- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
網路安全簡介
張仁俊
Jcchang@.tw
1
資訊的趨勢
共享的系統(Shared system)
分散式系統(Distributed system)
網路: Internet
2
資訊安全
系統安全(System security)
網路安全(Network security)
3
確保系統安全的方式
使用者認證
控制使用權限(Access control)
審查使用記錄
4
網路安全(Model)
5
6
安全攻擊
7
被動式攻擊(Passive attacker):
讀取訊息內容, 流量分析
主動式攻擊(Active attacker):
偽裝, 重播, 更改資料
8
網路安全的目的
保護開放網路上資料的傳遞
保護與網路相連之電腦內部的資料
針對不同的需求建立安全系統, 例如,安全電子郵件, 安全電子交易等.
9
網路安全的要求
Confidentiality (privacy, secrecy):(機密性、隱私性、私密性)
保護資料內容的機密性.
Authentication: (認證、確認)
確保通訊的可信性(包括來源及資料內容)
Integrity: (完整性、真確性)
確保資料內容的完整性
10
Non-repudiation: (不可否認性、存證性)
防止通訊雙方否認先前的動作
Access control: (存取控制)
限制及控制對主機的存取權
Availability: (可用性)
確保系統能被合法使用者所使用
11
網路安全方法
加密(Encryption):
機密性
數位簽章(Digital signature):
認證及不可否認性
雜湊函數(Hash function)
完整性
安全協定(Secure protocols)
General security
12
密碼學技術
加密技術(Encryption)
密鑰密碼系統 (Secret-key cryptosystem): DES
公鑰密碼系統 (Public-key cryptosystem): RSA
串流密碼(Stream cipher): LFSR
數位簽章(Digital signature)
RSA
Digital signature algorithm: DSA
Hashing
SHA, MD5
13
課程概要
基本概念:
加解密演算法
數位簽章演算法
Hash function
etc...
14
通訊協定
安全登入系統
認證服務(Authentication Service)
Email Security
憑證管理(Certificate Management)
Web Security
安全電子交易Secure Electronic Transaction (SET)
虛擬私人網路Virtual Private Network (VPN)
etc.
15
系統安全
侵入者(Intruders)
病毒(Viruses)
防火牆(Firewall)
16
侵入者(Intruders)
Hacker, cracker, etc
三種身份
偽裝者
濫用職權者
秘密滲透者
17
18
偵察侵入行為
Statistical anomaly(不規則) detection
Threshold detection
Profile based
Rule-based detection
Anomaly detection
Penetration(穿透深度) identification
審查紀錄
一般的審查紀錄
偵測用途的審查紀錄
19
病毒(Viruses)
惡意的程式
20
病毒的分期
潛伏期(Dormant phase)
繁殖期(Propagation phase)
觸發期(Triggering phase)
發作期(Execution phase)
病毒的類型
Memory-resident virus
Boot sector virus
etc.
21
防毒方式
使用合法軟體
安裝防毒軟體
先進防毒技術
數位免疫系統(Digital immune system)
22
23
系統入侵
對 Server 端的入侵
IP Spoofing
Sniffing (Session Hijacking )
取得密碼
Other…(如:Back door、權限設計缺失等)
24
IP Spoofing
25
26
正常連線時﹍﹍
Sniffing 時﹍﹍
Sniffing
27
預防方式
入侵途徑
IP Spoofing =All layer
Hardware/ARP/ICMP/ Routing/DNS/TCP...
Sniffing (Session Hijacking) = Low layer
需硬體支援來配合軟體
必須讓機器位在可竊聽
您可能关注的文档
- 船舶系固设备概述.pptx
- 船舶检验方法及标准讲义.pptx
- 船舶电站自动化.pptx
- 船舶焊接检验方法分析.pptx
- 航材仓储实训.pptx
- 舒缓心理压力追求快乐生活.ppt
- 舞弊审计第一章.pptx
- 臻汇园房地产活动策划方案.pptx
- 航美传媒媒体推介书.pptx
- 自考第六章课件流动资产.pptx
- 2025年上海市环保型涂料用硅微粉性能优化可行性研究报告.docx
- LED封装企业2025年市场拓展与品牌建设策略报告.docx
- 年产3900万条神经肌肉传递监测针项目可行性研究报告.docx
- 2025年白糖产业数字化转型项目可行性研究报告.docx
- 2025年上海市VR设备在农业种植虚拟实训中的应用可行性研究报告.docx
- 2025年医药商业医药商业企业药品注册与审批流程优化与挑战报告.docx
- 飞机发动机灭火项目可行性研究报告.docx
- 2025年新能源储能系统电缆桥架防火、防水、防雷性能评估可行性研究报告.docx
- 年产115万吨硫酸装置项目可行性研究报告.docx
- 2025年电子元器件消磁处理设备市场格局分析.docx
最近下载
- 植物营养器官的变态.pptx VIP
- 汽车座椅舒适性与设计.pptx VIP
- 北京故宫旅景点介绍.doc VIP
- 植物与环境 植物与环境 2.4 营养器官变态.ppt VIP
- 2023年GL设备三级维护保养内容及要求.pdf VIP
- (LR3.5)地测空间管理信息系统使用手册(1).pdf VIP
- 文字标识承诺达标合格证参考样式(规模主体农户从事农产品收购的单位或个人开具).doc VIP
- 2025年全国硕士研究生考试英语(一)真题及答案解析(完整版).docx VIP
- Oliver!《雾都孤儿(1968)》完整中英文对照剧本.pdf VIP
- Plantsimulation初级培训完整版.ppt VIP
文档评论(0)