网际网路安全之介绍(TheIntroductionofInternetSecurity).pptVIP

网际网路安全之介绍(TheIntroductionofInternetSecurity).ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
XML Signature XML Signature 網際網路安全之介紹 (The Introduction of Internet Security) 中華民國90年7月13日下午1:20至3:00 胡毓忠 政治大學資訊科學系系主任 .tw/~jong Email: jong@.tw 主要大綱 網際網路安全的基礎 網際網路安全的目的 網際網路安全的重要 網際網路安全的方法 網際網路安全的協定 網際網路安全的軟體 網際網路安全的應用 結論 問題與回答 網際網路安全的基礎 網際網路安全的基礎 密碼學(Cryptography) 作業系統(Operating Systems) 網路與通訊協定 (Network and Communication Protocol) 其他和資訊科學有關的本體論知識 網際網路安全的基礎(續) 密碼學在利用數學的技術來研究資訊安全有關的事項,如隱密性,隱私性,資料完整性,不可抵賴性,及可認證性。 密碼學利用了很多的數論技巧。 全世界知名的密碼學家是寥寥可數。 網際網路安全的基礎(續) 作業系統的目的是提供電腦硬體及相關軟體的有效分配,容易使用及安全控管。 作業系統的漏洞往往造成駭客可乘之機。 以往的作業系統只有提供簡單使用者身份的辨識,且通訊網路的安控往往是缺少的。 作業系統因為程式碼的眾多及複雜,所以很容易產生漏洞。 現在新的作業系統在安全上有改良但是還不夠。 網際網路安全的基礎(續) 網路與通訊協定(Protocols)告訴電腦和電腦之間的硬體及軟體該如何來互相溝通。 網際網路(Internet)的TCP/IP通訊協定就是一個範例。 通訊協定的功能通常是由作業系統來執行。 現有存在於作業系統的通訊協定往往缺少安全機制。 防火牆軟(硬)體補足此項的缺失。 網際網路安全的基礎(續) 其他和資訊科學有關的本體論知識, 如程式語言電腦組織與結構,及軟體工程等亦有可能和網際網路安全的運作有關連。 由此可知,要同時瞭解密碼學、作業系統、網路與通訊協定, 及其他和資訊科學有關的本體論之是並不是一件容易之事。 網際網路安全的目的 網際網路安全的目的 網際網路安全的目的在於提供網路上通訊時的 資料傳送時的隱密性 (Confidentiality) 資料來源或傳送者的可辨識性(Authentication) 資料傳送者或者接收者的不可抵賴性(Non-Repudiation) 資料傳送時的完整性(Integrity) 網際網路安全的目的有時候可以同時涵蓋單一系統安全的處理上。 網際網路安全的目的(續) 資料傳送時的隱密性可以利用資料傳送前的加密(Encryption)及資料接收後的解密(Decryption)來達成。 資料傳送者或者接收者的不可抵賴性及資料來源或傳送者的可辨識性可以利用電子簽章的方式來達成。 資料傳送時的完整性可以利用Message Digest的方式來完成。 網際網路安全的重要 網際網路安全的重要 早期資訊安全主要是利用在軍事及外交的資訊站上。 網際網路的安全性在人類大量使用網路來工作, 活動,及生活的今天是無庸置疑的。 電子商務的研發及大量的使用亦促成網路安全的重要性提昇。 網路犯罪及電腦入侵事件層出不窮,亦造成網路安全科技重要的原因。 網際網路的安全性提高有賴於電腦技術的提昇和人類在法治面的配合才會有效的。 網際網路安全的方法 網際網路安全的方法 網際網路安全的技術主要方法包含有密碼學及網路通訊協定安全兩大類。 密碼學的方法可分為: 對稱性演算法 非對稱性演算法 網路通訊協定安全主要是針對不同通訊協定層(Protocol Layer)來執行上述密碼學的方法 網際網路安全的方法(續) 密碼學對稱性演算法是利用同一隻鑰匙來做資訊的加密、解蜜、及訊息來源的身份辨識。 對稱性演算法的歷史較為悠久,且對於文章的加解密適用位元的方式來運算,所以數度較為快。 比較知名的演算法如DES, Triple-DES, IDEA, RC2, RC4, AES, etc。 DES鑰匙的長度為56 Bits 而IDEA的鑰匙長度為128 Bits。 網際網路安全的方法(續) 非對稱性密碼學演算法概念早期(約在1975年)是由Diffie及Hellman兩位密碼學家所提出。並在1978年左右由Rivest, Shamir, 及Adleman三位密碼學家提出世界知名的RSA演算法。 非對稱性密碼演算法有兩隻鑰使,公鑰匙是提供給對方加密用,而私鑰匙是提供給自己對於送出文件簽章用的,其個別的鑰匙長度為 512 Bits。 比較困難的是如何讓全世界的所有人知道你的公鑰匙,可透過認證中心(Certification Authority, CA)的建立來

文档评论(0)

***** + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档