- 1、本文档共78页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
[工学]计算机网络安全第二章
第二章网络安全的基本理论 计算机网络安全与管理 网络安全的基本理论 信息安全模型简介 密码学基础 访问控制 网络安全性管理 信息安全模型简介 OSI七层网络模型是功能性的标准。 1986年:“开放系统互连的安全体系结构”是OSI的安全标准。 信息系统安全体系结构框架 安全服务 安全机制 信息系统安全评估准则 网络安全策略 信息系统安全体系结构框架 安全体系结构在OSI框架内定义了各种安全要素,给出了网络层次与安全服务和安全机制之间的逻辑关系。 安全体系结构中部分安全目标(表2.1) 信息系统安全体系结构框架 安全功能是达到安全目标所需具备的功能与规定: 标识与验证 访问控制 数据必威体育官网网址性 通信完整性 不可抵赖性 可用性 可查性 管理性 安全服务 OSI安全体系结构设置了7种类型的安全服务: 对等实体鉴别服务 访问控制服务 数据必威体育官网网址服务 信息流安全 数据完整性服务 数据源鉴别服务 禁止否认服务 安全服务 安全服务与OSI层次关系: 安全机制 为了实现安全服务,OSI提出了安全体系结构的安全机制: 交换鉴别机制 访问控制机制 加密机制 业务流量填充机制 数据完整性机制 数字签名机制 路由控制机制 公证机制 安全机制 安全机制与安全服务的关系如表2.3 信息系统安全评估准则 美国的“可信计算机系统评估准则(TCSEC)” 中国国家标准《计算机信息安全保护等级划分准则》 可信计算机系统评估准则 橙皮书(正式名为“可信任计算机标准评估准则”)为计算机的安全级别进行了分类,分为D、C、B、A级,由低到高。 D级暂时不分子级。 C级分为C1和C2两个子级,C2比C1提供更多的保护。 B级分为B1、B2和B3三个子级,由低到高。 A级暂时不分子级。 每级包括它下级的所有特性。 D级: D级是最低的安全级别,整个计算机系统是不可信任的。硬件和操作系统很容易被侵袭。任何人都可以自由地使用该计算机系统,不对用户进行验证。系统不要求用户进行登记(要求用户提供用户名)或使用密码(要求用户提供唯一的字符串来进行访问)。任何人都可以坐在计算机的旁边并使用它。DOS、Windows 3.x及Windows 95(不在工作组方式中)都属于D级的计算机操作系统。 C级分为C1和C2两个子级 C1级是选择性安全防护(discretionary security protection)系统,要求硬件有一定的安全保护(如硬件有带锁装置,需要钥匙才能使用计算机)。用户在使用计算机系统前必须先登录。另外,作为C1级保护的一部分,允许系统管理员为一些程序或数据设立访问许可权限。UNIX系统、Novell 3.x或更高版本、Windows NT都属于C1级兼容计算机操作系统。 C2级: C2级引进了受控访问环境(用户权限级别)的增强特性,具有进一步限制用户执行某些命令或访问某些文件的权限,而且还加入了身份认证级别。 Windows 2000属于C1级兼容计算机操作系统。 B级分为B1、B2和B3三个子级 B1级:指符号安全防护(label security protection),支持多级安全。“符号”是指网上的一个对象,该对象在安全防护计划中是可识别且受保护的。“多级”是指这一安全防护安装在不同级别,对敏感信息提供更高级的保护,让每个对象都有一个敏感标签,而每个用户都有一个许可级别。B1级安全措施的计算机系统随着计算机系统而定,政府机构和防御承包商们是B1级计算机系统的主要拥有者。 B2级: B2级又称为结构防护(structured protection),要求计算机系统中所有对象加标签,而且给设备(如工作站、终端和磁盘驱动器)分配安全级别。如允许用户访问一台工作站,但不允许访问含有职员工资资料的磁盘子系统。 B3级: B3级又称为安全域(security domain),要求用户工作站或终端通过可信任途径连接网络系统,而且这一级采用硬件来保护安全系统的存储区。 A级: A级是橙皮书中的最高安全级,又称为验证设计(verity design),它包括了一个严格的设计、控制和验证过程。与前面所提到的各级别一样,该级别包含了较低级别的所有特性。设计必须是从数学角度上经过验证的,而且必须进行秘密通道和可信任分布的分析。可信任分布(trusted distribution)的含义是,硬件和软件在物理传输过程中已经受到保护,以防止破坏安全系统。 《计算机信息安全保护等级划分准则》 是中国国家标准 用户自主保护级 系统审计保护级 安全标记保护级 结构化保护级 安全域级保护级 网络安全策略 定义:提供安全服务的一
您可能关注的文档
- [工学]网络防火墙的工作.ppt
- [工学]翻译 郭4.doc
- [工学]网络配置、管理与应用 第2篇--第2章.ppt
- [工学]聚 合 物 的 结 构 与 性 能.ppt
- [工学]网页设计课件.ppt
- [工学]网页设计与制作_3_PhotoShop简介.ppt
- [工学]能源与动力装置基础——基础知识 2010.ppt
- [工学]联锁闭塞.ppt
- [工学]脉冲信号参数测试仪.ppt
- [工学]聚丙烯工艺介绍.ppt
- XX T 1149.11-2010 内燃机 活塞环 第11部分:楔形铸铁环正式版.doc
- XX T 1149.13-2008 内燃机 活塞环 第13部分:油环正式版.doc
- XX T 1149.12-2013 活塞环楔形钢环正式版.doc
- 人教版高中生物必修2全册教学课件.pptx
- 2025年春新北师大版8年级物理下册全册课件.pptx
- 2024年新人教版8年级上册物理全册课件.pptx
- (新统编版)语文三年级下册 第一单元 大单元教学 课件(共9课时).pptx
- 八年级语文下册第六单元24醉翁亭记课件省公开课一等奖新课获奖课件.pptx
- 八年级物理上册第六章质量与密度章末整理与复习习题省公开课一等奖新课获奖课件.pptx
- 外研版三年级英语下册期末复习单词专项.pptx
最近下载
- Q_GDW 1643-2015 配网设备状态检修试验规程.PDF
- 8第八章 钢轨焊缝超声波探伤.ppt VIP
- 新版VDA6.3-2023过程审核精品教程(培训课件).pptx
- 《妇产科学》妊娠诊断 教学课件.pptx
- 2024年数学中考第一轮复习全套教案.pdf VIP
- GB 2749-2015_食品安全国家标准 蛋与蛋制品.pdf
- 制片管理PPT课件.pptx VIP
- 附件2-钢轨焊缝超声波探伤工艺规程(20171201).doc VIP
- 2024年湖南高速铁路职业技术学院单招职业技能测试题库及答案解析.docx VIP
- 初中地理课堂中地理图谱解读能力的培养与实践教学研究课题报告.docx
文档评论(0)