- 1、本文档共17页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
5.2 网络安全
第五章2: 网络安全 5.2.1 基本概念 1、计算机安全 2、计算机网络安全 3、网络安全攻击 5.2.2 网络安全策略 5.2.3 网络安全机制 1、 加密 2、 鉴别 3、 数字签名 5.2.4 防火墙 1、 包过滤 2、 应用级网关 5.2.1 基本概念 一、计算机安全 1、计算机安全内容 硬件的安全性(物理安全) 安全放置设备,使之远离水、火、电磁辐射等恶劣环境 物理访问控制,如使用指纹、口令或身份证等控制一般用户对物理设备的接触。 软件的安全性 保护软件不被非法修改、复制或感染病毒。 数据的安全性 保护数据不被非法访问,食品厂护数据的完整性。 计算机运行的安全性 保证计算机能正常运行,不受突发事件(如停电)影响。 一、计算机安全 2、计算机安全等级(美国国防部标准) D 级:安全保护欠缺级,无安全保护能力 C1级:自主安全保护级 C2级:受控存取保护级,实施比C1级更精细的自主访问控制 B1级:标记安全保护级,从本级起,不仅具有自主访问控制,还具有强制访问控制 B2级:结构保护级 B3级:安全域级 A1级:验证设计级,安全功能同B3级 二、计算机网络安全 计算机网络安全或信息安全 完整性(Integrity):是指保护信息不被非授权修改或破坏; 必威体育官网网址性(Confidentiality and Privacy):是指保护信息不被非授权泄露。 可用性(Availability):是指避免拒绝授权访问或拒绝服务; 真实性(authenticity):是指避免伪造或与不真实用户进行通信; 三、网络安全攻击(1) 网络安全攻击(2) 中断——拒绝服务DoS(Denity Of Service) 以可用性作为攻击目标,毁坏系统资源(如硬件),切断通信线路,或使文件系统变得不可用。 截获 以必威体育官网网址性作为攻击目标,非授权用户通过某种手段获得对系统资源,如搭线窃听,非法拷贝等。 修改 以完整性作为攻击目标,非授权用户不仅获得资源的访问,而且对文件进行篡改,如改变数据文件中的数据或者修改网上传输的信息等。 伪造 以真实性作为攻击目标,非授权用户将伪造的数据插入到正常系统中,如在网络上散布一些虚假信息等。 5.2.2 网络安全策略 对网络安全构成威胁的要素有:火灾及自然灾害、辐射、硬件故障、盗用、盗窃、搭线窃听、数据泄漏、伪造、诈骗、假冒、故意对数据或程序的破环、严重误操作、程序错误、 逻辑炸弹、病毒、黑客等。 应从检测网络中的威胁、安全装置和脆弱性入手,制定一个合理的安全策略(security policy)。 可从联谊会下几个方面进行保护: 保护办公地点 保护工作站 保护服务器 保护电缆 网络安全是一个非常复杂的问题,没有绝对安全的计算机网络 5.2.3 网络安全机制 加密机制 秘密密钥加密 公开密钥加密 鉴别机制 数字签名机制 检测机制 病毒检测 入侵检测 5.2.3.1 加密 秘密密钥加密 发送方使用的加密函数encrypt有两个参数:密钥K和待加密数据M,加密后的数据为E,则 E = encrypt ( K,M ) 接收方使用的解密函数decrypt把上述过程逆过来,就产生了原来的数据 M = decrypt ( K,E ) decrypt和encrypt互为逆函数 M = decrypt ( K,encrypt ( K,M ) ) 公开密钥加密 假设M表示一段数据,Pub-u1表示用户U1的公开密钥,prv-u1表示用户U1的私有密钥,那么有: M = decrypt ( pub-u1,encrypt ( prv-u1,M )) M = decrypt ( prv-u1,encrypt ( pub-u1,M )) 该方法的加密函数必须具备如下数学特性:用公开密钥加密的数据除了使用相应的私有密钥外很难解密;同样,用私有密钥加密的数据除了使用相应的公开密钥外很难解密。 5.2.3.2 鉴别 鉴别(authentication)是验证通信对象真实身份的技术。 与鉴别容易混淆的另一个概念是授权(authorization)。 鉴别关心是否在和某个特定的对象进行通信; 而授权关心的是允许此对象做什么。 例子 一个客户进程向某个服务器发出请求:“我是管理员,我要删除network..txt文件”。从文件服务器的观点来看,有两个问题必须回答: 客户是否确实为管理员(鉴别)? 允许管理员删除network.old文件吗(授权)? 5.2.3.3 数字签名 背景 许多法律、财务以及其他文件的真实性和可靠性最终由是否有亲笔签名来确定,而复印件是无效的。如果要用计算机报文代替纸墨文件的传送,就必须找到解决亲笔签名这样问题的办法,这就是数字签名(digital signature)。 数字签
您可能关注的文档
- 互斥方案技术经济比较在电厂技术方案选择中的应用.pdf
- 互相关函数在声学测温系统中的误差分析.pdf
- 五防一体化系统及其在厂站中的应用.pdf
- 亚临界600MW机组锅炉吊装研究.pdf
- 亚临界600MW机组高压缸径向位移分析及处理.pdf
- 亚临界压力600MW机组发电机振动故障诊断及处理.pdf
- 亚临界机组和超临界机组技术特点对比.pdf
- 亚临界汽包锅炉氢氧化钠处理炉水质量控制研究.pdf
- 交换机远端模块系统DAS128在电力调度通信网中的应用.pdf
- 交流励磁双馈风力发电机组的稳定性仿真分析.pdf
- 2025至2030年中国电子身份识别器行业投资前景及策略咨询研究报告.docx
- 2025至2030年中国电子实验设备行业投资前景及策略咨询研究报告.docx
- 2025至2030年中国电子文档管理系统行业投资前景及策略咨询报告.docx
- 2025至2030年中国电子硬盘行业投资前景及策略咨询研究报告.docx
- 2025至2030年中国LED用衬底材料行业市场需求分析及发展趋向分析报告.docx
- 2025至2030年中国氨基葡萄糖盐酸盐行业投资前景及策略咨询研究报告.docx
- 2025年一级建造师培训建设工程项目管理考点总结8854392902整理By阿拉蕾.doc
- 2025至2030年中国钢桶烘干生产线行业投资前景及策略咨询研究报告.docx
- 2025至2030年中国存储卡行业市场运行状况及发展前景展望报告.docx
- 2025至2030年中国甘草甜素行业投资前景及策略咨询研究报告.docx
最近下载
- 精品解析:重庆市巴蜀中学校2024-2025学年九年级上学期1月期末考试数学试题(解析版).docx VIP
- 九仙温泉度假村项目施工方案.doc VIP
- 2025年泰山职业技术学院公开招聘工作人员备考试题及答案解析.docx VIP
- 历史学科核心素养融合设计的策略研究.pdf VIP
- 西门子(SIEMENS)FUE380FUS380超声波流量计说明书.pdf
- 【花生十三】24下半年资料系统班第七讲--随堂笔记.docx VIP
- 惠州区燃气管道工程线路施工监理实施细则.doc VIP
- 2025黑龙江齐齐哈尔克东县公益性岗位人员招聘56人笔试模拟试题及答案解析.docx VIP
- 2025年食品安全员试题食品安全考试卷及答案.docx VIP
- 小学语文单元整体教学探微.doc VIP
文档评论(0)