- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
网络安全模型与体系结构胡道元清华大学hdy@2004年4月网络安全模型与体系结构网络安全概念网络安全模型网络安全体系结构安全的历史回顾通信安全解决数据传输的安全密码技术计算机安全解决计算机信息载体及其运行的安全正确实施主体对客体的访问控制网络安全解决在分布网络环境中对信息载体及其运行提供安全保护完整的信息安全保障体系IP网的安全问题IP安全DNS安全拒绝服务(DOS)攻击发送SYN信息分组邮件炸弹分布式拒绝服务(DDOS)攻击DefiningInformationSecurityKnowledgeobtainedfrominvestigation,study,orinstruction,intelligence,news,facts,data,asignalorcharacter(asinacommunicationsystemorcomputer)representingdata,something(asaplanortheory)thatrepresentsphysicalormentalexperienceoranotherconstructFreedomfromdanger,safety;freedomfromfearoranxietyMeasuresadoptedtopreventtheunauthorizeduse,misuse,modification,ordenialofuseofknowledge,facts,data,orcapabilities网络安全定义网络安全是在分布网络环境中,对信息载体(处理载体、存储载体、传输载体)和信息的处理、传输、存储、访问提供安全保护,以防止数据、信息内容或能力被非授权使用、篡改和拒绝服务。网络安全属性机密性(confidentiality)完整性(integrity)可用性(availability)可审性(accountability)机密性保证信息与信息系统不被非授权者获取与使用保证系统不以电磁方式向外泄露信息电磁屏蔽技术、加扰技术使系统任何时候不被非授权人使用漏洞扫描、隔离、防火墙、访问控制、入侵检测、审计取证保证数据在传输、存储过程中不被获取、解析数据加密技术完整性保证信息是真实可信的,发布者不被冒充,来源不被伪造、内容不被篡改保证数据在传输、存储过程中不被非法修改完整性标识的生成与检验技术保证数据源头不被伪造身份认证技术、路由认证技术可用性保证信息与信息系统可被授权人正常使用保证信息系统在恶劣工作环境下正常运行抗干扰、加固技术保证系统时刻能为授权人提供服务过载保护、防拒绝服务攻击、生存技术可审性身份鉴别机制你知道什么你有什么你是什么双因子身份鉴别身份识别和鉴别机制是各种安全服务的关键审计提供过去事件的记录,必须基于合适的身份识别和鉴别服务什么是风险(1)风险是丢失需要保护的资产的可能性,风险是构成安全基础的基本观念资产类型物理资源知识资源时间资源信誉资源风险的两个组成部分漏洞:攻击的可能的途径威胁:可能破坏网络系统环境安全的动作或事件什么是风险(2)威胁的3个组成部分目标:可能受到攻击的方面代理:发出威胁的人或组织具有访问、知识、动机3个特性事件:做出威胁的动作类型威胁+漏洞=风险没有漏洞的威胁没有风险没有威胁的漏洞也没有风险风险识别与测量识别漏洞识别威胁对策和预防措施识别风险测量风险测量风险网络安全处理过程评估阶段策略制订阶段实施阶段培训阶段审计阶段网络安全模型与体系结构网络安全概念网络安全模型网络安全体系结构PPDRR处理模型安全策略(Policy)PPDRR处理模型防护技术(Protection)PPDRR处理模型入侵检测(Detection)PPDRR处理模型攻
您可能关注的文档
最近下载
- JUKI重机LBH-1790AB中文说明书.pdf VIP
- 2025中考语文名著阅读专题02 《西游记》真题练习(单一题)(学生版+解析版).docx
- 2017海南省市政工程综合定额 第十册 拆除工程.pdf VIP
- 中国石油大学《马克思主义基本原理》2024年期末试卷(A卷).docx VIP
- 浙江强基联盟2025年8月高三联考地理试卷(含答案详解).pdf
- 体育竞赛组织与裁判课程教学大纲.pdf VIP
- 电力系统暂态分析第三版课后答案完.docx VIP
- 新时代思想学生读本(高中)4.3《依靠人民创造历史伟业》课件.pptx VIP
- 2017海南省市政工程综合定额 第十一册 措施项目.pdf VIP
- 《核心素养讲座》课件.docx VIP
原创力文档


文档评论(0)