freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

第9章網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理-文庫吧資料

2025-03-08 15:07本頁面
  

【正文】 l等)綁定在一起,并通過可信任的第三方機(jī)構(gòu) —— 認(rèn)證機(jī)構(gòu)( Certification Authority, CA)進(jìn)行電子簽名,從而證明公鑰和用戶身份的一致性。 ?為了解決這些安全問題,可以利用公開密鑰基礎(chǔ)設(shè)施( Public Key Infrastructure, PKI)中的技術(shù)。 第 9章 網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理 55 公開密鑰基礎(chǔ)設(shè)施 ?這種攻擊之所以成功的原因在于: Bob無法判斷接收到的公鑰是否就是 Alice本人的,即其無法判斷公鑰所有人的真實(shí)身份。 ?這樣 Mallory就得悉了 Alice和 Bob用于加密信息的會(huì)話密鑰 K,從而可以對(duì) Alice和 Bob之間的加密通信進(jìn)行竊聽并解密。 ?Bob收到公鑰 Km后,會(huì)把它當(dāng)作 Alice的公鑰Ka,他用 Km加密準(zhǔn)備用于加密信息的會(huì)話密鑰K,并將其( Km( K))傳送給 Alice。 ?Bob → Alice: 使用會(huì)話密鑰 K加密并傳輸信息。 ? Alice:使用自己的私鑰 Pa解密 Ka( K),得到會(huì)話密鑰K。你選擇一個(gè)會(huì)話密鑰 K(對(duì)稱密鑰),然后將 K用 Ka加密后發(fā)送給我。 第 9章 網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理 53 公開密鑰基礎(chǔ)設(shè)施 ?一個(gè)利用對(duì)稱密鑰和非對(duì)稱密鑰進(jìn)行數(shù)據(jù)加密通信的例子 : ? Alice和 Bob要通過網(wǎng)絡(luò)進(jìn)行秘密通信。因此, RSA算法主要用于少量數(shù)據(jù)的加密,如對(duì) DES密鑰的加密,從而解決 DES密鑰的分發(fā)問題。比較流行的有基于大整數(shù)因子分解問題的 RSA算法、基于橢圓曲線上的離散對(duì)數(shù)問題的 DifferHellman算法等。 第 9章 網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理 51 使用非對(duì)稱密鑰的加 /解密過程 第 9章 網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理 52 非對(duì)稱密鑰加密算法 ?公開密鑰加密技術(shù)較好地解決了密鑰的交換問題。 ?這樣就可以將加密密鑰公開,每個(gè)人都可以使用加密密鑰進(jìn)行信息加密,而只有擁有解密密鑰的人才能對(duì)加密的信息進(jìn)行解密。 第 9章 網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理 50 非對(duì)稱密鑰加密算法 ?非對(duì)稱密鑰加密算法又稱為公開密鑰算法。 ? 加密過程分三個(gè)主要步驟:首先將明文塊用密鑰的前56位進(jìn)行加密,然后將結(jié)果用密鑰的后 56位進(jìn)行加密,最后再用密鑰的前 56位進(jìn)行加密。 ? 其密鑰空間有 256種組合。 第 9章 網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理 49 對(duì)稱密鑰加密算法 ?DES( Data Encryption Standard,數(shù)據(jù)加密標(biāo)準(zhǔn)) ? DES是典型的對(duì)稱密鑰算法,它是由 IBM公司在 20世紀(jì)70年代研究出來的。 ?在密碼體系中,加密算法和解密算法通常是公開的。 46 使用一個(gè)密鑰的加 /解密過程 第 9章 網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理 可表示為: DK(EK(P))=P 47 使用兩個(gè)密鑰的加 /解密過程 第 9章 網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理 可表示為: DK2(EK1(P))=P 48 對(duì)稱密鑰加密算法 ?對(duì)稱密鑰加密算法的加密密鑰能夠通過解密密鑰推算出來,反之亦然。 ? 代理服務(wù)不能提高低層協(xié)議的安全性 。 ? 代理服務(wù)對(duì)用戶不透明。 ? 能夠?qū)?shù)據(jù)內(nèi)容進(jìn)行過濾。 ? 能夠生成各種日志記錄 ,對(duì)流量分析、安全檢查及計(jì)費(fèi)提供幫助。 ?解釋服務(wù)器發(fā)來的響應(yīng)并將其轉(zhuǎn)發(fā)給客戶端。 ?作為新的客戶端創(chuàng)建與服務(wù)器的連接。 ?代理服務(wù)器防火墻位于外部網(wǎng)絡(luò)與內(nèi)部網(wǎng)絡(luò)之間,它接收客戶端的請(qǐng)求,然后根據(jù)已制定好的安全控制規(guī)則決定是否將其轉(zhuǎn)發(fā)給真正的服務(wù)器。 第 9章 網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理 37 某些常用網(wǎng)絡(luò)服務(wù)使用的端口 第 9章 網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理 服務(wù)名稱 端口號(hào) 協(xié)議 說明 f t p d at a 20 T C P F T P 數(shù)據(jù) f t p 21 T C P F T P 控制 t e l n e t 23 T C P 遠(yuǎn)程 登錄 協(xié)議 s m t p 25 T C P 簡(jiǎn)單郵件傳輸協(xié)議 DNS 53 T C P ,U D P 域名系統(tǒng) h t t p 80 T C P 超文本傳輸協(xié)議 p op 3 1 10 T C P 郵局協(xié)議 s n m p 161 T C P , UDP 簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議 h t t p s 443 T C P ,U D P 基于 SSL 的 h t t p 38 包過濾防火墻對(duì)數(shù)據(jù)包的處理過程 第 9章 網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理 39 包過濾防火墻過濾規(guī)則的設(shè)定 ?下面是一個(gè)包過濾防火墻訪問控制規(guī)則的例子: ?允許網(wǎng)絡(luò) 的 服務(wù)( 80端口); ?允許 IP地址為 主機(jī)通過 Tel( 23端口)連接到主機(jī); ?允許任意 IP地址的主機(jī)訪問主機(jī) 供的 DNS服務(wù)( 53端口); ?不允許其他數(shù)據(jù)包的進(jìn)入。 ?包頭信息主要包括:源 IP地址、目的 IP地址、封裝的協(xié)議( TCP、 UDP、 ICMP)、 TCP/UDP源端口、 TCP/UDP目的端口等。 第 9章 網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理 35 包過濾防火墻示意圖 第 9章 網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理 36 包過濾路由器 ?包過濾路由器對(duì)進(jìn)出的 IP包進(jìn)行審查,將其與預(yù)先設(shè)計(jì)好的各種包過濾規(guī)則相匹配,從而決定是否丟棄或拒絕某些 IP包。 ?包過濾防火墻對(duì)進(jìn)出網(wǎng)絡(luò)的 IP包進(jìn)行監(jiān)視和過濾,對(duì)不安全的包進(jìn)行屏蔽。 ? 不能防范計(jì)算機(jī)病毒。 ?防火墻的局限性 ? 防火墻不能防范來自內(nèi)部網(wǎng)絡(luò)的攻擊。 ? 防火墻可以為內(nèi)部網(wǎng)絡(luò)的主機(jī)提供集中的安全保護(hù)。 ? 故意妨礙其他同類軟件使用的行為。 ? 惡意卸載。 ? 瀏覽器劫持。 ? 難以卸載。 第 9章 網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理 30 流氓軟件 ?流氓軟件是一類特殊的軟件,一方面,它具有正常的功能(如下載、多媒體播放等),另一方面,它包含一些惡意行為(如彈出廣告、在系統(tǒng)中開后門等),會(huì)對(duì)用戶帶來某種程度的危害。 ? 下載木馬程序。 ? 修改 IE工具欄,如工具按鈕、地址欄等。 第 9章 網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理 29 惡意網(wǎng)頁 ? 惡意網(wǎng)頁是指網(wǎng)頁中含有惡意代碼,能夠?qū)υL問者的電腦進(jìn)行非法設(shè)置或攻擊。 第 9章 網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理 28 邏輯炸彈 ?邏輯炸彈是一種特殊的程序,在滿足某種邏輯條件時(shí),它會(huì)被激活,并產(chǎn)生破壞。 ? 許多木馬程序在主機(jī)上具有多重備份,可以相互恢復(fù)。 ? 自動(dòng)加載運(yùn)行 ? 木馬程序?yàn)榱丝刂品?wù)器端,通常在系統(tǒng)啟動(dòng)時(shí)開始運(yùn)行。例如,某些軟件下載網(wǎng)站的軟件中就有可能被綁定了木馬程
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1