密码编码学与网络安全(第五版)课件:01-概论.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《密码编码学与网络安全(第五版)课件:01-概论.ppt》由用户(罗嗣辉)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 密码 编码 网络安全 第五 课件 01 概论
- 资源描述:
-
1、信息保障与安全信息保障与安全主讲主讲: :郭曦郭曦华中农业大学华中农业大学(E-mail: 2022-1-20华中农业大学信息学院22022-1-202教材和参考书教材和参考书n教材:教材:qWilliam Stallings, Cryptography and network security: principles and practice, 5rd Edition q密码编码学与网络安全密码编码学与网络安全原理原理与实践(第五版),电子工业与实践(第五版),电子工业出版社,出版社,2012.012022-1-20华中农业大学信息学院32022-1-203教材和参考书教材和参考书n参考教材
2、:参考教材:q马建峰马建峰. 计算机系统安全(第二版)计算机系统安全(第二版) ,西安电子科,西安电子科技大学出版社,技大学出版社,2007.q卢开澄计算机密码学卢开澄计算机密码学计算机网络中的数据保密计算机网络中的数据保密与安全(第与安全(第3版)版) 清华大学出版社,清华大学出版社, 2003.qBruce Schneier. Applied Cryptography, Protocols, algorithms, and source code in C (2nd Edition),1996 (中译本:应用密码学协议、算法与中译本:应用密码学协议、算法与C源程序,源程序, 机械工业出版社
3、机械工业出版社,2000.1)q闵嗣鹤闵嗣鹤 ,初等数论,高等教育出版社,初等数论,高等教育出版社,2003.q2022-1-20华中农业大学信息学院4学习目标学习目标n理解信息安全的基本原理和技术;n了解一些最新研究成果;n掌握网络与信息安全的理论基础,具备研究与实践的基本能力。2022-1-20华中农业大学信息学院5主要安全内容主要安全内容n密码学n计算机安全n网络安全nInternet安全2022-1-20华中农业大学信息学院6课程内容课程内容n第一部分第一部分 对称密码对称密码q对称密码,古典算法和现代算法,对称密码,古典算法和现代算法,DES和和AESn第二部分第二部分 公钥密码公钥
4、密码q公钥密码,公钥密码,RSA和和ECC,公钥密码的应用,公钥密码的应用n第三部分第三部分 网络安全网络安全q密码算法和安全协议的应用,用户认证、电子邮件、密码算法和安全协议的应用,用户认证、电子邮件、IP安安全和全和Web安全安全n第四部分第四部分 系统安全系统安全q系统安全措施,入侵、病毒、蠕虫和防火墙技术系统安全措施,入侵、病毒、蠕虫和防火墙技术2022-1-20华中农业大学信息学院7考核方式考核方式n方式:方式:q课堂讲授课堂讲授q课外阅读课外阅读n考试:考试:q 闭卷考试闭卷考试2022-1-20华中农业大学信息学院8引引 言言2022-1-20华中农业大学信息学院9三个关键概念三
5、个关键概念n计算机安全(计算机安全(Computer Security)q对于一个自动化的信息系统,采取保护措施确保信息系统资源(包括硬件、软件、固件、信息/数据和通信)的保密性、完整性、可用性。NIST计算机安全手册n网络安全网络安全( Network Security )q 保护数据在传输中安全的方法n互联网安全(互联网安全( Internet Security ) q 保护数据安全通过互联网络的方法2022-1-20华中农业大学信息学院10网络安全核心需求网络安全核心需求n网络安全核心地位的三个关键目标网络安全核心地位的三个关键目标q保密性(保密性(Confidentiality)n数据
6、保密性数据保密性n隐私性隐私性q完整性(完整性(Integrity)n数据完整性数据完整性n系统完整性系统完整性q可用性(可用性(Availability)q可认证性(可认证性(Authenticity)q可审计性(可审计性(Accountability)2022-1-20华中农业大学信息学院11网络安全现状网络安全现状nInternet一方面成为人们离不开的信息工具,同一方面成为人们离不开的信息工具,同时也成为公开的攻击对象目标。时也成为公开的攻击对象目标。n网络的全球性、开放性、无缝连通性、共享性、网络的全球性、开放性、无缝连通性、共享性、动态性,使任何人都可以自由地接入动态性,使任何人都
7、可以自由地接入Internet,其中有善者,也有恶者。其中有善者,也有恶者。n恶意者时刻在试图穿透别人的系统,捣毁别人的恶意者时刻在试图穿透别人的系统,捣毁别人的信箱、散布破坏性信息、倾泻信息拉圾。信箱、散布破坏性信息、倾泻信息拉圾。2022-1-20华中农业大学信息学院12EmailWebISP门户网站门户网站E-Commerce电子交易电子交易复杂程度复杂程度时间时间Internet 变得越来越重要变得越来越重要2022-1-20华中农业大学信息学院13网络安全问题日益突出网络安全问题日益突出混合型威胁 (Red Code, Nimda)拒绝服务攻击(Yahoo!, eBay)发送大量邮件
8、的病毒(Love Letter/Melissa)多变形病毒(Tequila)特洛伊木马病毒网络入侵70,00060,00050,00040,00030,00020,00010,000已知威胁的数量2022-1-20华中农业大学信息学院14CERT有关安全事件的统计有关安全事件的统计 计算机紧急响应组织(计算机紧急响应组织(CERT) 年份年份事件报道数目事件报道数目198861989132199025219914061992773199313341994234019952412199625731997213419983734199998592000217562001526582022-1-20
9、152022-1-20华中农业大学信息学院162011年网络安全事件年网络安全事件n2011年末,中国公众经历了一次大规模个人信息泄露事件年末,中国公众经历了一次大规模个人信息泄露事件的洗礼,几乎人人自危。的洗礼,几乎人人自危。CSDN、天涯等众多互联网公司、天涯等众多互联网公司的账户密码信息被公开下载;的账户密码信息被公开下载;n12月月4日伊朗捕获了一架美国日伊朗捕获了一架美国RQ-170“哨兵哨兵”无人机;无人机;n4月,索尼迄今为止遭遇到的规模最大的黑客攻击;月,索尼迄今为止遭遇到的规模最大的黑客攻击;n3月,月,RSA被网络钓鱼;被网络钓鱼;n美国花旗银行美国花旗银行6月月8日证实,
10、该银行系统日前被黑客侵日证实,该银行系统日前被黑客侵入,入,21万北美地区银行卡用户的姓名、账户、电子邮万北美地区银行卡用户的姓名、账户、电子邮箱等信息或遭泄露;箱等信息或遭泄露;n 2022-1-20华中农业大学信息学院17谁在攻击网络?谁在攻击网络?通过何种手段攻击网络?通过何种手段攻击网络?2022-1-20华中农业大学信息学院18Who is Attacking Systems?2022-1-20华中农业大学信息学院19网络中存在的安全威胁网络中存在的安全威胁n系统穿透系统穿透(System penetration)n违反授权原则违反授权原则(Autherization violati
11、on)n植入植入(Planting)n通信监视通信监视(Communicutions monitoring)n通信窜扰通信窜扰(Communications tampering)n中断中断(Interruption)n拒绝服务拒绝服务(Denial of service)n否认否认(Repudiation)n病毒病毒2022-1-20华中农业大学信息学院20OSI 安全框架安全框架nITU-T X.800 “Security Architecture for OSI”即即OSI安全框架;安全框架;n提供了一个定义和提供安全需求的系统化方法;提供了一个定义和提供安全需求的系统化方法;n提供了一个
12、有用的学习研究的概貌。提供了一个有用的学习研究的概貌。ITU: 国际电信联盟国际电信联盟OSI: 开放式系统互联开放式系统互联2022-1-20华中农业大学信息学院21OSI 安全框架安全框架n安全攻击安全攻击,security attackq任何危及系统信息安全的活动。任何危及系统信息安全的活动。n安全服务安全服务,security serviceq加强数据处理系统和信息传输的安全性的一种服加强数据处理系统和信息传输的安全性的一种服务。目的在于利用一种或多种安全机制阻止安全务。目的在于利用一种或多种安全机制阻止安全攻击。攻击。n安全机制安全机制,security mechanismq用来保护
13、系统免受侦听、阻止安全攻击及恢复系用来保护系统免受侦听、阻止安全攻击及恢复系统的机制。统的机制。2022-1-20华中农业大学信息学院22安全攻击安全攻击n攻击攻击/威胁?威胁?n攻击的类型攻击的类型q被动攻击被动攻击q主动攻击主动攻击2022-1-20华中农业大学信息学院23被动攻击被动攻击(1)2022-1-20华中农业大学信息学院24被动攻击(被动攻击(2)n是在未经用户同意和认可的情况下将信息或数据是在未经用户同意和认可的情况下将信息或数据文件泄露给系统攻击者,但不对数据信息做任何文件泄露给系统攻击者,但不对数据信息做任何修改。修改。 n常见手段:常见手段:q搭线监听;搭线监听; q无
展开阅读全文