密码学与网路安全1章节绪论.ppt
《密码学与网路安全1章节绪论.ppt》由会员分享,可在线阅读,更多相关《密码学与网路安全1章节绪论.ppt(23页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、密码学与网路安全1章节绪论 Still waters run deep.流静水深流静水深,人静心深人静心深 Where there is life,there is hope。有生命必有希望。有生命必有希望背景背景幾十年來,企業或政府等組織的資訊安全需求經幾十年來,企業或政府等組織的資訊安全需求經歷了兩個主要的變化歷了兩個主要的變化在資料處理設備普及以前,對組織有價值的資訊,在資料處理設備普及以前,對組織有價值的資訊,主要是以主要是以實體的工具實體的工具以及以及管理的方法管理的方法來達到資訊來達到資訊安全的要求安全的要求隨著電腦的引進,用來保護這些儲存在電腦的檔隨著電腦的引進,用來保護這些儲存
2、在電腦的檔案、資訊所需要的自動化工具便漸漸顯得重要案、資訊所需要的自動化工具便漸漸顯得重要網路及通訊技術能夠讓資料在電腦及使用者間互網路及通訊技術能夠讓資料在電腦及使用者間互相傳遞,此時便需要採取網路安全措施來保護傳相傳遞,此時便需要採取網路安全措施來保護傳遞的資料遞的資料定義定義電腦安全電腦安全電腦安全電腦安全-專門設計來專門設計來保護資料保護資料並並阻止駭客入侵阻止駭客入侵的方法通稱為電腦安全的方法通稱為電腦安全網路安全網路安全網路安全網路安全-網路及通訊技術能夠讓資料在電腦及網路及通訊技術能夠讓資料在電腦及使用者間互相傳遞,此時便需要網路安全來保護使用者間互相傳遞,此時便需要網路安全來保
3、護傳遞的資料傳遞的資料internetinternet安全安全安全安全 網路安全網路安全容易讓人誤解,因為實容易讓人誤解,因為實際上所有商業、政府、學術的組織都際上所有商業、政府、學術的組織都是互連的是互連的網網路,這樣的網路通常稱作路,這樣的網路通常稱作internet internet,因此或許使用,因此或許使用internetinternet安全安全更為合適更為合適課程重點課程重點我們的重點在網際網路的安全性也就是能制止、預防、偵測、改正資料傳輸或儲存時的安全問題資訊安全技術資訊安全技術隱密性(Secrecy or Privacy)l l避免被窺視或盜取。避免被窺視或盜取。確認性(Aut
4、henticity)l l確定訊息來源的合法性。確定訊息來源的合法性。完整性(Integrity)l l確定信息未被竄改或取代。確定信息未被竄改或取代。不可否認性(Non-repudiation)l l發送者無法否認發出訊息的事實。發送者無法否認發出訊息的事實。攻擊手法和入侵者知識的趨勢攻擊手法和入侵者知識的趨勢入侵防護系統入侵防護系統(一一)入侵偵測系統入侵偵測系統 l l系統類型:系統類型:網路型入侵偵測網路型入侵偵測 (Network-(Network-based Intrusion Detection)based Intrusion Detection)主機型入侵偵測主機型入侵偵測 (
5、Host-(Host-based Intrusion Detection)based Intrusion Detection)誘捕型防護誘捕型防護 (Deception(Deception Defense)Defense)l l偵測技術:偵測技術:誤用偵測誤用偵測 (Misuse(Misuse Detection)/Detection)/特徵型偵測特徵型偵測 (Signature-base(Signature-base Detection)Detection)異常偵測異常偵測 (Anomaly(Anomaly Detection)Detection)入侵防護系統入侵防護系統(二二)網路病毒網路
6、病毒 l l惡意程式:惡意程式:特洛伊木馬特洛伊木馬 (Troian Horses)(Troian Horses)電腦病毒電腦病毒 (Virus)(Virus)網路蠕蟲網路蠕蟲 (Worm)(Worm)巨型病毒巨型病毒 (Macro Virus)(Macro Virus)l l病毒類型病毒類型 寄生病毒寄生病毒 (Parasitic Virus)(Parasitic Virus)記憶體常駐病毒記憶體常駐病毒 (Memory-resident Virus)(Memory-resident Virus)啟啟動磁區病毒動磁區病毒 (Boot Sector Virus)(Boot Sector Vir
7、us)隱形病毒隱形病毒 (Stealth Virus)(Stealth Virus)多型病毒多型病毒 (Polymorphous Virus)(Polymorphous Virus)l l防毒技巧防毒技巧 特徵掃描特徵掃描 啟啟發式掃描發式掃描 行為陷阱行為陷阱 整合性防範整合性防範OSI安全架構安全架構ITU-T 的X.800建議書:OSI安全架構,提供了規劃安全作業的方法這份架構是由國際標準組織所制訂因此電腦及通訊廠商也已經為與此相關的產品及服務開發了安全功能資訊安全的概念資訊安全的概念OSI安全架構包含了許多本書將會討論的概念了,其重點如下三項:l l安全攻擊安全攻擊安全攻擊安全攻擊l
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 密码学 网路 安全 章节 绪论
限制150内