- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
计算机安全基础
程绍银
sycheng@ustc.edu.cn
计算机安全
引言
本课程的题目是“计算机安全”,因此有
必要先明确“计算机安全”的含义和范畴
,然后才能有意义地探究这个主题
为了避免孤立地讨论个人的安全系统,会
提出一组一般性的能够指导安全信息处理
系统设计的工程学原则
计算机安全
2
本章内容
计算机安全的定义
计算机安全进退两难的困境
数据与信息
计算机安全原则
插曲:形式化方法 (Formal Methods)
下层
信息安全原则
计算机安全
3
本章内容
计算机安全的定义
计算机安全进退两难的困境
数据与信息
计算机安全原则
插曲:形式化方法 (Formal Methods)
下层
信息安全原则
计算机安全
4
安全的含义
安全(Security or Safety)
安全,顾名思义“无危则安,无缺则全”
安全意味着不危险,这是人们长期以来在
生产中总结出来的一种传统认识
安全就是平安,无危险;保护,保全
安全是相对的,不安全是绝对的
计算机安全
安全的含义
美国安全专家Bruce Schneier 在 《应用密
码学》书的前言是这样描述安全的:
如果把一封信锁在保险柜中,把保险柜藏起
来,然后告诉你去看这封信,这并不是安全
,而是隐藏
相反,如果把一封信锁在保险柜中,然后把
保险柜及其设计规范和许多同样的保险柜给
你,以便你和世界上最好的开保险柜的专家
能够研究锁的装置,而你还是无法打开保险
柜去读这封信,这才是安全
计算机安全
6
确保安全的前提假设
柯克霍夫原则(Kerckhoff’s principle)
除了密钥(当然还有明文)之外,即使密码
系统的一切均被公开,它仍然应当是安全的
香农箴言(Shannon’s maxim)
敌人了解系统
密码系统的安全性不在于算法的保密,而
在于当对手获知了算法和密文后,分析出
密钥或明文的难度
计算机安全
确保安全的前提假设
确保计算机安全,亦要有如此思路
假设你的敌人无所不能
不能有侥幸心理
计算机安全
8
计算机安全的一般性看法
计算机安全研究在计算机系统中维护安全
所使用的技术,不区分计算机系统和分布
式IT系统
安全是关于资产的保护。这个定义意味着
必须知道资产及其价值。这种带有一般性
您可能关注的文档
- 侯贵廷-石油地质学-13 火山岩油气.ppt
- 侯贵廷-石油地质学-14 石油安全.ppt
- 华北电力大学-电力系统分析基础-05第五章电力系统的有功功率和频率调整.ppt
- 华北电力大学-电力系统分析基础-06第六章 电力系统的无功功率与电压调整.ppt
- 华北电力大学-电力系统分析基础-07第七章 电力系统故障分析的基本知识.ppt
- 华北电力大学-电力系统分析基础-08第八章 电力系统简单不对称故障的分析计算1.ppt
- 华北电力大学-电力系统分析基础-10第八章 电力系统简单不对称故障的分析计算3.ppt
- 华北电力大学-电力系统分析基础-09第八章 电力系统简单不对称故障的分析计算2.ppt
- 计算机安全-课件(程绍银)chap00-CourseOverview.pdf
- 计算机安全-课件(程绍银)chap01-Introduction.pdf
- 计算机安全-课件(程绍银)chap03-Identification-&-Authentication.pdf
- 计算机安全-课件(程绍银)chap04-Access-Control.pdf
- 计算机安全-课件(程绍银)chap04b-Usage-Control.pdf
- 计算机安全-课件(程绍银)chap05a-Physical-Security-of-Computer-System.pdf
- 计算机安全-课件(程绍银)chap04a-Other-Access-Control.pdf
- 计算机安全-课件(程绍银)chap05-Reference-Monitors.pdf
- 计算机安全-课件(程绍银)chap07a-Android-Security.pdf
- 计算机安全-课件(程绍银)chap06-Unix-Security.pdf
- 计算机安全-课件(程绍银)chap07-Windows-Security.pdf
文档评论(0)