컴퓨터 보안 서비스 시스템에서 보안 서비스에는 데이터 소스의 적법성 서비스가 포함되지 않습니다. 컴퓨터 보안 서비스에는 다음이 포함됩니다.
인증 서비스: 개체(예: 사람이나 사물)가 특정 ID를 가지고 있다고 주장할 때 인증 서비스는 이 주장이 올바른지 확인하는 몇 가지 방법을 제공합니다. 비밀번호는 인증 서비스를 제공하는 일반적인 방법입니다.
접근 통제 서비스: 컴퓨팅 자원, 통신 자원, 정보 자원 등 모든 자원의 무단 사용을 방지합니다. 예를 들어, 불법 사용자가 시스템에 진입하는 것을 방지하고, 합법적인 사용자가 시스템 자원을 불법적으로 사용하는 것을 방지하는 것이 접근 통제의 기본 작업입니다.
기밀유지 서비스: 정보를 소유할 권한이 없는 단체에 정보가 공개되지 않도록 보호합니다. 암호화는 기밀 서비스를 제공하는 일반적인 방법입니다.
데이터 무결성 서비스: 데이터가 저장 또는 전송 중에 불법적으로 변경되거나 삭제되는 것을 방지합니다.
부인 방지 서비스: 발신자 또는 수신자가 나중에 메시지 전송 또는 수신을 거부하는 것을 방지합니다. 디지털 서명은 부인방지 서비스를 제공하는 일반적인 방법입니다.
운영 체제 강화 서비스: 보안 강화를 위한 운영 체제에는 Windows, Linux, AIX, HP-Unix 및 Solaris가 포함됩니다. 운영 체제의 강화 내용에는 일반적으로 계정 관리 및 인증 및 권한 부여, 프로토콜 보안 구성, 서비스 및 독점 구성 등이 포함됩니다.
데이터베이스 보안 강화 서비스: 보안 강화를 위한 데이터베이스 시스템에는 Oracle, SQL Server 및 DB2가 포함됩니다. 일반적으로 계정 관리, 인증 및 권한 부여, 통신 프로토콜 보안 관리, 로그 보안 구성 및 감사가 포함됩니다.