freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

第10章網(wǎng)絡(luò)安全-免費(fèi)閱讀

  

【正文】 ? 還有很多病毒可以通過特殊的網(wǎng)絡(luò)協(xié)議在局域網(wǎng)內(nèi)傳播,如 ARP病毒。 ? 宏病毒是一種新形態(tài)的計(jì)算機(jī)病毒,也是一種跨平臺(tái)的計(jì)算機(jī)病毒,可以在 Windows 9X、 Windows NT、OS/2和 Macintosh System 7等操作系統(tǒng)上執(zhí)行病毒行為。 ( 3)虛擬企業(yè)網(wǎng)絡(luò)( VPN)。內(nèi)置的支持代理的 POP客戶程序還很少,主要原因是 POP多用于局域網(wǎng),而很少用于因特網(wǎng)。當(dāng)某個(gè)請(qǐng)求被允許時(shí),代理服務(wù)器就代表客戶與真正的服務(wù)器進(jìn)行交談,并將從客戶端來(lái)的請(qǐng)求傳送給真實(shí)服務(wù)器,將真實(shí)服務(wù)器的回答傳送給客戶。 這些規(guī)則應(yīng)用的順序與它們?cè)诒碇械捻樞蛳嗤? 包過濾規(guī)則 ? 在配置包過濾路由器時(shí),首先要確定哪些服務(wù)允許通過而哪些服務(wù)應(yīng)被拒絕,并將這些規(guī)定翻譯成有關(guān)的包過濾規(guī)則(在路由器中,包過濾規(guī)則又被稱為訪問控制表( Access List))。 包(分組)過濾型防火墻 ? 包過濾( Packet Filtering) 是防火墻最基本的實(shí)現(xiàn)形式,它控制哪些數(shù)據(jù)包可以進(jìn)出網(wǎng)絡(luò)而哪些數(shù)據(jù)包應(yīng)被網(wǎng)絡(luò)拒絕。 ( 3)要經(jīng)常使用檢查列表( Checklist)。 建立堡壘主機(jī)的步驟 ( 1)給堡壘主機(jī)一個(gè)安全的運(yùn)行環(huán)境。然而,一般情況下,因?yàn)閰?shù)網(wǎng)絡(luò)上主機(jī)的安全主要通過主機(jī)安全機(jī)制加以保障,所以由外部路由器提供的很多保護(hù)并非必要。 ? 它為內(nèi)部網(wǎng)服務(wù)的主要功能有: ① 它接收外來(lái)的電子郵件再分發(fā)給相應(yīng)的站點(diǎn); ② 它接收外來(lái)的 FTP,并連到內(nèi)部網(wǎng)的匿名 FTP服務(wù)器; ③ 它接收外來(lái)的有關(guān)內(nèi)部網(wǎng)站點(diǎn)的域名服務(wù)。主機(jī)過濾結(jié)構(gòu)有一臺(tái)單獨(dú)的路由器(過濾路由器)。 ? 盜竊,盜竊對(duì)象包括數(shù)據(jù)、 Web表格、磁盤空間和 CPU資源等。 使用報(bào)文摘要的數(shù)字簽名 P,DA( MD( P)) 加密技術(shù)應(yīng)用案例 第 10章 網(wǎng)絡(luò)安全 本章內(nèi)容 網(wǎng)絡(luò)安全基本概念 信息安全技術(shù) 防火墻技術(shù) 網(wǎng)絡(luò)病毒 防火墻技術(shù) ? 防火墻( Firewall)是在兩個(gè)網(wǎng)絡(luò)之間執(zhí)行訪問控制策略的硬件或軟件系統(tǒng),目的是保護(hù)網(wǎng)絡(luò)不被他人侵?jǐn)_。 ? 數(shù)字簽名的過程如圖所示。 數(shù)字簽名的實(shí)現(xiàn)方法 ? 使用秘密密鑰算法的數(shù)字簽名 ? 使用公開密鑰算法的數(shù)字簽名 ? 報(bào)文摘要 使用秘密密鑰算法的數(shù)字簽名 ? 這種方式需要一個(gè)可以信賴的中央權(quán)威機(jī)構(gòu)( Centra1 Authority,以下簡(jiǎn)稱 CA)的參與,每個(gè)用戶事先選擇好一個(gè)與 CA共享的秘密密鑰并親自交到 CA,以保證只有用戶和 CA知道這個(gè)密鑰。 使用共享秘密密鑰進(jìn)行用戶認(rèn)證 使用密鑰分發(fā)中心的用戶認(rèn)證協(xié)議 ? 要求通信的雙方具有共享的秘密密鑰有時(shí)是做不到的,另外如果某個(gè)用戶要和 n個(gè)用戶進(jìn)行通信,就需要有 n個(gè)不同的密鑰,這給密鑰的管理也帶來(lái)很大的麻煩。 例題 假設(shè)取 p=3, q= 11 n= p q=33 z= (p1) (q1)=20 取 d=7,解方程 7e=1( mod 20) e=3 公開密鑰為( 3, 33) 私人密鑰為( 7, 33) 例題 ? 假設(shè)明文: M=4 C=Me( mod n) =43( mod 33)= 31 即密文為 C= 31。 ? 通常用公開密鑰和私人密鑰分別稱呼公開密鑰算法中的加密密鑰和解密密鑰,以同傳統(tǒng)密碼學(xué)中的秘密密鑰相區(qū)分。 公開密鑰算法 ? 在公開密鑰算法中,加密密鑰和解密密鑰是不同的,并且從加密密鑰不能得到解密密鑰。一個(gè) 3比特的輸入將選擇 38譯碼器的一根輸出線,該線經(jīng) P盒換位后從另一根線上輸出,再經(jīng) 83編碼器轉(zhuǎn)換成一個(gè)新的 3比特序列。 ? 第二步是猜測(cè)密鑰的長(zhǎng)度,也即列數(shù)。 缺點(diǎn) :容易破譯,因?yàn)樽疃嘀恍鑷L試 25次(k=1~ 25)即可輕松破譯密碼。 密碼分析和密碼學(xué) ? 破譯密碼的技術(shù)叫做 密碼分析 ? 設(shè)計(jì)密碼和破譯密碼的技術(shù)統(tǒng)稱為 密碼學(xué) ? 密碼學(xué)的一條基本原則是:必須假定破譯者知道通用的加密方法,也就是說(shuō)加密算法 E是公開的。 安全威脅的類型 ? 非授權(quán)訪問 ? 假冒合法用戶 ? 數(shù)據(jù)完整性受破壞 ? 病毒 ? 通信線路被竊聽 ? 干擾系統(tǒng)的正常運(yùn)行,改變系統(tǒng)正常運(yùn)行的方向,以及延時(shí)系統(tǒng)的響應(yīng)時(shí)間 計(jì)算機(jī)系統(tǒng)本身的弱點(diǎn) ? 操作系統(tǒng)的創(chuàng)建進(jìn)程機(jī)制 ? 遠(yuǎn)程過程調(diào)用( RPC)服務(wù)以及它所安排的無(wú)口令入口 ? 存在超級(jí)用戶 ? 硬件或軟件故障 ? 協(xié)議安全的脆弱性 ? 數(shù)據(jù)庫(kù)管理系統(tǒng)安全的脆弱性 網(wǎng)絡(luò)信息安全系統(tǒng)組成 ? 一個(gè)完整的網(wǎng)絡(luò)信息安全系統(tǒng)至少包括三類措施: ? 社會(huì)的法律政策,企業(yè)的規(guī)章制度及網(wǎng)絡(luò)安全教育等外部環(huán)境; ? 技術(shù)方面的措施,如防火墻技術(shù)、防病毒。 網(wǎng)絡(luò)安全的關(guān)鍵技術(shù) ? 主機(jī)安全技術(shù) ? 身份認(rèn)證技術(shù) ? 訪問控制技術(shù) ? 密碼技術(shù) ? 防火墻技術(shù) ? 病毒防治技術(shù) ? 安全審計(jì)技術(shù) ? 安全管理技術(shù) 制定安全策略涉及四方面 ? 網(wǎng)絡(luò)用戶的安全責(zé)任 ? 系統(tǒng)管理員的安全責(zé)任 ? 正確利用網(wǎng)絡(luò)資源 ? 檢測(cè)到安全問題時(shí)的對(duì)策 計(jì)算機(jī)安全的分類 ? 根據(jù)中國(guó)國(guó)家計(jì)算機(jī)安全規(guī)范,計(jì)算機(jī)的安全大致可分為三類: 1)實(shí)體安全。 ( 1)運(yùn)行系統(tǒng)安全,即保證信息處理和傳輸系統(tǒng) 的安全。第 10章 網(wǎng)絡(luò)安全 本章內(nèi)容 網(wǎng)絡(luò)安全的基本概念 信息安全技術(shù) 防火墻技術(shù) 網(wǎng)絡(luò)病毒 網(wǎng)絡(luò)安全的基本概念 什么是網(wǎng)絡(luò)安全? 網(wǎng)絡(luò)安全主要解決數(shù)據(jù)保密和認(rèn)證的問題。 ( 2)網(wǎng)絡(luò)上系統(tǒng)信息的安全。包括機(jī)房、線路、主機(jī)等; 2)網(wǎng)絡(luò)安全。信息加密、身份確認(rèn)以及授權(quán)等; ? 審計(jì)與管理措施,包括技術(shù)與社會(huì)措施 。 ? 基本加密模型:加密算法是公開的和相對(duì)穩(wěn)定的,而作為參數(shù)的密鑰是保密的,并且是易于更換的。 記法約定 :用小寫表示明文,用大寫表示密文 ? 單字母表替換:使明文字母和密文字母之間的映射關(guān)系沒有規(guī)律可循,比如將 26個(gè)英文字母隨意映射到其他字母上。 ? 第三步是確定各列的順序。將 P盒和 S盒相復(fù)合構(gòu)成乘積密碼系統(tǒng),就可以實(shí)現(xiàn)非常復(fù)雜的加密算法。為此,加密算法 E和解密算法 D必須滿足以下的三個(gè)條件: ① D( E( P)) =P; ② 從 E導(dǎo)出 D非常困難; ③ 使用 “選擇明文 ”攻擊不能攻破 E。 ? 由于私人密鑰只由用戶自己掌握,不需要分發(fā)給別人,也就不用擔(dān)心在傳輸?shù)倪^程中或被其他用戶泄密,因而是極其安全的。 ? 對(duì)密文解密: M=Cd( mod n)= 317( mod 33) =4 即可恢復(fù)出原文。 ? 解決的辦法是引進(jìn)一個(gè)密鑰分發(fā)中心( Key Distribution Center, KDC)。 ? 除此以外, CA還有一個(gè)對(duì)所有用戶都保密的秘密密鑰KCA。 EB( DA( P)) 驗(yàn)證 ? 當(dāng) A過后試圖否認(rèn)給 B發(fā)過 P時(shí), B可以出示 DA( P) 作為證據(jù),因?yàn)?B沒有 A的私人密鑰 DA,除非 A確實(shí)發(fā)過 DA( P) ,否則 B是不會(huì)有這樣一份密文的,只要用 A的公開密鑰 EA解開DA( P) ,就可以知道 B說(shuō)的是真話。 ? 本質(zhì)上,它遵循的是一種數(shù)據(jù)進(jìn)行過濾
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1