- 1、本文档共79页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
1.1网络安全模型 1.1 网络安全的基本任务 ① 设计一个算法,执行安全相关的转换 ② 生成该算法的秘密信息 ③ 研制秘密信息的分布与共享的方法 ④ 设定两个责任者使用的协议,利用算法和秘密信息取得安全服务。 1.2信息安全保障的技术支柱 1.2安全技术的层次 * 密码算法 – encryption algorithms, digital signatures, etc. * 安全协议 – key agreement protocols, authentication protocols, etc. * 安全的结构 Security architecture – design of a security system * 安全的基础设施 Security infrastructure – Serves backbone of various systems and provides security services to these systems 1.3 协议的概念 协议指的是双方或多方通过一系列规定的步骤来 完成某项任务。 协议的含义: – 第一,协议自开始至终是有序的过程,每一步 骤必须依次执行。 – 第二,协议至少需要两个参与者 – 第三,通过执行协议必须完成某项任务。 1.3协议的其它特点 协议的每一方必须事先知道此协议及要执 行的步骤 协议涉及的每一方必须同意遵守协议 协议必须是非模糊的 协议必须是完整的 每一步的操作要么是由一方或多方进行计 算,要么是在各方之间进行消息传递 1.3 算法、协议和密码协议 算法、协议、密码协议 * 算法(Algorithm):一系列步骤,完成一项任务。 * 协议(Protocol):一系列步骤,它包括两方或多方,设计它的目的是 要完成一项任务。 – 协议中的每个人都必须了解协议,并且预先知道所要完成的步骤; – 协议中的每个人都必须同意并遵循它; – 协议必须是清楚的,每一步必须明确定义,并且不会引起误解; – 协议必须是完整的,对每种可能的情况必须规定具体的动作; * 密码协议(Cryptographic Protocol):是使用密码学的协议 – 参与该协议的伙伴可能是朋友和完全信任的人,或者也可能是敌人和互 相完全不信任的人。 – 包含某种密码算法,但通常协议的目的不仅仅是为了简单的秘密性; – 参与协议的各方可能为了计算一个数值想共享他们的秘密部分、共同产 生随机系列,确定互相的身份或者同时签署合同。 – 使用密码的目的是防止或发现窃听者和欺骗。 1.4协议类型 * 仲裁协议 * 裁决协议 * 自动执行协议 1.4仲裁协议 仲裁者是在完成协议的过程中,值得信任的公正 的第三方 – “公正”意味着仲裁者在协议中没有既得利益,与参与 协议的任何人也没有特别的利害关系。 – “值得信任”表示协议中的所有人都接受这一事实,即 仲裁者所说的都是真实的,所做的都是正确的。仲裁 者能帮助互不信任的双方完成协议; 律师、银行、公正人 1.4 仲裁协议 例子 Alice 要卖车给不认识的Bob,Bob想用支票付帐,但 Alice不知道支票的真假。同样,Bob也不相信Alice,在没有获得所有权前,不愿意将支票交与Alice. Alice将车的所有权交给律师 Bob将支票交给Alice Alice在银行兑现支票 在支票兑现无误后,律师将车的所有权交给Bob,若在规定的时间内支票不能兑现,Alice将出示证据给律师,律师将车的所有权和钥匙交还给Alice 1.4 裁决协议 裁决协议 协议包括两个低级的子协议:一个是非仲裁子协议,执行协议的各方每次想要完成的, 另一个是裁决子协议,仅在例外的情况下,即有争议的时候才执行,这种特殊的仲裁者叫裁决人。 法官 1.4 裁决协议 例子 非仲裁子协议 ① A和B谈判合同的条款 ② A签署合同 ③ B签署合同 裁决子协议(仅在有争议时执行): ① A和B出现在法官面前 ② A提出她的证据 ③ B也提出她的证据 ④ 法官根据证据裁决 1.4 自动执行协议 协议本身就保证了公平性,不需要仲裁者 来完成协议,也不需要裁决者来解决争端。 1.4对协议的攻击 攻击目标 – 攻击协议使用的密码算法和密码技术 – 攻击协议本身 攻击方式 – 被动攻击:与协议无关的人能窃听协议的一部分或全部。 – 主动攻击:改变协议以便对自己有利。假冒、删除、 代替、重放 研究目标:假设密码算法和密码技术都是安全 的,只关注协议本身的攻击 1.4密码协议 使用密码的具有安全性功能的协议称为安全协议或密码协议. 根据协议的功能: ① 密钥建立协议(key establishment protocol):建立共享秘密 ② 鉴别协议(authentication pro
您可能关注的文档
- 金融学第四章:金融体系.ppt
- 课件翰威特2007年合益集团绩效管理系统培训师培训78页.ppt
- 微观经济学高鸿业CH2需求和供给曲线概述以及有关的概念20100315.ppt
- 从业资格复习课件.ppt
- 第二章第1节资金时间价值.ppt
- 班组经济核算于久洪.ppt
- 标准化工作导则课件.ppt
- 第二章电子商务基本架构.ppt
- 第二章会计核算前提和会计信息质量要求.ppt
- 政府采购的发展与演变.ppt
- 广播影视职业技能鉴定模考模拟试题及完整答案详解一套.docx
- 广播影视职业技能鉴定模考模拟试题及完整答案详解(考点梳理).docx
- 广播影视职业技能鉴定模考模拟试题【突破训练】附答案详解.docx
- 2024年河北省抚宁县公开招聘合同制交警试题带答案详解.docx
- 广播影视职业技能鉴定模考模拟试题及完整答案详解(历年真题).docx
- 广播影视职业技能鉴定模拟题库(预热题)附答案详解.docx
- 广播影视职业技能鉴定模考模拟试题附参考答案详解AB卷.docx
- 广播影视职业技能鉴定模考模拟试题附参考答案详解【培优A卷】.docx
- 广播影视职业技能鉴定模考模拟试题附参考答案详解【研优卷】.docx
- 广播影视职业技能鉴定模考模拟试题汇编附答案详解.docx
文档评论(0)