- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
章
網路安全、加密、病毒與駭客
;網路交易特性與安全顧慮;10-1網路安全性環境;一、網路不安全的原因;二、網路安全風險的來源;三、網路安全服務;10-2網路交易中的安全性威脅;一、網路交易所衍生的風險與安全需求;而一個成功且安全的網際網路交易的四項基本要求,則是
(一)隱私性(Privacy)
(二)身分驗證(Authentication)
(三)完整性(Integrity)
(四)不可否認性(Non-Repudiation);目前網路上交易安全的需求考量可分兩個方面來探討:
(一)使用者的身分鑑別:只有經過身分鑑別(Authenticity)與合法授權(Authorized)的使用者,才能在合理的範圍內進行資料的存取(Accesscontrol)。
(二)資料與交易安全的保護:即在電子商務交易時,資料傳遞的機密性(Confidentiality)、完整性(Integrity)與不可否認性(Non-repudiation)的要求。;;12;二、資訊系統存在之威脅;網路上的威脅有很多種類,但大致上來說可分為下列兩種類型:
(一)服務提供的威脅
(二)資料傳輸的威脅;15;16;10-4資料加密、解密與驗證;資料加密技術主要是將資料與訊息變成亂碼,使得不相關之他人無法解讀。變成亂碼的過程需要一個運算的法則(algorithms),此運算法則是要使欲從亂碼演譯回原始的訊息,即變成一項非常複雜又耗時間的工作,以致於在實務上用猜測的方法來解讀一個加密過的訊息,幾乎變成不可能。資料加密方法的種類很多,但均有一相同的特性,就是要有一支金鑰(key),沒有金鑰則無法將訊息解密。現代的加密方法之中,運算法則是公開的;但是需要有一個參數的輸入至運算法則之中,這個參數就是金鑰。公鑰加密法以公鑰加密,以私鑰解密。加密技術通常以演算法產生。;密碼學名詞解釋;密碼學應用架構;一、對稱式(Symmetric)密碼系統—私密金鑰演算法
二、非對稱式(Asymmetric)密碼系統—公開金鑰演算法
三、數位信封(DigitalEnvelope)
四、數位簽章(DigitalSignature)
五、雜湊函數(HashFunction)
六、盲目簽章(BlindSignature)
七、X.509金鑰管理協定
八、KeyEscrow金鑰託管系統
九、網路安全守門員—認證授信機構
十、公共金鑰基礎建設(PublicKeyInfrastructure,PKI);輸入任意大小的訊息,輸出固定大小的訊息摘要(MessageDigest)
單向函數(one-wayfunction)
抗碰撞(collisionresistance)
計算速度快;雜湊函數(HashFunction);加密法分類;明文;對稱式加密系統;對稱式加密法技術-DES;非對稱式加密法;數位信封;10-5防火牆;防火牆(Firewall)為一軟體或硬體之系統,可管制外部使用者對企業網路的連結及存取。防火牆的目的是用以保護區域網路(LAN)不受網路外的人所入侵。防火牆的工作原理是在Internet與Intranet之間建立一個屏障,因此防火牆通常置於網路閘道點上。一般可分為封包過濾型及代理人型。;;一、封包過濾器;;;;;INTERNET;INTERNET;二、連線閘道器;41;然而連線閘道器型防火牆亦有下列缺點:
不適用於使用UDP作傳輸的應用程式。
新增網路服務時必須花費更多的時間在設定上。
連線閘道器可能形成網路上頻寬的瓶頸。
連線閘道器對每個連線封包都必須處理兩次,容易造成使用該應用程式的效能降低。?;三、應用程式代理器;44;應用程式代理器型防火牆亦有以下缺點:
必須為內部網路所提供的每一個服務都架設相對的應用程式代理器。
設定安全規範較為複雜而費時。
無法適用於非主從式(client-server)的應用程式。;而常用的屏障式閘道(ScreenHostGateway)防火牆過濾規則就屬於封包過濾器與應用代理器的組合,其綜合兩類優點,更進一步提升其安全性。其過濾動作需滿足下列四項規則:
(一)允許外界封包輸至內部閘道器
(二)不允許外界封包輸至內部其他主機
(三)允許閘道器的封包輸出至外界網路
(四)不允許其他內部主機的封包輸出至外界網路。
您可能关注的文档
最近下载
- 超星尔雅学习通《舞蹈鉴赏(北京舞蹈学院)》章节测试附答案.pdf VIP
- 安捷伦色谱培训课件.ppt VIP
- xxxxxxx地震灾害事故救援战勤保障预案.docx VIP
- 二年级科学各种各样的天气课件.pptx VIP
- 医疗器械的人类受试者临床研究-临床试验质量管理规范(ISO 14155 :2020)中文版.pdf VIP
- 25春国开《个人理财》形考4答案.doc
- 河南省南阳市2024年秋期高二年级六校第二次联考数学含答案.pdf VIP
- 网课答案《中国古代史》超星尔雅答案2023章节答案.docx VIP
- 小区保洁服务外包 投标方案(技术标 ).doc
- 北师大版 四年级上册数学《不确定性》说课(课件).pptx VIP
原创力文档


文档评论(0)