(2021新浙教版)高中信息技术必修二3.2信息系统安全与防护(第2课时) ppt课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《(2021新浙教版)高中信息技术必修二3.2信息系统安全与防护(第2课时) ppt课件.pptx》由用户(大布丁)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2021新浙教版 【2021新浙教版】高中信息技术必修二3.2信息系统安全与防护第2课时 ppt课件 2021 新浙教版 高中 信息技术 必修 3.2 信息系统安全 防护 课时 ppt 课件 下载 _必修2 信息系统与社会_浙教版(2019)_信息_高中
- 资源描述:
-
1、信息安全与防护信息安全与防护 第第2 2课时课时 身份认证与安全 身份认证用于检验访问者身份的合法性,控制哪些 用户能够登录系统并获取系统资源,有效的身份识 别是信息安全的保障。 身份认证 身份认证是用户在进入系统或访问受限数据资源 时,系统对用户身份的鉴别过程。身份认证技术能够有效 防止数据资源被非授权使用,保障数据资源的安全。根据 身份认证的发展情况和认证技术的不同可以大致分为以下 三类: 身份认证 (1)用户名+囗令的认证技术 该认证技术最大的优点在于操作简单,不需要任何附加设施,且成 本低、速度快,主要包括静态口令和动态口令。静态口令方式的用 户名和口令是一次性产生,在使用过程中固定不
2、变的。动态口令是 目前应用广泛的一种身份识别技术,主要有动态短信口令和动态口 令牌这两种。 身份认证 (2)依靠生物特征识别的认证技术 由于不同的人具有相同生物特征的可能性是极低的,生物特征识别 认证技术主要是根据这一点进行身份识别。目前比较成熟的认证技 术有指纹识别技术、语音识别技术、虹膜认证技术、人脸识别技术 等。生物特征识别的认证方式具有防伪性能好、随时随地可用等优 点。 身份认证 (3)USB Key认证技术 该认证方式采用软硬件相结合、一次一密的认证模式,很好地解决 了安全性与易用性之间的矛盾。USB Key是一种采用USB接口的硬件 设备,它内置单片机或智能卡芯片,可以存储用户的密
3、钥或数字证 书,利用USB Key内置的密码算法实现对用户身份的认证。常见的 基于USB Key的应用包括网上银行的“U盾”、支付宝的“支付盾” 等。 访问控制 访问控制一般是指系统对用户身份及其所属的预先定义的 策略组,用以限制其使用数据资源的手段。系统管理员通 常利用该手段控制用户对服务器、目录、文件等网络资源 的访问。 访问控制三个要素 主体(Subject)是指提出访问资源的具体请求或发起者, 通常指用户或依照用户执行的指令; 客体(Object)是指被访问的资源,即需要保护的资源; 控制策略(Attribution),也称为授权,是指允许对资源 执行的具体操作,主要是读、写、删除、拒绝访问等。 访问控制的功能及原理 访问控制的基本功能:保证合法用户访问受保护的系统资 源,防止非法用户访问受保护的系统资源,或防止合法用 户访问非授权的系统资源。 用户账户管理 系统管理员通过对用户账号权限大小的设置来管理数据的 安全,目的是保证访问系统资源的用户是合法的,不同权 限的用户所拥有的数据范围不一样。 学生活动 “访问共享文件夹” 构建局域网,设置共享文件夹,在不同的 电脑用不同权限的账号访问共享文件夹中 的文件,并尝试修改、删除等操作 谢 谢
展开阅读全文