- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
网络信息安全 徐 明 博士 副教授 Email: mxu (at) hdu “.” edu ”.” cn 电话: 131 16710 551 杭州电子科技大学计算机学院 计算机应用研究所 -网络互连与网络安全实验室 1教南605-607 相关课程 信息安全学科的前身是通信必威体育官网网址、数据安全等,主要涉及电子学与信息系统、计算机科学技术与系统控制、数学以及法律、管理等相关学科领域。 离散数学 算法设计与分析 操作系统 数据库原理 计算机网络 领域划分 密码学基础(Foundations of Cryptography) 安全协议 计算机病毒 网络安全(防火墙、入侵检测…) 系统安全(操作系统安全、数据库安全、访问控制…) Bruce Schneier 是Counterpane Systems公司的总裁,该公司是一个密码学和计算机安全方面的专业咨询公司。并在主要的密码学杂志上发表了数十篇论文,他是《Dr Dobb‘s Journal》责任编辑之一,同时担任《Computer and communications Security Reviews》的编辑,是国际密码研究协会的理事会员、电子隐私信息中心的顾问团成员和新安全范例工作组程序委员会成员。 Bruce设计了流行的Blowfish和 Twofish 加密算法,后者入围了新的联邦高级加密标准 (ABES)。 Bruce拥有美利坚大学的计算机科学硕士学位以及罗彻斯特大学的物理学学士学位。 ??? Bruce说… ? “每年被猪杀死的人超过了被鲨鱼杀死的人,这可以让您了解我们在评估风险方面的表现。” ?“数字文件无法做到不可复制,就像水永远是湿的一样。” ?“技术问题可以纠正,而不诚实的企业文化更难以修复。” Bruce Schneier ? 《Applied Cryptography: protocols, algorithms, and source code in C》1994年 第一版,1996年第二版 – 在本书中我描述了一个数学的乌托邦:密码算法能将你最深的秘密保持数千年,安全协议能安全而可靠地执行最难以想象地电子交互,如不规则的赌 博、不可检测的认证、匿名货币等。密码学是超凡的技术均衡器,任何人只要 有一台便宜的计算机,就可以达到与最强大的政府同样的安全性。 – “仅靠法律保护我们自己还远远不够,还需要用数学保护我们自己” ? 《Secrets and Lies: Digital Security in a Networked World》 2000年 HZ BOOKS出版 – “写这本书,部分原因是为了纠正一个错误”,密码学并不能做那么多的事情 – 密码学并非存在于真空之中。数学是完美的,而现实是主观的。数学是精确 的,而计算机却充满矛盾。数学是遵循逻辑的,而人却是不稳定的、反复无常 的、甚至是难以理解的。我把密码学说成了灵丹妙药,我真的有些天真。 – 安全性的弱点与数学毫无关系,它们存在于硬件、软件、网络以及人身上。糟 糕的编程、极差的操作系统、口令字选择的不当。 Bruce Schneier – 安全性是一条链,其可靠性程度取决于链中最薄弱的环节 – 安全性是一个过程,而不是产品。 – 安全措施必须渗透到系统的所有地方:组件和连接。 – 现代系统有太多的组件和连接,其中一些甚至连系统的设计 者、实现者和使用者都不知道。因此,不安全因素总是存在。 没有一个系统是完美的,没有一项技术是灵丹妙药。 – 我认为数字安全是当今最酷的事,它十分艰难,但充满乐趣。 木桶原理 vs 反木桶原理 (or 鸡蛋原理)? Practitioner’s view ? 数字威胁: 攻击的不变性质、攻击的变化性质(自动化、行动的远程化、技术的传播性)、预防和反应 ? 攻击 – 刑事攻击: 诈骗、欺诈、破坏性攻击、知识产权盗窃、身份盗窃、品牌盗窃、检查 – 侵犯隐私:监视、数据库、信息流量分析、大规模电子监视 – 名声攻击 – 法律性攻击 ? 对手:电脑黑客、个人犯罪、怀有敌意的内部人员、产业间谍、新闻机构、集团犯 罪、警察、恐怖分子、国家情报机关、信息斗士 ? 安全需求:隐私、多级安全、匿名者(商业匿名、医疗匿名)、必威体育官网网址与政府、鉴别、完整 性、审计、电子货币、提前主动的解决方案 第1章 计算机网络安全技术概论 1.1 网络信息安全的问题的根源 1.2 网络信息安全体系架构 1.3 网络安全防范体系层次 1.4 常见网络信息安全技术 1.1 网络信息安全的问题的根源
有哪些信誉好的足球投注网站
文档评论(0)