【正文】
數(shù)據(jù)保密性 抗抵賴 參考模型 ? OSI安全體系結(jié)構(gòu) ? 五類安全服務(wù) ? 安全機(jī)制 ? 安全服務(wù)和安全機(jī)制的關(guān)系 ? OSI層中的服務(wù)配置 ? 安全體系的安全管理 ? OSI安全體系框架 ? 技術(shù)體系 ? 組織機(jī)構(gòu)體系 ? 管理體系 五類安全服務(wù)( 1) ? 鑒別 ? 對(duì)等實(shí)體鑒別 由( N)層提供這種服務(wù)時(shí),將使( N+1)層實(shí)體確信與之打交道的對(duì)等實(shí)體正是他所需要的( N+1)層實(shí)體 ? 數(shù)據(jù)原發(fā)性鑒別 確認(rèn)所接收到數(shù)據(jù)的來(lái)源是所要求的。 ⑦ 路由選擇機(jī)制 終端 某時(shí)刻前,路由為 ABD 服務(wù)器 某時(shí)刻后 , 路由為 ACD 路由器 B 路由器 A 路由器 C 路由器 D ⑧ 公證機(jī)制 CA中心 證書(shū)發(fā)布服務(wù)器 證書(shū)簽發(fā)服務(wù)器 用戶證書(shū) CA 服務(wù)器證書(shū) CA 開(kāi)始數(shù)字證書(shū)簽名驗(yàn)證 開(kāi)始數(shù)字證書(shū)簽名驗(yàn)證 ? 可信功能度 ? 安全標(biāo)記 ? 事件檢測(cè) ? 安全審計(jì)跟蹤 ? 安全恢復(fù) ⑨ 普遍性安全機(jī)制 安全服務(wù)與安全機(jī)制的關(guān)系 服務(wù) 機(jī) 制 加密 數(shù)字 簽名 訪問(wèn) 控制 數(shù)據(jù) 完整性 鑒別 交換 通信業(yè)務(wù) 填充 路由 控制 公證 對(duì)等實(shí)體鑒別 Y Y Y Y 數(shù)據(jù)源發(fā)鑒別 Y Y Y 訪問(wèn)控制服務(wù) Y Y 連接機(jī)密性 Y Y 無(wú)連接機(jī)密性 Y 選擇字段機(jī)密性 Y 通信業(yè)務(wù)流機(jī)密性 Y Y 帶恢復(fù)的連接完整性 Y Y 不帶恢復(fù)的連接完整性 Y Y 選擇字段連接完整性 Y Y 無(wú)連接完整性 Y Y Y 選擇字段無(wú)連接完整性 Y Y Y 帶數(shù)據(jù)源發(fā)證明的抗抵賴 Y Y Y 帶數(shù)交付證明的抗抵賴 Y Y Y OSI層中的服務(wù)配置 安全服務(wù) 協(xié) 議 層 1 2 3 4 5 6 7 對(duì)等實(shí)體鑒別 Y Y Y 數(shù)據(jù)源發(fā)鑒別 Y Y Y 訪問(wèn)控制服務(wù) Y Y Y 連接機(jī)密性 Y Y Y Y Y Y 無(wú)連接機(jī)密性 Y Y Y Y Y 選擇字段機(jī)密性 Y 通信業(yè)務(wù)流機(jī)密性 Y Y Y 帶恢復(fù)的連接完整性 Y Y 不帶恢復(fù)的連接完整性 Y Y 選擇字段連接完整性 Y Y Y 無(wú)連接完整性 Y 選擇字段無(wú)連接完整性 Y Y Y 帶數(shù)據(jù)源發(fā)證明的抗抵賴 Y 帶數(shù)交付證明的抗抵賴 Y OSI安全體系的安全管理 系統(tǒng)安全管理 ? 總體安全策略管理 ? 與別的管理功能的相互作用 ? 安全服務(wù)管理和安全機(jī)制管理的交互作用 ? 事件處理 ? 安全審計(jì)管理 ? 安全恢復(fù)管理 OSI安全體系的安全管理 安全服務(wù)管理 ? 為服務(wù)決定與指派安全防護(hù)的目標(biāo) ? 用以選取安全機(jī)制 ? 與管理者協(xié)商安全機(jī)制的使用 ? 安全機(jī)制管理功能調(diào)用安全機(jī)制 ? 安全服務(wù)和安全機(jī)制管理功能的交互作用 OSI安全體系的安全管理 安全機(jī)制管理 ? 密鑰管理 ? 加密管理 ? 數(shù)字簽名管理 ? 訪問(wèn)控制管理 ? 數(shù)據(jù)完整性管理 ? 鑒別管理 ? 通信業(yè)務(wù)填充管理 ? 路由選擇控制管理 ? 公證管理 OSI安全體系的安全管理 OSI管理的安全 ? 管理功能的安全 ? 管理信息的通信安全 OSI安全體系的安全管理 特定的系統(tǒng)安全管理活動(dòng) ? 事件處理管理 ? 安全審計(jì)管理 ? 安全恢復(fù)管理 OSI安全體系框架 OSI安全體系框架 技術(shù)體系 協(xié)議層次 應(yīng)用層 傳輸層 網(wǎng)絡(luò)層 鏈路層 物理層 安全服務(wù) (安全機(jī)制) 安全管理 數(shù)字簽名 訪問(wèn)控制 數(shù)據(jù)完整性 數(shù)據(jù)交換 業(yè)務(wù)流填充 路由控制 公證 系統(tǒng)構(gòu)成單元 物理環(huán)境 系統(tǒng)平臺(tái) 通信平臺(tái) 網(wǎng)絡(luò)平臺(tái) 應(yīng)用平臺(tái) 安 全 管 理 加密 電磁輻射控制 抗電磁干擾 鑒別 訪問(wèn)控制 數(shù)據(jù)完整性 數(shù)據(jù)保密性 抗抵賴 審計(jì) 可靠性可用性 安全管理 OSI安全體系框架 組織機(jī)構(gòu)體系 ? 機(jī)構(gòu) ? 決策層 ? 管理層 ? 執(zhí)行層 ? 崗位(不是具體的機(jī)構(gòu)) ? 管理機(jī)構(gòu)設(shè)定 ? 人事機(jī)構(gòu)管理 ? 人事機(jī)構(gòu) ? 素質(zhì)教育 ? 業(yè)績(jī)考核 ? 安全監(jiān)督 OSI安全體系框架 管理體系 ? 法律管理 ? 制度管理 ? 培訓(xùn)管理 1. 信息安全體系建立的流程 2. OSI安全體系 3. 互聯(lián)網(wǎng)安全體系 二 .信息安全體系 ? OSI安全體系到 TCP/IP的映射 ? 因特網(wǎng)安全體系結(jié)構(gòu) ? IPSec協(xié)議 OSI安全體系到 TCP/IP的映射 安全服務(wù) 協(xié) 議 層 網(wǎng)絡(luò)接口層 IP層 傳輸層 應(yīng)用層 對(duì)等實(shí)體鑒別 Y Y Y 數(shù)據(jù)源發(fā)鑒別 Y Y Y 訪問(wèn)控制服務(wù) Y Y Y 連接機(jī)密性 Y Y Y Y 無(wú)連接機(jī)密性 Y Y Y Y 選擇字段機(jī)密性 Y 通信業(yè)務(wù)流機(jī)密性 Y Y Y 帶恢復(fù)的連接完整性 Y Y 不帶恢復(fù)的連接完整性 Y Y Y 選擇字段連接完整性 Y 無(wú)連接完整性 Y Y Y 選擇字段無(wú)連接完整性 Y 帶數(shù)據(jù)源發(fā)證明的抗抵賴 Y 帶數(shù)交付證明的抗抵賴 Y 因特網(wǎng)安全體系結(jié)構(gòu) IPSec協(xié)議 ? Inter 協(xié)議( Interent Protocol)安全結(jié)構(gòu) ? IP驗(yàn)證頭( Authentication Header,AH) ? IP封裝安全負(fù)載 ESP( IP Encapsulating Security Payload) ? Inter密鑰交換 ? ESP DESCBC變換 ? ESP和 AH中 HMACMD596的采用 ? ESP和 AH中 HMACSHA196的采用 ? NULL機(jī)密算法( NULL Encryption Algorithm)及其在 IPSec中的應(yīng)用 一. 信息安全及其特征 二. 信息安全體系 三. 信息安全保障體系 主題 1. 安全體系的特點(diǎn) 2. 建立安全保障體系的目的 3. 安全保障體系的定義 4. 信息安全保障體系的建立 三 .信息安全保障體系 ? 沒(méi)考慮安全服務(wù) ? 沒(méi)有談及管理標(biāo)準(zhǔn) ? 沒(méi)有評(píng)測(cè)手段 ? 安全系統(tǒng)實(shí)施無(wú)法監(jiān)控 ? … 1. 安全體系的特點(diǎn) ? 信息安全防護(hù)能力 ? 隱患發(fā)現(xiàn)能力 ? 網(wǎng)絡(luò)應(yīng)急反應(yīng)能力 ? 信息對(duì)抗能力 2. 建立安全保障體系的目的 ? 狹義的 ? 廣義的 3. 安全保障體系的定義 組織管理 技術(shù)保障 基礎(chǔ)設(shè)施 產(chǎn)業(yè)支撐 人材培養(yǎng) 環(huán)境建設(shè) 國(guó)家信息安全保障體系框架 廣義信息安全保證體系 國(guó)家層面 行政管理體制 ? 國(guó)家領(lǐng)導(dǎo)層 ? 國(guó)家協(xié)調(diào)層 ? 國(guó)家執(zhí)行層 ? 地區(qū)和部委層 技術(shù)咨詢體制 ? 信息化專家咨詢委員會(huì) ? 法規(guī)、標(biāo)準(zhǔn)、資質(zhì)認(rèn)可 …等委員會(huì) ? 技