Intranet网络安全综述.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《Intranet网络安全综述.ppt》由会员分享,可在线阅读,更多相关《Intranet网络安全综述.ppt(28页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第6章Intranet网络安全综述德州方向机厂陈永教学要求n n了解网络安全保障工具与产品 n n理解Intranet网络安全要求和信息系统安全技术标准n n掌握Intranet网络安全要求和信息系统安全技术标准主要内容6.1 计算机安全6.2 Intranet网络安全要求6.3 信息系统安全技术标准6.4 安全体系结构6.5 分布计算环境DCE安全平台6.6 评估增长的安全操作代价6.7 网络安全保障工具与产品 引言n n美美国国国国防防部部于于19871987年年对对MilnetMilnet计计算算机机网网络络安安全全问问题题进进行行测测试试。并并将将MilnetMilnet渗渗入入程程度
2、度有有外外到到内内分分为为六个层次:六个层次:n n第一层:企图联网。第一层:企图联网。n n第二层:注册保护。第二层:注册保护。n n第三层:注册机取得部分权限。第三层:注册机取得部分权限。n n第四层:存取通用数据库。第四层:存取通用数据库。n n第五层:进入编程环境第五层:进入编程环境n n第六层:进入系统管理员权限。第六层:进入系统管理员权限。计算机安全n n1.计算机安全的基本定义n n国际标准化组织曾建议计算机安全的定义为:计算机系统有保护,计算机系统的硬件、软件、数据不被偶然或故意地泄漏、更改和破坏。其基本思想是将计算机安全从三个方面来衡量,即保密性、完整性、可用性。n n2.对
3、计算机安全的三种攻击n n从攻击者与计算机系统的地理关系来分,可以分为超距攻击、近距攻击和远程攻击三种。n n(1)超距攻击,即不接触就可以进行的攻击。n n(2)近距攻击。n n(3)远距攻击。n n3.基本安全要求n n根据国际标准化组织对计算机安全定义的建议和欧美各国多年的理论探讨和实践经验,以及我国自1981年开展计算机安全工作以来的实践,计算机安全的基本要求有如下五条:n n(1)认同用户和鉴别认同用户和鉴别 (2)控制存取控制存取n n(3)保障完整性保障完整性 (4)审计审计n n(5)容错容错n n目前计算机系统在提高安全能力方面向两个方向发展:可信计算机系统和容错计算机系统。
4、n n1.基本原理n n可信计算机理论将安全保护归结为存取控制。n n被调用的程序或欲存取的数称为客体客体;n n主动发出存取要求的人或进程称为主体主体;n n一切主体欲对某一客体进行存取都毫无例外地接受存取权限控制存取权限控制。n n执行存取控制的部件称为基准监控器基准监控器。可信计算机系统可信计算机系统n n存取控制机制有两种:存取控制机制有两种:n n自主存取控制自主存取控制自主存取控制自主存取控制由组织统一规定每一主体的存取权由组织统一规定每一主体的存取权限,而不管客体创建者是否授予存取权限限,而不管客体创建者是否授予存取权限;n n强制存取机制强制存取机制强制存取机制强制存取机制统一
5、给每一主体和每一客体划分安统一给每一主体和每一客体划分安全等级和类别,其中安全等级是有高低之分的,全等级和类别,其中安全等级是有高低之分的,类别没有高低之分。安全属性由类别没有高低之分。安全属性由等级等级等级等级和和类别类别类别类别两部两部分组成。分组成。n n存取规则:主体的等级存取规则:主体的等级客体的等级,且主体的客体的等级,且主体的类别包括了客体所含全部类别是允许读。主体的类别包括了客体所含全部类别是允许读。主体的等级等级客体的等级,并且主体所属类别全都被客客体的等级,并且主体所属类别全都被客体所属类别包括时可写。体所属类别包括时可写。n n2.2.可信计算机安全等级可信计算机安全等级
6、n n美国桔皮书将可信计算机由低到高分为四类七级:美国桔皮书将可信计算机由低到高分为四类七级:n nD D级,安全保护欠缺级。级,安全保护欠缺级。n nC1C1级,自主安全保护级。级,自主安全保护级。C2C2级,受控存取保护级。级,受控存取保护级。n nB1B1级,标识安全保护级。级,标识安全保护级。B2B2级,结构化保护级。级,结构化保护级。n nB3B3级,安全域级。级,安全域级。n nA1A1级,验证设计级。级,验证设计级。n nD D级是不具备最低限度安全等级;级是不具备最低限度安全等级;n nC1C1和和C2C2级级是是具具备备最最低低限限度度安安全全的的等等级级;B1B1和和B2B
7、2级级是是具具有有中中等等安安全全保保护护能能力力的的等等级级,与与C C级级相相比比是是高高安安全全等等级级,对对一一般般的的重重要要应应用用基基本本可可以以满满足足安安全全要要求求;B3B3和和A1A1属属于于最最高高安安全全等等级级,其其成成本本增增加加很很多多,只只是是极其重要的应用才需要使用这种安全等级的设备。极其重要的应用才需要使用这种安全等级的设备。容错计算机系统n n可以分为两种类型:软件容错和硬件容错。n n1.软件容错(备份方式)n n容错系统由工作站和备份机两台计算机组成,当发现工作机出错时将工作转到备份机。其容错原理是在软件中设一些定时检测点。n n2.硬件容错(表决方
8、式)n n容错系统采用冗余技术多数表决方式检测差错,判断正确值,使工作继续运行。n n不论软件容错还是硬件容错,磁盘存储器都应当采用镜像方式。6.2 Intranet网络安全要求网络安全要求n nIntranet网络安全需求主要有:n n身份验证n n授权控制n n通信加密n n数据完整性n n防止否认。n n1.身份验证n n在单机状态下的身份认证一般可以分几种类型:一是双方共同享有某个秘密;二是采用硬件设备;三是根据人的生理特征。n n网络环境下的身份验证更加复杂,主要是要考虑到验证身份的双方一般是通过网络而非直接交互,所以目前一般采用的是基于对称密钥加密或公开密钥加密的方法,采用高强度的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Intranet 网络安全 综述
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内