- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
信息安全教学PPT.ppt
第2章 信息安全体系结构 体系结构释义 技术体系结构概述 技术体系结构概述 计算机系统平台安全体系 网络通信平台安全体系 安全机制 数字签名 访问控制 数据完整性 身份识别 通信量填充与信息隐藏 路由控制 公证 事件检测与安全审计 安全恢复 安全标记 保证 OSI安全体系结构 目标 OSI的7层网络与TCP/IP模型 一些术语 通信机制 TCP/IP模型 OSI的安全服务 五类安全服务的分类 1. 鉴别 2. 机密性 3. 完整性 4. 访问控制与抗抵赖 OSI安全机制 安全服务与特定安全机制的关系 层次化结构中服务的配置 应用体系结构 应用层结构与安全模型 Web应用层结构示例 安全组件 安全交换和安全变换 安全组件功能示意图 安全关联 组织体系结构与管理体系结构 2.岗位 1. 法律 2.制度 该服务保护数据不被非授权地泄漏。 (3)连接机密性 为一层上建立的一个连接上的所有数据提供机密性保护服务。对一些层来说保护全部的连接数据是合适的,但对另一些层来说不必要。 (4)无连接机密性 仅对一层上协议的某个服务数据单元SDU提供机密性保护服务。 (5)选择字段机密性 为所选择的某个字段提供机密性保护服务,这些字段可以是一层上连接传输的一部分数据,也可以是一层上非连接传输的一个SDU中的一个字段。 (6)通信业务流机密性 使通信业务流量具有随机特征,从而攻击者无法通过观察通信流量推断其中的机密信息。 (7)带恢复的连接完整性 为一层上建立的一个连接上的所有数据提供完整性检查,即检查整个SDU序列中所有SDU的数据是否被篡改、检查SDU序列没有被删除、插入或乱序。一旦出现差错该服务将提供重传或纠错等恢复操作。 (8)不带恢复的连接完整性 与带恢复的连接完整性的唯一不同是,检查到差错后不进行补救。 (9)选择字段的连接完整性 为一层的一个连接传输的所选择部分字段提供完整性检查。检查这些SDU字段序列中的数据是否被篡改、检查字段序列没有被删除、插入或乱序。 (10)无连接完整性 对一层上协议的某个服务数据单元SDU提供完整性检查服务,确认是否被篡改。 (11)选择字段的无连接完整性 仅对一层上协议的某个服务数据单元SDU的部分字段提供完整性检查服务,确认是否被篡改。 (12)访问控制 是防止对资源的非授权使用。 抗抵赖服务又分为: 为数据的发送方(13)提供交付证据 为数据的接收方提供(14)原发证据。 身份识别在OSI中称为鉴别交换 特定安全机制 加密、数字签名、访问控制、数据完整性、鉴别交换、通信量填充、路由控制、公证共8种 普遍性安全机制 可信功能度、安全标记、事件检测、安全审计追踪、安全恢复共5种 特定安全机制中除了数据完整性外都属于我们定义的安全防护范畴,而OSI的普遍安全机制除了可信功能度外对应于我们的安全检测和恢复范围。 Y · · Y · Y · 有交付证明的抗抵赖 Y · · · Y · Y · 有数据原发证明的抗抵赖 · · · · Y · Y Y 选择字段的无连接完整性 · · · · Y · Y Y 无连接完整性 · · · · Y · · Y 选择字段的连接完整性 · · · · Y · · Y 不带恢复的连接完整性 · · · · Y · · Y 带恢复的连接完整性 · Y Y · · · · Y 通信业务流机密性 · · · · · · · Y 选择字段机密性 · Y · · · · · Y 无连接机密性 · Y · · · · · Y 连接机密性 · · · · · Y · · 访问控制 · · · · · · Y Y 数据原发鉴别 · · · Y · · Y Y 对等实体鉴别 公证 路由 控制 通信量 填充 鉴别 交换 数据 完整性 访问 控制 数字 签名 加密 机制 服务 Y · · · · · · 有交付证明的抗抵赖 Y · · · · · · 有数据原发证明的抗抵赖 Y · · · · · · 选择字段的无连接完整性 Y · · Y Y · · 无连接完整性 Y · · · · · · 选择字段的连接完整性 Y · · Y Y · · 不带恢复的连接完整性 Y · · Y · · · 带恢复的连接完整性 Y · · · Y · Y 通信业务流机密性 Y Y · · · · · 选择字段机密性 Y Y · Y Y Y · 无连接机密性 Y Y · Y Y Y Y 连接机密性 Y · · Y Y · · 访问控制 Y · · Y Y · · 数据原发鉴别 Y · · Y Y · · 对等实体鉴别 7 6 5 4 3 2 1
您可能关注的文档
最近下载
- 合作协议书(15篇)(模板) .pdf VIP
- 《电动汽车充电站设计规范》GB50966-2014(完整).docx VIP
- 网御星云网闸技术宝典.pdf VIP
- 江淮CPC(D)20-30-CPC(D)30A叉车零件图册.pdf VIP
- DB32T 3610.2-2025 道路运输车辆智能监控系统技术规范 第2部分:终端及测试方法.docx VIP
- 驾驶员的夜间行车视觉与夜间驾驶技巧.pptx VIP
- 中医临床三基(医师)临床基本知识针灸推拿考试真题.docx VIP
- GB50156-2012(2014年版) 汽车加油加气站设计与施工规范.pdf VIP
- 临近既有地铁的异形深基坑支护设计与施工.pdf VIP
- 《葡萄沟》精品课件.pptx VIP
文档评论(0)