【正文】
理解信息安全的基本原理和技術(shù) 。 網(wǎng)絡(luò)與系統(tǒng)安全實(shí)驗(yàn) 安全攻擊 ?攻擊 /威脅? ?攻擊的類型 ?被動(dòng)攻擊 ?主動(dòng)攻擊 網(wǎng)絡(luò)與系統(tǒng)安全實(shí)驗(yàn) 安全攻擊 被動(dòng)攻擊 網(wǎng)絡(luò)與系統(tǒng)安全實(shí)驗(yàn) 安全攻擊 被動(dòng)攻擊 ?在未經(jīng)用戶同意和認(rèn)可的情況下將信息泄露給系統(tǒng)攻擊者,但不對(duì)數(shù)據(jù)信息做任何修改。 網(wǎng)絡(luò)與系統(tǒng)安全實(shí)驗(yàn) 安全機(jī)制( ) ?特定的安全機(jī)制 ( specific security mechanisms) : 加密, 數(shù)字簽名, 訪問控制,數(shù)據(jù)完整性, 認(rèn)證交換,流量填充,路由控制,公證等 ?普遍的安全機(jī)制( pervasive security mechanisms) : 可信功能,安全標(biāo)簽,事件檢測(cè), 安全審計(jì)跟蹤,安全恢復(fù)等 網(wǎng)絡(luò)與系統(tǒng)安全實(shí)驗(yàn) 安全服務(wù) ( ) ?可認(rèn)證性 assurance that the municating entity is the one claimed ?訪問控制 prevention of the unauthorized use of a resource ?機(jī)密性 Confidentialityprotection of data from unauthorized disclosure ?完整性 Integrity assurance that data received is as sent by an authorized entity ?不可否認(rèn)性 Nonrepudiation protection against denial by one of the parties in a munication ?可用性 availability 網(wǎng)絡(luò)與系統(tǒng)安全實(shí)驗(yàn) 五、網(wǎng)絡(luò)安全模型 網(wǎng)絡(luò)與系統(tǒng)安全實(shí)驗(yàn) 五、網(wǎng)絡(luò)安全模型 設(shè)計(jì)安全服務(wù)應(yīng)包含四個(gè)方面內(nèi)容: ?設(shè)計(jì)執(zhí)行安全相關(guān)傳輸?shù)乃惴? ?產(chǎn)生算法所使用的秘密信息 ?設(shè)計(jì)分配和共享秘密信息的方法 ?指明通信雙方使用的協(xié)議,該協(xié)議利用安全算法和秘密信息實(shí)現(xiàn)安全服務(wù) 網(wǎng)絡(luò)與系統(tǒng)安全實(shí)驗(yàn) 六、國(guó)外網(wǎng)絡(luò)安全標(biāo)準(zhǔn)(