电子科技大学计算机科学与工程学院.ppt

  1. 1、本文档共59页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
电子科技大学计算机科学与工程学院

计算系统与网络安全 Computer System and Network Security 电子科技大学 计算机科学与工程学院 第7章 协议安全技术(基础A) 第7章 协议安全技术(基础A) 几个基本概念 安全服务(Security Services) Encryption, signatures, cryptographic hash, … 安全机制(Security mechanisms) Access control policy protocols 安全实现(Implementation) Cryptographic library Firewall IDS network protocol stack Information security foundation Number theory Computational complexity …… 几个概念 正确性与安全性 正确性:满足规范 对合理的输入,总可以得到合理的输出 安全性:在存在攻击者的条件下,满足所要求的属性 对不合理的输入,输出也不能带来灾难性的输出结果 正确性与安全性的主要区别 受到攻击者被动干扰 受到攻击者主动干扰 即便设计极为精致,也可能存在漏洞 第7章 协议安全技术(基础A) 协议定义 什么是协议? 协议是两个或两个以上的参与者所采取的一系列步骤以完成某项特点的任务 协议的内涵 协议至少需要两个参与者 参与者之间呈现为消息处理和消息交换的一系列步骤 通过执行协议,必须能完成某项任务,或者达成某种共识 协议特点 协议中的每人都必须了解协议,并且预先知道所要完成的所有步骤。 协议中的每人都必须同意遵循它。 协议必须是不模糊的,每一步必须明确定义,并且不会引起误解。 协议必须是完整的,对每种可能的情况必须规定具体的动作。 网络协议定义 网络协议: 为网络数据交换而制定的规则、标准或约定。 网络协议三要素: ①语法,数据与控制信息的结构或格式:数据格式、编码和信号电平; ②语义,需要发出何种控制信息,完成何种动作及做出的何种应答:协调与差错处理的控制信息 ③规则,事件实现顺序的详细说明:速度匹配和排序 安全协议定义 什么是安全协议? 安全协议(Cryptographic Protocol)是在消息处理过程中采用了若干密码算法的协议 安全协议的内涵: 安全协议是一个协议 安全协议涉及密码算法 安全协议是在密码算法的基础上为网络安全提供解决方案 两方或者多方 在不安全信道上进行安全通信 使用密码技术是为了达到某个目的 密钥交换 身份认证 …… 第7章 协议安全技术(基础A) 安全协议分类 按照协议的目的不同,常见的安全协议可以分为四类: 密钥交换协议 认证协议 认证和密钥交换协议 电子商务协议 密钥交换协议 密钥交换协议用于会话密钥的建立 会话密钥:也叫工作密钥,用于加密消息的一次性密钥 协议中可以采用对称密码算法,也可以采用非对称密码算法 对称密码算法:加密密钥和解密密钥相同 非对称密码算法:加密密钥和解密密钥不相同 密钥交换协议一般不会单独使用,而是往往与认证协议等相结合 密钥交换协议分为两种情况: 密钥传输协议:共享密钥来自于参与协议的某个主体 密钥协商协议:共享密钥根据协议参与者的输入用某个函数产生 认证协议 认证是用来获得谁对什么事情信任的一种方法 实体:一个身份的合法拥有者 主体:各种物理形式的人或物 认证协议包括实体认证(身份认证)协议、消息认证协议、数据起源认证协议和数据目的认证协议 认证协议主要用来防止假冒、篡改、否认等攻击 认证协议——单项认证 认证协议 单向认证:只认证通信中的一个主体 双向认证:验证通信中的两个主体 认证协议——单项认证(续) 认证与密钥交换协议 认证和密钥交换协议 该协议首先对通信实体的身份进行认证 如果认证成功,进一步进行密钥交换,以建立通信中的工作密钥 也叫密钥确认协议 互联网密钥交换协议(IKE)、以及Kerberos等均属于认证和密钥交换协议 电子商务协议 电子商务协议中主体往往代表交易的双方 电子商务协议往往关注公平性,即协议应该保证交易双方都不通过损害对方的利益而得到它不应该得到的利益 常见的电子商务协议有SET(Secure Electronic Transaction)协议等。 安全协议分类 按照是否需要可信第三方(TTP): 仲裁协议(Arbitrated Protocols)(包括裁决协议) 自动执行协议(Self-Enforcing Protocols ) 仲裁协议 自动执行协议 安全协议模型 安全协议模型 安全协议模型用于描述协议及所处的环境 安全协议模型设计以下要素: 诚实的主体集合 主体之间的通信 攻击者集合 主体及攻击者所处环境及一组规则 第7章 协议安全技术(基础A)

文档评论(0)

ailuojue1 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档