- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全体系结构(1)
查达仁
中国科学院数据与通信保护研究教育中心(DCS)
信息安全国家重点实验室
zdr@202
2011年5月
概念类
课程介绍、基本概念、规划设计、密码基础
密码类
密钥管理、PKI等认证技术、授权管理、VPN
网络应用类
防火墙、入侵检测、无线安全、可行计算平台等
课程内容主要分为三个部分
信息安全体系结构,冯登国等著
安全体系结构的设计、部署和操作,Christopher M.King等,清华大学出版社
William Stallings, 密码编码学与网络安全-原理与实践(第四版),电子工业出版社,2006
William Stallings, 《Network Security Essentials: Applications and Standards》, Prentice Hall,2002
荆继武等,《PKI技术》,科学出版社,2008
Bruce Schneier,《Applied Cryptography, Second ED》,机械工业出版社,2001
教材以及参考书
学时和学分
40学时,2学分
作业和测验
不定期布置作业
期中之前交一次,期末考试之前交一次
成绩策略
作业和测验:30%,期末考试:70%
联系办法
查达仁 玉泉路校区科研楼DCS中心402室
电话202
电子邮件:zdr@
助教及联系办法
张令臣 lchzhang@234
其他课程相关概述
信息安全基本概念
体系结构基本概念
信息安全保障
三要素
信息安全体系结构规划与设计
本讲提纲
信息安全基本概念
1 信息与信息安全
2 信息安全理念的发展
3 信息安全技术的发展
4 信息安全评估与标准化
信息与信息安全
什么是信息?
信息就是信息,既不是物质也不是能量 (Wiener,1948)
信息是事物之间的差异 (Longo,1975)
信息是集合的变异度 (Ashby,1956)
信息是一种场 (Eepr,1971)
信息是用以消除随机不定性的东西 (Shannon,1948) 。
信息是使概率分布发生变动的东西 (Tribes etal, 1971) 。
信息是负熵 (Brillouin,1956) 。
信息是有序性的度量 (Wiener,1948) 。
信息是系统组织程度的度量 (Wiener,1948) 。
信息是被反映的差异 ( УΛ cy Λ, 1968) 。
…………
信息与信息安全
信息:消息?信号?资料?情报?
用通俗的语言来描述,所谓信息,就是有意义的资料,人们可以通过它获得一些知识
“信息”具有如下一些特点:
没有物理实体形态
具有价值
具有拥有者,他有权对掌握的信息做处置
信息被泄露、破坏,会给拥有者带来损失
信息与信息安全
信息安全关注的内容
真实性:确保人/实体的身份是真实的
机密性:确保信息不被非授权者获得
完整性:确保信息在存储/传播过程中不被篡改
可用性:确保授权用户可以获得信息
抗抵赖:确保信息的发送者/接收者不能否认曾发送/接收信息
其中“机密性”、“完整性”、“可用性”三者,并称为“CIA”三特性,这是信息安全关注的三个基本领域
信息安全理念的发展
安全保障能力
信息安全理念的发展
安全保障能力
这一时期主要关注“机密性”,即如何防范敌方/竞争对手获得自己的秘密。
40年代以前“通信安全”也称“通信保密”。40年代增加了“电子安全”,50年代欧美国家将“通信安全”和 “电子安全”合称为“信号安全(SIGSEC)”
密码学是解决“机密性”的核心技术。二战及战后密码学得到了很好的发展。Shannon于1949年发表的论文《保密系统的信息理论》,为对称密码学建立了理论基础,从此密码学从“艺术”发展成为真正的科学。
信息安全理念的发展
安全保障能力
1946年世界上第一台电子计算机诞生,1965年美国率先提出了计算机安全(COMPUSEC)。
这一时期主要关注“机密性、访问控制、认证”,即针对计算机操作系统及数据的安全保护。
这一时期现代密码学得到了快速发展,Diffiee和Hellman于1976年发表的论文《密码编码学新方向》;美国于1977年制定的数据加密标准DES,这两个事件标志着现代密码学的诞生,计算机安全走向标准化。
美国军方提出了著名的TCSEC标准,为计算机安全评估奠定了基础。标准化的工作带动了安全产品的大量出现。
信息安全理念的发展
安全保障能力
80年代中期,美国和欧洲先后在学术界和军事领域开始使用“信息安全”这个名词。
这一时期对于信息安全的认知得以发展,跳出了长久以来单纯关注机密性的局限,开始全方位关注“机密性、完整性、可用性、真实性、非否认性”等多种安全特性。对于安全保护目标的认识
原创力文档


文档评论(0)