- 1、本文档共49页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
互联网安全机制 ISO/OSI安全体系结构 开放系统互联参考模型(OSI/RM )是国际标准化组织(ISO)为解决异构网络互联而制定的开放式计算机网络层次结构模型。 1988年,为在开放系统互联的环境下实现信息安全,ISO/TC97技术委员会制定了ISO7498-2国际标准“信息处理系统--开放系统互联--基本参考模型--安全体系结构”,为网络安全的研究奠定了基础。我国也制定了国家标准:《GB/T9387. 2信息开放系统 开放系统互联 基本参考模型第 2部分:安全体系结构》。这些标准给出了 OSI 参考模型的七层协议之上的信息安全体系结构,这是一个普遍适用的安全体系结构,对具体网络环境的信息安全体系结构具有重要指导意义。 ISO/OSI安全体系结构 ISO/OSI安全体系结构 常用的安全技术 各种加密算法: 3DES、RSA、MD5、SHA1 数字信封 数字摘要 数字签名 数字时间戳 网络层安全机制(IPSec) IPv4的安全缺陷: 对通信双方不能保证收到的IP数据报: 1、?确系来自声明的发送方(IP头内的源地址); 2、?确系原始数据,未被任何篡改; 3、?未发生泄密事件,即原始数据在传输中途未被其他人偷看。 网络层安全机制(IPSec) IPSec是IPv6的一个组成部分,也是IPv4的一个可选扩展协议。IPSec弥补了IPv4在协议设计时缺乏安全性考虑的不足。 IPSec定义了一种标准、健壮的以及包容广泛的机制,可用它为IP及其上层协议提供安全保证。IPSec的目标是为IPv4和IPv6提供具有较强的互操作能力、高质量和基于密码的安全功能,在IP层实现多种安全服务,包括访问控制、数据完整性、数据源验证、抗重播、机密性等。IPSec通过支持一系列加密算法如DES、三重DES、IDEA、AES等确保通信双方的机密性。 网络层安全机制(IPSec) IPSec是一组开放协议的总称,构成了应用于 IP 层上网络数据安全的一整套体系结构。 包括: 1、认证报头 AH指定的认证协议。 2、数据报封装安全负载 (ESP) 指定的数据加密和认证协议。 3、密钥管理协议 (IKE)。 网络层安全机制(IPSec) 网络层安全机制(IPSec) 网络层安全机制(IPSec) AH和ESP的区别: AH不能加密数据包所承载的内容,因而它不能提供机密性。 ESP要求使用高强度加密算法,会受到许多限制。 多数情况下,使用AH的认证服务已能满足要求,相对来说,ESP开销较大。 Windows中的IPSec配置 1) “控制面板”→“管理工具”→“本地安全策略” 2)“IP安全策略” Windows中的IPSec配置 Windows中的IPSec配置 每个 IPSec 规则由下列各项组成: 所选的筛选器列表。 所选的筛选器操作。 所选的身份验证方法。 所选的连接类型。 所选的隧道设置。 Windows中的IPSec配置 可以使用下列方法配置 IPSec 策略: 创建一个新策略并为该策略定义一组规则,同时根据需要添加筛选器列表与筛选器操作。 创建筛选器列表与筛选器操作集,然后创建策略并添加将筛选器列表与筛选器操作组合起来的规则。 Windows中的IPSec配置 对于其中任一配置方法,创建 IPSec 策略之后,都必须指派这些策略。 SSL 概述 1994 年,Netscape 公司为了保护Web 通信协议HTTP,开发了SSL协议。该协议第1 个成熟的版本是SSL2.0 版。SSL2.0 协议的出现,基本上解决了Web 通信协议的安全问题,很快引起了大家的关注。 1996 年,Netscape 公司发布了SSL3.0,该版本增加了对除RSA算法以外的其他算法的支持和一些新的安全特性,并且修改了前一个版本中存在的安全缺陷,与SSL2.0 相比,更加成熟和稳定,因此很快成为事实上的工业标准。 1997 年,IETF 基于SSL3.0 协议发布了TLS(transport layer security)1.0 传输层安全协议的草案。1999 年,正式发布了RFC2246。 SSL 概述 SSL是一个介于HTTP协议与TCP之间的一个可选层,其位置大致如下:---------|????HTTP??????|---------|????SSL???????|---------|????TCP???????|---------|????IP????????| SSL 概述 SSL协议使用不对称加密技术实现会话双方之间信息的安全传递。可以实现信息传递的保密性、完整性,并且会话双方能鉴别对方身份。 不同于常用的http协议,我们在与网站建立SSL安全连接时使用https协议,即采用htt
您可能关注的文档
- 【修车王讲座】史上最细致汽车日常维修保养手册.doc
- 【语文】4.14《我有一个梦想》课件旧人教第二册.ppt
- 【语文】苏教版必修3精练精析:第2专题 品质(苏教版必修3).doc
- ++++淘茶客-最有赚头的创业项目【绝密】.doc
- =中国移动通信账户支付商户合作协议(商户、湖南移动、联动)120207.doc
- 0Imditu2008-2009年中国婴幼儿用品市场分析及投资咨询报告.doc
- 0Jgjqg2009年3G手机消费需求市场调查研究报告.doc
- 0wtq%jnb科技常识精讲.doc
- 0Xxose大学生网上购物调查报告.doc
- 00第1章 计算机基础知识.ppt
- 婴幼儿照护:幼儿身心发展PPT教学课件.pptx
- 组织胚胎学:泌尿系统PPT教学课件.pptx
- 民航职业技能鉴定过关检测试卷及答案详解(必刷).docx
- 2025年民航职业技能鉴定综合提升测试卷【满分必刷】附答案详解.docx
- 2025民航职业技能鉴定常考点试卷附参考答案详解【达标题】.docx
- 民航职业技能鉴定练习题【易错题】附答案详解.docx
- 2025年民航职业技能鉴定试题预测试卷及参考答案详解【典型题】.docx
- 民航职业技能鉴定自我提分评估含答案详解(考试直接用).docx
- 民航职业技能鉴定模拟试题含完整答案详解(全国通用).docx
- 民航职业技能鉴定综合提升测试卷及参考答案详解【最新】.docx
最近下载
- 2022年技术能手选拔赛试题调幅广播(含答案).docx VIP
- SL 489-2010_水利建设项目后评价报告编制规程.pdf VIP
- 2025甘孜州委统一战线工作部选调事业单位工作人员8人笔试备考试题及答案解析.docx VIP
- GB51251-2017 建筑防烟排烟系统技术标准 (正式版).docx VIP
- 2025广西公需科目考试答案(3套涵盖95-试题)一区两地一园一通道建设人工智能时代的机遇与挑战.docx VIP
- 机械电子工程系本科毕业设计指南.docx VIP
- 信息化系统安全运维服务方案设计.docx VIP
- 妇产科会阴按摩术.pptx VIP
- 中信大厦(中国尊)全生命周期管理路径探索及实践.pdf VIP
- 年春季高考数学真题.doc VIP
文档评论(0)