计算机安全学课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《计算机安全学课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 安全 课件
- 资源描述:
-
1、第一章第一章 信息安全概述信息安全概述庄朝晖庄朝晖(参考上海交大王立斌和中科大(参考上海交大王立斌和中科大杨寿保讲义)杨寿保讲义)信息的定义信息的定义z 1948年,美国数学家、信息论的创始人仙农在题为“通讯的数学理论”的论文中指出:“信息是用来消除随机信息是用来消除随机不定性的东西不定性的东西”。z 1948年,美国著名数学家、控制论的创始人维纳在控制论一书中,指出:“信息就是信息,既非物质,也信息就是信息,既非物质,也非能量非能量。” z 信息是事物现象及其属性标识事物现象及其属性标识的集合. 信息的特征信息的特征z 普遍性:只要有事物的地方,就必然的存在信息。信息在普遍性:只要有事物的地
2、方,就必然的存在信息。信息在自然界和人类社会活动中广泛存在。自然界和人类社会活动中广泛存在。 z 客观性:信息的客观现实的反映,不随人的主观意志而改客观性:信息的客观现实的反映,不随人的主观意志而改变。变。z 动态性:事务是在不断变化发展的,信息也必然的随之运动态性:事务是在不断变化发展的,信息也必然的随之运动发展,其内容,形式,容量都会随时间而改变。动发展,其内容,形式,容量都会随时间而改变。 z 时效性:由于信息的动态性,那么一个固定的信息的使用时效性:由于信息的动态性,那么一个固定的信息的使用价值必然会随着时间的流逝而衰减。价值必然会随着时间的流逝而衰减。 z 可识别性:人类可以通过感觉
3、器官和科学仪器等方式来获可识别性:人类可以通过感觉器官和科学仪器等方式来获取,整理,认知信息。这是人类利用信息的前提。取,整理,认知信息。这是人类利用信息的前提。 z 可传递性:信息是可以通过各种媒介在人人,人物,可传递性:信息是可以通过各种媒介在人人,人物,物物等之间传递。物物等之间传递。 z 可共享性:信息与物质,能量显著不同的是。信息在传递可共享性:信息与物质,能量显著不同的是。信息在传递过程中并不是过程中并不是“此消彼长此消彼长”,同一信息可以在同一时间被,同一信息可以在同一时间被多个主体共有,而且还能够无限的复制、传递。多个主体共有,而且还能够无限的复制、传递。 1.01.0信息安全
4、中的一些概念信息安全中的一些概念z 安全的含义(安全的含义(Security)在线词典对安全这个词的阐述是:安全是避免危险、在线词典对安全这个词的阐述是:安全是避免危险、恐惧、忧虑的度量和状态。恐惧、忧虑的度量和状态。z 信息安全的含义信息安全的含义信息网络的硬件、软件及其系统中的数据受到保护,信息网络的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,信息服务不中断。露,系统连续可靠正常地运行,信息服务不中断。z 信息安全是一门涉及计算机科学、网络技术、通信信息安全是一门涉及计算机科学、网络
5、技术、通信技术、密码技术、信息安全技术、应用数学、数论、技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性学科。信息论等多种学科的综合性学科。安全的含义安全的含义“如果把一封信锁在保险柜中,把保险柜藏起来,如果把一封信锁在保险柜中,把保险柜藏起来,然后告诉你去看这封信,这并不是安全,而是隐然后告诉你去看这封信,这并不是安全,而是隐藏;相反,如果把一封信锁在保险柜中,然后把藏;相反,如果把一封信锁在保险柜中,然后把保险柜及其设计规范和许多同样的保险柜给你,保险柜及其设计规范和许多同样的保险柜给你,以便你和世界上最好的开保险柜的专家能够研究以便你和世界上最好的开保险柜的专家能够
6、研究锁的装置,而你还是无法打开保险柜去读这封信,锁的装置,而你还是无法打开保险柜去读这封信,这才是安全这才是安全”-Bruce Schneier“故用兵之法,无恃其不来,恃吾有以待也;无恃故用兵之法,无恃其不来,恃吾有以待也;无恃其不攻,恃吾有所不可攻也其不攻,恃吾有所不可攻也”孙子兵法孙子兵法, 孙武孙武1.01.0信息安全中的一些概念信息安全中的一些概念(cont.)(cont.)z计算机安全计算机安全z网络安全网络安全z信息安全信息安全(如何定义它们?它们之间的关系如何?)(如何定义它们?它们之间的关系如何?)但由此我们可以看出在安全领域的共性问题,但由此我们可以看出在安全领域的共性问题
7、, 在众多的应用中准确把握分析问题、解决问在众多的应用中准确把握分析问题、解决问题的思路。题的思路。信息安全的技术特征信息安全的技术特征z可靠性可靠性z可用性可用性z保密性保密性z完整性完整性z不可抵赖性不可抵赖性z可控性可控性可靠性(可靠性(Reliability) 指信息系统能够在规定条件下和规定指信息系统能够在规定条件下和规定的时间内完成规定的功能的特性。有三的时间内完成规定的功能的特性。有三种度量指标:种度量指标:z抗毁性抗毁性 指系统在人为破坏下的可靠性指系统在人为破坏下的可靠性z生存性生存性 随机破坏下系统的可靠性随机破坏下系统的可靠性z有效性有效性 是基于业务性能的可靠性是基于业
8、务性能的可靠性可用性(可用性(Availability) 指信息可被授权实体访问并按需求指信息可被授权实体访问并按需求使用的特性,是系统面向用户的安全性使用的特性,是系统面向用户的安全性能。一般用系统正常使用时间和整个工能。一般用系统正常使用时间和整个工作时间之比来度量作时间之比来度量。保密性保密性(Confidentiality) 指信息不被泄露给非授权的用户、指信息不被泄露给非授权的用户、实体或过程,或供其利用的特性。保密实体或过程,或供其利用的特性。保密性是在可靠性和可用性基础上,保障信性是在可靠性和可用性基础上,保障信息安全的重要手段。息安全的重要手段。完整性完整性(Integrity
9、) 指网络信息未经授权不能进行改变指网络信息未经授权不能进行改变的特性,既信息在存储或传输过程中保的特性,既信息在存储或传输过程中保持不被偶然或蓄意地删除、修改、伪造、持不被偶然或蓄意地删除、修改、伪造、乱序、重放、插入等破坏和丢失的特性。乱序、重放、插入等破坏和丢失的特性。不可抵赖性不可抵赖性(Non-repudiation) 指在信息交互过程中,确信参与者指在信息交互过程中,确信参与者的真实同一性,既所有参与者都不可能的真实同一性,既所有参与者都不可能否认或抵赖曾经完成的操作和承诺。否认或抵赖曾经完成的操作和承诺。可控性可控性(Controllability) 指对信息传播及内容具有控制能
10、力指对信息传播及内容具有控制能力的特性。的特性。1.1 RFC1.1 RFC标准标准z Internet社团(Internet Society)是负责开发和发布Internet使用标准的组织它是由专业成员构成的组织,管理与Internet开发和标准化有关的一些委员会和任务组成员。Internet社团是协调Internet设计、工程和管理的委员会。管辖的范围包括Internet自身的运作和互操作性,在Internet上最终系统所使用协议的标准化。Internet社团下面的3个组织负责实际标准的开发和发布:Internet Architecture Board(IAB,Internet体系结构委员
11、会):负责定义 Internet的体系结构,为IETF提供指导和方向。Internet Engineering Task Force(IETF,Internet工程特别任务组):是一支 Internet协议工程和开发的队伍。Internet Engineering Steering Group(IESG,Internet工程指导组):负责 IETF活动和Internet标准处理的技术管理。RFCRFC标准标准z RFC的发布z RFC是Internet研究和开发组织的工作记录。在这一系列中,文档实质上可能是与计算机通信有关的任何主题,也可能是从会议报告到某标准规范的任何东西。z RFC的制订工
12、作是由IETF确立的工作小组进行的。工作组的成员是自愿的,任何有兴趣的团体都可以加入。1、在制订规范的过程中,工作组可以制订一个草案文档来作为Internet草案(Internet Draft),它放在IETF的“Internet Draft”在线目录中。2、此文档可以作为Internet草案保持6个月,感兴趣的团体可以查看并做出评注。3、在这段时间内,IESG可能批准草案作为RFC发布。如果草案在6个月中没有达到RFC标准,就从目录中删除。工作组可以随后发布草案的修订版本。负责发布RFC的是IETF,但要得到IESG的批准。z 其中,RFC2828是关于互联网安全术语的标准。1.2 OSI安
展开阅读全文