【正文】
鑒別服務(wù)提供通信中的對(duì)等實(shí)體和數(shù)據(jù)來(lái)源的鑒別 防止對(duì)資源的未授權(quán)使用,防止以未授權(quán)方式使用某一資源 這種服務(wù)對(duì)數(shù)據(jù)提供保護(hù),使之不被非授權(quán)地泄露 例如使用順序號(hào),檢測(cè)數(shù)據(jù)重放攻擊 這種服務(wù)可取如下兩種形式,或兩者之一: ( 1) 有數(shù)據(jù)原發(fā)證明的抗否認(rèn) ( 2) 有交付證明的抗否認(rèn) OSI安全體系結(jié)構(gòu)的 8種安全機(jī)制 ( 1) 加密 對(duì)數(shù)據(jù)進(jìn)行密碼變換以產(chǎn)生密文。 ( 5) 鑒別交換機(jī)制 如果在鑒別實(shí)體時(shí),這一機(jī)制得到否定的結(jié)果,就會(huì)導(dǎo)致連接的拒絕或終止 ( 6) 通信業(yè)務(wù)填充機(jī)制 能用來(lái)提供各種不同級(jí)別的保護(hù),對(duì)抗通信業(yè)務(wù)分析 ( 7) 路由選擇控制機(jī)制 在檢測(cè)到持續(xù)的操作攻擊時(shí),端系統(tǒng)可以提示網(wǎng)絡(luò)的提供者經(jīng)不同的路由建立連接 ( 8) 公證機(jī)制 在兩個(gè)或多個(gè)實(shí)體之間通信的數(shù)據(jù),如它的完整性、時(shí)間和目的地等能借助可信第三方的公證機(jī)制得到確保 OSI的 安全服務(wù) 與 安全機(jī)制 的關(guān)系 保密性 完整性 鑒別 訪問(wèn)控制 不可否認(rèn)性 加密 Y Y Y 數(shù)字簽名 Y Y Y 訪問(wèn)控制 Y 數(shù)據(jù)完整性 Y Y 鑒別 Y 業(yè)務(wù)填充 Y 路由控制 Y 公證 Y OSI安全管理 ? OSI安全管理包括系統(tǒng)安全管理( OSI環(huán)境安全)、OSI安全服務(wù)的管理與安全機(jī)制的管理。 ? IPSP的主要目的是使需要安全服務(wù)的用戶(hù)能夠使用相應(yīng)的加密安全體制。 AH提供無(wú)連接的數(shù)據(jù)完整性、數(shù)據(jù)來(lái)源驗(yàn)證和抗重放攻擊服務(wù);而 ESP除了提供 AH的這些功能外,還可以提供對(duì)數(shù)據(jù)包加密和數(shù)據(jù)流量加密。 ? 如果確實(shí)想要區(qū)分具體文件的不同的安全性要求,就必須在應(yīng)用層采用安全機(jī)制。 ? HTTPS stands for Hypertext Transfer Protocol over Secure Socket Layer. HTTPS is not a separate protocol, but is a bination of a normal HTTP connection over an encrypted Secure Sockets Layer (SSL) or Transport Layer Security (TLS) connection. When you use :, the URL will use the HTTP Protocol but over a different default TCP port (443 unsecured HTTP port is usually 80) and with an additional encryption/authentication layer between the HTTP and TCP. This mechanism was designed by Netscape in the mid90s to support authentication and encrypted munication over the Inter, and is very monly used for securitysensitive munication like online payment transactions and some logon to pany websites. SHTTP stands for Secure Hypertext Transfer Protocol。 TCP/IP模型中的每一層對(duì)應(yīng)于 OSI參考模型中的一層或多層。對(duì)于網(wǎng)絡(luò)環(huán)境下的具體應(yīng)用,有著普遍的指導(dǎo)意義。用作加密及簽名的算法可以由參與通信的收發(fā)雙方協(xié)商。 SSL結(jié)構(gòu)圖 高層協(xié)議 SSL協(xié)商層 SSL記錄層 傳輸層 低層協(xié)議 SSL協(xié)議協(xié)商層工作過(guò)程示意圖 通過(guò) 證書(shū) 傳輸其擁有者的 公開(kāi)密鑰 ? 為了保持 Inter上的通用性,目前一般的SSL協(xié)議只要求 服務(wù)器 方向客戶(hù)方出示證書(shū)以證明自己的身份,而不要求用戶(hù)方同樣出示證書(shū),在建立起 SSL信道后再加密傳輸用戶(hù)的口令實(shí)現(xiàn)客戶(hù)方的身份認(rèn)證。 IKE協(xié)議負(fù)責(zé)密鑰管理,定義了通信實(shí)體間進(jìn)行身份認(rèn)證、協(xié)商加密算法以及生成共享的會(huì)話密鑰的方法。 ? IPSec是隨著 IPv6的制定而產(chǎn)生的,鑒于IPv4的應(yīng)用仍然很廣泛,所以后來(lái)在 IPSec的制定中也增加了對(duì) IPv4的支持。 發(fā)送實(shí)體給數(shù)據(jù)單元附加一個(gè)量,這個(gè)量為該數(shù)據(jù)的函數(shù)。它定義了 5類(lèi)安全服務(wù)、 8種特定的安全機(jī)制、 5種普遍性安全機(jī)制 。前者又分成兩個(gè)部分:加密分組流的封裝安全載荷( ESP)及較少使用的認(rèn)證頭( AH),認(rèn)證頭提供了對(duì)分組流的認(rèn)證并保證其消息完整性,但不提供保密性。虛擬專(zhuān)用網(wǎng)( VPN)被定義為通過(guò)一個(gè)公用網(wǎng)絡(luò)(通常是因特網(wǎng))建立一個(gè)臨時(shí)的、安全的連接,是一條穿過(guò)混亂的公用網(wǎng)絡(luò)的安全、穩(wěn)定的隧道。 ( 2)防火墻能有效地記錄 Inter上的活動(dòng)。或者使用某些方法結(jié)合在一起的方式進(jìn)行身份識(shí)別 (這對(duì)于訪問(wèn)網(wǎng)絡(luò)中更敏感的部分是必要的 )。 保護(hù) Protect 檢測(cè) Detect 恢復(fù) Restore 反應(yīng) React IA 信息防護(hù)的 PDRR模型 P2DR安全模型 ? 以安全策略為核心 (ISS( Inter Security Systems InC.)提出 ) ? 策略 :是模型的核心,具體的實(shí)施過(guò)程中,策略意味著網(wǎng)絡(luò)安全要達(dá)到的目標(biāo)。 信息安全是信息化可持續(xù)發(fā)展的保障 ? 網(wǎng)絡(luò)信息安全已成為急待解決、影響國(guó)家大局和長(zhǎng)遠(yuǎn)利益的重大關(guān)鍵問(wèn)題,信息安全保障能力是21世紀(jì)綜合國(guó)力、經(jīng)濟(jì)競(jìng)爭(zhēng)實(shí)力和生存能力的重要組成部分。如果加上原有的電子戰(zhàn)人員,美軍的網(wǎng)戰(zhàn)部隊(duì)人數(shù)應(yīng)該在 88700人左右。希爾頓將軍 (Gen. Kevin P. Chilton)近日公開(kāi)承認(rèn),戰(zhàn)略司令部正在征召 20234000名“士兵”,組建一支“特種部隊(duì)”。 法院審理查明, 2023年 12月 4日,張志東下載了黑客軟件,在掃描到荊州市商務(wù)局網(wǎng)站存在漏洞后,獲取了該網(wǎng)站的管理員賬號(hào)和密碼。 ? 根據(jù)國(guó)外一安全軟件廠商公布的一項(xiàng)調(diào)查結(jié)果顯示,計(jì)算機(jī)犯罪分子開(kāi)始傾向于通過(guò)合法的網(wǎng)站來(lái)傳播病毒和惡意軟件,這些網(wǎng)站既包括社交網(wǎng)站,也包括人們通常使用的搜索引擎網(wǎng)站。其一,互聯(lián)網(wǎng)犯罪分子依賴(lài)軟件工具,幫助