计算机网络安全的定义.docx
《计算机网络安全的定义.docx》由会员分享,可在线阅读,更多相关《计算机网络安全的定义.docx(2页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、1 . 网络平安的定义:网络平安是指网络系统的软 件、硬件以及系统中存储和传输的数据受到爱 护,不因偶然的或者恶意的缘由遭到破坏、更 改、泄露,网络系统连续牢靠正常的运行,网 络服务不中断。2 . 计算机网络是地理上分散的多台自主计算机 互联的集合。3 . 怎样保证网络上信息的平安?首先需要自主 计算机系统的平安;其次需要互联的平安,及 连接自主计算机的通信设施、通信链路、网络 软件和通信合同的平安;最终需要各种网络服 务和应用的平安。4 .网络平安的详细含义随着利益双方的变化而 变化:1)从一般用户的角度来说,他们盼望 涉及个人隐私或商业利益的信息在网络上传 输时能够保持机密性、完整性和真实
2、性,避开 其他人或对手采用窃听、冒充、篡改、抵赖等 手段侵害自身利益。2)从网络运行者和管理 者的角度来说,他们盼望对网络信息的访问受 到保护和掌握,避开消失非法使用、拒绝服务 和网络资源非法占用和非法掌握等威逼,制止 和防范网络黑客的攻击。5 . 网络平安的属性:1)机密性。保证信息和信 息系统不被非授权的用户、实体或过程所猎取 与使用。2)完整性。信息在存取或传输时不 被修改、破坏、或不发生信息包丧失、乱序等。 3)可用性。信息与信息系统可被授权实体正 常访问的特性,即授权实体当需要时能够存取 所需信息。4)可控性。对信息的存取于传播 具有完全的掌握力量,可以掌握信息的流向和 行为方式。5
3、)真实性。也就是牢靠性,指信 息的可用度,包括信息的完整性、精确 性和发送人的身份证明等方面,也就是信息平 安性的基本要素。6 . 机密性,完整性和可用性通常被认为是网络平 安的三个基本要素. 各层次平安问题:物理层:在通信线路上实行 电磁屏蔽、电磁干扰防止。数据链路层:采纳 通信保密机进行加密。网络层:使用防火墙技 术处理经过网络的信息。传输层:可以采纳端 到端加密,即进程到进程的加密。应用层:主 要是针对用户身份进行认证,并且可以建立平 安的通信信道。7 . 任何用来保证平安的方法都包含两个因素:1、发送方对信息进行平安相关的转换2、双方共 享某些隐秘信息,并盼望这些信息不为攻击者 所知。
4、8 . 应对非授权访问所需的平安机制分为两大类: 第一类称为网闸功能其次类称为内部监控.被动攻击实行的方法是对传输中的信息进行 窃听和监测,主要目标是获得传输的信息。有 两种主要的被动攻击方式:信息收集和流量分 析9 .主动攻击包括对数据流进行篡改或伪造数据 流,可分为四类:伪装、重放、修改消息和拒 绝服务。10 .平安服务是平安属性的详细表述。定义了 5 大类:鉴别服务 访问掌握服务 数据保密性 服务数据完整性服务抗否认性服务.加密机制:1、对称密钥密码体制,加密和解 密使用相同的隐秘密钥2、非对称密钥密码体 制:加密使用公开密钥,解密使用私人密钥11 .原始的消息称为明文,而加密后的消息称
5、为密 文。将明文变换成密文,以使非授权用户不能 猎取原始消息的过程称为加密;从密文恢复明 文的过程称为解密。12 .实际应用中的加密算法应当尽量满意以下标 准:1、破译密码的代价超出密文信息的价值 2、破译密码的时间超出密文信息的有效生命 期.置换:对明文字符按某种规律进行位置的交换 而形成密文的技术称为置换。代换:代换是古 典密码中最基本的处理技巧,在现代密码学中 也得到了广泛应用。代换法是将明文字母用其 他字母、数字或符号替换的一种方法。13 .对密码分为两大类:流密码和分组密码.为什么要提出AES:原来分组的标准是DES, 但随着技术的进展不断被攻破,DES的密钥 太短,AES是现在分组
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 网络安全 定义
限制150内