网站大量收购独家精品文档,联系QQ:2885784924

资讯安全技术.pdf

  1. 1、本文档共30页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
资讯安全技术

第三章第三章 資訊安全技術資訊安全技術資訊安全技術資訊安全技術 摘要摘要 本章將介紹資訊安全的基本概念本章將介紹資訊安全的基本概念 ,以及常以及常 用的密碼學技術 ,以讓讀者瞭解如何建立 資訊安全的基本架構,與達成此安全架構 所需之各項技術所需之各項技術 ,,包括包括 :: 加密技術。 數位簽章的原理與應用場合數位簽章的原理與應用場合 。 2 目錄目錄 3.1 身份識別與鑑別身份識別與鑑別 3.23.2 存取控制存取控制 3.3 資料保密 3.4 數位簽章 33.55 資料真確性資料真確性 3 3.1 身份識別與鑑別身份識別與鑑別 在開放性網路上進行交易時在開放性網路上進行交易時 ,連線的雙方得先彼此確認對連線的雙方得先彼此確認對 方的身份不是由第三者所假冒,才開始傳送交易資料。 當用戶欲進入此系統時,他必須先將其身份碼輸入系統, 系統在確定其身份碼為合法用戶之身份碼後,再請其輸入 通行碼,當通行碼確實為身份碼所對應之通行碼時,系統 方允許用戶進入。 在通行碼確認系統中,確認身份碼為合法用戶的身份碼部 分稱為身份識別分稱為身份識別 ,確認通行碼為合法身份碼所對應的通行確認通行碼為合法身份碼所對應的通行 碼部分稱為鑑別。 4 3.1 身份識別與鑑別身份識別與鑑別 4. 身份碼與通行碼 55. 鑑別鑑別 伺服端 11. 登入登入 ;;22. 身份碼身份碼 ;; 3. 通行碼;6. 登出。 5 3.2 存取控制存取控制 存取控制是用來保護電腦檔案存取控制是用來保護電腦檔案 ,免於被非法使用者刪除免於被非法使用者刪除 、 修改或破壞的一種機制。 存取控制權通常由以下幾點來描述 主體((Subjjects)) : 可以是一台電腦、一個使用者或一個應用程式。 目標目標(Objects)(Objects) :: 被控制存取的資源。 存取權存取權(A(Access RiRighthts)) :: 存取權是指主體對不同目標的確認,所以存取權對每一對主體與目 標皆有定義,一般的存取權包括讀、寫、執行等。 6 3.2.1 傳統的存取控制傳統的存取控制 每一對的主體與目標皆有自己的存取控制權每一對的主體與目標皆有自己的存取控制權 ,我我 們可以利用一個二維的矩陣來實現存取控制 一、存取控制矩陣 使用者欲存取檔案系統中的某個檔案時使用者欲存取檔案系統中的某個檔案時 ,系統先讀取系統先讀取 存取控制矩陣中所對應的檔案存取權,看使用者是否 有權限存取此檔案,再做出適當的反應。 二、權力列法 每個使用者都對應一個權力列每個使用者都對應一個權力列 ,,權力列中記載著使用權力列中記載著使用 者所能存取的檔案及所能存取的方式。

您可能关注的文档

文档评论(0)

zhuwo + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档