- 1、本文档共51页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
生物医学工程_计算机网络网络安全资料
使用不重数进行鉴别 A B A, RA RB KAB RA RB KAB , 时间 7.5 密钥分发和认证 密码算法公开,密钥系统的安全性依赖于密钥的安全保护。 在对称密钥密码体制中,如何将密钥分发到双方是需要解决的问题。 公钥密码体制不共享密钥,公钥可以发布在报纸或网站上,但如何验证该公钥确实是某实体真正的公钥仍然是一个问题。 通过使用一个可信的中介机构来解决。 7.5.1 对称密钥的分配:设立密钥分发中心 KDC (Key Distribution Center) KDC 是大家都信任的机构,任务是给需要进行秘密通信的用户临时分配一个会话密钥(仅使用一次)。 用户 A 和 B 都是 KDC 的登记用户,并已经在 KDC 的服务器上安装了各自与 KDC 进行通信的密钥KA 和 KB 对称密钥的分配 A B 密钥 分配中心 KDC A, B, KAB KB ? … … 用户专用主密钥 用户 主密钥 A KA B KB A, B, KAB KAB KB ? KA , 时间 ? A, B 7.5.2 公钥的分配:认证中心CA (Certification Authority) 认证中心CA (Certification Authority),来将公钥与其对应的实体(人或机器)进行绑定。 认证中心一般由政府出资建立。每个实体都有CA 发来的证书,里面有公钥及其拥有者的标识信息。此证书被 CA 进行了数字签名。 7.6 网络安全协议 网络层安全协议 网络层必威体育官网网址:对 IP 数据报中加密。 IPsec (IP Security) 运输层安全协议 SSL(安全套接层)、TLS(运输层安全) SSH(secure shell,为远程登录会话和其他网络服务提供安全性的协议) 应用层安全协议 PGP、PEM,属于电子邮件加密协议。 IPsec 的两种运行方式 传输方式 IPSec有效载荷 IPSec首部 运输层报文 IPSec尾部 IP有效载荷 IP首部 IPsec 的两种运行方式 隧道方式 IPSec有效载荷 IPSec首部 数据 IPSec尾部 IP有效载荷 IP首部 IP首部 原IP 数据报 新首部 7.6.2 运输层安全协议 网上购物需要的安全服务: 顾客需要确保服务器属于真正的销售商,而不是属于一个冒充者。 顾客与销售商需要确保报文的内容在传输过程中没有被更改。 顾客与销售商需要确保诸如信用卡号之类的敏感信息不被冒充者窃听。 7.6.2 运输层安全协议 运输层安全协议可以提供以上安全服务。 现在广泛使用的有两个协议: SSL (Secure Socket Layer),安全套接字层。 TLS (Transport Layer Security),运输层安全。 SSL是Netscape公司在1994开发的,广泛应用于基于万维网的各种网络应用。 TLS是1995年IETF在SSL 基础上设计的。 SSL/TLS 的位置 因特网 IP 应用层(HTTP) 网络接口层 TCP SSL/TLS IP 应用层(HTTP) 网络接口层 TCP SSL/TLS SSL 提供以下三种安全服务 SSL 服务器鉴别:允许用户证实服务器的身份。 SSL 客户鉴别:允许服务器证实客户的身份。 加密的 SSL 会话:客户和服务器交互的数据在发送方加密,在接收方解密。 SSL的基本工作过程 浏览器A 服务器B A 支持的加密算法 B 选定的加密算法 B 的数字证书 用 B 的公钥加密的秘密数 会话密钥产生完成 数据传输(用会话密钥加密) 加密算法协商 用 CA 的公钥 鉴别 B 的证书 产生一个秘密数 并通过秘密数产生会话密钥 通过秘密数 产生会话密钥 加密算法协商 t t 浏览器中的SSL/TLS选项 7.6.3 应用层的安全协议 PGP (Pretty Good Privacy) PGP 是由Phil Zimmermann于1995开发的一个安全电子邮件软件。 PGP通过报文摘要和数字签名技术为电子邮件提供完整性和不可否认, 使用对称密钥和公钥的组合加密来提供机密性。 7.8 防火墙(firewall) 防火墙是由软件、硬件构成的系统,是一种特殊编程的路由器,用来在两个网络之间实施接入控制策略。 防火墙内的网络称为“可信赖的网络”,而将外部的因特网称为“不可信赖的网络”。 防火墙可用来解决内联网和外联网的安全问题。 防火墙在互连网络中的位置 G 内联网 可信赖的网络 不可信赖的网络 分组过滤 路由器 R 分组过滤 路由器 R 应用网关 外局域网 内局域网 防火墙 因特网 防火墙的功能 防火墙的功能有两个:阻止和允许。 阻止功能:阻止某种类型的通
您可能关注的文档
- 生产部提升资料.ppt
- 生化工程进展资料.ppt
- 医院优质服务体系概要.ppt
- 生产运作总计划与控制资料.ppt
- 生产清场管理制度资料.ppt
- 医院绩效管理与薪酬分配概要.ppt
- 医院肛肠培训课件概要.ppt
- 医院项目设计方案说明20150925概要.doc
- 医院照明设计方案概要.ppt
- 甜醅的制作和经济效益资料.ppt
- 2025年市总工会党组书记、市委组织部部长生活会“四个带头”个人对照检查发言材料2篇(含上年度整改+个人情况、个人事项+典型案例).docx
- 2025年部编版小学六年级下册《道德与法治》第四单元 让世界更美好第10课 我们爱和平教学课件.pptx
- 公司领导班子2025年围绕“四个带头”主题检视问题整改落实方案与组织生活会批评意见(20条)2篇文.docx
- 教育系统党组班子2025年对照“四个带头”含意识形态、以典型案例举一反三解析检视材料【2篇文】.docx
- 2025年国有企业领导班子、学校副校长生活会“四个带头”方面对照个人检视发言材料2篇文(附:上年度整改情况、典型案例解析).docx
- 2025年生活会“四个带头”个人对照检查材料2篇文(含对其他领导批评意见,个人公开事项申报、意识形态).docx
- 2025年国有企业党委书记、领导班子生活会“四个带头”方面对照检查发言材料2篇文(上年度整改情况).docx
- 乡镇领导班子、市委组织部常务副部长2025年对照“四个带头”含违纪行为为典型案例的剖析与反思检视剖析材料{2篇文}.docx
- 市委社会工作部2025年生活会领导班子对照检视发言材料2篇文(含以案为鉴,深刻反思存在问题、反面典型案例举一反三解析、其他需要说明情况).docx
- 2025年民主生活会、组织生活会批评意见(20条)与市直单位领导班子“四个带头”对照检查材料【含上年度查摆问题整改落实情况】2篇文.docx
最近下载
- 专题06阅读修辞手法(比喻、拟人)赏析 部编版四年级语文下册阅读理解专项.ppt
- 2023年全国中学生数学奥林匹克竞赛(预赛)(浙江省六校第四次数学竞赛联考)一试试题(模拟4).pdf VIP
- P9工作法:夯实技术硬实力、架构力和领导力_随笔.docx VIP
- 金属非金属矿山从业人员安全生产培训教材.pptx VIP
- 燃机IGV进口导叶工作原理介绍.doc
- 2024年湖南高速铁路职业技术学院高职单招职业技能测验历年参考题库(频考版)含答案解析.docx
- 2023-2024学年北京市高二下册第一次月考数学试题(含解析).pdf
- 200项施工现场常见安全隐患.ppt
- 动脉粥样硬化和冠状动脉粥样硬化性心脏病 ppt课件.pptx VIP
- 2024年南京机电职业技术学院单招职业适应性测试试题及答案解析.docx
文档评论(0)