- 1、本文档共23页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
密码学与网路安全绪论
密碼學與網路安全第1章 緒論 背景 幾十年來,企業或政府等組織的資訊安全需求經歷了兩個主要的變化 在資料處理設備普及以前,對組織有價值的資訊,主要是以實體的工具以及管理的方法來達到資訊安全的要求 隨著電腦的引進,用來保護這些儲存在電腦的檔案、資訊所需要的自動化工具便漸漸顯得重要 網路及通訊技術能夠讓資料在電腦及使用者間互相傳遞,此時便需要採取網路安全措施來保護傳遞的資料 定義 電腦安全 - 專門設計來保護資料並阻止駭客入侵的方法通稱為電腦安全 網路安全 - 網路及通訊技術能夠讓資料在電腦及使用者間互相傳遞,此時便需要網路安全來保護傳遞的資料 internet安全 – 網路安全容易讓人誤解,因為實際上所有商業、政府、學術的組織都是互連的網路,這樣的網路通常稱作internet ,因此或許使用internet安全更為合適 課程重點 我們的重點在網際網路的安全性 也就是能制止、預防、偵測、改正資料傳輸或儲存時的安全問題 攻擊手法和入侵者知識的趨勢 OSI安全架構 ITU-T 的X.800建議書:OSI安全架構,提供了規劃安全作業的方法 這份架構是由國際標準組織所制訂 因此電腦及通訊廠商也已經為與此相關的產品及服務開發了安全功能 資訊安全的概念 OSI安全架構包含了許多本書將會討論的概念了,其重點如下三項: 安全攻擊 安全機制 安全服務 安全攻擊 安全攻擊是任何洩漏組織所擁有的資訊安全行動 威脅:有可能破壞系統安全的情況、能力或行為,甚至會破壞安全並造成傷害;威脅是可能被探出安全弱點的危險因子 攻擊:源自智慧型威脅的系統安全襲擊。「智慧型」意味其攻擊是經過計畫、安排—尤其是已知的手法或技巧,藉以迴避安全服務,並且會破壞系統的安全原則 X.800和RFC 2828的安全攻擊分成 被動式攻擊 主動式攻擊 RFC : Request For Comment ,由 IETF所制訂的規格書,定義了大部分網路上協定與資料傳輸方式。 被動式攻擊 主動式攻擊 安全服務 強化資料處理系統以及資訊傳輸的安全性 目的是對抗安全攻擊 安全服務會實作安全政策,並且是由安全機制實作安全服務 安全服務 X.800: 由通訊開放系統協定層所提供,目的是確保系統充分安全或資料送達 RFC 2828: 安全服務是由系統提供給特定保護系統資源的處理機制或通訊服務 安全服務(X.800) 認證 - 確保要通訊的實體是它自己所宣稱的身份 存取控制 - 防止未授權卻使用資源(也就是說此項服務控管誰能存取資源、在何種情況可存取,以及允許存取哪些資源) 資料機密性 - 避免資料在未授權即洩漏 資料完整性 - 確保收到的資料和授權實體送出的內容完成一致(例如資料沒被更改、插入其他資料、刪除,或重播) 不可否認性 - 使參與部分或整個通訊的實體不能否認其參與通訊的一種保護 安全機制 用來偵測、防止或者復原安全攻擊的機制 單一項安全機制無法滿足所有的安全服務需求 許多安全機制都會用到加密技術 因此加密技術也是本書的重點 安全機制(X.800) 特定的安全機制: 加密、數位簽章、存取控制、資料完整性、驗證交換、流量填充、路由控制、公證 一般安全機制: 受信任的功能、安全標籤、事件偵測、安全稽核追蹤、安全復原 網路安全模型 網路安全模型 這個一般模型顯示出在設計特定安全服務時有四個基本任務: 為執行這個安全相關的轉換而設計演算法這個演算法應該能抵抗對手的攻擊 產生這個演算法使用的秘密資訊 發展散佈和分享秘密資訊的方法 指定由兩位當事人所使用的協定,利用安全演算法和秘密訊息完成特定的安全服務 網路存取安全模型 網路存取安全模型 防止非法存取的安全機制可分成兩大類 守門人功能,包括了設計以密碼為基礎的登錄程式來拒絕非法使用者的存取,以及設計過濾機制來偵測和拒絕蠕蟲、病毒、和其它類似的攻擊 由許多內部控制組成,可以監控活動和分析存取的資訊,以嘗試偵測非法入侵者 可信任的電腦系統有助於實作出這種模型 總結 本章定義了: 電腦安全 網路安全 internet的安全 X.800標準 安全攻擊、安全服務、安全機制 網路安全模型、網路存取安全模型 * * 資訊安全技術 隱密性 (Secrecy or Privacy) 避免被窺視或盜取。 確認性 (Authenticity) 確定訊息來源的合法性。 完整性 (Integrity) 確定信息未被竄改或取代。 不可否認性 (Non-repudiation) 發送者無法否認發出訊息的事實。 入侵防護系統 (一) 入侵偵測系統 系統類型: 網路型入侵偵測 (Network-based Intrusion Detection) 主機型入侵偵測 (Host-based Intrusion Detection) 誘捕型防護 (Decepti
您可能关注的文档
- 实验二数字调制.ppt
- 实验二运用DPS制作次数分布表和图.ppt
- 实验二蛋白质含量的测定凯氏定氮法.ppt
- 实验二晶体管共射极单管放大器.ppt
- 实验二醋酸电离常数的测定.ppt
- 实验五探究做功与速度变化的关系要点归纳实验目的探究.ppt
- 实验二金属显微组织复型的制备.ppt
- 实验五中文数据库.ppt
- 实验五生态瓶的制作.ppt
- 实验五套管换热器液一液热交换系数及膜系数的测定.ppt
- 《中国通史》文字稿第12集春秋争霸.docx
- java教程--类与对象-讲义课件(演讲稿).ppt
- Vue应用程序开发-(1).pptx
- 东北师大版社劳动实践与评价指导手册一年级上册主题二活动一寻找五彩的树叶课时课件.pptx
- 外研版英语四年级上册 Module 4 Unit 2 How much is it单元教学设计.docx
- 外研版英语四年级上册Module 4 单元整体教学设计.docx
- 6《上课之前》课件 鄂科技版 心理健康教育一年级.pptx
- 《1~5的认识》说课课件(共25张PPT)人教版一年级上册数学.pptx
- 六《解决问题(1)》说课课件 人教版 三年级上册数学.pptx
- 七《解决问题》说课课件 人教版 二年级上册数学.pptx
最近下载
- 2024年pep五年级英语上册Unit 3 A lets talk-课件.ppt VIP
- 基础护理 卧床患者更换床单 PPT:卧床患者更换床单.pptx
- 第8课 三国至隋唐的文化 课件(共20张PPT).pptx VIP
- 人教部编版六年级上册道德与法治《第5课 国家机构有哪些【全套】》道法PPT课件.pptx
- Python数据分析 课件 单元2 NumPy基础.pptx
- JCT 2456-2018 预制混凝土箱涵.pdf
- 标准作文稿纸模板(大小:A4纸)[参考].pdf
- 有关国外名人的小故事_国外名人励志小故事.docx VIP
- 人教部编版四年级语文上册第12课《盘古开天地》精美课件.pptx
- 健康生活方式倡导“三减三健”宣传单、宣传稿会议文章.docx VIP
文档评论(0)