交大-网络与信息安全-主观题作业(共3页).docx
《交大-网络与信息安全-主观题作业(共3页).docx》由会员分享,可在线阅读,更多相关《交大-网络与信息安全-主观题作业(共3页).docx(3页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上1 根据以下的要求去设计一个简单的网络架构安全系统, 这个系统是为了管理和保护员工在跨国公司间的通讯。你的系统必须要满足以下安全策略(security policies): 只有授权的员工才可以访问总公司的安全服务器。 只有使用特定 Foreign Hosts 的客户才可以和在总公司和分公司的员工通讯。 若客户在总公司和分公司间是藉由 Global Internet 通讯的话,必须要保护此通讯避免被 外界窃听。 员工在使用 Mobile Hosts 与总公司和分公司通讯之前必须要先被认证。 请指出你的安全系统所提供的安全服务,请说明部属这些服务的位置。(50 分) 提
2、示:假设在总公司和分公司间的员工都是值得信赖的。 另外,假设总公司和分公司间的通 讯都是容易被窃听和窜改的。 答: 我的安全系统提供以下服务: 1. 机密服务 a) 在总公司和分公司的网络上部署非联机取向的数据机密服务, 以保证总公司和分公司发出的信息都是加密信息。 b) 在 Mobile Hosts 上部署非联机取向的数据机密服务,以保证员工在使用 Mobile Hosts 与总公司和分公司通讯的消息是加密消息 c) 在总公司和分公司的网络上部署数据传输流的机密服务 ,以保证别人无法通过 观察流量以获得信息。 2. 完整性服务 a) 在总公司的安全服务器、总公司和分公司员工的电脑、Forei
3、gn Hosts、Mobile Hosts 上部署消息完整性服务 ,保证总公司和分公司藉由 Global Internet 通讯、使用 Foreign Hosts 的客户与总公司和分公司的员工通讯、 员工使用 Mobile Hosts 与总公司或分公司通讯都不会被窜改 3. 认证服务 a) 在总公司的安全服务器上部署资料来源认证服务 ,保证只有授权的员工才能访 问总公司的安全服务器 b) 在总公司和分公司的员工计算机、Foreign Hosts 上部署资料来源认证服务 ,确 保只有使用特定 Foreign Hosts 的客户才可以和在总公司和分公司 的员工通讯 c) 在总公司和分公司的员工计算
4、机、员工的 Mobile Hosts 上部署资料来源认证服 务 ,确保员工在使用 Mobile Hosts 与总公司和分公司通讯之前 必须要先被认证 4. 访问控制 a) 在总公司的安全服务器上部署访问控制服务 ,保证只有授权的员工才能访问总 公司的安全服务器 5. 不可否认性 a) 在总公司和分公司的员工计算机、Foreign Hosts 上部署不可否认性服务 ,确保 客户与员工之间的通讯真实有效 6. 审核 a) 在总公司的安全服务器上部署审核服务 ,确保可以分析安全服务器是否受到入 侵。 7. Availability a) 在总公司的安全服务器上部署Availability 服务 ,确
5、保安全服务器不受 DDos 攻 击。 2 协议设计者 Random J 被告知要设计一个可以预防讯息被入侵者窜改的机制, Random J 决定 要在每个讯息后面附上属于这个讯息的摘要(message digest), 为什么这样做无法解决此问题 呢?(我们已知有协议使用这样的技巧来增加其安全性) (10 分) 答: 因为入侵者可以窜改讯息或编造一个讯息, 由于哈希方法是公开的, 所以入侵者可以生成该讯息的摘要。将窜改后的讯息加上摘要再发送出去, 这样接收方接到讯息后完全无法发现讯息被改过了。 3 假设 Alice, Bob 和 Carol 想要使用 secret key 的方法来认证彼此。如
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 交大 网络 信息 安全 主观题 作业
限制150内