信息安全服务是指网络为其运用给予的某些功用或辅助事务。安全机制是安全服务的基础,只要有了安全的安全机制,才可能有可靠的安全服务,因而,安全机制是信息系统取得安全的基础。常见的安全服务有目标认证安全服务、访问操控安全服务、数据保密性安全服务、数据完整性安全服务和抗抵赖安全服务等。
目标认证安全服务是辨明运用目标身份合法性的进程。它是针对主动攻击的首要防护办法,它的首要功用是辨认和辨别。其间辨认是辨明一个目标的身份;辨别是证明该目标的身份就是其声明的身份。
访问挫制安全服务就是避免越权运用信息。它是针对越权运用资源和不合法访问的防护办法。可分为白主访问操控和强制访问操控。
数据保密性安全服务是针对信息走漏、偷听等被迫要挟的防范办法。这组安全服务又细分为:信息保密、挑选段保密和事务流保密。
数据完性安全服务即避免不合法篡改信息、文件和事务流,即资源的可取得性。
抗抵赖安全服务是针对对方进行抵赖的防范办法,可用来证明已发生过的操作。这组安全服务又分为
防发送方抵赖,即避免信息发送者否定发送过信息
防递送方抵赖,即避免信息接收者否定接收过信息
公证,即通信两边互不信赖,但对第三方肯定信赖,所以依靠第三方证明已发生过的操作。