李凤华--计算机安全与保密技术--第六章.pptVIP

  • 2
  • 0
  • 约6.14千字
  • 约 46页
  • 2017-05-26 发布于河南
  • 举报

李凤华--计算机安全与保密技术--第六章.ppt

李凤华--计算机安全与保密技术--第六章

网络安全 第六讲 PKI与认证 本讲内容 6.1 问题:身份认证 6.2 国内电子政务发展概况 6.3 电子政务对密码应用的需求 6.4 PKI与认证 6.1 问题:身份认证 在一个开放的分布式网络环境中,用户通过工作站访问服务器上提供的服务。 服务器应能够限制非授权用户的访问并能够认证对服务的请求。 工作站不能够被网络服务所信任其能够正确地认定用户,即工作站存在三种威胁。 一个工作站上一个用户可能冒充另一个用户操作; 一个用户可能改变一个工作站的网络地址,从而冒充另一台工作站工作; 一个用户可能窃听他人的信息交换,并用回放攻击获得对一个服务器的访问权或中断服务器的运行。 信息系统资源保护的动机 单用户单机系统。用户资源和文件受到物理上的安全保护; 多用户分时系统。操作系统提供基于用户标识的访问控制策略,并用logon过程来标识用户。 Client/Server网络结构。由一组工作站和一组分布式或中心式服务器组成。 三种可能的安全方案 相信每一个单独的客户工作站可以保证对其用户的识别,并依赖于每一个服务器强制实施一个基于用户标识的安全策略。 要求客户端系统将它们自己向服务器作身份认证,但相信客户端系统负责对其用户的识别。 要求每一个用户对每一个服务证明其标识身份,同样要求服务器向客户端证明其标识身份。 6.2 国内电子政务发展概况 6.2.1 电子政务的目的 为公民快捷方

文档评论(0)

1亿VIP精品文档

相关文档