欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    第八章安全性补充教材.ppt

    • 资源ID:69579735       资源大小:225.50KB        全文页数:13页
    • 资源格式: PPT        下载积分:16金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要16金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    第八章安全性补充教材.ppt

    第八章 安全性 補充教材1著作權所有 旗標出版股份有限公司檢查網路連線狀態o要知道網路目前的連線狀態,可以使用netstat an在Windows下,必須先點選開始執行輸入cmd,在DOS命令視窗下執行遠端電腦的IP或名稱Windows Messenger的連線通訊埠,常用者會以名稱顯示協定2著作權所有 旗標出版股份有限公司對稱式加密對稱式加密明文明文密文密文密文密文明文明文加密加密金鑰金鑰解密解密加密3非非對稱式加密對稱式加密明文明文密文密文密文密文明文明文加密加密私密金鑰私密金鑰解密解密公開金鑰公開金鑰加密4非對稱式加密範例RSAoC=Me mod noM=Cd mod n=(Me)d mod n=Med mod n選擇兩質數p,q 7,17計算 n=p x q 119計算尤拉數(n)=(p-1)(q-1)96選擇與(n)互質的整數 e,且1e(n)5計算d=e-1 mod(n)77公開金鑰 KU=e,n 5,119私密金鑰 KR=d,n 77,119E.g.when M=19,C=195 mod 119=66,M=6677mod 119=19加密5Kerberos認證機制-1o在分散式環境中,用來進行使用者身分識別的一種機制o一個簡單的認證情境n由獨立的認證伺服器(AS-Authentication Server)負責管理使用者的密碼,並且與每一台伺服器分別共用一把私密金鑰n假設使用者想存取伺服器V1.CAS:IDc+Pc+IDv2.ASC:Ticket(EkvIDc+ADc+IDv亦即上述內容使用伺服器V私密金鑰加密後的密文)3.CV:IDc+TicketlC:用戶端,IDc:位於用戶端的使用者IDlPc:用戶端的使用者密碼,IDv伺服器上的IDlADc:用戶端的網路位置,Kv:AS與V共有的私密金鑰Kerberos6Kerberos認證機制-2o問題:在第一步中,是以明文傳送用戶資料o加入通行授與伺服器(TGS,ticket-granting server)o初次建立連線時:nCAS:IDc+IDtgsnASC:EkcTickettgso要使用某種服務時:nCTGS:IDc+IDv+TickettgsnTGSC:Ticketvo使用服務V時:nCV:IDc+Ticketvo註:nTickettgs=Ektgs IDc+ADc+IDtgs+TS1+lifetime1nTicketv=Ekv IDc+ADc+IDv+TS2+lifetime2nTS:time stampKerberos7Kerberos V4的運作概要ASTGSKerberosserveruser索取通行票索取通行票索取服務授與票索取服務授與票請求服務請求服務TGS門票門票服務門票服務門票提供服務提供服務每次登入時進行每次請求不同服務時進行 使用DES加密Kerberos8Kerberos V5的改良o可指定不同的加密技巧o可指定非IP的網路位置o使用ASN.1及BER的編碼方式,以提供一致的位元組順序o通行票的有效期限可設定為任意值o允許通行票的移轉o加強安全性,例如:n使用標準的CBC加密模式n用戶端與伺服器可自行產生子連線金鑰n提供事先認證來增加密碼攻擊的困難度Kerberos9Windows 2000/XP的Kerberos設定o控制台系統管理工具本機安全性原則IP 安全性原則按兩下要修改的原則o在 驗證方法 標籤頁中點選新增 或編輯o點選ActiveDirectory 預設值(Kerberos V5 通訊協定)o就可以將 Kerberos V5 安全性通訊協定,套用到由 Windows 2000 Active Directory 網域驗證的電腦Kerberos10Linux的封包過濾功能o傳統上,Linux的封包過濾功能一直是外掛的程式o從Linux 2.4開始,封包過濾功能被整合到核心中,稱為netfilter架構o俗稱Linux防火牆的iptables,其實是用來傳遞命令給netfilter的一個模組Linux的封包過濾11iptables的架構oiptables的架構由表格(table)組成,表格中包含不同的鏈(chains),鏈中則是記載封包過濾的規則(rules)oIptables內建的3個表格:nfilter:用來記錄封包的過濾規則,在設定防火牆時會用到nnat:用來轉換IP位址,讓內部電腦可以上網nmangle,配合nat表格做進階的封包管理Linux的封包過濾12利用iptables來實作防火牆o要架設防火牆的主機上至少必須有兩片網路卡,分別連接外部網路與內部網路,以將兩者隔離o根據需要設定iptables中filter表格的規則oiptables的filter表格包含3個內建的鏈:nInput:針對目的位址為本機之封包的過濾規則nOutput:本機行程所產生的封包在外送前進行過濾的規則nForward:目的位址非本機(經本機轉送)之封包的過濾規則Linux的封包過濾13

    注意事项

    本文(第八章安全性补充教材.ppt)为本站会员(s****8)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开