GB T 25069-2010 信息安全技术 术语.pdf
《GB T 25069-2010 信息安全技术 术语.pdf》由会员分享,可在线阅读,更多相关《GB T 25069-2010 信息安全技术 术语.pdf(80页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35.040 L 80 GB 中华人民共和国国家标准GB/T 25069-2010 信息安全技术术语Information security technology-Glossary 2010-09-02发布、4、数码防伪/ / 中华人民共和国国家质量监督检验检茂总局中国国家标准化管理委员会2011-02-01实施发布G/T 25069一2010目次前言.回引言.凹1 范围-2 术语和定义2.1 一般概念.1 2.2 技术类-2.3 管理类.39索引.50汉语拼音索引. . . 50 英文对应词索引58I GB/T 25069-2010 前言本标准由全国信息安全标准化技术委员会(SAC/
2、TC260)提出并归口。本标准的主要起草单位:中国电子技术标准化研究所、解放军信息安全测评认证中心、公安部三所、中国信息安全产品测评中心、国家保密技术研究所、中科院软件所、北京知识安全工程中心。本标准的主要起草人:王延鸣、罗锋盈、胡啸、上官晓丽、陈星、许玉娜、任卫红、刘海龙、吉增瑞、龚奇敏。阳山GB/T 25069-2010 引制定信息安全技术术语标准的目的是为了方便信息安全技术的国内外交流。它给出了与信息安全领域相关的概念的术语及其定义,并明确了各术语词条之间的关系。本标准的分类原则是根据国外信息安全术语相关的分类方法,结合国内的实践经验,和国家标准现状,按三部分来组织编制最基本的信息安全术
3、语:N 1) 信息安全一般概念术语;2) 信息安全技术术语,包括实体类、攻击与保护类、鉴别与密码类、备份与恢复类;3) 信息安全管理术语,包括管理活动和支持管理活动的技术,主要涉及安全管理、安全测评和风险管理等基本概念及相关的管理技术。GB/T 25069-2010 信息安全技术术语1 范围本标准界定了与信息安全技术领域相关的概念的术语和定义,并明确了这些条目之间的关系。本标准适用于信息安全技术概念的理解,其他信息安全技术标准的制定以及信息安全技术的国内外交流。2 术语和定义2. 1 一般概念2. 1. 1 保密性confiden tiali ty 使信息不泄露给未授权的个人、实体、进程,或不
4、被其利用的特性。2. 1.2 暴露exposure 特定的攻击利用数据处理系统特定的脆弱性的可能性。2. 1.3 抽象语法记法1Abstract Syntax Notation one 一种用来组织复杂数据的抽象符号体系。2.1.4 对抗措施countermeasure 为减小脆弱性而采用的行动、装置、过程、技术或其他措施。2. 1. 5 封闭安全环境closed-security environment 一种环境,其中通过授权、安全许可、配置控制等形式,进行数据和资源的保护,免受偶然的或恶性操作。2. 1.6 攻击者aUacker 故意利用技术上或非技术上的安全弱点,以窃取或泄露信息系统或网
5、络的资源,或危及信息系统或网络资源可用性的任何人。2.1.7 规程procedure 对执行一个给定任务所采取动作历程的书面描述。2. 1. 8 骇害cracker/cracking 试图攻破他人信息系统安全并获得对其访问权的人。2.1.9 黑害hackers 泛指对网络或联网系统进行未授权访问,但无意窃取或造成损坏的人。黑客的动因被认为是想了GB/T 25069-2010 解系统如何工作,或是想证明或反驳现有安全措施的有效性。2. 1. 10 计算机安全computer security 采取适当措施保护数据和资源,使计算机系统免受偶然或恶意的修改、损害、访问、泄露等操作的危害。2. 1.
6、11 计算机犯罪computer crime 通过直接介入,借助计算机系统或网络丽构成的犯罪。2. 1. 12 计算机滥用computer abuse . 气己影响或涉及数据处理系统的安全,蓄意的或无意的未经授权操阳算机峭动。2. 1. 13、飞飞计算机信息系统computer information system 飞 由计算机及其相关的和配套的设备、设施(含网络)构成的,按照定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。2. 1. 14 计算机诈骗computer fraud 通过直接介入,借助计算机系统戒网络而进行的诈骗。2. 1. 15 角色role 在过程或
7、组织的语境中所执行的功能。2. 1. 16 开放的安全环境open-security environment 一种环境,通过普通的操作过程即可获得对数据及资源的保护,使之免受偶然的或恶性的动作。2. 1. 17 抗抵赖non-repudiation 证明某一动作或事件已经发生的能力,以使事后不能否认这一动作或事件。2. 1. 18 可核查性accountabiUty 确保可将一个实体的行动唯一地追踪到此实体的特性。2. 1. 19 可靠性reliability 预期行为和结果保持一致的特性。2. 1. 20 可用性availability 己授权实体一旦需要就可访问和使用的数据和资源的特性。2
8、. 1.21 对象object 系统中可供访问的实体。例如:数据、资源、进程等。2. 1. 22 滥发spamming 以极多的数据使资源(网络,服务等)不堪重负的行为,或者以各种不相干或不适当的消息使资源淹没的行为,例如:发送垃圾邮件。GB/T 25069-2010 2.1.23 漏报false negative 攻击发生时检测系统没有报警的情况。2. 1. 24 敏感性sensitivity 信息拥有者分配给信息的一种重要程度的度量,以标出该信息的保护需求。2.1.25 欺骗spoofing 假冒成合法资源或用户的行为。2.1.26川/蠕虫worm J 1工)-;/一种独立程序F它且通过信
9、息系统或计算机网络进行自身传播,从而造成恶意占用可用资源等损害。/2. 1.27 入侵inlun 对某一网络、或联网系统的未经授权的访问,即对某一信息系统的有意无意的未经授权的访问(包括针对信息的恶意活动)。2.1.28 入侵者、intruder针对主机J占点、网络等,正在或已经进行人侵或攻击的人。2.1.29 入侵者/破解者cracker 未受邀却试图攻破他人的系统安全并获得对其访问权的个人。2.1.30 摘entropf对一个封闭系统的无序性、随机性或变异性等状态的度量。X的脑是对通过观测X获得信息的一个数学度量。2. 1. 31、了/二蜻源entropy叫me习、产生输出的部件、设备注事
10、恃年当该输出以某种方法捕获问理时,产生包含惰的比特串。2.1.32 事态event 走的比特序列,将输出与真随机比特进行区分在计算上是不可行的。2.2.2.191 伪随机数序列pseudo-random nmuber sequence 满足一定统计特性,并在具体情况下可用作随机数序列的数列。2.2.2.192 委托delegation 持有特定权限的实体将特定权限移交给另一个实体。可确认权限声称者特定权限的真实性。2.2.2.193 无前缀集prefix free set 由比特串或八位位组串组成的集合5,其中不存在x,y廷5,使工是y的前缀。2.2.2.194 相互鉴别mutual autb
11、entication 两个实体彼此提供身份保障的实体鉴别。2.2.2.195 消息message 有特定语义的、任意有限长度的比特串。2.2.2. 196 消息代表messa,ge rpresentative 采用散列/杂凑函数,依据一种格式机制,由消息导出的比特串。2.2.2. 197 消息分组message block 杂凑算法中消息运算的块6消息分组的长度可为128、256、512等比特。2.2.2.198 消息摘要message digest 散列/杂凑算法的最终输出值咛2.2.2. 199 消息鉴别message authentication 验证消息是由声明的始发者发给预期的接收者
12、,并且该消息在转移中未被更改。2.2.2.200 消息鉴别码message authentication code MAC 消息鉴别码算法的输出的比特串。2.2.2.201 消息鉴别码算法MAC algorithm 一种带密钥的密码算法,用于计算将比特串和秘密密钥映射为定长比特串的函数,并满足以下两种性质:一一对任意密钥和任意输入串,该函数都能有效进行计算;34 -G/T 25069-2010 一一对任一固定的密钥,该密钥在未知情况下,即便己知输入串集合中的第t个输入串和对应的函数值,且串集合中的第i个输入串值在观测前面的第i-l个函数值之后可能已经选定,要算出该函数对任意新输入串的值在计算上
13、是不可行的。2.2.2.202 消息鉴别码算法密钥MAC algorithm key 一种用于控制消息鉴别码算法运算的密钥。2.2.2.203 校验check 通过简单比对作出裁决?不需要评估专门知识。2.2.2.204 校验值check-value 由校验值函数计算并输出的比特串,由数据原发方发送给数据接收方,以使接收方能以此检查该数据的正确性。2.2.2.205 校验值函数check-value function 将各比特串和一个短秘密密钥(即从某一用户设备录入或从中读出的密钥)映射到定长比特串的函数j.该函数满足以下性质:对任一密钥k和输入串d,能高效算出函数jCd,k); 一一一在计算
14、上不可能找到一对数据串(d,dJ) 使满足jCd,k) = jCd , k)的密钥数多于可能的密钥集合的一小部分。注1:在实践中,短密钥一般包含4(个数比特或字母数字字符。注2:在实践中,当校验值函数的可能的输出集合与可能的密钥集合的元素数相等时,安全达到最大化。2.2.2.206 校验字符check character 可通过该串的数学关系来验证串的正确性所使用的附加字符。2.2.2.207 校验字符体系eheck character system 产生校验字符的和校验包含校验字符的串的一组规则。2.2.2.208 (安全参数)泄密cOlpromise 二对关键安全参数的未授权的泄露、修改、
15、替代或使用,或对公共安全参数的未经授权修改或替代。2.2.2.209 选择明文攻击chosen-plaintext attack 己知明文攻击known-plaintext attack 密码分析者能选取有限的明文消息和相对应的密文的一种分析攻击。2.2.2.210 压缩函数compression function 基于布尔函数、置换函数和多次迭代变换而构成的一种函数。2.2.2.211 掩码生成函数mask generation function 一种将各种比特串映射为任意指定长度比特串的函数,并满足如下特性:根据给出输出(而不是输入)的一部分预测该输出的另一部分,在计算上是不可行的。35
16、GB/T 25069-2010 2.2.2.212 验证过程verification process 输入经签署的消息、验证密钥和域参数,输出签名验证结果(即有效或无效)的过程。2.2.2.213 验证密钥verification key 与实体的签名密钥有关,在验证过程中由验证方使用的一个数据项。2.2.2.214 巳签消息signed rnessage 一组由签名中不能恢复的消息部分、签名以及可选的文本宇段等数据项组成的集合。2.2.2.215 印迹irnprint 一种比特串,或是一个数据串的散列/杂凑码,或是该数据串本身。2.2.2.216 预签名pre-signature 由签名过程
17、计算出来的值,该值是一个随机生成器的函数但与消息元关。2.2.2.217 域模数dornain rnodulus 又称域参数,它是一个只有可信第二方才知道的、由两个不同的素数相乘产生的正整数。2.2.2.218 证书certificate 关于实体的一种数据,该数据由认证机构的私钥或秘密密钥签发,并元法伪造。2.2.2.219 CA证书CA-certificate 由一个CA颁发给另一个CA的证书。2.2.2.220 证书策略certificate policy 命名的一组规则,指出证书对具有共同安全要求的特定团体和/或应用的适用性。2.2.2.221 证书撤销列表certificate re
18、vocation Iist CRL 由证书认证机构签署的一个失效证书列表,它给出了一套证书发布者认为无效的证书。2.2.2.222 证书确认certificate validation 确认证书在给定时间内有效的过程,包含一个证书路径的构造和处理,确保所有证书在给定时间内在路径上的有效性(也就是说没有废除或者期满)。2.2.2.223 证书认证机构certificate authority CA 负责产生、签发和管理证书的、受用户信任的权威机构。用户可以选择该机构为其创建特定密钥。2.2.2.224 证书认证机构撤销列表certificate authority revocation Iist
19、 是一种撤销列表,由上级CA颁发给下级CA失效的公钥证书的列表。36 -GB/T 25069-2010 2.2.2.225 证书使用系统certificate using system 由证书用户所使用的、实现应用策略所定义的功能系统。2.2.2.226 证书序列号certificate serial number 为每个证书分配的唯一整数值,在CA颁发的证书范围内,该值与CA所颁发的证书一一对应。2.2.2.227 证书用户certificate user 具有并使用数字证书的实体。2.2.2.228 直接可信认证机构密钥directIy trusted CA key 用于验证证书的直接可信
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 25069 2010 信息 安全技术 术语
