算机网络安全体系结构.ppt
《算机网络安全体系结构.ppt》由会员分享,可在线阅读,更多相关《算机网络安全体系结构.ppt(38页珍藏版)》请在三一办公上搜索。
1、第二章,计算机网络安全体系结构,第二章 计算机网络安全体系结构,第一节 网络安全体系结构的概念,第二节 网络安全体系结构的内容,第三节 网络安全的协议与标准,第四节 网络安全的评估,第二章 计算机网络安全体系结构,第一节 网络安全体系结构的概念,一、网络体系结构,网络协议(protocol)为进行网络中的信息交换而建立的共同规则、标准或约定,第二章 计算机网络安全体系结构,第一节 网络安全体系结构的概念,一、网络体系结构,网络体系结构 在网络的实际应用中,计算机系统与计算机系统之间许多的互连、互通、互操作过程,一般都不能只依靠一种协议,而需要执行许多种协议才能完成。全部网络协议以层次化的结构形
2、式所构成的集合,就称为网络体系结构。,图2.1 开放系统互连/参考模型(OSI/RM),一、网络体系结构,第二章 计算机网络安全体系结构,第一节 网络安全体系结构的概念,二、网络安全需求,第二章 计算机网络安全体系结构,第一节 网络安全体系结构的概念,网络安全的需求可表述为五个主要方面:,.保密性保密性是指确保非授权用户不能获得网络信息资源的性能。为此要求网络具有良好密码体制、密钥管理、传输加密保护、存储加密保护、防电磁泄漏等功能。,二、网络安全需求,第二章 计算机网络安全体系结构,第一节 网络安全体系结构的概念,2.完整性 完整性是指确保网络信息不被非法修改、删除或增添,以保证信息正确、一致
3、的性能。为此要求网络的软件、存储媒体以及信息传递与交换过程中都具有相应的功能。性是指确保非授权用户不能获得网络信息资源的性能。为此要求网络具有良好密码体制、密钥管理、传输加密保护、存储加密保护、防电磁泄漏等功能。,二、网络安全需求,第二章 计算机网络安全体系结构,第一节 网络安全体系结构的概念,3.可用性 可用性是指确保网络合法用户能够按所获授权访问网络资源、同时防止对网络非授权访问的性能。为此要求网络具有身份识别、访问控制以及对访问活动过程进行审计的功能。,二、网络安全需求,第二章 计算机网络安全体系结构,第一节 网络安全体系结构的概念,4.可控性 可控性是指确保合法机构按所获授权能够对网络
4、及其中的信息流动与行为进行监控的性能。为此要求网络具有相应的多方面的功能。,二、网络安全需求,第二章 计算机网络安全体系结构,第一节 网络安全体系结构的概念,5.真实性 又称抗抵赖性,是指确保接收到的信息不是假冒的,而发信方无法否认所发信息的性能。为此要求网络具有数字取证、证据保全等功能。,三、网络安全体系结构的任务,第二章 计算机网络安全体系结构,第一节 网络安全体系结构的概念,网络安全体系结构的任务是提供有关形成网络安全方案的方法和若干必需遵循的思路、原则和标准。它给出关于网络安全服务和网络安全机制的一般描述方式,以及各种安全服务与网络体系结构层次的对应关系。,第二章 计算机网络安全体系结
5、构,第一节 网络安全体系结构的概念,第二节 网络安全体系结构的内容,第三节 网络安全的协议与标准,第四节 网络安全的评估,第二章 计算机网络安全体系结构,第二节 网络安全体系结构的内容,一、开放系统互连安全体系结构,OSI安全体系结构的核心内容在于:以实现完备的网络安全功能为目标,描述了大类安全服务,以及提供这些服务的8大类安全机制和相应的OSI安全管理,并且尽可能地将上述安全服务配置于开放系统互连/参考模型(OSI/RM)7层结构的相应层之中。,第二章 计算机网络安全体系结构,第二节 网络安全体系结构的内容,一、开放系统互连安全体系结构,由此形成的OSI安全体系结构的三维空间表示,如图2.2
6、所示。图中所示空间的三维分别代表:安全机制、安全服务以及OSI网络结构层。,图2.2 OSI安全体系结构的三维空间表示,第二章 计算机网络安全体系结构,第二节 网络安全体系结构的内容,一、开放系统互连安全体系结构,OSI安全体系结构的安全服务OSI安全体系结构描述的大类安全服务及其作用见表2.1。表2.1 OSI安全体系结构描述的大类安全服务及其作用,第二章 计算机网络安全体系结构,第二节 网络安全体系结构的内容,一、开放系统互连安全体系结构,以上所述OSI安全体系结构提供的大类安全服务,是配置在OSI/RM 7层结构的相应层中来实现的。表2.2列举了OSI安全体系结构中安全服务按网络层次的配
7、置。表中有符号“”处,表示在该层能提供该项服务。表2.2 OSI安全体系结构中安全服务按网络层次的配置,第二章 计算机网络安全体系结构,第二节 网络安全体系结构的内容,一、开放系统互连安全体系结构,2OSI安全体系结构的安全机制 按照OSI安全体系结构,为了提供以上所列大类安全服务,采用下列 8大类安全机制来实现:,加密机制、数据签名机制、公证机制、数据完整性机制、交换鉴别机制、业务流填充机制、路由控制机制、访问控制机制。,第二章 计算机网络安全体系结构,第二节 网络安全体系结构的内容,一、开放系统互连安全体系结构,安全机制是用来实现和提供安全服务的,但给定一种安全服务,往往需要多种安全机制联
8、合发挥作用来提供;而某一种安全机制,往往又为提供多种安全服务所必需。表2.3指明了OSI安全体系结构中安全机制与安全服务的对应关系。表中有符号“”处,表示该安全机制支持该安全服务。,第二章 计算机网络安全体系结构,第二节 网络安全体系结构的内容,一、开放系统互连安全体系结构,表2.3 OSI安全体系结构中安全机制与安全服务的对应关系,第二章 计算机网络安全体系结构,第二节 网络安全体系结构的内容,二、美国防部目标安全体系结构,与国防信息系统安全计划,1DISSP的目的(1)保证国防部对DISSP的利用和管理;(2)将所有的网络和信息系统高度自动化,以便使用;(3)确保网络和信息系统的有效、安全
9、、可互操作;(4)促进国防信息系统的协调、综合开发;(5)建立能使各个国防机构、各军种以及北约和美盟国的所有网络和信息系统彼此之间具有良好互操作性的安全结构。,美国防部早在1992年就制定了“21世纪构想国防信息系统安全计划”(DISSP)。这一庞大的计划包括了5个目的和8项任务,是一个为达到上述目标、实现向目标安全体系结构(DGSA)过渡 的计划。,第二章 计算机网络安全体系结构,第二节 网络安全体系结构的内容,2DISSP的任务(1)确定一个统一、协调的网络安全策略;(2)开发全美国防网络和信息系统安全结构;(3)开发基于上述安全结构的网络安全标准和协议;(4)确定统一的网络安全认证标准;
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 体系结构
链接地址:https://www.31ppt.com/p-6191653.html