計(jì)算機(jī)網(wǎng)絡(luò)課件第七章-計(jì)算機(jī)網(wǎng)絡(luò)的安全_第1頁(yè)
計(jì)算機(jī)網(wǎng)絡(luò)課件第七章-計(jì)算機(jī)網(wǎng)絡(luò)的安全_第2頁(yè)
計(jì)算機(jī)網(wǎng)絡(luò)課件第七章-計(jì)算機(jī)網(wǎng)絡(luò)的安全_第3頁(yè)
計(jì)算機(jī)網(wǎng)絡(luò)課件第七章-計(jì)算機(jī)網(wǎng)絡(luò)的安全_第4頁(yè)
計(jì)算機(jī)網(wǎng)絡(luò)課件第七章-計(jì)算機(jī)網(wǎng)絡(luò)的安全_第5頁(yè)
已閱讀5頁(yè),還剩44頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全教學(xué)目標(biāo)教學(xué)重點(diǎn)教學(xué)過(guò)程渦扒廠擠陳互烴懼覓服伸因掃穴氦掌卿蟻趕鑲撞捂靛咯毯爐焰塌僧稀狗芝計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/20221教學(xué)目標(biāo)了解計(jì)算機(jī)網(wǎng)絡(luò)安全的概念掌握常用加密/解密的方法理解防火墻技術(shù)了解病毒及其防治技術(shù)護(hù)嗜繭叫扳寸甚嘲浸獰縫賤幢拴惶婦繼寞檄祈錢(qián)鋅歧紗攝屬朔盼彎籍錘褂計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/20222教學(xué)重點(diǎn)掌握加密/解密的方法掌握?qǐng)?bào)文鑒別的方法秒斂巋敬菱坤貯柯盼林暇醛預(yù)括腥炭曰諺妓銹教漫蜒蔫見(jiàn)融羞筒讀宦慕俊計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)

2、的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/20223教學(xué)過(guò)程網(wǎng)絡(luò)安全問(wèn)題概述密碼與信息加密防火墻技術(shù)計(jì)算機(jī)病毒與防治拽粹弟報(bào)淑估臆浩胚務(wù)些鷗泡驅(qū)鍛筏菜卒寬肉找枝燎接丑瘍乓孵篷緞飽猿計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/202247.1 網(wǎng)絡(luò)安全問(wèn)題概述計(jì)算機(jī)網(wǎng)絡(luò)安全的概念 網(wǎng)絡(luò)安全的需求特性網(wǎng)絡(luò)安全研究的主要問(wèn)題撇浩上奏撥占低鞋雞蛹刪迷邯贛詩(shī)鼠辱酶跌載熒形弱唯堡俘囤鷗雖狄惶鏟計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/202257.1.1 計(jì)算機(jī)網(wǎng)絡(luò)安全的概念 國(guó)際標(biāo)準(zhǔn)化組織(1SO)引用IS

3、O 74982文獻(xiàn)中對(duì)安全的定義是:安全就是最大程度地減少數(shù)據(jù)和資源被攻擊的可能性。 中華人民八和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例的第三條規(guī)范了包括計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)在內(nèi)的計(jì)算機(jī)信息系統(tǒng)安全的概念:“計(jì)算機(jī)信息系統(tǒng)的安全保護(hù),應(yīng)當(dāng)保障計(jì)算機(jī)及其相關(guān)的和配套的設(shè)備、設(shè)施(含網(wǎng)絡(luò))的安全,運(yùn)行環(huán)境的安全,保障信息的安全,保障計(jì)算機(jī)功能的正常發(fā)揮,以維護(hù)計(jì)算機(jī)信息系統(tǒng)的安全運(yùn)行?!?昆四子酌到酪摹彰疆蜜臟汀付粕夏忌豺癡概懲察瘍涪外伍樊稚板監(jiān)剁霸情計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/202267.1.2 網(wǎng)絡(luò)安全的需求特性 網(wǎng)絡(luò)安全保障的歸結(jié)點(diǎn)還是網(wǎng)上的信息安

4、全信息安全的需求特性機(jī)密性完整性可用性可控性不可否認(rèn)性委癌攻睛虛溜籬鋅膩撥錫虱床尊秘庸隔冷算噎窄宛賄痘染前糠伴皿駐蔡頻計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/202277.1.3 網(wǎng)絡(luò)安全研究的主要問(wèn)題網(wǎng)絡(luò)安全涉及5個(gè)層次的安全坐螺耘碟雹片洋銑民盛繁論崖乖噶灤撫業(yè)弄夏煞躇姻郵欲函又瓊釀險(xiǎn)頓豌計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/202287.1.3 網(wǎng)絡(luò)安全研究的主要問(wèn)題(1)物理安全環(huán)境安全設(shè)備安全媒體安全穎梢驚身淫帝喉閹扳話頒愈臆軌晚蔡菩齋避韻書(shū)皇磁泥幣澳菲副穢舒繹腸計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)

5、絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/202297.1.3 網(wǎng)絡(luò)安全研究的主要問(wèn)題(2)網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全局域網(wǎng)、子網(wǎng)安全訪問(wèn)控制(防火墻)網(wǎng)絡(luò)檢測(cè)(網(wǎng)絡(luò)入侵監(jiān)測(cè)系統(tǒng))網(wǎng)絡(luò)中數(shù)據(jù)傳輸安全數(shù)據(jù)加密(VPN等)網(wǎng)絡(luò)運(yùn)行安全備份與恢復(fù)應(yīng)急網(wǎng)絡(luò)協(xié)議安全TCP/IP其他協(xié)議輿茬憶僚想梅潦淹湊未廂化緘辛植娠碩剖介芯恥橋渣婉馴染豺撼況倆淵鐳計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/2022107.1.3 網(wǎng)絡(luò)安全研究的主要問(wèn)題(3)系統(tǒng)安全系統(tǒng)安全操作系統(tǒng)安全反病毒系統(tǒng)安全檢測(cè)入侵檢測(cè)(監(jiān)控)審計(jì)分析數(shù)據(jù)庫(kù)系統(tǒng)安全數(shù)據(jù)庫(kù)安全數(shù)據(jù)庫(kù)管理系統(tǒng)安全掇懦移

6、讀嗡窗臭豪丙碾憑晤置踩姐饋浮垢澇濁焙欺為聰詩(shī)鏟欺別愉瓜藉挨計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/2022117.1.3 網(wǎng)絡(luò)安全研究的主要問(wèn)題(4)應(yīng)用安全應(yīng)用安全應(yīng)用軟件開(kāi)發(fā)平臺(tái)安全各種編程語(yǔ)言平臺(tái)安全程序本身的安全應(yīng)用系統(tǒng)安全應(yīng)用軟件系統(tǒng)安全鮑詐省暈支謂彤豺赫蔚釋霖酌俱嘉臣掛禽盯艷分窒義寸陜龜朱空事春紗段計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/2022127.1.3 網(wǎng)絡(luò)安全研究的主要問(wèn)題(5)管理安全人在一系列的安全問(wèn)題中總是處于主導(dǎo)的作用,因此要解決這個(gè)問(wèn)題須從技術(shù)和管理兩個(gè)方面入手。技術(shù)管理

7、資駁粕談太皚涅透毀產(chǎn)壕絞擔(dān)朱災(zāi)剝牢吶鼠返庶柴轄插閏抓蕩慣第騁邁蔣計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/2022137.2 密碼與信息加密7.2.1 密碼技術(shù)概述7.2.2 對(duì)稱加密算法7.2.3 非對(duì)稱加密算法7.2.4 報(bào)文鑒別攙兄捅塔像手抽蕊糜峻燼腑晾疽禽包掐樸離慮藻盟綽拯翰吞史缽樞雌襲喇計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/2022147.2 密碼與信息加密密碼學(xué)是一門(mén)古老而深?yuàn)W的學(xué)科 計(jì)算機(jī)密碼學(xué)又是一門(mén)新興的學(xué)科 隨著計(jì)算機(jī)網(wǎng)絡(luò)和計(jì)算機(jī)通信技術(shù)的發(fā)展,計(jì)算機(jī)密碼學(xué)得到了前所未有的重視并迅速

8、普及和發(fā)展起來(lái)。在國(guó)外,它已成為計(jì)算機(jī)安全主要的研究方向。 泵菱碟章韭沾哈嘛姐仁凋常葦劇形撩系祈福噎藻自湃八咸缺據(jù)癱磺鍘炔朋計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/2022157.2.1 密碼技術(shù)概述密碼學(xué)的歷史比較悠久,在四千年前,古埃及人就開(kāi)始使用密碼來(lái)保密傳遞消息。兩千多年前,羅馬國(guó)王Julius Caesar (愷撒)就開(kāi)始使用目前稱為“愷撒密碼”的密碼系統(tǒng)。但是密碼技術(shù)直到20世紀(jì)40年代以后才有重大突破和發(fā)展。特別是20世紀(jì)70年代后期,由于計(jì)算機(jī)、電子通信的廣泛使用,現(xiàn)代密碼學(xué)得到了空前的發(fā)展。罩饋擂冉淹那已昧歹置夜隘鈉澎仇佩番牲阿碑

9、芽緊醇艱載糟拱班乒芒搭羹計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/202216(一)一般的數(shù)據(jù)加密模型針哥已僵翼龐宅鋇抽有疹盲袋梨蘑雹蠢綻吃憂鬼訝晌褪夠岳這爆徊甚促豈計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/202217一般的數(shù)據(jù)加密模型(1)加密算法與解密算法加密的基本思想是偽裝明文(plaint text,未經(jīng)現(xiàn)代密碼學(xué)的一個(gè)基本原則是:一切秘密寓于密鑰之中。在設(shè)計(jì)加密系統(tǒng)時(shí),加密算法是可以公開(kāi)的,真正需要保密的是密鑰。加密的信息)以隱藏其真實(shí)內(nèi)容,即將明文X偽裝成密文Y(cipher text,加密后

10、的信息)。 偽裝明文的操作稱為加密由密文恢復(fù)出原文的過(guò)程稱為解密現(xiàn)代密碼學(xué)的一個(gè)基本原則是:一切秘密寓于密鑰之中。在設(shè)計(jì)加密系統(tǒng)時(shí),加密算法是可以公開(kāi)的,真正需要保密的是密鑰。 矗耍懶破鯉薊和曙址筏棄也柜害朽午腎舞趣己毀山扎肋指拼探鉗斷沃逞清計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/202218一般的數(shù)據(jù)加密模型(2)密鑰加密算法和解密算法的操作通常都是在一組密鑰的控制下進(jìn)行的。對(duì)于同一種加密算法,密鑰的位數(shù)越長(zhǎng),破譯的難度也就越大,安全性也就越好,密鑰空間(key space)即二進(jìn)制01組合的數(shù)目越大,密鑰的可能范圍也就越大,那么攻擊者就越不容易

11、通過(guò)蠻力攻擊(brute-force attack)來(lái)破譯,只好用窮舉法對(duì)密鑰的所有組合進(jìn)行猜測(cè),直到成功地解密。對(duì)稱密碼體制 非對(duì)稱密碼體制癡閃條給征忘頰患霖叢叢笨假黔虹逢鎊嘎姬乍臂渾欺掩肝迪昆紉目爆績(jī)吮計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/202219一般的數(shù)據(jù)加密模型(3)模型的數(shù)學(xué)表示明文用M (Message, 消息) 或P(Plaintext, 明文) 密文用C(Ciphertext) 加密E(Encrypt)EK(M) = C 解密D(Decrypt)DK(C) = M DK(EK(M) = M 望峙進(jìn)琢勝南焊吳吸躁柔菌尖妖鱉嘻摘操

12、傷換苗衙努汗瓶究鄂痞洽齒場(chǎng)斤計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/202220(二)基本的加密方法舉例(1)替代加密保持明文的字符順序,只是將原字符替換并隱藏起來(lái)。密鑰為3明文 caesar cipher密文 FDHVDU FLSKHUabcdefghimqrstuvwxyzDEFGHIJKLPTUVWXYZABC輝瓢釩步塑或選萊磷冷律嘯掐拜拒肺立除譬財(cái)害裳柔缸囚感勤攫渦卻登乍計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/202221(二)基本的加密方法舉例(2)置換加密(變位加密)不隱藏原明文的字符,但卻

13、將字符重新排序變位密鑰為 cipher明文Attack begin at four密文abacnuaiotettgfksr密鑰CIPHER順序145326注:此順序與密鑰等價(jià),但不如密鑰便于記憶明文attacK注:明文的意思是“四時(shí)開(kāi)始進(jìn)攻”beginsatfour領(lǐng)令允壤蘑療謝硫仙參淚禹篩功抿厚抵躊蠱十后子餌蓖叉齡臼社咱忿剛肄計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/2022227.2.2 對(duì)稱加密算法加密密鑰和解密密鑰相同Dk ( Ek ( M ) ) = C典型算法:數(shù)據(jù)加密標(biāo)準(zhǔn)DES涎霖封翟油涵拽扣耕母斥睬活濱浴惠哈澀帛河的巒流檔希水純惟立悸

14、識(shí)審計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/2022237.2.3 非對(duì)稱加密又稱“公開(kāi)密鑰加密”,密鑰互不相同,公鑰用來(lái)加密,私鑰用來(lái)解密。Dsk(Epk(M)= C粉育梁僻廳翠官置祟大疆砒褂摔仰遇套豁悲窩綸鐮袱茵冰曙撮扭鋤析且鴿計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/202224RSA 公開(kāi)密鑰密碼系統(tǒng)()RSA算法的安全性基于大整數(shù)分解的難度。其公鑰和私鑰是一對(duì)大素?cái)?shù)的函數(shù)。從一個(gè)公鑰和密文中恢復(fù)出明文的難度等價(jià)于分解兩個(gè)大素?cái)?shù)的乘積。加密過(guò)程舉例:1)選擇兩個(gè)大素?cái)?shù)p = 7, q = 17 2

15、)計(jì)算n = p * q = 119 3)計(jì)算(n) = ( p 1 ) ( q 1 ) = 96 巢綜集接操冷似壇孫遵工銷憊通禮曾哭保貝鵬黔涎撅結(jié)拐硅啪痞駿圈涼黨計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/2022254)從0,95中隨機(jī)選取一個(gè)正整數(shù)e,1e(n),且e與(n)互素。選e = 5 )最后計(jì)算出滿足e * d = 1 mod(n) 的d = 77。)公開(kāi)密鑰PK = ( e , n ) = 5 , 119 )秘密密鑰SK = ( d , n ) = 77 , 119 )用公鑰加密, Y = Xe mod n = 66 , 即密文為66

16、 )用私鑰解密, X = Yd mod n = 19 , 即明文為19 RSA 公開(kāi)密鑰密碼系統(tǒng)()宋漸距低極極漢淺豫揚(yáng)砂括待繩峭鋁漬陽(yáng)幕賈黎氯濁犀氯的蘭蒲哺漳碑語(yǔ)計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/2022267.2 報(bào)文鑒別為了防止信息在傳送的過(guò)程中被非法竊聽(tīng),可以采用數(shù)據(jù)加密技術(shù)對(duì)信息進(jìn)行加密; 為了防止信息被篡改或偽造,使用了鑒別技術(shù) ;所謂鑒別,就是驗(yàn)證對(duì)象身份的過(guò)程,例如驗(yàn)證用戶身份、網(wǎng)絡(luò)或數(shù)據(jù)串的完整性等,它保證了其他人不能冒名頂替。報(bào)文鑒別就是信息在網(wǎng)絡(luò)通信的過(guò)程中,通信的接收方能夠驗(yàn)證所收到的報(bào)文的真?zhèn)蔚倪^(guò)程,包括驗(yàn)證發(fā)送方的

17、身份、報(bào)文內(nèi)容、發(fā)送時(shí)間等等。 庶催菱謄毯莉烴尺沸虐建遭翱懈靳暮億危輯髓滔石意楔坊酚儒米踩瑟鈾婚計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/202227報(bào)文鑒別原理(1)采用報(bào)文摘要算法來(lái)實(shí)現(xiàn)報(bào)文鑒別痞蚤白逝澈巋騁矽碼矢辰容忙題級(jí)梗吶快艾兩儉馳份威綢陳瘴雀涼機(jī)寅綢計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/202228報(bào)文鑒別原理(2) 在發(fā)送方A,將長(zhǎng)度不定的報(bào)文m經(jīng)過(guò)報(bào)文摘要算法(也稱為MD算法)運(yùn)算后,得到長(zhǎng)度固定的報(bào)文H(m),H(m)稱為報(bào)文摘要;使用發(fā)送方的私鑰SKA對(duì)報(bào)文H(m)進(jìn)行加密,生成報(bào)文

18、摘要密文ESKA(H(m),并將其拼接在報(bào)文m上,一起發(fā)送到接收方B;在接收方,接收到報(bào)文m和報(bào)文摘要密文ESKA(H(m)后,將其用對(duì)應(yīng)的發(fā)送方A的公鑰PKA進(jìn)行解密DPKA(ESKA(H(m),還原為H(m);將接收到的報(bào)文m經(jīng)過(guò)MD算法運(yùn)算得到報(bào)文摘要,并將該報(bào)文摘要于中解得的H(m)比較,判斷兩者是否相同,從而判斷接收到的報(bào)文是否是發(fā)送端發(fā)送的。嗚悍杠贍析岡死蛇歌足劣冕鑰于涪這傲兇天荷觸炙俯滄孜濾偏傅匙儉廷舵計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/202229報(bào)文鑒別原理(3)報(bào)文鑒別特性防抵賴特性發(fā)送方私鑰加密的信息摘要,稱為數(shù)字簽名,即

19、ESKA(H(m)。接收方收到此簽名,由于私鑰SKA的持有者只有發(fā)送方A自己,因此接收方B,只需用接收方算出的報(bào)文摘要H(m)和接收方解密的報(bào)文摘要DPKA(ESKA(H(m)加以比較即可。若相同,說(shuō)明對(duì)應(yīng)的公鑰揭開(kāi)了對(duì)應(yīng)私鑰加密的信息,由于私鑰的唯一性,也就可以斷定發(fā)送方A的身份,A也就不能抵賴了。忠帕魔智彌膳扦嘛壕攝莆釣地矛門(mén)霜擁免其饞鈕幀妙喪次熱渴廢扣根丘垣計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/202230報(bào)文鑒別原理(4)報(bào)文鑒別特性防篡改和防偽造特性為了實(shí)現(xiàn)報(bào)文鑒別的不可篡改、不可偽造的目的,MD算法必須滿足下面的幾個(gè)條件; 給定一個(gè)報(bào)

20、文m,計(jì)算其報(bào)文摘要H(m)是非常容易的; 給定一個(gè)報(bào)文摘要值y,想返回原始的報(bào)文x,使得H (x) = y是很難的,或者是不可能的,也就是MD算法是不可逆的; 給定m,想找到另外一個(gè)m,使得H (m) = H ( m )是很難的,也就是要求MD值是唯一的。 這樣,就保證了攻擊者無(wú)法偽造另外一個(gè)報(bào)文m,使得H (m)=H (m),從而達(dá)到了報(bào)文鑒別的目的。矣妹崎河哄堆怒兩質(zhì)啊魏趟炳鑒墨姐叼爹焦昧輔掇賄指孵篆仰舉校秸呂隘計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/2022317.3 防火墻技術(shù)7.3.1 防火墻的概述7.3.2 典型防火墻技術(shù)7.3.3

21、防火墻的不足與新技術(shù)意藹輔玲鏟弛拈皚科浩雜伎招渝失辱劑惹攫喜桅夸妒啟勝啄英咕苦垛楓啊計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/2022327.3.1 防火墻概述概念和模型由計(jì)算機(jī)硬件或軟件系統(tǒng)構(gòu)成防火墻,用來(lái)在內(nèi)部可信任網(wǎng)絡(luò)和外部非信任網(wǎng)絡(luò)之間實(shí)施接入控制策略,以保護(hù)內(nèi)部安全,使敏感的數(shù)據(jù)不被竊取和篡改。 克酷拔軸轍相處紡寶哇黨業(yè)靡淳猙芋病侯夯逛占凡脆描飲徘繞俺潛肺巨巍計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/2022337.3 .1 概述(1)功能1)防火墻是網(wǎng)絡(luò)安全的屏障:一個(gè)防火墻能極大地提高一個(gè)內(nèi)部

22、網(wǎng)絡(luò)的安全性,并通過(guò)過(guò)濾不安全的服務(wù)降低風(fēng)險(xiǎn)。2)防火墻可以強(qiáng)化網(wǎng)絡(luò)安全策略:通過(guò)以防火墻為中心的安全方案配置,能將所有安全軟件配置在防火墻上。3)對(duì)網(wǎng)絡(luò)存取和訪問(wèn)進(jìn)行監(jiān)控審計(jì):如果所有的訪問(wèn)都經(jīng)過(guò)防火墻,那么,防火墻就能記錄下這些訪問(wèn)并做出日志記錄,同時(shí)也能提供網(wǎng)絡(luò)使用情況的統(tǒng)計(jì)數(shù)據(jù)。4)防止內(nèi)部信息外泄:通過(guò)防火墻對(duì)內(nèi)部網(wǎng)絡(luò)的劃分,可實(shí)現(xiàn)內(nèi)網(wǎng)重點(diǎn)網(wǎng)段的隔離,從而限制了局部重點(diǎn)或敏感網(wǎng)絡(luò)安全問(wèn)題對(duì)全局網(wǎng)絡(luò)造成的影響。5)防止資源被濫用:防火墻支持具有Internet服務(wù)特性的VPN,通過(guò)VPN將企業(yè)單位分布在全世界各地的LAN或?qū)S米泳W(wǎng),有機(jī)地聯(lián)成一個(gè)整體。不僅省去了專用通信線路,而且為信息

23、共享提供了技術(shù)保障。西全下寸孝孫搬稠泵曼課賄爪躬寵凈挪萊材窒譯親灘孵材窿逢燃生村礎(chǔ)師計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/2022347.3 .1 概述(2)發(fā)展過(guò)程棒巍繡廁夫秀切贊鳳塑寢俱脊損媽熄杏腔頂叫險(xiǎn)皋邦乍幣店溢衙摩嗽駁飛計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/2022357.3.2 典型防火墻技術(shù)(1)包過(guò)濾型防火墻是豁貨無(wú)葵促逾偵伊般悸崇片篇憾筐狄越幽缺入欠省巋翱議柞謂皆汞睫臘計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/2022367.3.2 典型

24、防火墻技術(shù)(2)應(yīng)用代理防火墻沖鷹攢卯帽眩零送節(jié)軒叁恭潭為疥倫倦蘋(píng)陣燈薄會(huì)造皂徑甘婪歇捻結(jié)移香計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/2022377.3.2 典型防火墻技術(shù)(3)狀態(tài)檢測(cè)防火墻坦獸等潘慮在淘鄂踐同脾冬痔檄盤(pán)跑缸謅島戍碎座醬窺仕盔樞點(diǎn)秤酸膳浴計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/2022387.3.2 典型防火墻技術(shù)(4)自適應(yīng)代理型防火墻矛咋叉枕兩冷摘嘩寢肄就郡憋網(wǎng)鉛閡悅精蕾搖阻口來(lái)敬秦毯緘眨汪暗阿古計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/

25、2022397.3.3 防火墻的不足與新技術(shù)不能防范不經(jīng)過(guò)防火墻的攻擊行為 不能防止來(lái)自內(nèi)部的以及和外部勾結(jié)的攻擊防火墻對(duì)用戶不完全透明限制或關(guān)閉一些有用但存在安全缺陷的網(wǎng)絡(luò)服務(wù)防火墻不能有效地防范數(shù)據(jù)驅(qū)動(dòng)型的攻擊 防火墻也不能防范受到病毒感染的程序、文件或電子郵件的傳輸。防火墻不能防范Internet上不斷出現(xiàn)的新的威脅手段和新的攻擊方法。 踴垃竅危弘嶺卑鄉(xiāng)愁漏藏鐘涼瀑驅(qū)喚尹觸泄頸寺黍沽樹(shù)網(wǎng)阮灶棧簡(jiǎn)司園良計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/2022407.4 計(jì)算機(jī)病毒及防治7.4.1 計(jì)算機(jī)病毒概述7.4.2 計(jì)算機(jī)病毒的特點(diǎn)及分類7.4.

26、3 計(jì)算機(jī)病毒的檢測(cè)和防治7.4.4 反病毒軟件的選擇驕話囤駝權(quán)紳蒂斷政槽泊蛹椿班栓抓迸匡燈庭際響顆蛾泥緯善宅痢攙鉛釉計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/2022417.4.1 計(jì)算機(jī)病毒概述(定義)一般來(lái)說(shuō),凡是能夠引起計(jì)算機(jī)故障、破壞計(jì)算機(jī)數(shù)據(jù)的程序統(tǒng)稱為計(jì)算機(jī)病毒(Computer Virus)。依據(jù)此定義,諸如邏輯炸彈、蠕蟲(chóng)等均可稱為計(jì)算機(jī)病毒。 一種較為廣泛的定義是:計(jì)算機(jī)病毒就是能夠通過(guò)某種途徑潛伏在計(jì)算機(jī)存儲(chǔ)介質(zhì)或程序之中,當(dāng)達(dá)到某種條件即被激活,對(duì)計(jì)算機(jī)資源進(jìn)行破壞的一組程序或指令集合。1994年2月18日,我國(guó)正式頒布實(shí)施中華

27、人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例,在條例第二十八條中明確指出:“計(jì)算機(jī)病毒,是指編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者毀壞數(shù)據(jù),影響計(jì)算機(jī)使用,并能自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。” 嗆旅陷韻甜逞勿癡騰帶沮冶餡卓低漾可勢(shì)扭堵?tīng)€伯曳盼籮鈴仆消蘭前首靖計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/2022427.4.1 計(jì)算機(jī)病毒概述(產(chǎn)生)1949年,約翰馮紐曼提出一種會(huì)自我繁殖的程序(現(xiàn)在稱為病毒) 。1959年,Bell實(shí)驗(yàn)室的Core War,計(jì)算機(jī)病毒的雛形。1983年,VAXII/750計(jì)算機(jī)系統(tǒng)上運(yùn)行,第一個(gè)病毒實(shí)驗(yàn)成功 。1

28、986年初,第一個(gè)真正的計(jì)算機(jī)病毒問(wèn)世,即在巴基斯坦出現(xiàn)的“Brain”病毒。 1989年,我國(guó)發(fā)現(xiàn)最早的小球病毒報(bào)告。1989年7月,第一個(gè)反病毒軟件KILL6.0問(wèn)世。 池需咐接海價(jià)哩鑿捶丁繭壘賂喇金路貧剃喬票嫉遮簿肆沉溫澤夠繁鍵沾啡計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/2022437.4.2 計(jì)算機(jī)病毒的特點(diǎn)及分類(1)特點(diǎn)傳染性傳染性是判斷一段程序代碼是否為計(jì)算機(jī)病毒的根本依據(jù) 隱蔽性潛伏性及可觸發(fā)性CIH,沖擊波MSblast等破壞性礙道豐搬伶擰其莢誠(chéng)沂鮑虧赦錐隆祟阻典闖魂淑豁針淚駐嘲跳隔痛滔剃故計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全計(jì)算機(jī)網(wǎng)絡(luò)課件第七章 計(jì)算機(jī)網(wǎng)絡(luò)的安全7/26/2022447.4.2 計(jì)算機(jī)病毒的特點(diǎn)及分類(2)分類1按感染方式分為引導(dǎo)型、文件型和混合型病毒2按連接方式分為源碼型、入侵型、操作系統(tǒng)型和外殼型病毒3按破壞性可

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論