Ch9-1网络安全概述.pptVIP

  • 2
  • 0
  • 约 70页
  • 2016-11-12 发布于湖北
  • 举报
第九章 网络安全 9.1 基本概念 9.2 加密算法 9.3 机密性 9.4认证 9.5 数字签名 9.6 密钥分发 9.7 因特网安全 9.8 防火墙和IDS 9.9 DDoS攻击 9.1 基本概念 安全特性 计算机网络面临的安全性威胁 恶意程序 一般的数据加密模型 安全特性 机密性、完整性、可用性、不可否认性和可控性。 机密性:保护信息不被非授权用户访问 完整性:保护信息不被非授权修改或破坏; 可用性:避免拒绝授权访问或拒绝服务; 不可否认:对通信对象的身份认证和事后的不可抵赖(non-repudiation)。 计算机网络面临的安全性威胁 计算机网络上的通信面临以下的四种威胁: (1) 截获——从网络上窃听他人的通信内容。 (2) 中断——有意中断他人在网络上的通信。 (3) 篡改——故意篡改网络上传送的报文。 (4) 伪造——伪造信息在网络上传送。 对网络的被动攻击和主动攻击 被动攻击和主动攻击 截获信息的攻击称为被动攻击 在被动攻击中,攻击者只是观察和分析某一个协议数据单元 PDU 而不干扰信息流。 而更改信息和拒绝用户使用资源的攻击称为主动攻击。 主动攻击是指攻击者对某个连接中通过的 PDU 进行各种处理。 更改报文流 拒绝报文服务 伪造连接初始化 恶意程序(rogue program) (1) 计算机病毒——会“传染”

文档评论(0)

1亿VIP精品文档

相关文档