- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
过滤服务filtering service 除了低级的IP地址包过滤,还可检查包的协议或其他高层服务 即实施基于服务的过滤 Example: allow HTTP and SMTP and FTP only 实现的方法:Can use a boolean combination of destination, source and services. 第三十页,共五十六页。 Firewall with Packet Filtering 第三十一页,共五十六页。 “外患” ? Aspects of Security ? Authentication and Encryption ? Internet Firewalls and Packet Filtering ? Virtual Private Networks ? Secure HTTP (SHTTP) and Secure Socket Layer (SSL) ? Securing your Site 第三十二页,共五十六页。 Private Networks 第三十三页,共五十六页。 Plus Minus of Private Networks 专线连接站点:完全的安全性。 (completely private) Nobody else has access or can read passing data 租用专线==》昂贵代价 Internet无法保证confidentiality,但很便宜: just get ISP on both ends. 能否同时兼得二者的好处? 第三十四页,共五十六页。 Virtual Private Network (VPN) VPN is implemented in software Each router runs a VPN software VPN software acts as a packet filter VPN software encrypts packets, all communication remains confidential 第三十五页,共五十六页。 Tunneling技术 将整个报文都加密传送???? 如果报头加密, routers wouldn’t know who is the receiver 如果报头不加密,信息可能泄露 (who is sending and who is receiving may be observed) VPN使用一种称为IP-in-IP tunneling的技术来完全隐藏信息。 第三十六页,共五十六页。 IP-in-IP Tunneling 第三十七页,共五十六页。 “外患” ? Aspects of Security ? Authentication and Encryption ? Internet Firewalls and Packet Filtering ? Virtual Private Networks ? Secure HTTP (SHTTP) and Secure Socket Layer (SSL) ? Securing your Site 第三十八页,共五十六页。 Secure HTTP S-HTTP request header – Secure * secure-HTTP/1.1 – Content-Privacy-Domain PEM or PKS-7 – Content-Type: application/http – Security-Scheme, Certificate-Info, Key-Assign S-HTTP response header – Secure-HTTP/1.1 200 OK 两个特点:协商、脆弱 第三十九页,共五十六页。 Negotiation S-HTTP允许交互双方就安全参数进行协商 S-HTTP allows both parties to negotiate their needs and preferences regarding security parameters (algorithm, key length,etc.) 第四十页,共五十六页。 Vulnerability S-HTTP 容易受低层攻击,因为它是一个应用层的协议。 S-HTTP is vulnerable since it is susceptible to low level attacks at the TCP or IP level. It is secure at the application level only. 第四十一
您可能关注的文档
- t新产品开发与项目管理4.ppt
- U870产品培训—票据管理.ppt
- unit73IC卡作为银行卡的应用.ppt
- VersaFlex设立新制造工厂.ppt
- VFP程序命令文件的建立和执行.ppt
- VIP服务与管理标准.ppt
- VIP客户服务经理技能提升培训.ppt
- VQA协力厂商品质保证权责及工作重点.ppt
- VRML文件与VRML基本造型培训资料.ppt
- vw10e14中文资本预算中的风.ppt
- 2025北京航空工业集团综合所高层次人才及博士招聘20人笔试参考题库附答案.docx
- 2025安徽亳州市利辛县巡察信息中心遴选5人备考题库附答案.docx
- 2025宁波鄞州区东柳街道编外招聘1人备考题库附答案.docx
- 2025云南楚雄市机关事业单位选调63人备考题库附答案.docx
- 2025北京中国社会科学调查中心招聘劳动合同制人员1人备考题库附答案.docx
- 2025宁波市市场监督管理局局属事业单位宁波市标准化研究院招聘高层次人才1人备考题库附答案.docx
- 2025河南郑州铁路职业技术学院招聘合同制工作人员48人笔试历年题库附答案解析.docx
- 2025云南玉溪市红塔区文化和旅游局招聘办公辅助人员1人备考题库附答案.docx
- 2025山东日照市岚山区卫生健康系统事业单位招聘20人备考题库附答案.docx
- 2025四川九州电子科技股份有限公司招聘车载电子事业部-PQE岗笔试参考题库附答案.docx
原创力文档


文档评论(0)