《网络安全技术 》PPT课件.ppt
《《网络安全技术 》PPT课件.ppt》由会员分享,可在线阅读,更多相关《《网络安全技术 》PPT课件.ppt(53页珍藏版)》请在三一办公上搜索。
1、第12章 网络安全技术,本章任务网络安全概述 数据加密技术 身份认证和密钥分发 数字签名和报文摘要 防火墙技术 入侵检测,12.1 网络安全概述,网络安全是指保护网络系统中的软件、硬件及信息资源,使之免受偶然或恶意的破坏、篡改和泄露,保证网络系统的正常运行、网络服务不中断。在美国国家信息基础设施(NII)的文献中,给出了安全的五个属性:可用性、机密性、完整性、可靠性和不可抵赖性。(1)可用性 可用性是指得到授权的实体在需要时可以得到所需要的网络资源和服务。(2)机密性 机密性是指网络中的信息不被非授权实体(包括用户和进程等)获取与使用。,(3)完整性 完整性是指网络信息的真实可信性,即网络中的
2、信息不会被偶然或者蓄意地进行删除、修改、伪造、插入等破坏,保证授权用户得到的信息是真实的。(4)可靠性 可靠性是指系统在规定的条件下和规定的时间内,完成规定功能的概率。(5)不可抵赖不可抵赖性也称为不可否认性。是指通信的双方在通信过程中,对于自己所发送或接收的消息不可抵赖。,12.1.1 主要的网络安全威胁所谓的网络安全威胁是指某个实体(人、事件、程序等)对某一网络资源的机密性、完整性、可用性及可靠性等可能造成的危害。,通信过程中的四种攻击方式:截获:两个实体通过网络进行通信时,如果不采取任何保密措施,第三者可能偷听到通信内容。中断:用户在通信中被有意破坏者中断通信。篡改:信息在传递过程中被破
3、坏者修改,导致接收方收到错误的信息。伪造:破坏者通过传递某个实体特有的信息,伪造成这个实体与其它实体进行信息交换,造成真实实体的损失。,其它构成威胁的因素(1)环境和灾害因素:地震、火灾、磁场变化造成通信中断或异常;(2)人为因素:施工造成通信线路中断;(3)系统自身因素:系统升级、更换设备等。,12.1.2 网络安全策略安全策略是指在某个安全区域内,所有与安全活动相关的一套规则。网络安全策略包括对企业的各种网络服务的安全层次和用户的权限进行分类,确定管理员的安全职责,如何实施安全故障处理、网络拓扑结构、入侵和攻击的防御和检测、备份和灾难恢复等内容。我们通常所说的安全策略主要指系统安全策略,主
4、要涉及四个大的方面:物理安全策略、访问控制策略、信息加密策略、安全管理策略。,12.1.3 网络安全模型 1P2DR安全模型 P2DR模型是由美国国际互联网安全系统公司提出的一个可适应网络安全模型(Adaptive Network Security Model)。P2DR包括四个主要部分,分别是:Policy策略,Protection保护,Detection检测,Response响应。,从P2DR模型的示意图我们也可以看出,它强调安全是一个在安全策略指导下的保护、检测、响应不断循环的动态过程,系统的安全在这个动态的过程中不断得到加固。因此称之为可适应的安全模型。P2DR模型对安全的描述可以用下
5、面的公式来表示:安全=风险分析+执行策略+系统实施+漏洞监测+实时响应,2PDRR安全模型PDRR模型是美国国防部提出的“信息安全保护体系”中的重要内容,概括了网络安全的整个环节。PDRR表示Protection(防护)、Detection(检测)、Response(响应)、Recovery(恢复)。这四个部分构成了一个动态的信息安全周期。,12.2 数据加密技术,12.2.1 数据加密方法在传统上有几种方法来加密数据流。所有这些方法都可以用软件很容易的实现,但是当只知道密文的时候,是不容易破译这些加密算法的(当同时有原文和密文时,破译加密算法虽然也不是很容易,但已经是可能的了)。最好的加密算
6、法对系统性能几乎没有影响,并且还可以带来其他内在的优点。,比较简单的加密算法就是“置换表”算法,这种算法也能很好达到加密的需要。每一个数据段(总是一个字节)对应着“置换表”中的一个偏移量,偏移量所对应的值就输出成为加密后的文件,加密程序和解密程序都需要一个这样的“置换表”。比如,可以将单词的每一个字母顺延3个,将单词HELLO变换成KHOOR,接收方再反向解密。明文:A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 暗文:D E F G H I J K L M N O P Q R S T U V W X Y Z A B C这种加密算法比较简
7、单,加密解密速度都很快,但是一旦这个“置换表”被对方获得,那这个加密方案就完全被识破了。更进一步讲,这种加密算法对于黑客破译来讲是相当直接的,只要找到一个“置换表”就可以了。,12.3 身份认证和密钥分发认证即“验明正身”,用于确认某人或某物的身份。在网络上,需要确认身份的对象大致可分为人类用户和物理设备两类。本节只介绍与人类用户身份认证有关的基本知识。传统的认证,凭据一般是名称和一组秘密字符组合。前者称为标识(ID),后者称为密码(password)。进行认证时,被认证者需要提供标识(一般为用户名)和密码。这种认证方式是不可靠的,因为不能确保密码不外泄。比较可靠的认证方式为加密认证。在这种方
8、式下,被认证者不需要出示其秘密信息,而是采用迂回、间接的方式证明自己的身份。,12.3.1 密码和加密认证1.密码认证密码认证(Password Based)方式普遍存在于各种操作系统中,例如在登录系统或使用系统资源前,用户需先出示其用户名与密码,以通过系统的认证。,2.加密认证加密认证(Cryptographic)可弥补密码认证的不足之处。在这种认证方式中,双方使用请求与响应(Challenge&Response)技巧来识别对方。,利用秘密钥匙的认证方式。假定A、B两方持有同一密钥K,其认证过程如图121所示:,其中,R为请求值,X为响应值。上述步骤也可修改为先将R加密为X,然后发给B,再由
9、B解出R,回传给A。,利用公用钥匙进行认证的过程与秘密钥匙相似,假设B的公用、私有钥匙分别为KB、Kb,认证过程如图122所示,其中,R为请求值,X为响应值。网络发证机关(CA,Certificate Authority)是专门负责颁发公用钥匙持有证书的机构。其与网络用户的关系如图126所示,密钥产生及管理概述 一个密钥在生存期内一般要经历以下几个阶段:密钥的产生密钥的分配启用密钥/停有密钥替换密钥或更新密钥撤销密钥销毁密钥,12.3.2 数据完整性验证 消息的发送者用要发送的消息和一定的算法生成一个附件,并将附件与消息一起发送出去;消息的接收者收到消息和附件后,用同样的算法与接收到的消息生成
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全技术 网络安全技术 PPT课件 网络安全 技术 PPT 课件

链接地址:https://www.31ppt.com/p-5590410.html