【正文】
系統(tǒng)的脆弱性 ?軟件 Bug( 拒絕服務(wù)、特殊字符組合等) ?系統(tǒng)配置不當(缺省配置、信任關(guān)系等) ?脆弱性口令(口令猜測等) ?信息泄露(網(wǎng)卡混雜模式、網(wǎng)絡(luò)竊聽) ?設(shè)計缺陷(協(xié)議缺陷、操作系統(tǒng)缺陷等) 安全問題的產(chǎn)生 ?系統(tǒng)設(shè)計漏洞 ?系統(tǒng)管理漏洞 ?黑客與敵對勢力攻擊 ?信任關(guān)系變化 ?安全的相對性和協(xié)作性 網(wǎng)絡(luò)安全策略 ?安全策略目標 資源安全保護實現(xiàn)的目的 ?機構(gòu)安全策略 完整的法律、規(guī)則、操作方法等 ?系統(tǒng)安全策略 實現(xiàn)安全策略的技術(shù)方法 現(xiàn)有的安全組件 ?信息加密技術(shù) ?計算機病毒防治 ?身份認證技術(shù)(口令、密鑰、指紋) ?訪問控制技術(shù)(自主和強制訪問控制) ?防火墻技術(shù)(包過濾、協(xié)議過濾、代理服務(wù)) ?虛擬專用網(wǎng)技術(shù)(安全、流量、管理) ?掃描器技術(shù)(發(fā)現(xiàn)主機、服務(wù)類型、漏洞) 信息加密技術(shù) ?加密可以改變數(shù)據(jù)的表現(xiàn)形式; ?目的是只讓特定的人能夠解讀密文; ?旨在對第三者保密; ? Inter是開放的系統(tǒng); ?將數(shù)據(jù)加密后再傳送是進行秘密通信的最有效方法。 加密與解密過程 ?將明文轉(zhuǎn)換成密文的過程稱為加密( Encryption) ?將密文轉(zhuǎn)換成明文的過程稱為解密( Decryption) T h i s i s a b o o k ! @ $ ~ % ^ ~ amp。 ~ * ( ) T h i s i s a b o o k! @ $ ~ % ^ ~ amp。 ~ * ( ) 加 密解 密秘密鑰匙( Secret key) 加密體制 秘鑰加密又稱為對稱式加密或傳統(tǒng)加密,特點是加密明文和解讀密文時使用同一把鑰匙。 T h i s i s a b o o k ! @ $ ~ % ^ ~ amp。 ~ * ( ) T h i s i s a b o o k! @ $ ~ % ^ ~ amp。 ~ * ( ) 加 密解 密秘 密 鑰 匙缺點:至少有兩人持有鑰匙,所以任何一方都不能完全確定對方手中的鑰匙是否已經(jīng)透露給第三者。 公用鑰匙加密( Public key ) 體制 公鑰加密又稱為非對稱式加密,特點是加密明文和解讀密文時使用一對鑰匙。 T h i s i s a b o o k ! @ $ ~ % ^ ~ amp。 ~ * ( ) T h i s i s a b o o k! @ $ ~ % ^ ~ amp。 ~ * ( ) 加 密解 密私 有 鑰 匙公 用 鑰