用户名: 密码: 登 录   个人中心   系统维护   用户注册  联系我们
当前位置 > 首页 > 术语细览

操纵检测

标准号:GJB 3433-98   标准名称:军用计算机网络安全体系结构       1998-07-27

基本信息

【名称】 操纵检测
【英文名称】 manipulation detection
【定义】 用于检测数据单元是否已被修改(偶然的或蓄意的)的一种机制。

同源术语

·访问控制防止未经授权使用(含以未授权方式使用)某资源。
·访问控制表实体及其访问权限的列表,这些实体有权访问某资源。
·可确认性确保实体的活动可以被唯一地跟踪到该实体的特性
·主动威胁对系统状态进行故意的、未经授权的修改。例如:更改消息、重发消息、插入伪消息、冒充授权实体及拒绝服务
·审计见“安全审计”。
·审计跟踪见“安全审计跟踪”。
·鉴别见“数据源占鉴别”和“对等实体鉴别”。 注:本标准在涉及数据完整性时不使用“鉴别”这一术语,而是用“数据完整性”。
·鉴别信息用于确定声称的身份是否有效的信息。
·鉴别交换-种通过信息交换保证实体身份的机制。
·授权授予权限,包括基于访问权允许访问。
·可用性应授权实体的请求可被访问与使用的特性。
·权力作为资源标识符使用的权标,拥有它便有权访问该资源。
·信道信息传送通路。
·密文经过加密处理所产生的数据,其语义内容是不可用的。密文本身也可以是加密处理的输入,这样就产生超加密输出。
·明文可懂数据,其语义内容是可用的。
·保密性信息不泄露给未授权的个人、实体或进程且不为其所用的特性。
·凭证为了鉴别实体身份而传送的数据。
·密码分析为得到保密变量和/或包括明文在内的敏感性数据而对密码系统和/或它的输入输出进行的分析。
·密码检验值通过对数据单元进行密码变换而得到的信息。 注:密码检验值可经一步或多步操作后得出,并且是密钥与数据单元的函数,通常用于检验数据单元的完整性。
·密码术一门关于数据变换的原理、手段和方法的学科,其目的是隐藏数据的内容,防止对它作了修改而不被识破和/或未经授权使用。 注:密码术确定加密和解密的方法,对密码原理、手段或方法的攻击就是密码分析。
·数据完整性数据没有遭受以未授权方式所作的篡改或破坏的特性。
·数据源点鉴别证实所接收的数据来自于声称的数据源。
·解密在密钥控制下,将密文变成明文的过程,又称解密处理。
·解密处理见“解密”。
·拒绝服务阻止对资源的授权访问或推迟对时间敏感操作的响应。
·数字签名附加在数据单元上的数据,或对数据单元进行的密码变换,以使数据单元的接收者能够证实数据单元的来源及其完整性并保护数据,防止被人(例如该接收者)伪造。
·加密对数据进行密码换码以产生密文。
·加密处理见“加密"。
·端对端加密数据在源端系统内或系统上加密,并只允许在目的端系统内或系统上解密。
·基于身份的安全策略基于用户/用户群的身份和/或属性,或基于代表用户和被访问资源和/或客体进行活动的实体的安全策略。
·完整性见“数据完整性”。
·密钥控制加密和解密操作的符号序列。
·密钥管理依据安全策略,生成、存储、分发、删除、归档和应用密钥。
·逐链加密对通信系统的每段链路传送的数据分别加密。逐链加密意味着数据在中继实体中是明文形式。
·冒充-个实体伪装成别的实体。
·公证由可信赖的第三方对数据进行登记,以保证数据特征(如内容、源点、时间和交付)的准确性。
·被动威胁未经授权泄漏信息但不改变系统状态的威胁。
·口令保密的鉴别信息,通常由-串字符组成。
·对等实体鉴别证实连接中的对等实体是所声称的实体。
·物理安全为防止蓄意和意外威胁,而对资源提供物理保护的措施。
·策略见“安全策略”。
·隐私权一种个人权力,它控制或影响搜集和存储哪些信息、这些信息可被谁泄露或泄露给谁。 注:由于该术语涉及个人权力,因而不可能很精确。如果不是为了安全保护,应避免使用该术语。
·抵赖在通信中涉及到的某个实体否认参与了该通信的全部或一部分。
·路由选择控制在路由选择过程中使用一些规则来选择通过或绕过特定网络、链路或中继。
·基于规则的安全策略基于强加给所有用户的总体规则的安全策略。这些规则通常取决于将被访问资源的敏感性和用户、用户群或代表用户进行活动的实体的相应属性进行比较的结果。
·安全审计对系统记录和活动进行独立的评估和考核·以测试系统控制的完备程度·确保与已建立的策略和操作规程相一致,检测违反安全的行为,介绍对控制、策略和规程中被指出的任何变化。
·安全审计跟踪为安全审计而收集的数据。
·安全标记以显式或隐式形式命名或指定某资源(可以是数据单元)的安全属性的标记。
·安全策略为安全服务规定的一套准则(见基于身份安全策略和基于规则安全策略)。 注:一种完备的安全策略势必涉及开放系统互连范围以外的许多事项。
·安全服务由正在通信的开放系统的某一层提供的服务,以确保该系统或数据传送的安全。
·选择字段保护对将要传送的消息中的特定字段实施保护。
·敏感性资源所具有的表明其价值或重要性、也可能包括其脆弱性的特性。
·签名见“数字签名”。
·威胁对安全的潜在侵害。
·通信业务流分析通过观察通信业务流的出现、消失、总量、方向和频率推断信息的过程。
·通信业务流保密性抵制通信业务流分析的-种保密性服务。
·通信业务量填充产生虚假通信、虚假数据单元和/或数据单元中的虚假数据的过程。
·可信功能按某些准则(如由安全策略确定的准则)来衡量认为正确的功能。

相关术语

·鱼雷操纵性鱼雷籍其控制系统保持或改变其运动状态的性能。它包括稳定性和机动性两个互相制约 的方面。
GJB 531-88 鱼雷规范)
·操纵面嗡鸣在跨音速和低超音速飞行时发生的一种操纵面单自由度颤振——绕铰链轴线的旋转振 动。由于疲劳或振幅过大,嗡鸣会引起操纵面失效。
GJB 540.8-88 飞航导弹强度和刚度规范气动弹性不稳定改性)
·检测监控分系统用于检查测试、监视和控制本系统运行状态和性能的设备集合,包括性能指示、自动检测、 故障报警、故障隔离定位、冗余切换和状态转换等功能。
GJB 701.2-89 地面雷达情报处理和传递系统通用技术条件常用术语)
·操纵装置操纵装置指驾驶杆、油门杆、脚蹬、手柄、控制板、开关、电门、按键、按(旋)钮等或驾驶员施 加位移、力或话音而实现预期动作的类似装置。
GJB 718-89 单座和串列双座固定翼飞机座舱布置)
·主操纵装置主操纵装置系指驾驶员在正常情况下操纵该装置,使其从某一状态达到另一状态所使用 的操纵装置。
GJB 718-89 单座和串列双座固定翼飞机座舱布置)
·备用操纵装置备用操纵装置是对主操纵装置的补充,通过使用第二通道去操纵同一装置,以提高系统的 安全性和可靠性。
GJB 718-89 单座和串列双座固定翼飞机座舱布置)
·应急操纵装置应急操纵装置系指驾驶员在非正常情况下,需要使用的操纵装置。
GJB 718-89 单座和串列双座固定翼飞机座舱布置)
·操纵装置的“常规”操作是指操纵装置应按既定的习惯或使受控装置按预期的运动方向操作,如: a. 驾驶杆向前推,飞机低头;向后拉,飞机抬头;向左压杆,飞机向左倾斜;向右压杆,飞机 向右倾斜; b. 手柄向下,受控部件放下;手柄向上,受控部件收上; c. 手柄向前,受控部件向前运动;手柄向后,受控部件向后运动。
GJB 718-89 单座和串列双座固定翼飞机座舱布置)
·操纵装置的“与特性有关”操作是指: a. 操纵装置应设计成向前、向上或顺时针方向操作时使受控部件接通或特性参数提高; b. 操纵装置应设计成向后、向下或逆时针方向操作时使受控部件断开或特性参数降低; c. 由旋转引起特性变化的操纵装置应在顺时针方向操作时从“关闭”位置经过“低”或 “暗”转到“高”或“亮”位置。
GJB 718-89 单座和串列双座固定翼飞机座舱布置)
·无线电设备检测系统测定无线电设备各项技术指标的仪器、仪表、设备、场地等设施的总和。为管理无线电设备的频率 和电磁兼容技术指标提供技术支持。
GJB 700A-2006 军用通信系统术语)