- 1、本文档共60页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
网络安全119403.ppt
2010-8-31 第1章 网络安全概述 沈苏彬 南京邮电大学 软件学院/计算机学院 相关的问题 什么是安全的软件? 如何开发部署在网络上的安全软件? 安全软件应该具备哪些基本功能? … … 本章主要内容 介绍发展历史:任何技术都有其发展的历史,网络安全技术也是众多技术基础上发展起来的技术。了解历史才能理解本质! 介绍网络安全知识架构:网络安全技术是为了应对网络安全威胁而发展、完善的一项综合性安全控制技术。了解架构才能把握总体! 介绍网络安全的挑战和机遇:网络安全的发展既面临巨大的挑战,又有很大的机遇。挑战激发潜力,机遇揭示方向! 为什么要学习网络安全? 学习网络为了满足信息社会的基本需求 当前电信领域的两大需求技术:增值业务相关技术、网络安全相关技术。 当前社会的信息基础设施,需要网络安全技术的保障。 学习网络安全为了培养基本的工作能力 信息社会的职业离不开网络的支撑; 实用的信息网络必须配置用户身份验证、访问控制和攻击监测技术。 为什么要学习网络安全(续)? 学习网络安全为了培养基本的学习、生活能力 信息社会的学习离不开网络,网络咨询、查询资料、获取知识、在线学习、网络会议等,同时要防范网络攻击。 信息社会的生活离不开网络,日常的购物、朋友之间的交互、个人金融的处理都需要掌握网络安全知识,具备网络安全使用的能力。 网络安全是计算机学科相关专业必修课程 在网络计算的时代,计算机已经无法离开网络而独立存在,计算机和软件系统的正常运行已经与网络安全紧密相关。设计、开发和维护计算机/软件系统,必须学习和掌握网络安全的基本原理和技术。 什么是网络安全? 网络安全在客观上是为了保证网络数据和网络系统以下三个特性 保密性 完整性 可用性 网络安全目前主要通过以下三种技术实现 身份验证技术 访问控制技术 攻击检测技术 问题? “网络安全就是为了防范网络上传递、存储的数据被泄漏、被破坏”这个定义是否正确?是否完整?为什么? 如何学习网络安全? 网络安全= 网络安全原理+网络安全应用 网络安全原理 网络安全技术的本质和核心 网络安全应用 网络安全技术的应用方法、技巧, 寻找网络安全的具体应用实例 首先需要理解和掌握网络安全的基本原理 然后了解和掌握应用网络安全的基本方法 在实际应用中自觉发现和应用网络安全技术。 第一部分:网络安全发展历史 网络安全理论和技术发展的历史就是网络被攻击的历史! 从20世纪80年代初至今,网络攻击在近二十年内有了较大的发展,随着互联网的诞生和发展,网络攻击的种类和数据不断发展。 下一页表格罗列了从1980年到2004年CERT/CC统计的计算机和网络系统收到的攻击。 计算机和网络被攻击历史 网络安全技术的诞生 从20世纪80年代中后期,网络攻击开始大规模发展,特别是1988年11月2日傍晚在因特网爆发的“莫里斯蠕虫”攻击,使得人们开始重视网络攻击对因特网的危害。随后因特网的研究和开发人员专门开始针对网络安全的研究和开发。 1988年可以作为网络安全技术的诞生年!这一年宣告了互联网乌托邦时代的终结。 莫里斯病毒与网络安全 莫里斯蠕虫病毒:感染了全球5%的计算机,发明人:Robert Tappan Morris,美国康奈尔(Cornell)大学计算机科学专业的大学生。 莫里斯蠕虫事件的发生,标志着高度可信任的因特网时代的结束,今天这种异构的、危险的、全球范围因特网时代的到来。 从那时起,防火墙和反病毒产业开始出现并且成熟,新一代工业界和学术界的安全专家开始出现,网络安全技术开始真正形成。 网络安全相关技术 网络安全是综合了多种技术发展起来的技术,与其相关的技术包括: 加密技术 通信安全 计算机安全 数据安全 信息安全 密码技术 密码技术是一种对数据进行编码处理过程,经过该过程处理的数据可以使得非授权者难以获取数据表示的信息,而授权者较为容易地获取数据所表示的信息。这种对数据的编码处理过程称为数据加密/解密过程。 例如:对于数学中的常数?的近似值3.1415926中的每位数以10为模进行加5处理,?的近似值就变成为8.6960471。 如何还原经过处理的?近似值? 密码技术(续1) 与密码技术相关的理论是密码学,密码学不仅研究如何进行加密/解密数据,还研究密码破译技术。 密码破译技术是研究在不知晓加密/解密数据的处理过程和保密数据的前提下,如何破译加密数据,获取加密数据表示信息的一种技术。 密码技术与网络安全的关系 网络安全技术仅仅是利用密码技术,而不是研究密码技术。学习和研究网络安全技术虽然需要学习一些常用的密码技术,但并不需要专门去研究密码技术。 通信安全 通信安全是一种保证通信过程中数据传递的保密性和完整性的技术。它包括:参与通信各方的身份识别和验证技术,数据在通信信道上的加密传输技术。 数据加密传输技术是密
文档评论(0)