网络安全原理与应用 第7章 网络应用安全技术.ppt
《网络安全原理与应用 第7章 网络应用安全技术.ppt》由会员分享,可在线阅读,更多相关《网络安全原理与应用 第7章 网络应用安全技术.ppt(20页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第7章网络应用安全技术沈苏彬南京邮电大学 信息网络技术研究所主要内容网络应用安全解决方案电子邮件安全技术万维网(WWW)安全技术2网络应用安全解决方案网络安全的目标包括:保密性、完整性和可用性。网络应用安全技术不仅需要提供网络应用相关数据的保密性和完整性问题,还需要解决网络应用系统本身的可用性问题。3网络应用的抽象结构网络应用结构包括了用户域、网络域和服务域。网络服务器服务器服务器网络用户用户用户图7.1网络应用抽象结构用户域服务域网络域4基于SSL的网络应用安全方案网络应用安全中的保密性和完整性方案:基于SSL的安全方案,适用于用户域和服务域都不安全的应用环境。网络服务器服务器服务器网络用户
2、用户用户图7.2基于SSL的网络应用安全方案用户域服务域网络域SSL秘密通道5基于安全IP隧道的方案网络应用安全中的保密性和完整性方案:基于安全IP隧道的方案,适用于用户域和服务域都安全的应用环境。网络图7.3基于安全IP隧道的网络应用安全方案用户用户用户用户域服务器服务器服务器网络服务域网络域安全IP网关SGSG安全IP隧道安全IP网关6远地网络用户的安全方案单个远地用户的可以采用基于SSL的安全方案,也可以采用安全IP隧道方案。网络服务器服务器服务器网络图7.4基于安全IP隧道的远地用户安全方案远地用户用户域服务域网络域安全IP网关SG安全IP隧道7网络应用的可用性解决方案(1)目前网络安
3、全中两大的尚未解决的威胁:分布式拒绝服务攻击和网络蠕虫攻击,都是破坏网络系统或者网络应用系统“可用性。网络应用安全中的可用性需要综合运用身份验证、访问控制和攻击检测技术进行保护。身份验证的结果可能是某个合法的网络实体,也可能是一个匿名的网络实体对网络进行访问。8网络应用的可用性解决方案(2)基于身份验证、访问控制和攻击监测的网络应用的可用性保护模型。身份验证身份库访问控制策略库攻击检测特征库服务请求身份确定使用资源攻击告警图7.5网络应用的可用性保护机制9电子邮件安全技术从网络安全角度看,目前电子邮件也是造成网络安全威胁的一个主要渠道。所以,研究和开发电子邮件安全技术不仅具有很大的实用价值,而
4、且具有较大的研究意义。目前的电子邮件安全技术还是局限于完整地、秘密地传递电子邮件。目前常用的安全传递电子邮件的技术包括完美保密(PGP)技术和安全多用途因特网邮件扩展(S/MIME)技术。10完美保密(PGP)技术完美保密(英文缩写PGP)技术是一个典型的面向网络应用的安全技术,它实际上就是报文身份验证技术和报文加密技术在电子邮件和文件存储方面具体的应用。PGP技术是美国麻省理工学院(英文缩写MIT)软件工程师PhilZimmermann个人发明并且推广应用的网络应用安全技术。11完美保密(PGP)技术(续)PGP技术目前已经在所有常用的计算机操作系统上实现,并且既有PGP实现的自由软件,又有
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全原理与应用 第7章 网络应用安全技术 网络安全 原理 应用 网络 安全技术
限制150内