freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

分布式安全-在線瀏覽

2025-03-30 08:48本頁面
  

【正文】 Alice可能會改變她的私鑰 ? 使用私鑰加密整個消息開銷可能很大 ? 使用 消息摘要 解決,消息摘要是固定長度的位串 h= H(m), m是任意長度的消息, H是加密散列函數(shù) 2023/3/16 分布式系統(tǒng)安全 25 會話密鑰 ? 在身份驗證完成后,通信雙方一般使用唯一的共享會話密鑰 以實現(xiàn)機密性,通信完畢后丟棄 ? 也可以使用身份驗證密鑰 ? 但使用 會話密鑰 具有以下優(yōu)點: ? 避免經(jīng)常使用一個密鑰 ? 確保通信雙方免受 重發(fā)攻擊 ? 會話密鑰的成本低:廉價且臨時性強 2023/3/16 分布式系統(tǒng)安全 26 主要內(nèi)容 ? 概述 ? 安全通道 ? 訪問控制 ? 安全管理 2023/3/16 27 分布式系統(tǒng)安全 訪問控制 ? 在開放型分布式系統(tǒng)中,盡管我們允許信息在系統(tǒng)結(jié)點間自由流動,但必須對信息的訪問權(quán)力施加控制。訪問控制一般在被訪問的客體一方進行,用來檢驗訪問的合法性;而授權(quán)指得是主體一方被賦予的權(quán)力,用來代表主體的合法權(quán)限。 2023/3/16 分布式系統(tǒng)安全 28 主體 訪問管理器 客體 訪問請求 訪問授權(quán) 訪問控制 建立安全通道后,客戶就可以向服務(wù)器發(fā)送執(zhí)行的請求,該請求可能會涉及到訪問控制 ? 訪問控制矩陣 ? 保護域 ? 防火墻 ? 保護移動代碼 2023/3/16 分布式系統(tǒng)安全 29 訪問控制矩陣 ? 訪問控制矩陣 (ACM: Access Control Matrix) 。 ? ACM的實現(xiàn)直截了當,而且效率很高。 2023/3/16 分布式系統(tǒng)安全 30 主體 \客體 文件 1 文件 2 文件 3 文件 4 用戶 1 擁有 讀 /寫 執(zhí)行 擁有 用戶 2 讀 擁有 讀 /寫 用戶 3 復(fù)制 /讀 擁有 訪問控制表與權(quán)力表 可以把 ACM演化成一維表的形式。 ? 訪問控制表 (ACL: Access Control List) 在這種方案中,每一個客體都必須維護一張合法主體的訪問權(quán)限表,即一個 ACL相當于 ACM中的一列,但其中的空項都已被刪除。 2023/3/16 分布式系統(tǒng)安全 31 保護域 ? 保護域是一組(對象,訪問權(quán)限)對,只要一個主體對一個對象執(zhí)行一個操作,訪問監(jiān)控程序會找到相關(guān)聯(lián)的保護域,檢查是否允許執(zhí)行該請求 ? 構(gòu)造用戶組:管理簡單,支持很大的組;查找分布式組成員數(shù)據(jù)代價高 ? 使用訪問監(jiān)控程序:每個主體攜帶一個證書(通過數(shù)字簽名保護),列出所屬的組。 ? 防火墻實現(xiàn)了將分布式系統(tǒng)的任意部分與外界的分離 ? 兩種不同類型的防火墻 ? 數(shù)據(jù)包過濾網(wǎng)關(guān): 基于數(shù)據(jù)包報頭包含的原地址和目的地址制定是否傳送該包的決定 ? 應(yīng)用層網(wǎng)關(guān): 檢查入站或出站的消息內(nèi)容 2023/3/16 分布式系統(tǒng)安全 33 保護移動代碼 ? 保護代理:防止惡意主機盜竊或修改代理程序所帶的信息 ? 攻擊方式: ? 盜竊或修改代理程序所帶的信息 ? 惡意破壞代理程序 ? 篡改代理程序以便在其返回時進行攻擊或盜竊信息 ? 至少可以檢測出代理程序被修改 ? 只讀狀態(tài) ? 只追加狀態(tài) ? 有選擇地揭示狀態(tài):數(shù)據(jù)只允許特定的服務(wù)器訪問 2023/3/16 分布式系統(tǒng)安全 34 保護移動代碼 ? 保護目標:保護主機防止惡意代理程序的破壞 ? 沙箱 ? 運動場 ? 通過身份驗證 2023/3/16 分布式系統(tǒng)安全 35 沙箱 ? 沙箱是一種技術(shù),通過該技術(shù)下載的程序的每條指令都能夠被完全控制 ? 訪問一些指令、某些寄存器或內(nèi)存空間將被禁止 ? 通過沙箱模型 , 用戶可以有效地阻止那些具有潛在危險性的活動 , 如對本地硬盤讀寫 , 創(chuàng)建新進程 , 連接動態(tài)鏈接庫等。 ? 監(jiān)聽者在網(wǎng)絡(luò)上只能監(jiān)聽到 X和 Y,但無法通過 X, Y計算出 x和 y,因此,無法計算出 K 2023/3/16 分布式系統(tǒng)安全 41 密鑰分發(fā) (1) ? 共享密鑰分發(fā) ? 必須有提供身份驗證和機密性的安全通道 ? 帶外分發(fā):電話、郵遞 2023/3/16 分布式系統(tǒng)安
點擊復(fù)制文檔內(nèi)容
教學課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1