- 1、本文档共109页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
01信息与网络安全概述01信息与网络安全概述
* * * * * * * * * Internet体系结构委员会(IAB) IAB根据Internet的发展来制定技术规范。 TCP/IP协议参考草案(RFC)到1997年11月,已经积累到2500多个。 由于信息安全问题已经成为Internet使用的关键,近年来RFC中出现了大量的有关安全的草案。 RFC涉及:报文加密和鉴别;给予证书的密钥管理;算法、模块和识别;密钥证书和相关的服务等方面 美国国家标准局(NBS)与 美国商业部国家技术标准研究所(NIST) 根据1947年美国联邦财产和管理服务法和1987年计算机安全法美国商业部所属的NIST授权委以责任改进利用和维护计算机与电讯系统。 NIST通过信息技术实验室(ITL—Information Tech.Lab.)提供技术指南,协调政府在这一领域的开发标准,制定联邦政府计算机系统有效保证敏感信息安全的规范。 它与NSA合作密切,在NSA的指导监督下,制定计算机信息系统的技术安全标准。这个机构是当前信息安全技术标准领域中最具影响力的标准化机构。 NIST安全标准 访问控制和鉴别技术 评价和保障 密码 电子商务 一般计算机安全 网络安全 风险管理 电讯 联邦信息处理标准等 因特网相关的安全协议和机制 RFC IPSec S-HTTP SSL(Secure Socket Layer Handshake Protocol) SET(secure Electronic Transaction) S/WAN(Secure Wide Area Network) SSH S/MIME(Secure/Multipuopose Internet Mail Extension) Request for comment (RFC) 因特网网络工程任务组(IETF)管理的正式因特网文档 RFC 描述了开放标准 由参与不同工作组的志愿者编写的 IPSec IETF 的 IP 安全性协议工作组 IP 数据报这一层提供认证、完整性和保密性服务的规范 对因特网通信(例如,为 VPN 和封装隧道等)提供安全性的基础 安全 HTTP 在应用层运行的 HTTP 安全性扩展 基于WWW,提供保密、鉴别或认证、完整性和不可否认等服务,保证在Web上交换的媒体文本的安全。 SSL(Secure Socket Layer Handshake Protocol) SSL协议是Netscape公司开发的用于WWW上的会话层安全协议 它保护传递于用户浏览器和Web服务器之间的敏感数据,通过超文本传输协议(HTTP)或安全的超文本协议(S-HTTP)把密码应用于超文本环境中,从而提供多种安全服务。 SSL提供加密HTTP网络数据包的能力。SHTTP在HTTP协议层工作,SSL在套接字层工作,能加密多种其他基于套接字的Internet协议。 SHTTP是HTTP的超集,只限于Web的使用;SSL则是通过Socket发送信息,SSL是一个通过Socket层对客户和服务器间的事务进行安全处理的协议,适用于所有TCP/IP应用。SSL包括客户和服务器之间协商加密算法类型的信息和交换证书与密钥的信息。 S/WAN(Secure Wide Area Network) S/WAN设计基于IP层的安全协议,可以在IP层提供加密,保证防火墙和TCP/IP产品的互操作,以便构作虚拟专网(VPN)。 SET (secure Electronic Transaction) SET是Visa,MasterCard合作开发的用于开放网络进行电子支付的安全协议,用于保护商店和银行之间的支付信息。 支持 DES 和三重 DES 以实现成批数据加密,并支持用 RSA 对秘钥和银行卡号的公钥进行加密 SET 安全,但太安全使它的速度相对很慢 S/MIME (Secure/Multipurpose Internet Mail Extension) S/MIME是用于多目的的电子邮件安全的报文安全协议,和报文安全协议(MSP)、邮件隐私增强协议(PEM)、MIME对象安全服务协议(MOSS)及PGP协议的目的一样都是针对增强Internet电子邮件的安全性。 安全 Shell 允许网络上的安全远程访问 使用多种方法来认证客户机和服务器并在支持 SSH 的系统之间建立加密的通信通道 建立 VPN 或者在服务器上创建安全远程登录以替换类似的 telnet、rlogin 或 rsh 我国信息安全标准化工作 从80年代中期开始,在制定我国的安全标准时,也尽量与国际环境相适应,自主制定和采用了一批相应的信息安全标准。 2002年
您可能关注的文档
- +535m水平回风上山巷道掘进作业规程2013.09.04.doc
- --校园网解决方案--校园网解决方案.ppt
- -空间图形的平行关系ppt-.ppt
- -可视喉镜在院前急救中的应用.doc
- -708北翼轨道大巷掘进作业规程.doc
- -基于Labview的多通道数据采集系统设计.doc
- -简析系统科学方法与装备标准化.doc
- (重点)专利代理人资格考试练习题.doc
- 0 protel常用元件库及封装形式.doc
- 0.7、糖尿病健康教育干预策略.doc
- DB44_T 2611-2025 城市排水管网有毒有害气体监测与风险分级管理技术标准.pdf
- DB44_T 2612-2025 竞赛类科普活动策划与实施服务规范.pdf
- DB43_T 2947-2024 烟草种子质量控制规程.pdf
- DB37_T 4836-2025 煤矿风量实时监测技术要求.pdf
- 叉车防撞系统,全球前22强生产商排名及市场份额(by QYResearch).docx
- 超滤膜,全球前18强生产商排名及市场份额(by QYResearch).docx
- DB62T 4172-2020 玉米品种 酒623规范.pdf
- DB62T 4160-2020 在用真空绝热深冷压力容器综合性能在线检测方法.pdf
- DB62T 4164-2020 辣椒品种 酒椒1号.pdf
- DB62T 4133-2020 公路隧道地质超前预报机械能无损探测技术规程.pdf
文档评论(0)