信息安全概论课件PPT课件.ppt
《信息安全概论课件PPT课件.ppt》由会员分享,可在线阅读,更多相关《信息安全概论课件PPT课件.ppt(23页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息安全概论课程内容简介l第1章 信息安全简介l第2章 信息安全体系结构l第3章 密码基础l第4章 身份识别与消息鉴别l第5章 访问控制理论l第6章 网络安全l第7章 计算机系统安全l第8章 应用安全l第9章 安全审计l第10章 信息安全评估与工程实现 信息安全概论 徐茂智 邹维 人民邮电出版社参考书目l1.William Stallings(张英,王景新译),网络安全基础应用与标准(第二版)中国电力出版社 2004。l2.Matt Bishop(王立斌 黄征等译),计算机安全学安全的艺术与科学,电子工业出版社 2005。第1章 信息安全简介l1.1 信息安全的发展历史l1.2 信息安全的概念
2、和目标l1.3安全威胁与技术防护知识体系l1.4 信息安全中的非技术因素 分两次课学习 1.1 信息安全的发展历史l密码技术在军事情报传递中悄然出现,并扮演着重要角色,这可以追溯到若干个世纪以前。l在第二次世界大战中,密码技术取得巨大飞跃,特别是Shannon提出的信息论使密码学不再是一种简单的符号变换艺术,成为一门真正的科学。与此同时计算机科学也得到了快速发展。l直到上世纪60年代,对计算机系统人们主要关注的是它的物理安全。l上世纪70年代随着计算机网络的出现,人们才把重心转移到计算机数据的安全上来。从此,信息安全技术得到持续高速的发展。l本节通过对一些重要历史阶段的回顾,了解信息安全的由来
3、和研究领域的拓展。1.1.1通信保密科学的诞生l古罗马帝国时期的Caesar密码l1568年L.Battista发明了多表代替密码,并在美国南北战争期间由联军使用。lVigenere密码和Beaufort密码(多表代替密码的典型例子)。l1854年Playfair发明了多字母代替密码,英国在第一次世界大战中采用了这种密码。lHill密码是多字母代替密码的典型例子。古典密码学诞生l1918年W.Friedman关于使用重合指数破译多表代替密码。l1949年C.Shannon的文章保密系统的通信理论发表在贝尔系统技术杂志上。l1974(?)年IBM提出商用算法DES(NIST标准)。密码技术从艺术
4、变为科学。通信保密诞生 1.1.2公钥密码学革命l1976年Diffie、Hellman提出公开密钥密码思想l1977年Rivest、Shamir、Adleman 设计了一种公开密钥密码系统公钥密码学诞生l对比l传统密码算法l公钥密码算法l理论价值l一、突破Shannon理论,从计算复杂性上刻画密码算法的强度l二、它把传统密码算法中两个密钥管理中的保密性要求,转换为保护其中一个的保密性,保护另一个的完整性的要求。l三、它把传统密码算法中密钥归属从通信两方变为一个单独的用户,从而使密钥的管理复杂度有了较大下降。1.1.2公钥密码学革命l对信息安全应用的意义l一是密码学的研究已经逐步超越了数据的通
5、信保密性范围,同时开展了对数据的完整性、数字签名技术的研究。l随着计算机及其网络的发展,密码学已逐步成为计算机安全、网络安全的重要支柱,使得数据安全成为信息安全的核心内容,超越了以往物理安全占据计算机安全主导地位的状态1.1.3访问控制技术与可信计算机评估准则l1969年B.Lampson提出了访问控制的矩阵模型。模型中提出了主体与客体的概念 客体:是指信息的载体,主要指文件、数据库等 主体:是指引起信息在客体之间流动的人、进程或设备 访问:是指主体对客体的操作,如读、写、删除等,所有可允许访问属性:是指操作的集合。计算机系统中全体主体作为行指标、全体客体作为列指标、取值为访问属性的矩阵就可以
6、描述一种访问策略。评价:可以设想随着计算机所处理问题的复杂性的增加,不可能显式地表示一个计算机的访问控制矩阵。所以用访问控制矩阵来实施访问控制是不现实的。1.1.3访问控制技术与可信计算机评估准则l1973年D.Bell和L.Lapadula创立了一种模拟军事安全策略的计算机操作模型。把计算机系统看成是一个有限状态机,为主体和客体定义了密级和范畴。定义了满足一些特性(如简单安全特性SS)的安全状态概念。证明了系统从安全状态出发,经过限制性的状态转移总能保持状态的安全性。评价:模型使得人们不需要直接管理访问控制矩阵,而且可以获得可证明的安全特征。Bell-Lapadula模型主要是面向多密级数据
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 概论 课件 PPT
限制150内