电子商务安全第二章信息加密技术和应用.pptVIP

电子商务安全第二章信息加密技术和应用.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Internet商业应用快速增长 Internet 变得越来越重要 系统的安全漏洞不断增加 黑客攻击搅得全球不安 计算机病毒肆虐 网络仿冒危害巨大 “僵尸网络”(BOTNET)使得网络攻击规模化 木马和后门程序泄漏秘密 信息战阴影威胁数字化和平 白领犯罪造成巨大商业损失 2.6信息安全的严峻性 2.7信息安全概念与技术的发展(历史变化) 通信保密 (COMSEC) 保密性 信息安全 (INFOSEC) 完整性 可用性 信息保障 (IA) 可控性 抗抵赖性 主动防护 1980 1990 2000 信息安全概念与技术的发展(历史变化) 通信保密(COMSEC): 信息保密 发展各种密码算法及应用 1977, 分组加密算法DES(数据加密标准) 双密钥的公开密钥体制RSA 计算机信息系统保密性模型和安全评价准则 访问监视器模型 多级安全模型 可信计算机系统评价准则 TCSEC 信息技术安全评价通用准则 信息安全概念与技术的发展(历史变化) 信息安全: 信息安全问题无法仅用数据加密技术完全加以解决,还需要解决硬件系统、操作系统、网络、数据库系统和应用系统的整体安全问题。信息安全问题也就进入了网络信息安全阶段。网络信息安全阶段的主要特征是被动防御,采取各种措施来防范各种可能的入侵。 如安全漏洞扫描器、安全路由器、防火墙、人侵检测、网络监控与审计等 信息安全概念与技术的发展(历史变化) 信息保障: 21世纪后,各国对信息安全的重要性与作用有了更高认识,美国首先提出了信息保障的概念,提出了防护、检测、反应与恢复(PDRR)模型,使信息安全进入主动防御阶段。 “信息保障技术”的基本假设是,如果挡不住敌人,但至少能发现敌人和敌人的破坏。比如,能够发现系统死机,发现有人扫描网络,发现网络流量异常。通过发现,可以采取一定的响应措施,当发现严重情况时,可以采用恢复技术,恢复系统原始的状态。信息保障技术就是以检测技术为核心的,以恢复技术为后盾,融合了保护、检测、响应、恢复四大技术,针对完整生命周期的一种安全技术。这四项技术的首字母为pdrr,有些学者在前面加上“预警”,在后面加上“反击”,希望使信息保障技术更加全面。 针对信息的生存周期,以“信息保障”模型作为信息安全的目标,即信息的保护技术、信息使用中的检测技术、信息受影响或攻击时的响应技术和受损后的恢复技术为系统模型的主要组成元素,简称PDRR模型。 2.8PDRR安全模型 PDRR安全模型 PDRR安全模型 防护 网络安全策略PDRR模型的最重要的部分就是防护(P)。防护是预先阻止攻击可以发生的条件产生,让攻击者无法顺利地入侵,防护可以减少大多数的入侵事件。 缺陷扫描 访问控制及防火墙 防病毒软件与个人防火墙 数据加密 鉴别技术 PDRR安全模型 检测 PDRR模型的第二个环节就是检测(D)。上面提到防护系统除掉入侵事件发生的条件,可以阻止大多数的入侵事件的发生,但是它不能阻止所有的入侵。特别是那些利用新的系统缺陷、新的攻击手段的入侵。因此安全策略的第二个安全屏障就是检测,即如果入侵发生就检测出来,这个工具是入侵检测系统(IDS)。 PDRR安全模型 响应 响应就是已知一个攻击(入侵)事件发生之后,进行处理。 在一个大规模的网络中,响应这个工作都是有一个特殊部门负责,那就是计算机响应小组。 世界上第一个计算机响应小组CERT,位于美国CMU大学的软件研究所(SEI),于1989年建立,是世界上最著名的计算机响应小组。 我国第一个计算机紧急响应小组CCERT,于2019年建立,主要服务于中国教育和科研网。 入侵事件的报警可以是入侵检测系统的报警,也可以是通过其他方式的汇报。 响应的主要工作也可以分为两种: 紧急响应:当安全事件发生时采取应对措施; 其他事件:主要包括咨询、培训和技术支持。 PDRR安全模型 恢复 恢复是事件发生后,把系统恢复到原来的状态,或者比原来更安全的状态。 恢复也可以分为两个方面:系统恢复和信息恢复。系统恢复指的是修补该事件所利用的系统缺陷,包括系统升级、软件升级和打补丁等。系统恢复的另一个重要工作是除去后门。 信息恢复指的是恢复丢失的数据。就是从备份和归档的数据恢复原来数据。 什么是安全 Security is “the quality or state of being secure--to be free from dange

文档评论(0)

美鑫可研报告 + 关注
官方认证
服务提供商

我们是专业写作机构,多年写作经验,专业代写撰写文章、演讲稿、文稿、文案、申请书、简历、协议、ppt、汇报、报告、方案、策划、征文、心得、工作总结代写代改写作服务。可行性研究报告,实施方案,商业计划书,社会稳定风险评估报告,社会稳定风险分析报告,成果鉴定,项目建议书,申请报告,技术报告,初步设计评估报告,可行性研究评估报告,资金申请报告,实施方案评估报告

认证主体成都慧辰星信息科技有限公司
IP属地四川
统一社会信用代码/组织机构代码
91510104MA69XDD04C

1亿VIP精品文档

相关文档