大学计算机基础课程课件——大一新生必看9.pptVIP

大学计算机基础课程课件——大一新生必看9.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
大学计算机基础课程课件——大一新生必看9

第九章 计算机系统的安全 计算机信息系统安全 安全威胁 9.1数据加密 9.1.1数据加密技术 对称密钥密码体系 非对称密码体系 非对称密码体系RSA算法 9.1.2数字签名 9.1.3数字证书 9.2防火墙技术 9.2.1防火墙概述 9.2.2防火墙的主要类型 9.3计算机病毒 9.3.1计算机病毒的定义 安全问题及相应对策 计算机系统安全技术 * 第一张 上一张 9.1数据加密 9.1.1数据加密技术 9.1.2数字签名 9.1.3数字证书 9.2防火墙技术 9.2.1防火墙概述 9.2.2防火墙的主要类型 9.3计算机病毒 9.3.1计算机病毒的定义 计算机系统的硬件、软件、数据受到保护,不因偶然的或恶意的原因而遭到破坏、更改、显露,系统能连续正常运行。 操作系统的不安全性 软件漏洞 硬件故障 计算机系统的脆弱性 计算机病毒 计算机蠕虫 特洛伊木马 逻辑炸弹 网络本身的安全问题 用户通信中的安全威胁 信息泄露 识别与假冒 篡改 加密技术=加密算法+密钥 明文 没有加密的原文 密文 原文经过加密 加密密钥 一串数字 加密算法 一个数学函数 密文通过解密算法与解密密钥还原为明文 解密密钥 加密密钥 明文 加密算法 明文 密文 解密算法 窃取者 发送 接收 加密密钥与解密密钥使用相同的算法 明文 明文 发送 明文 明文 密文 接收 n个用户的网络,需要n(n-1)/2个密钥 (密钥密码体系) (公钥密钥体系) 明文 明文 其他人 明文 明文 密文 本人 公共密钥PK 私有密钥SK 加密密钥与解密密钥使用不同的密钥 算法 需要加密传送的数据 m 任选素数p与q,n=p*qm z=(p-1)*(q-1) 找一个与z互素的正整数e 根据(e*d)Mod z =1,计算出e的逆d 加密密钥 pk=(n,e) 加密公式:c = m e mod n 解密密钥 sk=(n,d) 解密公式:m = c d mod n 实例 m=28 p=11,q=13,n=p*q=143 z=10*12=120 e=7 d=103,(7 * d) mod 120 =1成立 pk=(143,7) 密文c=28 7 mod 143 =63 sk=(143,103) 解密m=63 103 mod 143 =28 (e*d)Mod z =1用辗转相除法求逆d ;Mod求余运算 数字签名 接收方能够确认发送者的身份 发送方不能抵赖 接收方不能伪造报文 版本号 序列号 签字算法 发出该证书的认证机构 有效期限 主题信息,包括持有人的姓名、服务处所等信息 公共密钥信息 认证机构的数字签字 类似物理证书的数据 防火墙是一个分离器、一个限制器、也是一个分析器,有效地监控了内部网和Internet之间的任何活动,保证了内部网络的安全。 将局域网络放置于防火墙之后可以有效阻止来自外界的攻击。 包过滤防火墙 病毒的破坏能力不在于病毒代码的长短,取决于病毒的再生机制。 计算机病毒 破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码。 引导型病毒 文件型病毒 混合型病毒 宏病毒 寄生在磁盘的引导区或硬盘的主引导扇区 寄生在文件内的计算机病毒 同时具有引导型和文件型病毒的寄生方式 一般指寄生在文档上的宏代码 计算机病毒代码进入内存后才能传染和破坏 对来访的流量进行过滤和限制 防火墙 专用网络 未经授权 擅自访问 冒名发送数据 或发送后抵赖 数据被泄露 或篡改 加密数据以防非法读取或篡改 对称加密 非对称加密 对信息的发送者进行身份验证 数字签名 身份认证 实时防治病毒 防火墙安全技术 身份验证 计帐 密钥分离 KILL系列、瑞星杀毒软件、信源VRV 一类防范措施的总称,控制网络之间信息的出入口 对用户身份的正确识别与检验 系统中保留一个日志文件 将密钥在这几个人之间分割持有

文档评论(0)

ligennv1314 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档