- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络与系统安全实验概述
网络与系统安全实验 网络与系统安全实验 网络与系统安全实验概 述 一、要 求 目标: 理解信息安全的基本原理和技术; 了解一些最新研究成果; 掌握网络与信息安全的理论基础,具备研究与实践的基本能力。 方式:讲授+实验 考试:报告和作业 二、三个关键概念 1、计算机安全(Computer Security) 对于一个自动化的信息系统,采取保护措施确保信息系统资源(包括硬件、软件、固件、信息/数据和通信)的保密性、完整性、可用性。NIST《计算机安全手册》 2、网络安全( Network Security ) 保护数据在传输中安全的方法 3、互联网安全( Internet Security ) 保护数据安全通过互联网络的方法 三、网络安全的核心需求 网络安全核心地位的三个关键目标 保密性(Confidentiality) 数据保密性 隐私性 完整性(Integrity)(含不可否认性、真实性) 数据完整性 系统完整性 可用性(Availability) 真实性(Authenticity) 可追朔性(Accountability) 四、OSI安全框架 1、安全攻击,security attack 任何危及系统信息安全的活动。 2、安全服务,security service 加强数据处理系统和信息传输的安全性的一种服务。目的在于利用一种或多种安全机制阻止安全攻击。 3、安全机制,security mechanism 用来保护系统免受侦听、阻止安全攻击及恢复系统的机制。 1、安全攻击 攻击/威胁? 攻击的类型 被动攻击 主动攻击 1、安全攻击--被动攻击 1、安全攻击--被动攻击 在未经用户同意和认可的情况下将信息泄露给系统攻击者,但不对数据信息做任何修改。 常见手段: 搭线监听; 无线截获; 其他截获。 不易被发现。 重点在于预防 ,如使用虚拟专用网(VPN)、采用加密技术保护网络以及使用加保护的分布式网络等。 1、安全攻击—主动攻击 1、安全攻击—主动攻击 涉及某些数据流的篡改或虚假流的产生。 通常分为: 假冒; 重放; 篡改消息; 拒绝服务。 能够检测出来。 不易有效防止,具体措施包括自动审计、入侵检测和完整性恢复等。 2、安全机制(X.800) 特定的安全机制(specific security mechanisms): 加密, 数字签名, 访问控制,数据完整性, 认证交换,流量填充,路由控制,公证等 普遍的安全机制(pervasive security mechanisms): 可信功能,安全标签,事件检测, 安全审计跟踪,安全恢复等 3、安全服务 ( X.800 ) 可认证性 - assurance that the communicating entity is the one claimed 访问控制 - prevention of the unauthorized use of a resource 机密性 - Confidentiality-protection of data from unauthorized disclosure 完整性 - Integrity- assurance that data received is as sent by an authorized entity 不可否认性- Non-repudiation- protection against denial by one of the parties in a communication 可用性 - availability 五、网络安全模型 五、网络安全模型 设计安全服务应包含四个方面内容: 设计执行安全相关传输的算法 产生算法所使用的秘密信息 设计分配和共享秘密信息的方法 指明通信双方使用的协议,该协议利用安全算法和秘密信息实现安全服务 六、国外网络安全标准(1) 美国国防部TCSEC可信计算机系统标准评估准则(桔皮书)。 该标准是美国国防部制定80年代的。它将安全分为4个方面:安全政策、可说明性、安全保障和文档。在美国国防部虹系列(Rainbow Series)标准中有详细的描述。该标准将以上4个方面分为7个安全级别,从低到高依次为D、C1、C2、B1、B2、B3和A1级: A1级:验证
文档评论(0)