freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

網(wǎng)絡與信息安全概述ppt-powerpointpres(文件)

2025-02-09 13:06 上一頁面

下一頁面
 

【正文】 。 一般情況,在一個層次上進行加密,但也有可能需要在多個層上提供加密。 發(fā)送實體給數(shù)據(jù)單元附加一個量,這個量為該數(shù)據(jù)的函數(shù)。每個端系統(tǒng)必須包含必需的本地信息,使它能執(zhí)行某個適當?shù)陌踩呗浴? ? IPSec是隨著 IPv6的制定而產(chǎn)生的,鑒于IPv4的應用仍然很廣泛,所以后來在 IPSec的制定中也增加了對 IPv4的支持。此外,該體制必須能支持多種安全政策,并且對其他不使用該體制的用戶完全透明 。 IKE協(xié)議負責密鑰管理,定義了通信實體間進行身份認證、協(xié)商加密算法以及生成共享的會話密鑰的方法。通過這些組合方式,可以在兩臺主機、兩臺安全網(wǎng)關(防火墻和路由器),或者主機與安全網(wǎng)關之間使用。 SSL結構圖 高層協(xié)議 SSL協(xié)商層 SSL記錄層 傳輸層 低層協(xié)議 SSL協(xié)議協(xié)商層工作過程示意圖 通過 證書 傳輸其擁有者的 公開密鑰 ? 為了保持 Inter上的通用性,目前一般的SSL協(xié)議只要求 服務器 方向客戶方出示證書以證明自己的身份,而不要求用戶方同樣出示證書,在建立起 SSL信道后再加密傳輸用戶的口令實現(xiàn)客戶方的身份認證。 ? 它建立在 ,提供了數(shù)據(jù)加密、身份認證、數(shù)據(jù)完整、防止否認等功能。用作加密及簽名的算法可以由參與通信的收發(fā)雙方協(xié)商。 different approach. Not many servers and web browsers support the SHTTP protocol. ? MasterCard、 Visa國際公司和微軟公司已經(jīng)同意聯(lián)手推出 Inter上的安全信用卡交易服務。對于網(wǎng)絡環(huán)境下的具體應用,有著普遍的指導意義。 OSI安全體系到 TCP/IP安全體系的映射 T C P / I P 協(xié)議層 服務 網(wǎng)絡接口 IP 層 傳輸層 應用層 對等實體鑒別 Y Y Y 數(shù)據(jù)原發(fā)鑒別 Y Y Y 訪問控制服務 Y Y Y 連接機密性 Y Y Y Y 無連接機密性 Y Y Y Y 選擇字段機密性 Y 通信業(yè)務流機密性 Y Y Y Y 帶恢復的連接完整性 Y Y 不帶恢復的連接完整性 Y Y Y 選擇字段連接完整性 Y 無連接完整性 Y Y Y 選擇字段無連接完整性 Y 抗否認、帶數(shù)據(jù)原發(fā)證據(jù) Y 抗否認、帶交付證據(jù) Y 6 信息安全產(chǎn)品類型 演講完畢,謝謝觀看! 。 TCP/IP模型中的每一層對應于 OSI參考模型中的一層或多層。這套機制的后臺有一個證書頒發(fā)的基礎設施,提供對 。 ? HTTPS stands for Hypertext Transfer Protocol over Secure Socket Layer. HTTPS is not a separate protocol, but is a bination of a normal HTTP connection over an encrypted Secure Sockets Layer (SSL) or Transport Layer Security (TLS) connection. When you use :, the URL will use the HTTP Protocol but over a different default TCP port (443 unsecured HTTP port is usually 80) and with an additional encryption/authentication layer between the HTTP and TCP. This mechanism was designed by Netscape in the mid90s to support authentication and encrypted munication over the Inter, and is very monly used for securitysensitive munication like online payment transactions and some logon to pany websites. SHTTP stands for Secure Hypertext Transfer Protocol。 它在對稱密鑰方式下工作時,它不要求客戶方用公鑰 Certificate進行身份認證,相對于 SSL而言,降低了對公鑰體系的要求。 ? 如果確實想要區(qū)分具體文件的不同的安全性要求,就必須在應用層采用安全機制。 SSL采用 公鑰方式進行身份認證 ,大量數(shù)據(jù)傳輸仍使用 對稱密鑰方式進行 數(shù)據(jù)加密 。 AH提供無連接的數(shù)據(jù)完整性、數(shù)據(jù)來源驗證和抗重放攻擊服務;而 ESP除了提供 AH的這些功能外,還可以提供對數(shù)據(jù)包加密和數(shù)據(jù)流量加密。 ? AH( Authentication Header,驗證頭部協(xié)議) ? ESP( Encapsulating Security Payload,封裝安全載荷)協(xié)議 IPSec體系結構 AH為 IP數(shù)據(jù)包提供如下 3種服務:無連接的數(shù)據(jù)完整性驗證、數(shù)據(jù)源身份認證和防重放攻擊。 ? IPSP的主要目的是使需要安全服務的用戶能夠使用相應的加密安全體制。 SMIB有多種實現(xiàn)辦法,例如,數(shù)據(jù)表、嵌入開放系統(tǒng)軟件或硬件中的數(shù)據(jù)或規(guī)則。 ( 5) 鑒別交換機制 如果在鑒別實體時,這一機制得到否定的結果,就會導致連接的拒絕或終止 ( 6) 通信業(yè)務填充機制 能用來提供各種不同級別的保護,對抗通信業(yè)務分析 ( 7) 路由選擇控制機制 在檢測到持續(xù)的操作攻擊時,端系統(tǒng)可以提示網(wǎng)絡的提供者經(jīng)不同的路由建立連接 ( 8) 公證機制 在兩個或多個實體之間通信的數(shù)據(jù),如它的完整性、時間和目的地等能借助可信第三方的公證機制得到確保 OSI的 安全服務 與 安全機制 的關系 保密性 完整性 鑒別 訪問控制 不可否認性 加密 Y Y Y 數(shù)字簽名 Y Y Y 訪問控制 Y 數(shù)據(jù)完整性 Y Y 鑒別 Y 業(yè)務填充 Y 路由控制 Y 公證 Y OSI安全管理 ? OSI安全管理包括系統(tǒng)安全管理( OSI環(huán)境安全)、OSI安全服務的管理與安全機制的管理。
點擊復制文檔內容
教學課件相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1