第二章-网络安全体系结构.ppt
《第二章-网络安全体系结构.ppt》由会员分享,可在线阅读,更多相关《第二章-网络安全体系结构.ppt(31页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络安全技术网络安全技术 (刘化君(刘化君 编著)编著)机械工业出版社机械工业出版社普通高等教育普通高等教育“十一五十一五”计算机类规划教计算机类规划教材材第2章 网络安全体系结构第第2 2章章 网络安全体系结构网络安全体系结构2.1 OSI2.1 OSI安全体系结构安全体系结构2.1.12.1.1安全体系结构的安全体系结构的5 5类安全服务类安全服务2.1.2 2.1.2 安全体系结构的安全体系结构的8 8种安全机制种安全机制2.1.3 2.1.3 网络安全防御体系架构网络安全防御体系架构2.2 2.2 网络通信安全模型网络通信安全模型2.2.1 2.2.1 网络访问安全模型网络访问安全模型
2、2.2.2 2.2.2 网络安全体系结构参考模型的应用网络安全体系结构参考模型的应用2.3.2.3.可信计算可信计算2.3.1 2.3.1 可信计算的概念可信计算的概念2.3.2 2.3.2 可信计算的关键技术可信计算的关键技术2.3.3 2.3.3 可信计算的发展趋势可信计算的发展趋势2.4 2.4 网络安全标准及管理网络安全标准及管理2.4.1 2.4.1 网络与信息安全标准体系网络与信息安全标准体系2.4.2 2.4.2 网络与信息安全标准化概况网络与信息安全标准化概况2.4.3 2.4.3 可信计算机系统安全评价准则可信计算机系统安全评价准则2.4.4 2.4.4 网络安全管理网络安全
3、管理2.1 OSI2.1 OSI安全体系结构安全体系结构图图图图2-1 OSI2-1 OSI2-1 OSI2-1 OSI安全体系结构三维示意图安全体系结构三维示意图安全体系结构三维示意图安全体系结构三维示意图2.1 OSI2.1 OSI安全体系结构安全体系结构2.1.1 2.1.1 安全体系结构的安全体系结构的5 5类安全服务类安全服务1 1)身份认证服务)身份认证服务身身份份认认证证服服务务也也称称之之为为身身份份鉴鉴别别服服务务,这这是是一一个个向向其其他他人人证证明明身身份份的的过过程程,这这种种服服务务可可防防止止实实体体假假冒冒或或重重放放以以前前的的连连接接,即即伪伪造造连连接接初
4、始化攻击。初始化攻击。身身份份认认证证是是其其它它安安全全服服务务,如如授授权权、访访问问控控制制和和审审计计的的前前提提,它它对通信中的对等实体提供鉴别和数据源点鉴别两种服务。对通信中的对等实体提供鉴别和数据源点鉴别两种服务。2 2)访问控制服务)访问控制服务在在网网络络安安全全中中,访访问问控控制制是是一一种种限限制制,控控制制那那些些通通过过通通信信连连接接对对主主机机和和应应用用系系统统进进行行访访问问的的能能力力。访访问问控控制制服服务务的的基基本本任任务务是是防防止止非非法用户进入系统及防止合法用户对系统资源的非法访问使用。法用户进入系统及防止合法用户对系统资源的非法访问使用。访访
5、问问控控制制和和身身份份认认证证是是紧紧密密结结合合在在一一起起的的,在在一一个个应应用用进进程程被被授授予权限访问资源之前,它必须首先通过身份认证。予权限访问资源之前,它必须首先通过身份认证。2.1 OSI2.1 OSI安全体系结构安全体系结构2.1.1 2.1.1 安全体系结构的安全体系结构的5 5类安全服务类安全服务3 3)数据机密性服务)数据机密性服务 数数据据机机密密性性服服务务是是指指对对数数据据提提供供安安全全保保护护,防防止止数数据据被被未未授授权权用用户获知。户获知。4 4)数据完整性服务)数据完整性服务 数数据据完完整整性性服服务务通通过过验验证证或或维维护护信信息息的的一
6、一致致性性,防防止止主主动动攻攻击击,确保收到的数据在传输过程中没有被修改、插入、删除、延迟等。确保收到的数据在传输过程中没有被修改、插入、删除、延迟等。5 5)不可否认服务)不可否认服务 不不可可否否认认服服务务主主要要是是防防止止通通信信参参与与者者事事后后否否认认参参与与。OSIOSI安安全全体体系系结结构构定定义义了了两两种种不不可可否否认认服服务务:发发送送的的不不可可否否认认服服务务,即即防防止止数数据据的的发发送送者者否否认认曾曾发发送送过过数数据据;接接收收的的不不可可否否认认服服务务,即即防防止止数数据据的接收者否认曾接收到数据。的接收者否认曾接收到数据。2.1 OSI2.1
7、 OSI安全体系结构安全体系结构2.1.2 2.1.2 安全体系结构的安全体系结构的8 8种安全机制种安全机制 安安全全服服务务依依赖赖于于安安全全机机制制的的支支持持。网网络络安安全全机机制制可可分分为为两两类类:一一类类与与安安全全服服务务有有关关,另另一一类类与与管管理理功功能能有有关关。OSIOSI安安全全体体系系结结构构规规定定了了8 8种安全机制。种安全机制。n1.1.数据加密机制数据加密机制 加加密密机机制制(Encryption Encryption MechanismsMechanisms)指指通通过过对对数数据据进进行行编编码码来来保保证数据的机密性,以防数据在存储或传输过
8、程中被窃取。证数据的机密性,以防数据在存储或传输过程中被窃取。n2.2.数字签名机制数字签名机制 数数字字签签名名机机制制(Digital Digital Signature Signature MechanismsMechanisms)指指发发信信人人用用自自己己的的私私钥钥通通过过签签名名算算法法对对原原始始数数据据进进行行数数字字签签名名运运算算,并并将将运运算算结结果果,即即数数字字签签名名一一同同发发给给收收信信人人。收收信信人人可可以以用用发发信信人人的的公公钥钥及及收收到到的的数数字字签签名名来来校校验验收收到到的的数数据据是是否否是是由由发发信信人人发发出出的的,是是否否被被其
9、其它它人人修修改改过。数字签名是确保数据真实性的基本方法。过。数字签名是确保数据真实性的基本方法。2.1 OSI2.1 OSI安全体系结构安全体系结构2.1.2 2.1.2 安全体系结构的安全体系结构的8 8种安全机制种安全机制n3.3.访问控制机制访问控制机制 访访问问控控制制机机制制(Access Access Control Control MechanismsMechanisms)是是网网络络安安全全防防护护的的核核心心策策略略,它它的的主主要要任任务务是是按按事事先先确确定定的的规规则则决决定定主主体体对对客客体体的的访访问问是否合法,以保护网络系统资源不被非法访问和使用。是否合法,
10、以保护网络系统资源不被非法访问和使用。n4.4.数据完整性机制数据完整性机制 数数据据完完整整性性机机制制(Data Data Integrity Integrity MechanismsMechanisms)是是指指通通过过数数字字加加密密(利利用用加加密密算算法法将将明明文文转转换换为为难难以以理理解解的的密密文文和和反反过过来来将将密密文文转转换换为为可可理理解解形形式式的的明明文文),保保证证数数据据不不被被篡篡改改。数数据据完完整整性性用用以以阻阻止止非非法法实实体体对对交交换换数数据据的的修修改改、插插入入、删删除除以以及及在在数数据据交交换换过过程程中中的的数数据据丢失。丢失。2
11、.1 OSI2.1 OSI安全体系结构安全体系结构2.1.2 2.1.2 安全体系结构的安全体系结构的8 8种安全机制种安全机制n5.5.认证交换机制认证交换机制 认认证证交交换换机机制制(Authentication Authentication MechanismsMechanisms)是是指指通通过过信信息息交交换换来来确确保保实实体体身身份份的的机机制制,即即通通信信的的数数据据接接收收方方能能够够确确认认数数据据发发送送方方的的真真实实身身份份,以以及及认认证证数数据据在在传传送送过过程程中中是是否否被被篡篡改改;主主要要有有站站点点认认证证、报文认证、用户和进程的认证等方式。报文认
12、证、用户和进程的认证等方式。n6.6.通信流量填充机制通信流量填充机制 通通信信流流量量填填充充机机制制(Traffic Traffic Padding Padding MechanismsMechanisms)是是指指由由保保密密装装置置在在无无数数据据传传输输时时,连连续续发发出出伪伪随随机机序序列列,使使得得非非法法攻攻击击者者不不知知哪哪些些是是有有用用数数据据、哪哪些些是是无无用用数数据据,从从而而挫挫败败攻攻击击者者在在线线路路上上监监听听数数据据并对其进行数据流分析攻击。并对其进行数据流分析攻击。2.1 OSI2.1 OSI安全体系结构安全体系结构2.1.2 2.1.2 安全体系
13、结构的安全体系结构的8 8种安全机制种安全机制n7.7.路由控制机制路由控制机制 路路由由控控制制机机制制(Routing Routing Control Control MechanismsMechanisms)用用于于引引导导发发送送者者选选择择代代价价小小且且安安全全的的特特殊殊路路径径,保保证证数数据据由由源源节节点点出出发发,经经最最佳佳路路由由,安全到达目的节点。安全到达目的节点。n8.8.公证机制公证机制 公公证证机机制制(Notarization Notarization MechanismsMechanisms)是是指指第第三三方方(公公证证方方)参参与与的的签签名名机机制制
14、,主主要要用用来来对对通通信信的的矛矛盾盾双双方方因因事事故故和和信信用用危危机机导导致致的的责责任任纠纠纷纷进进行行公公证证仲仲裁裁。公公证证机机制制一一般般要要通通过过设设立立公公证证机机构构(各各方方都都信信任任的的实实体体)来来实实现现。公公证证机机构构有有适适用用的的数数字字签签名名、加加密密或或完完整整性性公公证机制,当实体相互通信时,公证机构就使用这些机制进行公证。证机制,当实体相互通信时,公证机构就使用这些机制进行公证。2.1 OSI2.1 OSI安全体系结构安全体系结构2.1.3 2.1.3 2.1.3 2.1.3 网络安全防护体系架构网络安全防护体系架构网络安全防护体系架构
15、网络安全防护体系架构 OSIOSIOSIOSI安全体系结构通过不同层上的安全机制来实现。这些安全机安全体系结构通过不同层上的安全机制来实现。这些安全机安全体系结构通过不同层上的安全机制来实现。这些安全机安全体系结构通过不同层上的安全机制来实现。这些安全机制在不同层上的分布情况如图制在不同层上的分布情况如图制在不同层上的分布情况如图制在不同层上的分布情况如图2-22-22-22-2所示。所示。所示。所示。图图2-2 2-2 网络安全层次模型及各层主要安全机制分布网络安全层次模型及各层主要安全机制分布2.1 OSI2.1 OSI安全体系结构安全体系结构2.1.3 2.1.3 网络安全防护体系架构网
16、络安全防护体系架构 图图2-22-2所所示示的的网网络络安安全全层层次次模模型型是是基基于于ISO/OSIISO/OSI参参考考模模型型7 7层层协协议议之之上上的的信信息息安安全全体体系系。也也就就是是说说,OSIOSI安安全全体体系系结结构构也也是是按按层层次次来来实实现现服服务务的的。每每一一层层提提供供的的安安全全服服务务可可以以选选择择,各各层层所所提提供供服服务务的的重重要要性性也也不不一一样样。表表2-12-1提提供供了了实实现现各各种种安安全全服服务务可可以以选选用用的的安安全全机机制制,也也显显示示出出提提供供各各种安全服务的层次(种安全服务的层次(ISO 7498-2ISO
17、 7498-2)。)。2.2 2.2 网络通信安全模型网络通信安全模型2.2.1 2.2.1 网络访问安全模型网络访问安全模型图图2-3 2-3 网络通信安全模型网络通信安全模型 在在这这个个模模型型中中,两两个个方方面面用用来来保保证证安安全全:一一是是与与收收发发相相关关的的安安全全转转换换,如如对对消消息息加加密密。这这种种安安全全转转换换使使得得攻攻击击者者不不能能读读懂懂消消息息,或或者者将将基基于于消消息息的的编编码码附附于于消消息息后后。二二是是双双方方共共享享的的某某些些秘秘密密信信息息,并并希希望望这这些些信信息息不不为为攻攻击击者者所所获获知知。为为了了实实现现安安全全传传
18、输输,还还需需要要有有可可信信的的第第三三方方。例例如如,由由第第三三方方负负责责将将秘秘密密信信息息(密密钥钥)分分配配给给通通信信双双方方,或或者者当当通通信信双方对于数据传输的真实性发生争执时,由第三方来仲裁。双方对于数据传输的真实性发生争执时,由第三方来仲裁。2.2 2.2 网络通信安全模型网络通信安全模型2.2.1 2.2.1 网络访问安全模型网络访问安全模型归归纳纳起起来来,由由图图2-32-3所所示示的的通通信信模模型型可可知知,在在设设计计网网络络安安全全系系统统时,应完成下述四个方面的基本任务:时,应完成下述四个方面的基本任务:1 1)设设计计一一个个用用来来执执行行与与安安
19、全全相相关关的的安安全全转转换换算算法法,而而且且该该算算法法是攻击者无法破译的;是攻击者无法破译的;2 2)产生一个用于该算法的秘密信息(密钥);)产生一个用于该算法的秘密信息(密钥);3 3)设计一个分配和共享秘密信息(密钥)的方法;)设计一个分配和共享秘密信息(密钥)的方法;4 4)指指明明通通信信双双方方使使用用的的协协议议,该该协协议议利利用用安安全全算算法法和和秘秘密密信信息息实现特定的安全服务。实现特定的安全服务。2.2 2.2 网络通信安全模型网络通信安全模型2.2.1 2.2.1 网络访问安全模型网络访问安全模型并并非非所所有有的的与与安安全全相相关关的的情情形形都都可可以以
20、用用上上述述安安全全模模型型来来描描述述。比比如如,万万维维网网(WWW)(WWW)的的安安全全模模型型就就应应另另加加别别论论。其其安安全全模模型型可可以以采采用用如如图图2-42-4所所示示的的网网络络访访问问安安全全模模型型来来描描述述。该该模模型型的的侧侧重重点点在在于于如如何何有有效地避免恶意访问。效地避免恶意访问。图图2-4 2-4 网络访问安全模型网络访问安全模型2.2 2.2 网络通信安全模型网络通信安全模型2.2.2 2.2.2 网络安全体系结构参考模型的应用网络安全体系结构参考模型的应用作作为为全全方方位位的的网网络络安安全全防防护护体体系系也也是是分分层层次次的的,不不同
21、同层层次次反反映映了了不不同同的的安安全全需需求求。根根据据网网络络的的应应用用现现状状和和拓拓扑扑结结构构,可可以以将将安安全全防防护护体体系系的的层层次次划划分分为为物物理理层层安安全全、系系统统层层安安全全、网网络络层层安安全全、应应用用层层安安全和安全管理。全和安全管理。n1 1物理环境的安全性(物理层安全)物理环境的安全性(物理层安全)该该层层次次的的安安全全包包括括通通信信线线路路的的安安全全,物物理理设设备备的的安安全全,机机房房的的安安全全等等。物物理理层层的的安安全全主主要要体体现现在在通通信信线线路路的的可可靠靠性性(线线路路备备份份、网网管管软软件件、传传输输介介质质),
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第二 网络安全 体系结构
限制150内