完整性原则是计算机系统安全性的一个重要因素,它是指保护计算机系统的资源,以确保其安全性的一项机制。完整性原则要求对计算机系统中的每一个资源都必须防止未经授权而访问或修改的情况发生。基本要求主要有:
1. 资源完整性:所有拥有访问和/或修改资源的用户必须被认证,应拥有访问资源和/或修改资源的系统授权,以确保适当的审计控制,并确保访问权限是有限的。
2. 报文完整性:所有报文的传输必须被确认,以确保报文传输的完整性。系统需要可靠的报文传输,以实现完整性防护和报文完整性检查。
3. 代码完整性:系统中的每一种代码必须是可信的,它们必须被严格的审计和测试,以保证其完整性和可靠性。
4. 权限完整性:除了系统管理员以外,所有拥有访问或修改资源的用户权限必须是有限的,用户权限也必须经过审计,以保证其完整性。
5. 用户完整性:用户必须经过认证,以确保用户的完整性。用户认证必须可靠,以确保用户的信息安全性,并避免未经授权的访问和修改系统资源。
拓展知识:完整性原则可以使用多种技术来实现,如加密技术、密码认证技术、证书认证技术等,以确保系统资源的完整性和安全性。