【正文】
?物聯(lián)網(wǎng)專業(yè)的必修課 48學(xué)時 ?講授基本原理,結(jié)合實例。 ?教材 ?主要參考教材 ?《 密碼編碼學(xué)與網(wǎng)絡(luò)安全 》 ,電子工業(yè)出版社, William Stallings著。 ?《 物聯(lián)網(wǎng)安全 》 ,清華大學(xué)出版社,任偉著。例如,計算機(jī)病毒同樣可以通過互聯(lián)網(wǎng)進(jìn)行傳播。 ?保護(hù)完整性的機(jī)制 ?預(yù)防機(jī)制 ?阻止未經(jīng)授權(quán)的寫的企圖 ?阻止用未經(jīng)授權(quán)的方法寫的企圖 ?檢測機(jī)制 A ?可用性:對信息或資源的期望使用能力。 ?源不可否認(rèn)性 ?宿不可否認(rèn)性 ?數(shù)字簽名 不同計算機(jī)系統(tǒng)的安全需求 ? 銀行 ?完整性 ? 國防相關(guān) ?機(jī)密性 ? 大學(xué) ?可用性,完整性 ? 確定系統(tǒng)的安全目標(biāo) ? CIA重點在預(yù)防,但 ?授權(quán)行為也可能不安全 ?安全系統(tǒng)存在缺陷 ? 問責(zé)性、不可否認(rèn)性 (nonrepudiation) ?發(fā)送接收的。安全不是重點。 ?隨著網(wǎng)絡(luò)在社會生活中的滲透,安全問題才顯露出來。 ?威脅,潛在的對安全的破壞。 脆弱性,威脅和風(fēng)險 2022操作系統(tǒng)漏洞數(shù)量排名 2022應(yīng)用程序漏洞數(shù)量排名 網(wǎng)絡(luò)威脅的類型 ? 威脅分為:泄露、欺騙、破壞、篡奪 ? 竊聽或者嗅探 ? 假冒 ? 重放 ? 流量分析 ? 破壞完整性 ? 拒絕服務(wù) ? 資源的非授權(quán)使用 ? 陷阱門 /特洛伊木馬 ? 病毒 ? 誹謗 安全攻擊 ?安全攻擊可被分為主動攻擊( active attack)、被動攻擊( passive attack)、物理攻擊、內(nèi)部人員攻擊、軟硬件配置攻擊。被動攻擊在數(shù)據(jù)傳輸過程中的表現(xiàn)是, 竊聽 (release of message content)、監(jiān)視數(shù)據(jù)傳輸 (流量分析 traffic analysis) 。 安全攻擊 ?嗅探、搭線監(jiān)聽、無線截獲 I n t e r n e t B o b Al i c e Da r t h R e a d th e m e s s a g e f r o m B o b to A l i c e ?不易發(fā)現(xiàn),主動攻擊的前期階段 ?預(yù)防為主 安全攻擊 ?主動攻擊 包含數(shù)據(jù)流的改寫和錯誤數(shù)據(jù)流的添加,它可以劃分為四類: 假冒( masquerade) 、 重放( replay) 、 篡改( modification) 和 拒絕服務(wù)( denial of service) 。如對 password的策略。 ?如果給定對“安全”和“非安全”行為進(jìn)行描述的安全策略規(guī)范,安全機(jī)制就能夠 阻止 攻擊, 檢測 攻擊,或在遭受攻擊后 恢復(fù) 系統(tǒng)工作。 ? 安全服務(wù):是指采用一種或多種安全機(jī)制以抵御安全攻擊、提高機(jī)構(gòu)的數(shù)據(jù)處理系統(tǒng)安全和信息傳輸安全的服務(wù) 安全攻擊、安全服務(wù)與安全機(jī)制的關(guān)系 對 等 實 體 認(rèn) 證攻 擊 機(jī) 制安 全服 務(wù)數(shù) 據(jù) 源 認(rèn) 證訪 問 控 制保 密 性流 量 保 密 性數(shù) 據(jù) 完 整 性不 可 抵 賴 服 務(wù)可 用 性拒絕服務(wù)更改消息重放偽裝流量分析釋放消息內(nèi)容流量填充認(rèn)證交換數(shù)據(jù)完整性訪問控制數(shù)字簽