- 1、本文档共47页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基本内容 1 安全体系结构 2 安全模型 3 安全评估标准 1.1 什么是安全体系结构 体系结构(Architecture) Architecture = Components + Connection + Constraints 体系结构=部件+关系+约束 网络安全体系结构 部件:安全服务、安全机制、功能层 关系:安全服务与安全机制、安全服务与功能层 约束:安全政策(Security Policy) Security policy is the set of criteria for provision of security services 安全服务、安全机制、安全技术 1.2 OSI安全体系结构(ISO7498-2) 开放式系统互联安全体系结构主要内容: 相关概念的定义:安全服务、安全机制 定义了五种安全服务(安全功能) 定义了九种安全机制 安全服务和安全机制之间的关系 安全服务在功能层上的配置 安全管理 OSI安全体系结构(ISO 7498-2) 1.3 五类安全服务 认证(Authentication ),鉴别 对等实体认证 数据源发认证 访问控制(Access Control) 数据保密性(Confidentiality),机密性 连接的机密性 无连接的机密性 选择字段的机密性 通信业务流(traffic)机密性 1.3 五类安全服务(续) 数据完整性(Integrity) 连接的完整性 无连接的完整性 选择字段的完整性 带恢复的完整性 抗抵赖(Non-Repudation) 数据原发抗抵赖 数据交付抗抵赖 1.4 安全机制 加密机制(密码机制) 可以支持数据保密性、完整性等多种安全服务 算法可以是可逆的,也可以是不可逆的 数字签名机制 签名:使用签名者独有的私有信息 验证:使用公开的信息和规程; 签名采用公钥体制,使用私钥进行数字签名,使用公钥对签名信息进行验证 1.4 安全机制(续) 访问控制机制 根据访问者的身份和有关信息,决定实体的访问权限。实体必须经过认证。 访问控制可以基于以下手段: 集中的授权信息库 主体的能力表; 客体的访问控制链表 主体和客体的安全标签或安全级别 路由、时间、位置等 可以用在源点、中间、或目的 1.4 安全机制(续) 数据完整性机制 接收者能够辨别信息是否发送者发送的原始数据的机制 发送实体给数据单元附加一个消息,这个消息是该数据的函数。接收实体根据接收到的数据也产生一个相应的消息,并通过与接收的附加消息的比较来确定接收到的数据是否在传输中被篡改。 单个数据单元 数据单元序列 序列号 时间戳 1.4 安全机制(续) 认证交换机制(Authentication Exchange) 用来实现网络同级之间的认证 用于认证交换的技术 认证信息,如口令,由发送实体提供,接收实体验证 密码技术 被认证实体的特征或占有物 为防止重放攻击,常与以下技术结合使用 时间戳 两次或三次握手 数字签名和公证机制的抗抵赖服务 1.4 安全机制(续) 通信业务流填充 通过填充冗余的业务流量来防止攻击者对流量进行分析; 路由控制 路由能动态地或预定地选取, 以便只使用物理上安全的子网、中继站或链路 在检测到持续的攻击时, 端系统可希望指示网络服务的提供者经不同的路由建立连接。 带有某些安全标记的数据可能被安全策略禁止通过某些子网、中继或链路。连接的发起者。 1.4 安全机制(续) 公证机制 由通信各方都信任的第三方提供,由第三方来确保数据的完整性、数据源、时间及目的地的正确。 有关在两个或多个实体之间通信的数据的性质, 如它的完整性、原发、时间和目的地等,能够借助公证机制而得到确保。 每个通信事例可使用数字签名、加密和完整性机制以适应公证人提供的那种服务。当这种公证机制被用到时, 数据便在参与通信的实体之间经由受保护的通信实例和公证方进行通信。 1.4 安全机制(续) 普遍性安全机制 可信功能度 (trusted functionality) 安全标签(security Labels) 事件检测 (Event Detection) 审计跟踪 (security audit Trail) 安全恢复 (security recovery) 1.5 安全服务和安全机制的关系 1.6 安全服务在协议层中的位置 1.7 OSI的安全管理 OSI安全管理与这样一些操作有关, 它们不是正常的通信情况但却为支持与控制这些通信的安全所必需 安全的管理 管理的安全 1.7 OSI安全管理的分类 系统安全管理 系统安全管理涉及总的OSI环境安全方面的管理。 安全服务管理 安全机制管理 密钥管理;加密管理;数字签名管理;访问控制管理;数据完整性管理;鉴别管理;通信业务填充管理;路由选择控制管理;公证管理。
您可能关注的文档
最近下载
- 销售行业述职报告5篇.docx VIP
- 英语必备词汇(思维导图版).doc VIP
- 汽油、柴油仓储及50万吨_年甲醇汽油调配添加剂调制项目可行性研究报告中润油新能源股份有限公司.doc VIP
- GB T 3810.14-2016 陶瓷砖试验方法第14部分 耐污染性的测定.docx VIP
- AIAG 第三版APQP产品质量先期策划培训教程-学员版.pdf VIP
- 文件检验相关知识试卷涵盖检验准备鉴定等内容.doc
- 人教版初中化学知识总结.pdf VIP
- 2024江西工业职业技术学院数学专任教师岗位招聘3人笔试备考题库及答案解析.docx VIP
- 工业碳排放绩效研究.pptx VIP
- 瓦楞纸板箱生产环境质量控制手册与程序汇编指南.docx VIP
文档评论(0)