- 1、本文档共392页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
InfoSec Lab, CIS NCTU 網路安全簡介 張仁俊 Jcchang@.tw 資訊的趨勢 共享的系統(Shared system) 分散式系統(Distributed system) 網路: Internet 資訊安全 系統安全(System security) 網路安全(Network security) 確保系統安全的方式 使用者認證 控制使用權限(Access control) 審查使用記錄 網路安全(Model) 安全攻擊 被動式攻擊(Passive attacker): 讀取訊息內容, 流量分析 主動式攻擊(Active attacker): 偽裝, 重播, 更改資料 網路安全的目的 保護開放網路上資料的傳遞 保護與網路相連之電腦內部的資料 針對不同的需求建立安全系統, 例如,安全電子郵件, 安全電子交易等. 網路安全的要求 Confidentiality (privacy, secrecy):(機密性、隱私性、私密性) 保護資料內容的機密性. Authentication: (認證、確認) 確保通訊的可信性(包括來源及資料內容) Integrity: (完整性、真確性) 確保資料內容的完整性 Non-repudiation: (不可否認性、存證性) 防止通訊雙方否認先前的動作 Access control: (存取控制) 限制及控制對主機的存取權 Availability: (可用性) 確保系統能被合法使用者所使用 網路安全方法 加密(Encryption): 機密性 數位簽章(Digital signature): 認證及不可否認性 雜湊函數(Hash function) 完整性 安全協定(Secure protocols) General security 密碼學技術 加密技術(Encryption) 密鑰密碼系統 (Secret-key cryptosystem): DES 公鑰密碼系統 (Public-key cryptosystem): RSA 串流密碼(Stream cipher): LFSR 數位簽章(Digital signature) RSA Digital signature algorithm: DSA Hashing SHA, MD5 課程概要 基本概念: 加解密演算法 數位簽章演算法 Hash function etc... 通訊協定 安全登入系統 認證服務(Authentication Service) Email Security 憑證管理(Certificate Management) Web Security 安全電子交易Secure Electronic Transaction (SET) 虛擬私人網路Virtual Private Network (VPN) etc. 系統安全 侵入者(Intruders) 病毒(Viruses) 防火牆(Firewall) 侵入者(Intruders) Hacker, cracker, etc 三種身份 偽裝者 濫用職權者 秘密滲透者 偵察侵入行為 Statistical anomaly(不規則) detection Threshold detection Profile based Rule-based detection Anomaly detection Penetration(穿透深度) identification 審查紀錄 一般的審查紀錄 偵測用途的審查紀錄 病毒(Viruses) 惡意的程式 病毒的分期 潛伏期(Dormant phase) 繁殖期(Propagation phase) 觸發期(Triggering phase) 發作期(Execution phase) 病毒的類型 Memory-resident virus Boot sector virus etc. 防毒方式 使用合法軟體 安裝防毒軟體 先進防毒技術 數位免疫系統(Digital immune system) 系統入侵 對 Server 端的入侵 IP Spoofing Sniffing (Session Hijacking ) 取得密碼 Other…(如:Back door、權限設計缺失等) IP Spoofing Sniffing 預防方式 入侵途徑 IP Spoofing =All layer Hardware/ARP/ICMP/ Routing/DNS/TCP... Sniffing (Session Hijacking) = Low layer 需硬體支援來配合軟體 必須讓機器位在可竊聽之路徑上 防堵方法 Below routers Stop using/ Using Server/Detect Below bridges/s
您可能关注的文档
- 视频压缩标准.ppt
- 视频压缩技术2.ppt
- 适应社会需求强化电子专业.ppt
- 手机功能结构介绍070319.ppt
- 手机射频参数校准简介.ppt
- 手机网络类型解析.ppt
- 数电01.ppt
- 数电课件10.ppt
- 数据库管理与计算机网络.ppt
- 数据库基础自测题1.ppt
- 执业药师之《药事管理与法规》检测卷讲解含答案详解(最新).docx
- 执业药师之《药事管理与法规》全真模拟模拟题及答案详解(全国通用).docx
- 2025年执业药师之《西药学综合知识与技能》模拟试题附参考答案详解(突破训练).docx
- 2025年执业药师之《西药学综合知识与技能》考前冲刺模拟题库含答案详解(培优a卷).docx
- 2025年执业药师之《西药学综合知识与技能》真题精选附答案详解(名师推荐).docx
- 执业药师之《药事管理与法规》强化训练模考卷带答案详解.docx
- 2025年执业药师之《西药学综合知识与技能》考前冲刺测试卷包附参考答案详解(b卷).docx
- 2025年执业药师之《西药学综合知识与技能》模考模拟试题及参考答案详解(夺分金卷).docx
- 2025年执业药师之《西药学综合知识与技能》真题含答案详解【b卷】.docx
- 2025年执业药师之《西药学综合知识与技能》考前冲刺模拟题库带答案详解(b卷).docx
最近下载
- 贵州省事业单位人员聘用合同书.doc VIP
- 4.建筑施工企业项目负责人安全生产考核合格证书样本.pdf VIP
- 贵州省事业单位人员聘用合同书范本.docx VIP
- 皮带接头硫化上.pptx VIP
- 陕西省事业单位合同5篇.docx VIP
- 贵州省事业单位人员聘用合同书(合同范本).pdf VIP
- SYT 4201.2-2019 石油天然气建设工程施工质量验收规范 设备安装工程 第2部分:塔类.docx VIP
- SYT 4201.4-2019 石油天然气建设工程施工质量验收规范设备安装工程 第4部分:炉类.docx VIP
- 解读2021新安全生产法课件PPT(内容完整).pptx VIP
- SY_T 4201.3-2019 石油天然气建设工程施工质量验收规范 设备安装工程 第3部分:容器类.docx VIP
文档评论(0)