信息系统安全与管理.ppt
《信息系统安全与管理.ppt》由会员分享,可在线阅读,更多相关《信息系统安全与管理.ppt(29页珍藏版)》请在三一办公上搜索。
1、中国药科大学计算机教研室,第8章 信息系统安全与管理,中国药科大学计算机教研室,1.了解信息系统安全的基本概念2了解计算机犯罪、黑客等形式和特点3掌握计算机病毒的基本概念和基本防范措施,中国药科大学计算机教研室,8.1.1 信息安全基本概念,是指为了防范意外或人为地破坏信息系统的运行,或非法使用信息资源,而对信息系统采取的安全保护措施。两类危险:硬件灾害,人为破坏,操作失误,硬件故障,电磁干扰,丢失被盗软件软件数据或资料泄漏,被窃取,黑客病毒攻击等,中国药科大学计算机教研室,8.1.4 信息系统安全保护措施分类及其相互关系,信息系统的安全保护措施可分为技术性和非技术性两大类:(1)技术性安全措
2、施是指通过采取与系统直接相关的技术手段防止安全事故的发生。(2)非技术性安全措施指利用行政管理、法制保证和其他物理措施等防止安全事故的发生,它不受信息系统的控制,是施加于信息系统之上的。,在系统的安全保护措施中,技术性安全措施所占的比例很小,而更多则是非技术性安全措施,两者之间是互相补充、彼此促进、相辅相成的关系。信息系统的安全性并不仅仅是简单的技术问题,而严格管理和法律制度才是保证系统安全和可靠的根本保障。,中国药科大学计算机教研室,8.2 信息安全技术简介,8.2.1 信息安全技术概述 8.2.2 加密技术8.2.3 私钥与公钥 认证技术 8.2.5 防火墙技术,中国药科大学计算机教研室,
3、8.2.1 信息安全技术概述,机密性保证信息不泄漏给未经授权的人,或者即便数据被截获,其所表达的信息也不被非授权者所理解,“?”,中国药科大学计算机教研室,完整性 防止对数据进行不合理和无权限的修改,中国药科大学计算机教研室,可用性确保信息及信息系统能够为授权使用者所正常使用,“我们下午5点老地方见!”,“嘿嘿嘿”,中国药科大学计算机教研室,真实性 对信息的来源进行判断,能对伪造来源的信息予以鉴别,“我是戴围巾的企鹅,我们下午5点老地方见!”,中国药科大学计算机教研室,8.2.2 加密技术,明文 P,密文 C,加密变换(encrypt)EK,解密变换(decrypt)DK EK(P)=C DK
4、(C)=P,加密,解密,C,Key K,P,P,Key K,中国药科大学计算机教研室,对称密钥加密,消息发送方和消息接收方必须使用相同的密钥,该密钥必须保密。发送方用该密钥对待发消息进行加密,然后将消息传输至接收方,接收方再用相同的密钥对收到的消息进行解密。消息发送方:E=encrypt(K,M)加密函数encrypt有两个参数:密钥K和待加密消息M,加密后的消息为E消息接收方:M=decrypt(K,E)=decrypt(K,encrypt(K,M)使用的解密函数decrypt把加密过程逆过来,产生原来的消息例如:古代:凯撒密码现代:DES,AES,IDEA,8.2.3 私钥与公钥,中国药科
5、大学计算机教研室,凯撒(Caesar)密码,对26个英文字母进行移位代换,移位位数为例:明文:a b c d e f g h I j k l m密文:d e f g h I j k l m n o p明文:n o p q r s t u v w x y z密文:q r s t u v w x y z a b c,中国药科大学计算机教研室,中国药科大学计算机教研室,它给每个用户分配一对密钥:私有密钥:保密的,只有用户本人知道公共密钥:可以让其他用户知道该方法的加密函数具备如下数学特性:用公共密钥加密的消息只有使用相应的私有密钥才能解密;同样,用私有密钥加密的消息也只有相应的公共密钥才能解密数学表
6、示形式:假设M表示一条消息,pub-ua表示用户a的公共密钥,prv-ua表示用户a的私有密钥,那么:M=decrypt(prv-ua,encrypt(pub-ua,M)M=decrypt(pub-ua,encrypt(prv-ua,M)例:现代:RSA,DSA,Diffie-Hellman,公共密钥加密(非对称密钥加密),中国药科大学计算机教研室,8.2.4 认证技术,信息认证的目的为:(1)确认信息发送者的身份;(2)验证信息的完整性,即确认信息在传送或存储过程中未被篡改过。常用的安全认证技术主要有数字签名、数字摘要、数字信封、数字时间戳、数字证书等。,中国药科大学计算机教研室,8.2.5
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息系统安全 管理
链接地址:https://www.31ppt.com/p-6549733.html