网络信息安全 第1章 概论与基础文档信息.ppt
《网络信息安全 第1章 概论与基础文档信息.ppt》由会员分享,可在线阅读,更多相关《网络信息安全 第1章 概论与基础文档信息.ppt(230页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第一部分第一部分(第第1 1章章)概论与基础概论与基础44学时学时 第二部分第二部分 安全技术及应用安全技术及应用1818学时学时 第第2 2章章 信息加密技术信息加密技术 第第3 3章章 认证技术认证技术 第第4 4章章 密钥管理与分配技术密钥管理与分配技术 第第5 5章章 静态侦测与防火墙技术静态侦测与防火墙技术 第第6 6章章 动态侦测与入侵检测技术动态侦测与入侵检测技术 第第7 7章章 阻断与隔离阻断与隔离 第第8 8章章 诱骗与取证诱骗与取证第三部分第三部分 安全技术在特定平台上的实现安全技术在特定平台上的实现66学时学时 第第9 9章章 InternetInternet的基础设施安
2、全的基础设施安全第第1010章章 Windows 2000 Windows 2000 下的安全应用实验下的安全应用实验第四部分第四部分 内容安全内容安全(第第1111章章)4)4学时学时 第五部分第五部分(第第1212章章)安全管理安全管理22学时学时 本课本课主要内容主要内容11/19/20221*实验一:加密与实验一:加密与实验一:加密与实验一:加密与HASHHASHHASHHASH算法的实现算法的实现算法的实现算法的实现实验二:安装配置证书服务器实验二:安装配置证书服务器实验二:安装配置证书服务器实验二:安装配置证书服务器实验三:简易防火墙配置实验三:简易防火墙配置实验三:简易防火墙配置
3、实验三:简易防火墙配置实验四:创建实验四:创建实验四:创建实验四:创建KerberosKerberosKerberosKerberos服务服务服务服务实验五:利用实验五:利用实验五:利用实验五:利用SSLSSLSSLSSL加密加密加密加密HTTPHTTPHTTPHTTP通道通道通道通道本课本课主要实验主要实验(课外课外)11/19/20222*授课方式:讲课授课方式:讲课讲课时间:第讲课时间:第1010周周-第第1919周周 每周每周4 4节节学期成绩评定方式:学期成绩评定方式:出勤出勤出勤出勤:10%(:10%(:10%(:10%(重视学习态度重视学习态度重视学习态度重视学习态度)作业作业作
4、业作业(包括课外实验和课堂回答问题包括课外实验和课堂回答问题包括课外实验和课堂回答问题包括课外实验和课堂回答问题):20%():20%():20%():20%(重视重视重视重视学习过程学习过程学习过程学习过程)期末考期末考期末考期末考:70%(:70%(:70%(:70%(闭卷考试闭卷考试闭卷考试闭卷考试)本课本课安排安排11/19/20223*本课本课主要参考书主要参考书1.1.1.1.蒋天发等蒋天发等蒋天发等蒋天发等.网络信息安全网络信息安全网络信息安全网络信息安全.北京北京北京北京:电子工业出版社电子工业出版社电子工业出版社电子工业出版社,2009.,2009.,2009.,2009.2
5、.2.2.2.胡道元等胡道元等胡道元等胡道元等.网络安全网络安全网络安全网络安全.北京北京北京北京:清华大学出版社清华大学出版社清华大学出版社清华大学出版社,2008.,2008.,2008.,2008.3.3.3.3.崔宝江等崔宝江等崔宝江等崔宝江等.信息安全实验指导信息安全实验指导信息安全实验指导信息安全实验指导.北京北京北京北京:国防工业出版国防工业出版国防工业出版国防工业出版社社社社,2005.,2005.,2005.,2005.4.4.4.4.白硕等白硕等白硕等白硕等.e.e.e.e矛矛矛矛e e e e盾盾盾盾.北京北京北京北京:清华大学出版社清华大学出版社清华大学出版社清华大学出
6、版社,2002.,2002.,2002.,2002.5.5.5.5.陈恭亮陈恭亮陈恭亮陈恭亮.信息安全数学基础信息安全数学基础信息安全数学基础信息安全数学基础.北京北京北京北京:清华大学出版社清华大学出版社清华大学出版社清华大学出版社,2004.,2004.,2004.,2004.11/19/20224*第一章第一章 概论与基础概论与基础网络信息安全技术网络信息安全技术11/19/20225*1.1 1.1 信息信息,网络与安全网络与安全 1.2 1.2 网络信息安全网络信息安全1.3 1.3 TCP/IPTCP/IP和主流操作系统和主流操作系统1.4 1.4 黑客黑客,威胁与防御威胁与防御1
7、.5 1.5 网络攻击与防范网络攻击与防范1.6 1.6 恶意代码恶意代码1.7 1.7 信息系统安全体系结构信息系统安全体系结构 本章本章主要内容主要内容第一章第一章 概概 述述11/19/20226*1.1 1.1 信息信息,网络与安全网络与安全1.1.11.1.1信息的概念与特征信息的概念与特征 第一章第一章 概概 述述q信息、材料和能源是人类社会赖以生存和发展的基础。q所谓信息,科学家说:信息是不确定性的减少,是负熵.安全专家说:信息是一种资产,它意味着一种风险.教科书上的定义“就是客观世界中各种事物的变化和特征的最新反映,是客观事物之间联系的表征,也是客观事物状态经过传递后的再现”。
8、(包括三点:差异、特征、传递)q信息自身不能独立存在,必须依附于某种物质载体。信源、信宿、信道是信息的三大要素。q信息可以被创建,输入,存储,输出,传输(发送,接收,截取),处理(编码,解码,计算),销毁。q信息系统是信息采集、存储、加工、分析和传输的工具,它是各种方法、过程、技术按一定规律构成的一个有机整体。11/19/20227*q网络网络-确保信息按需有序流动的基础设施确保信息按需有序流动的基础设施。网。网络既包含了既包含了组成网成网络的硬件的硬件设备和和线路,也包含了网路,也包含了网络设备运行的运行的软件系件系统。q传输网络传输网络-基础电信网、基础广电网等基础电信网、基础广电网等q互
9、联网络互联网络-互联网(因特网)、内联网、外联网互联网(因特网)、内联网、外联网q人际网络人际网络-关系网、销售网、间谍网关系网、销售网、间谍网q互联网的特点互联网的特点:开放性开放性,国际性和自由性国际性和自由性.互联网是扁平结构互联网是扁平结构的的,平等的平等的,而这个社会是树型结构的而这个社会是树型结构的,分等级的分等级的.1.1 1.1 信息信息,网络与安全网络与安全1.1.2 1.1.2 1.1.2 1.1.2 网络的简单概念网络的简单概念网络的简单概念网络的简单概念第一章第一章 概概 述述11/19/20228*qSecurity:Security:信息的安全信息的安全q Safe
10、ty:Safety:物理的安全物理的安全qSecuritySecurity的含义的含义:在有敌人(在有敌人(EnemyEnemy)/对手对手(AdversaryAdversary)/含敌意的主体(含敌意的主体(Hostile AgentHostile Agent)存在的存在的网络空间中,网络空间中,确保己方的信息、信息系统和通信不受窃取和破坏,按照确保己方的信息、信息系统和通信不受窃取和破坏,按照需要对敌方的信息、信息系统和通信进行窃取和破坏的需要对敌方的信息、信息系统和通信进行窃取和破坏的“机制机制”(MechanismMechanism)1.1 1.1 信息信息,网络与安全网络与安全1.1
11、.3 1.1.3 1.1.3 1.1.3 安全的简单概念安全的简单概念安全的简单概念安全的简单概念第一章第一章 概概 述述11/19/20229*1.2 1.2 网络信息安全网络信息安全1.2.1 1.2.1 1.2.1 1.2.1 背景背景背景背景q网络的普及网络的普及q对网络的依赖加深对网络的依赖加深q攻击的门槛降低攻击的门槛降低-攻击资源的广泛存在攻击资源的广泛存在-实施攻击的难度大大降低实施攻击的难度大大降低q维护国家主权和社会稳定、打击网上犯罪、引导青少年维护国家主权和社会稳定、打击网上犯罪、引导青少年健康上网(过滤与监控)健康上网(过滤与监控)q网络信息资源的综合利用(情报获取与分
12、析)网络信息资源的综合利用(情报获取与分析)q网络信息对抗和网络信息战网络信息对抗和网络信息战11/19/202210*1.2 1.2 网络信息安全网络信息安全1.2.2 1.2.2 1.2.2 1.2.2 基本概念基本概念基本概念基本概念什么是网络信息安全?这样一个看似简单的问题却难有令人什么是网络信息安全?这样一个看似简单的问题却难有令人满意的答案。目前业界、学术界、政策部门对信息安全的定满意的答案。目前业界、学术界、政策部门对信息安全的定义似乎还没有形成统一的认识。所以也衍生出了许多不同的义似乎还没有形成统一的认识。所以也衍生出了许多不同的概念,比如网络安全、计算机安全、系统安全、应用安
13、全、概念,比如网络安全、计算机安全、系统安全、应用安全、运行安全、媒体安全、内容安全等等;运行安全、媒体安全、内容安全等等;教科书上的定义教科书上的定义:网络安全从其本质上来讲是网络上的信息网络安全从其本质上来讲是网络上的信息安全安全.它涉及的领域相当广泛它涉及的领域相当广泛.从广义来说从广义来说,凡是涉及到网凡是涉及到网络上信息的保密性络上信息的保密性 完整性完整性 可用性可用性 真实性和可控性的相关真实性和可控性的相关技术与原理技术与原理,都是网络安全所要研究的领域都是网络安全所要研究的领域 11/19/202211*1.2 1.2 网络信息安全网络信息安全1.2.2 1.2.2 1.2.
14、2 1.2.2 基本概念基本概念基本概念基本概念信息安全的一般内涵的定义是确保以电磁信号为主要形式的,信息安全的一般内涵的定义是确保以电磁信号为主要形式的,在计算机网络系统中进行获取、处理、存储、传输和利用的在计算机网络系统中进行获取、处理、存储、传输和利用的信息内容,在各个物理位置、逻辑区域、存储和传输介质中,信息内容,在各个物理位置、逻辑区域、存储和传输介质中,处于动态和静态过程中的机密性、完整性、可用性、可审查处于动态和静态过程中的机密性、完整性、可用性、可审查性、可认证性和抗抵赖性的,与人、网络、环境有关的技术性、可认证性和抗抵赖性的,与人、网络、环境有关的技术和管理规程的有机集成。信
15、息安全主要涉及到信息存储的安和管理规程的有机集成。信息安全主要涉及到信息存储的安全、信息传输的安全以及对网络传输信息内容的审计三方面。全、信息传输的安全以及对网络传输信息内容的审计三方面。从不同的角度或从不同的环境和应用中从不同的角度或从不同的环境和应用中,网络信息安全有不同网络信息安全有不同的含义的含义 11/19/202212*1.2 1.2 网络信息安全网络信息安全1.2.3 1.2.3 1.2.3 1.2.3 研究内容研究内容研究内容研究内容 一切影响计算机网络安全的因素和保障计算机网络安全的措一切影响计算机网络安全的因素和保障计算机网络安全的措施都是此学科的研究内容施都是此学科的研究
16、内容.如如:q实体硬件安全实体硬件安全q软件系统安全软件系统安全q密码技术密码技术q网络安全防护网络安全防护q数据信息安全数据信息安全q认证技术认证技术q病毒防治技术病毒防治技术q防火墙与隔离技术防火墙与隔离技术q入侵检测技术入侵检测技术,等等等等11/19/202213*1.2 1.2 网络信息安全网络信息安全1.2.4 1.2.4 1.2.4 1.2.4 网络信息安全的网络信息安全的网络信息安全的网络信息安全的CIACIACIACIA模型模型模型模型qCIA模型C:Confidentiality 保密性I:Integrity 完整性A:Availability 可用性q不足之处身份的真实性
17、/可靠的匿名性操作的不可否认性/操作的不可追溯性 11/19/202214*1.2 1.2 网络信息安全网络信息安全1.2.5 1.2.5 1.2.5 1.2.5 网络信息系统安全的基本需求网络信息系统安全的基本需求网络信息系统安全的基本需求网络信息系统安全的基本需求q完整性(完整性(integrity)指信息在存储或传输过程中保持不被修改、不被指信息在存储或传输过程中保持不被修改、不被破坏、不被插入、不延迟、不乱序和不丢失的特性。破坏、不被插入、不延迟、不乱序和不丢失的特性。q保密性保密性(confidentiality)是指严密控制各个可能泄密的环节,使信是指严密控制各个可能泄密的环节,使
18、信息在产生、传输、处理和存储的各个环节不泄漏给非授权的个人和实息在产生、传输、处理和存储的各个环节不泄漏给非授权的个人和实体。体。q可用性可用性(availability)是指保证信息确实能为授权使用者所用,即保是指保证信息确实能为授权使用者所用,即保证合法用户在需要时可以使用所需信息,防止由于主客观因素造成系证合法用户在需要时可以使用所需信息,防止由于主客观因素造成系统拒绝服务。统拒绝服务。q可控性(可控性(controllability)指信息和信息系统时刻处于合法所有者或指信息和信息系统时刻处于合法所有者或使用者的有效掌握与控制之下使用者的有效掌握与控制之下。q 不可否认性不可否认性(i
19、ncontestable)。是指保证信息行为人不能否认自己的是指保证信息行为人不能否认自己的行为行为。11/19/202215*1.3 1.3 TCP/IPTCP/IP和主流操作系统和主流操作系统1.3.1 1.3.1 1.3.1 1.3.1 TCP/IPTCP/IPTCP/IPTCP/IP简单回顾简单回顾简单回顾简单回顾TCP/IP家族:TelnetFTPSMTPHTTPDNSTCPUDPIPICMPARPRARPEthernetFDDIX.25xDSL物理接口层物理接口层网络层网络层传输层传输层应用层应用层11/19/202216*1.3 1.3 TCP/IPTCP/IP和主流操作系统和主
20、流操作系统1.3.1 1.3.1 1.3.1 1.3.1 TCP/IPTCP/IPTCP/IPTCP/IP简单回顾简单回顾简单回顾简单回顾物理接口层物理接口层:Ethernet-以太网以太网FDDI-光纤分布双环网光纤分布双环网X.25-是早期数据通讯网路之一是早期数据通讯网路之一xDSL-数字用户线数字用户线.几种几种DSL技术:技术:ADSL:非对称用户数据线非对称用户数据线VDSL:超高比特率数字用户线超高比特率数字用户线HDSL:高比特率用户数字线:两条线实现双向传输,高比特率用户数字线:两条线实现双向传输,带带宽为宽为1.544到到2.048Mbps。SDSL:单线单线/对称数字用户
21、线:对称数字用户线:HDSL单线版本。单线版本。11/19/202217*1.3 1.3 TCP/IPTCP/IP和主流操作系统和主流操作系统1.3.1 1.3.1 1.3.1 1.3.1 TCP/IPTCP/IPTCP/IPTCP/IP简单回顾简单回顾简单回顾简单回顾网络层网络层:IP-InternetProtocol,网际互联协议网际互联协议,它的一个重要的功能它的一个重要的功能就是在确定一条信息的发送地址和接收地址后能预测一个就是在确定一条信息的发送地址和接收地址后能预测一个最佳路径最佳路径;另一重要工作就是负责把需要传输的信息转换成另一重要工作就是负责把需要传输的信息转换成网络可以传输
22、的小数据包网络可以传输的小数据包,这是其它许多协议的基础这是其它许多协议的基础11/19/202218*1.3 1.3 TCP/IPTCP/IP和主流操作系统和主流操作系统1.3.1 1.3.1 1.3.1 1.3.1 TCP/IPTCP/IPTCP/IPTCP/IP简单回顾简单回顾简单回顾简单回顾IP数据包结构11/19/202219*1.3 1.3 TCP/IPTCP/IP和主流操作系统和主流操作系统1.3.1 1.3.1 1.3.1 1.3.1 TCP/IPTCP/IPTCP/IPTCP/IP简单回顾简单回顾简单回顾简单回顾IP地址的表示qIP地址:子网编码+主机编码q比如某网站的二进制
23、地址10011111111000100010100110100110点分十进制地址159.226.41.166子网掩码11111111111111111111111100000000(255.255.255.0)子网主机11/19/202220*1.3 1.3 TCP/IPTCP/IP和主流操作系统和主流操作系统1.3.1 1.3.1 1.3.1 1.3.1 TCP/IPTCP/IPTCP/IPTCP/IP简单回顾简单回顾简单回顾简单回顾IPv4vs.IPv6目前互联网实行的编址方案是IPv4业界正在大力推进IPv6地址空间从32位扩大到128位,扩大296倍11/19/202221*处理不同
24、机器的IP层之间的通信,任何一个IP层向另一个IP层发送信息都必然会使用此协议.可以发送一些状态报文比如出错信息,因此IP层的软件都是通过它来向机器发送状态报告,ICMP也由此成为了实际上IP层的通信系统比如ping就是一个应用ICMP的非常的著名命令,它的作用就是向一台机器发送一个小ICMP报文来检查这台机器是否应答关掉ICMP的机器不能通过ping探测其网络连通性1.3.1 1.3.1 1.3.1 1.3.1 TCP/IPTCP/IPTCP/IPTCP/IP简单回顾简单回顾简单回顾简单回顾1.3 1.3 TCP/IPTCP/IP和主流操作系统和主流操作系统ICMP-网际控制报文协议网际控制
25、报文协议.11/19/202222*1.3.1 1.3.1 1.3.1 1.3.1 TCP/IPTCP/IPTCP/IPTCP/IP简单回顾简单回顾简单回顾简单回顾1.3 1.3 TCP/IPTCP/IP和主流操作系统和主流操作系统MAC地址和地址和IP地址之间的映射地址之间的映射qIPMAC:地址解析协议(ARP)qMACIP:反向地址解析协议(RARP)11/19/202223*1.3.1 1.3.1 1.3.1 1.3.1 TCP/IPTCP/IPTCP/IPTCP/IP简单回顾简单回顾简单回顾简单回顾1.3 1.3 TCP/IPTCP/IP和主流操作系统和主流操作系统基本功能:提供端到
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络信息安全 第1章 概论与基础文档信息 网络 信息 安全 概论 基础 文档
限制150内