- 1、本文档共48页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安 全 机 制 数字签名 可以验证传输信息的真实性、完整性和不可否认性 单向散列函数(MD5) 产生固定长度的信息 不存在反向函数 数字摘要又称为数字指纹 数字签名不可伪造 原始数据 单向散列函数 数字签名 私钥加密 数字摘要 安 全 机 制 数字签名的验证 验证:比较数字摘要 保证了数据传输的完整性和不可否认性 原始数据 单向散列函数 数字签名 公钥解密 数字摘要 数字摘要 比较 安 全 机 制 数字证书 在网络环境下用户或软件的身份 证(或数字ID) 用户身份信息 用户的公钥 证书授权机构CA(Certificate Authorities)的数字签名 公布CA的公钥 安 全 机 制 数字证书 相互认证——相互验证对方的真实身份 将一段随机信息和该信息的数字签名以及自己的数字证书发送给对方; 使用CA的公钥验证对方的数字证书; 使用对方数字证书中的公钥验证对方的数字签名; 安 全 机 制 网络上信息的安全传输过程: 原始数据 数字摘要 加密数据 对称加密 数字签名 甲的私钥加密 乙的公钥加密 传输的数据 甲方 密钥 密钥 原始数据 数字摘要 对称解密 甲的公钥解密 乙的私钥解密 乙方 密钥 数字摘要 比较 ① ② ③ ④ ⑤ ⑥ ⑦ ⑧ ⑨ ⑩ Linux 安 全 机 制 标识与口令鉴别 UID和GID 存储口令 DES或MD5算法 /etc/passward文件 shadow 系统管理员可以设置口令的最小长度和有效期限 Linux 安 全 机 制 存取控制 自主存取控制 权限的类型:读、写和执行 授权的对象:文件属主、用户组和其他用户 ACL(Access Control List,访问控制列表) ——细化到单个用户 每个进程都有真实UID和GID、有效UID和GID 带SUID(或SGID)标志的执行文件 Linux 安 全 机 制 审计 /var/log目录下的日志文件 lastlog 记录用户最后一次登录情况(包括 登录时间、成功或失败); loginlog 不良的登录尝试记录; messages 记录输出到系统控制台或由syslog 系统服务程序产生的信息; sulog 记录su命令的使用情况; xferlog 记录ftp的使用情况。 审计服务程序syslogd 配置文件/etc/syslog.conf Linux 安 全 机 制 网络安全 网络操作命令: 远程登录命令telnet、rlogin; 远程文件拷贝ftp、rcp; 远程执行命令rsh、rcmd。 超级守护进程xinetd (配置文件 xinetd.conf) 服务进程的UID和GID; 可以访问服务的时间段; 允许/禁止访问服务的客户机列表; 可以同时运行的最大服务进程数 Linux 安 全 机 制 网络安全 OpenSSH——开放的安全Shell软件 替代telnet、ftp、rcp、rsh SSH协议——提供安全通道 ① 服务机对客户机的进行认证; ② 信息的对称加密传输(对称密钥是随机产生的并且使用服务器的公钥进行加密) ③服务器对用户身份进行认证,可以采用多种认证方法,包括数字证书认证。 Linux 安 全 机 制 OpenSSL(Secure Sockets Layer,安全套接层) 套接字的层次上实现了web环境下的安全传输协议(SSL协议) ①使用CA数字证书进行相互认证; ②由客户端产生一个对称加密密钥key,使用服务器的公钥加密后传给服务器; ③双方使用key加密和传输数据。 安 全 评 测 标 准 美国TCSEC橘皮书 规范性要求 用户登录 授权管理 访问控制 审计跟踪 隐蔽通道分析 可信通路建立 安全检测 文档写作 4类7个安全级别:D类、C类(C1、C2)、B类(B1、B2、B3)和A类 安 全 评 测 标 准 TCSEC标准 D类——安全性最低的级别 没有硬件保护措施 不提供身份验证和访问控制 不可信任的,如MS-DOS。 安 全 评 测 标 准 TCSEC标准 C类——自主保护类 C1——自主安全保护系统 口令验证用户身份 初级的自主存取控制机制 没有提供管理和限制超级用户的功能, C2——受控制的存取控制系统 针对单个用户的自主存取控制机制 审计机制 其他受控访问环境的安全特性。 安 全 评 测 标 准 TCSEC标准 B类——强制保护类 B1——标记安全保护级 引入强制存取控制机制,实现主体/客体安全级标记和标记管理。 B2——结构保护级 具有形式化的安全模型,更完善的强制存取控制机制,对所有对象都分配安全标记。 B3——安全域级 使用硬件机制提供安全域的保护,具有全面的存取控制和访问监控机制。 安
您可能关注的文档
- 操作系统( 第二版) 高职计算机应用技术专业 第1章 操作系统引论.ppt
- 城市轨道交通客运组织 教学课件 作者 裴瑞江 项目五.ppt
- 常用工具软件 教学课件 作者 邹祖银 康志亮 宋勤 第7章 图形图像工具.ppt
- 城市轨道交通客运组织 教学课件 作者 裴瑞江 项目一.ppt
- 操作系统( 第二版) 高职计算机应用技术专业 第2章 作业管理.ppt
- 城市轨道交通通信与信号 教学课件 作者 贾毓杰 B20100104121108275.ppt
- 操作系统( 第二版) 高职计算机应用技术专业 第3章 进程管理.ppt
- 城市轨道交通通信与信号 教学课件 作者 贾毓杰 B20100104121203993.ppt
- 城市轨道交通通信与信号 教学课件 作者 贾毓杰 B20100104121618637.ppt
- 常用工具软件 教学课件 作者 邹祖银 康志亮 宋勤 第8章 音频工具.ppt
- 2025年国家电网招聘考试高频难、易错点题附完整答案详解(典优).docx
- 2024年国家电网招聘考试复习提分资料及参考答案详解【培优】.docx
- 2024年焊工考试题库检测试题打印及完整答案详解【全优】.docx
- 2024年国家电网招聘考试高频难、易错点题(轻巧夺冠)附答案详解.docx
- 2024海船船员考试考前冲刺练习试题(夺冠)附答案详解.docx
- 国家电网招聘考试检测卷精选答案详解.docx
- 2024国家电网招聘考试考前冲刺测试卷及完整答案详解(历年真题).docx
- 2025国家电网招聘考试综合提升测试卷(考点提分)附答案详解.docx
- 2024年国家电网招聘考试能力检测试卷【历年真题】附答案详解.docx
- 2025年国家电网招聘考试考试黑钻押题及答案详解.docx
最近下载
- 医院手术分级目录.xls VIP
- 《增强小学生英语口语能力的实践与研究》结题报告.docx VIP
- 糖尿病饮食的实施糖尿病饮食治疗.pptx VIP
- (高清版)-B-T 34590.1-2022 道路车辆 功能安全 第1部分:术语.pdf VIP
- 餐饮业员工流失现状及解决对策研究——以季季红餐饮管理有限公司为例.doc VIP
- 电泳电压、时间与膜厚关系的试验与探讨.pdf VIP
- 材料电化学教学(浙大)电化学测试基础知识.pdf VIP
- 银行合规内控管理体系建设项目实施建议书.docx VIP
- 天线与电波传播天线基础知识.pptx VIP
- 2025年质量员-土建方向-通用基础(质量员)证考试题库及答案.pdf VIP
文档评论(0)