- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第 * /70页 我国立法 81年起开展计算机安全监察 88年中华人民共和国计算机信息系统安全保护条例 中华人民共和国保守国家秘密法 计算机软件保护条例 中华人民共和国计算机网络国际互联网管理暂行规定及实施办法 中国公众媒体通信管理办法 计算机病毒控制条例 中华人民共和国计算机信息系统安全检查办法 中华人民共和国计算机信息系统安全申报注册管理办法 * 由于信息具有抽象性、可塑性、可变性以及多效性等特征,使得它在处理、存储、传输和使用中存在严重的脆弱性,很容易被干扰、滥用、遗漏和丢失,甚至被泄露、窃取、篡改、冒充和破坏。 * 第 * /70页 数据加密技术 数字签名技术 数字证明书技术 防火墙技术 数字签名技术 第 * /70页 (1)什么是数字签名 Digital Signature 数字签名是通过一个单向函数对要传送的报文进行 处理得到的用以认证报文来源并核实报文是否发生变化 的一个字母数字串。 (2)数字签名的作用 --保证信息完整 --信息发送者身份的验证 数字签名技术 第 * /70页 发送端 接收端 原 信 息 摘要 Hash 函数 加密 数 字 签 名 发送者私钥加密 internet internet 原 信 息 数 字 签 名 摘要 摘要 Hash函数加密 发送者公钥解密 对比 第 * /70页 数字签名技术 数字签名是模拟现实生活中的笔迹签名,它要解决如何有效的防止通信双方的欺骗和抵赖行为。与加密不同,数字签名的目的是为了保证信息的完整性和真实性。 为使数字签名能代替传统的签名,必须保证能够实现以下功能: ⑴ 接受者能够核实发送者对消息的签名。 ⑵ 签名具有无可否认性。 ⑶ 接受者无法伪造对消息的签名。 数字签名功能 第 * /70页 数字签名功能的说明 假设A和B分别代表一个股民和他的股票经纪人。A委托B代为炒股,并指令当他所持的股票达到某个价位时,立即全部抛出。 B首先必须认证该指令确实是由A发出的,而不是其他人在伪造指令。这需要第一个功能。 假设股票刚一卖出,股价立即猛升,A后悔不己。如果A不诚实,他要控告B,宣称他从未发出过任何卖出股票的指令。这时B可以拿出有A自己签名的委托书作为证据。这又需要第二个功能。 另一种可能是B玩忽职守,当股票价位合适时没有立即抛出,不料此后股价一路下跌,客户损失惨重。为了推卸责任,B可能试图修改委托书中关于股票临界价位为某一个实际上不可能达到的值。为了保障客户的权益,需要第三个功能。 数字证明书技术 第 * /70页 数字证明书技术 谁来证明公开密钥的持有者是合法的?目前通行的做法是采用数字证明书来证实。 数字证明书的作用如同司机的驾驶执照、出国人员的护照、专业人员的专业资格证明书。 通过一个可信的第三方机构,审核用户的身份信息和公开钥信息,然后进行数字签名。其他用户可以利用该可信的第三方机构的公开钥进行签名验证。从而确保用户的身份信息和公钥信息的一一对应。 由用户身份信息、用户公钥信息以及可信第三方机构所作的签名构成用户的身份数字证书。 可信的第三方机构,一般称为数字证书认证中心CA(Certificate Authority)。 身份认证技术 第 * /70页 防火墙技术 防火墙是专门用于保护网络内部安全的系统。 其作用:在某个指定网络(Intranet)和网络外部(Internet)之间构建网络通信的监控系统,用于监控所有进、出网络的数据流和来访者,以达到保障网络安全的目的。根据预设的安全策略,防火墙对所有流通的数据流和来访者进行检查,符合安全标准的予以放行,不符合安全标准的一律拒之门外。 放火墙功能 第 * /70页 防火墙的功能 对于防火墙有两个基本要求:保证内部网络的安全性和保证内部网和外部网间的连通性。 基于这两个基本要求,一个性能良好的防火墙系统应具有以下功能: ⑴实现网间的安全控制,保障网间通信安全。 ⑵能有效记录网络活动情况。 ⑶隔离网段,限制安全问题扩散。 ⑷自身具有一定的抗攻击能力。 ⑸综合运用各种安全措施,使用先进健壮的信息安全技术。 ⑹人机界面良好,用户配置方便,容易管理。 放火墙分类 第 * /70页 防火墙技术的分类 防火墙技术从原理上可以分为: 包过滤 代理服务器 包过滤技术 第 * /70页 ⑴包过滤技术 指对于所有进入网络内部的数据包按指定的过滤规则进行检查,凡是符合指定规则的数据包才允许通行,否则将被丢弃。 例如,为便于收费管理,在校园网内阻塞去往国外站点的链接(国内免费,国外按
文档评论(0)