网络安全原理与应用 第7章 网络应用安全技术.pptVIP

网络安全原理与应用 第7章 网络应用安全技术.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全原理与应用 第7章 网络应用安全技术

2007-11-7 第7章 网络应用安全技术 沈苏彬 南京邮电大学 信息网络技术研究所 主要内容 网络应用安全解决方案 电子邮件安全技术 万维网(WWW)安全技术 网络应用安全解决方案 网络安全的目标包括:保密性、完整性和可用性 。 网络应用安全技术不仅需要提供网络应用相关数据的保密性和完整性问题,还需要解决网络应用系统本身的可用性问题。 网络应用的抽象结构 网络应用结构包括了用户域、网络域和服务域。 基于SSL的网络应用安全方案 网络应用安全中的保密性和完整性方案:基于SSL的安全方案,适用于用户域和服务域都不安全的应用环境。 基于安全IP隧道的方案 网络应用安全中的保密性和完整性方案:基于安全IP隧道的方案,适用于用户域和服务域都安全的应用环境。 远地网络用户的安全方案 单个远地用户的可以采用基于SSL的安全方案,也可以采用安全IP隧道 方案。 网络应用的可用性解决方案(1) 目前网络安全中两大的尚未解决的威胁:分布式拒绝服务攻击和网络蠕虫攻击,都是破坏网络系统或者网络应用系统“可用性 。 网络应用安全中的可用性需要综合运用身份验证、访问控制和攻击检测技术进行保护。身份验证的结果可能是某个合法的网络实体,也可能是一个匿名的网络实体对网络进行访问。 网络应用的可用性解决方案(2) 基于身份验证、访问控制和攻击监测的网络应用的可用性保护模型。 电子邮件安全技术 从网络安全角度看,目前电子邮件也是造成网络安全威胁的一个主要渠道。所以,研究和开发电子邮件安全技术不仅具有很大的实用价值,而且具有较大的研究意义。 目前的电子邮件安全技术还是局限于完整地、秘密地传递电子邮件。 目前常用的安全传递电子邮件的技术包括完美保密(PGP)技术和安全多用途因特网邮件扩展(S/MIME)技术。 完美保密(PGP)技术 完美保密(英文缩写PGP)技术是一个典型的面向网络应用的安全技术,它实际上就是报文身份验证技术和报文加密技术在电子邮件和文件存储方面具体的应用。 PGP技术是美国麻省理工学院(英文缩写MIT)软件工程师Phil Zimmermann个人发明并且推广应用的网络应用安全技术。 完美保密(PGP)技术(续) PGP技术目前已经在所有常用的计算机操作系统上实现,并且既有PGP实现的自由软件,又有PGP实现的商业软件。 PGP提供了5种与网络应用安全相关的服务:报文身份验证、报文加密、报文压缩、安全电子邮件、以及报文分段服务。 PGP服务都是可以在网络环境下提供。 PGP的报文身份验证 PGP采用SHA-1报文摘要算法与RSA公钥加密算法结合,实现对报文的身份验证,过程如下: M1: A ? B: M || VKA{H(M)} 接收方B收到报文M之后,利用发送方A的公钥解密报文验证码,获得发送过来的报文摘要H(M)。B同时利用SHA-1算法重新计算收到的报文M的摘要H’(M),如果H’(M) = H(M),则B可以验证报文M是真实的。 PGP的报文加密 PGP的报文加密方法不采用安全IP技术和SSL安全技术中的密钥协商方法,而是利用公钥加密方法传递传统加密算法使用的对称密钥(称为会话密钥),利用传统加密算法加密报文。 每个会话密钥只用于加密一个报文。所以,PGP是采用“一次一密钥”的方法加密报文,这是最为安全的报文加密方法。 PGP的报文加密(续) PGP对报文的加密过程如下: (1)对于某个等待发送的报文M,发送方A随机产生一个对称密钥KA,B: M1: A ? B: KA,B{M} || PKB{KA,B} (2)接收方B收到报文M1之后,首先用自己的公钥解密PKB{KA,B},得到本次加密报文的对称密钥KA,B,然后,再利用KA,B解密KA,B{M},得到报文M。 安全MINE 安全MIME(多用途因特网邮件扩展)是IETF指定的有关电子邮件的安全规范。虽然因特网上许多安全电子邮件软件采用PGP技术,但是,工业界倾向于采用安全MIME(英文缩写S/MIME)作为安全电子邮件产品的标准。 它在功能上已经与PGP基本相同。它可以支持电子邮件的加密、签名(身份验证)和压缩。 S/MIME提供的服务包括:安全封装服务,数字签名服务、数字签名和安全封装服务。 安全MINE(续1) 安全封装服务可以为一个或者多个电子邮件的接收方加密任何类型的邮件内容,以及加密加密邮件内容的密钥。但是,安全封装服务并不提供身份验证服务。 数字签名服务就是生成电子邮件内容的报文摘要,然后,利用签名者的私钥对报文摘要进行加密,将加密后的报文验证码(即数字签名)附在电子邮件后面,发送给接收方。 安全MINE(续2) S/MIME 3.1将RSA公钥加密算法作为必须实现的算法,将Diffie-Hellman密钥生成算法作为应该实现的算法。

文档评论(0)

cgtk187 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档