网络安全武汉大学.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

计算机安全与保密

(ComputerSecurityandAppliedCryptography)

入侵检测技术

异常检测误用检测

虚拟专用网(VPN)技术采用加密/认证技术,利用公共通信网络传送专用信息,建立起的一个相对封闭的、逻辑上的专用网络跨地域大型组织机构间的互连、流动工作站的互连通信利用公用网建立集团内对等连接,保证数据的安全保密性特点可灵活利用多种公用远程通信网络电话网、公共分组交换网、帧中继、ATM、ISDN、IP网……性能价格比高有一定的服务质量保障措施能够提供强大的接入控制和入侵防护,保证内部信息交换的保密性和安全性

IPVPN的基本信息处理过程信息处理过程内部网主机发送明文信息到连接公共网络的VPN设备VPN设备根据网络管理员设置的规则,确定是否需要加密若需要加密,在IP层对整个分组进行加密并附上数字签名对加密后的数据重新封装:加新的分组头、目的VPN设备所需的安全信息和参数通过虚拟通道在公共网络上传输分组到达目标VPN设备时,解除封装、核对数字签名、解密还原原始分组关键技术隧道技术加密技术安全技术

IPVPN的基本信息处理过程IP公网访问控制报文加密报文认证IP封装访问控制报文解密报文认证IP解封装IP安全隧道明文LAN1LAN2明文接收方发送方

隧道技术隧道的基本组成一个隧道启动器一个路由网络(Internet)一个隧道终结器

VPN的隧道协议点到点隧道协议PPTP(IETF草案)第二层转发L2F(IETFRFC2349)第二层隧道协议L2TP(IETF草案)通用路由封装GRE用于源路由器和目的路由器之间

VPN中采用的加密技术IPSec(IPSecurity)协议IPSec是一套协议互连网密钥交换协议(RFC2409IKE)IPSec协议(RFC2401)验证包头协议AH(RFC2402)封装安全载荷ESP(RFC2406)DES、IDEA、MD5……IPSec的安全体系结构AH协议ESP协议密钥管理协议(ISAKMP)解释域(DOI)

IPSec的两种工作方式隧道模式整个用户的IP分组被用来计算ESP报头整个IP分组被加密,与ESP报头一起被封装在一个新的IP分组内数据在Internet上传送时,真正的源地址和目的地址被隐藏传输模式只有高层协议(TCP、UDP、ICMP等)头及数据进行加密源地址和目的地址以及所有IP分组头的内容都不加密

VPN中的安全控制VPN中的安全控制——认证远程身份验证拨入用户服务RADIUSRFC2138/2139支持用户认证、鉴权和计费(AAA)

(Authentication,Authorization,Accounting)登录的数据无层次结构轻量级目录访问协议LDAP(RFC1777)登录的用户信息有层次结构适合于组织机构用户数据的登录应用拨号VPN(VPDN)接入VPN(AccessVPN)专线VPN包括InternetVPN和ExtranetVPN

内部网VPN图8.1内部VPN

远程访问VPN图8.2远程访问VPN

外部网VPN图8.3外部网的VPN

文档评论(0)

137****8314 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档