- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
安全机制:认证机制 在计算机网络中认证主要有站点认证、报文认证、用户和进程的认证等。 多数认证过程采用密码技术和数字签名技术。对于用户身份认证,随着科学技术的发展,用户生物特性认证技术将得到越来越多的应用。 你有什么 认物不认人 身份证、听课证、护照、彩票 你知道什么 认信息不认人 口令、用户名、暗号、密钥 你是什么 只认人 长相、声音、指纹、虹膜 安全机制:访问控制 访问控制机制是从计算机系统的处理能力方面对信息提供保护。访问控制按照事先确定的规则决定主体对客体的访问是否合法。当一主体试图非法使用一个未经授权的资源时,访问控制将拒绝这一企图,并将这一事件报告给审计跟踪系统,审计跟踪系统将给出报警并记录日志档案。 授权信息 Log 身份认证 访问控制 审计 授权(authorization) 主体 客体 安全机制:数据完整性 决定单个数据单元的完整性涉及两个过程, 一个在发送实体上, 一个在接收实体上。 发送实体给数据单元附加上一个量, 这个量为该数据的函数。这个量可以是如象分组校验码那样的补充信息, 或是一个密码校验值, 而且它本身可以被加密。 接收实体产生一个相应的量, 并把它与接收到的那个量进行比较以决定该数据是否在转送中被篡改过。 对于连接方式数据传送, 保护数据单元序列的完整性(即防止乱序、数据的丢失、重演、插入和篡改)还另外需要某种明显的排序形式,例如顺序号、时间标记或密码链。 对于无连接数据传送, 时间标记可以用来在一定程度上提供保护, 防止个个数据单元的重演。 信息安全体系结构 第一维(X轴)是安全服务特性,给出了7种安全属性; 第二维(Y轴)是系统单元,给出了信息网络系统的组成; 第三维(Z轴)是协议层次,给出了国际标准化组织ISO的开放系统互连(OSI)模型。 服务应用 对于对付典型安全威胁的安全服务: 安全威胁 安全服务 假冒攻击 认证服务 授权侵犯 访问控制服务 窃听攻击 机密性服务 完整性破坏 完整性服务 服务的否认 非否认服务 拒绝服务 认证服务、访问控制服务、完整性服务 基于TCP/IP协议的网络安全体系结构基础框架 * /rfc/rfc2459.txt * * * EJBCA EJBCA / 安装EJBCA需要 JDK 1.4.x JBOSS 3.2.x or 3.0.x Ant 1.6.x 安装JDK 安装Ant 安装JBoss PKI的信任模型 信任及信任模式 什么是信任 实体A认定实体B将严格地按A所期望的那样行动,则A 信任B。(ITU-T推荐标准X.509的定义),称A是信任者,B是被信任者。 信任涉及对某种事件、情况的预测、期望和行为。 信任是信任者对被信任者的一种态度,是对被信任者的一种预期,相信被信任者的行为能够符合自己的愿望。 信任的特点 信任涉及假设、期望和行为,这意味着信任是不可能被定量测量的,信任是与风险相联系的, 并且信任的建立不可能总是全自动的。 在PKI中,我们可以把这个定义具体化为:如果一个用户假定CA可以把任一公钥绑定到某个实体上,则他信任该CA。 信任的分类 按照有无第三方可信机构参与,信任可划分为直接信任和第三方的推荐信任。 第三方信任 第三方信任是指两个实体以前没有建立起信任关系,但双方与共同的第三方有信任关系,第三方为两者的可信任性进行了担保,由此建立起来的信任关系。 第三方信任的实质是第三方的推荐信任,是目前网络安全中普遍采用的信任模式。 信任 信任 信任 第三方 Alice Bob 第三方信任 第三方信任 直接信任 直接信任是最简单的信任形式。两个实体间无须第三方介绍而直接建立信任关系。 在Web浏览器中,用户直接信任根CA密钥,因为密钥是由制造商直接提供的; 在PGP中,用户自己验证密钥,从不设置其他可信介绍人,这就是直接信任; 当两个从不同的CA来的实体要进行安全通信,而这两个CA之间不能交叉认证时,这时也需要直接信任,在此基础上直接交换密钥,建立起信任关系。如果没有直接信任,
您可能关注的文档
- 南广学院论文格式任务书描述.ppt
- 南国牛奶网络营销策划案描述.ppt
- 垃圾危害及分类描述.ppt
- 南海问题描述.ppt
- 人物描写上课用描述.ppt
- 人与人之间的尊重描述.ppt
- 人员测评理论与方法-第三章测评标准体系的建构描述.ppt
- 仁爱八上unit1topic1短语复习描述.ppt
- 南京大学第五版无机及化学第二章化学热力学初步与化学平衡描述.ppt
- 拉玛泽分娩呼吸减痛技巧描述.ppt
- 线段垂直平分线的性质定理及其逆定理(课件)湘教版八年级数学上册(1).pptx
- Unit5ArtworldComicstripWeletotheunit课件-译林版(2012)九年级英语上册.pptx
- Unit2We‘refamilySectionA(1a-1d)课件-人教版七年级英语上册(1).pptx
- 第3课时解一元一次方程去括号课件苏科版数学七年级上册(1).pptx
- 第1课时平行线的判定(1)_1.pptx
- 三角形全等的判定课件人教版八年级数学上册.pptx
- 指数函数的图像与性质说课课件-高一上学期数学人教A版.pptx
- 三角形的内课件人教版八年级数学上册.pptx
- Unit11SadmoviesmakemecrySectionA1a-2d课件人教版(2012)英语九年级全册.pptx
- Module4Unit2课件-外研版英语九年级上册.pptx
最近下载
- 2024深信服PT1-aDesk认证实验考试.doc VIP
- 儿童呼吸道感染病原学诊断技术与临床诊治新进展题库答案-2025年华医网继续教育.docx VIP
- 超凡的一生(威廉·玛利安·伯兰罕传记)第一册.doc VIP
- 休克病人的观察与护ppt课件.pdf VIP
- 现代电气工程师实用手册 下册_13589954.pdf VIP
- 中国修船价格指引(2016版)红本中文版e(21003).pdf VIP
- 2025年门窗企业产业链上下游合作合同.docx
- VW 10126-2-EN 利用坐标系进行测量技术平面点分布原则 .pdf VIP
- 专题:匀变速直线运动的推论教学设计-2023-2024学年高一上学期物理人教版(2019)必修第一册.docx VIP
- 机电设备安装工程工程质量管理制度.docx
文档评论(0)