计算机网络技术与应用简明教程ch07-计算机网络的安全课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《计算机网络技术与应用简明教程ch07-计算机网络的安全课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机网络技术 应用 简明 教程 ch07 计算机网络 安全 课件
- 资源描述:
-
1、计算机网络技术与应用简明教程计算机网络技术与应用简明教程 清华大学出版社清华大学出版社网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用2023年1月17日1第七章第七章 计算机网络的安全计算机网络的安全教学目标教学重点教学过程计算机网络技术与应用简明教程计算机网络技术与应用简明教程 清华大学出版社清华大学出版社网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用
2、2023年1月17日2教学目标教学目标 了解计算机网络安全的概念了解计算机网络安全的概念 掌握常用加密掌握常用加密/解密的方法解密的方法 理解防火墙技术理解防火墙技术 了解病毒及其防治技术了解病毒及其防治技术计算机网络技术与应用简明教程计算机网络技术与应用简明教程 清华大学出版社清华大学出版社网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用2023年1月17日3教学重点教学重点 掌握加密掌握加密/解密的方法解密的方法 掌握报文鉴别的方法掌握报文鉴别的方法计算机网络技术与应用简
3、明教程计算机网络技术与应用简明教程 清华大学出版社清华大学出版社网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用2023年1月17日4教学过程教学过程 网络安全问题概述网络安全问题概述 密码与信息加密密码与信息加密 防火墙技术防火墙技术 计算机病毒与防治计算机病毒与防治计算机网络技术与应用简明教程计算机网络技术与应用简明教程 清华大学出版社清华大学出版社网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应
4、用网络技术与应用网络技术与应用网络技术与应用2023年1月17日57.1 网络安全问题概述网络安全问题概述 计算机网络安全的概念计算机网络安全的概念 网络安全的需求特性网络安全的需求特性 网络安全研究的主要问题网络安全研究的主要问题计算机网络技术与应用简明教程计算机网络技术与应用简明教程 清华大学出版社清华大学出版社网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用2023年1月17日67.1.1 计算机网络安全的概念计算机网络安全的概念 国际标准化组织国际标准化组织(1SO)
5、引用引用ISO 74982文献文献中对安全的定义是:安全就是最大程度地中对安全的定义是:安全就是最大程度地减少数据和资源被攻击的可能性。减少数据和资源被攻击的可能性。中华人民八和国计算机信息系统安全保护条例中华人民八和国计算机信息系统安全保护条例的第三条规范了包括计算机网络系统在内的计算的第三条规范了包括计算机网络系统在内的计算机信息系统安全的概念:机信息系统安全的概念:“计算机信息系统的安计算机信息系统的安全保护,应当保障计算机及其相关的和配套的设全保护,应当保障计算机及其相关的和配套的设备、设施备、设施(含网络含网络)的安全,运行环境的安全,保的安全,运行环境的安全,保障信息的安全,保障计
6、算机功能的正常发挥,以障信息的安全,保障计算机功能的正常发挥,以维护计算机信息系统的安全运行。维护计算机信息系统的安全运行。”计算机网络技术与应用简明教程计算机网络技术与应用简明教程 清华大学出版社清华大学出版社网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用2023年1月17日77.1.2 网络安全的需求特性网络安全的需求特性 网络安全保障的归结点还是网上的信网络安全保障的归结点还是网上的信息安全息安全 信息安全的需求特性信息安全的需求特性机密性机密性完整性完整性可用性可用
7、性可控性可控性不可否认性不可否认性计算机网络技术与应用简明教程计算机网络技术与应用简明教程 清华大学出版社清华大学出版社网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用2023年1月17日87.1.3 网络安全研究的主要问题网络安全研究的主要问题 网络安全涉及网络安全涉及5个层次的安全个层次的安全计算机网络技术与应用简明教程计算机网络技术与应用简明教程 清华大学出版社清华大学出版社网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应
8、用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用2023年1月17日97.1.3 网络安全研究的主要问题(网络安全研究的主要问题(1)物理安全物理安全 环境安全环境安全 设备安全设备安全 媒体安全媒体安全计算机网络技术与应用简明教程计算机网络技术与应用简明教程 清华大学出版社清华大学出版社网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用2023年1月17日107.1.3 网络安全研究的主要问题(网络安全研究的主要问题(2)网络安全网络安全网络安全局域网
9、、子网安全访问控制(防火墙)网络检测(网络入侵监测系统)网络中数据传输安全数据加密(VPN等)网络运行安全备份与恢复应急网络协议安全TCP/IP其他协议计算机网络技术与应用简明教程计算机网络技术与应用简明教程 清华大学出版社清华大学出版社网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用2023年1月17日117.1.3 网络安全研究的主要问题(网络安全研究的主要问题(3)系统安全系统安全系统安全操作系统安全反病毒系统安全检测入侵检测(监控)审计分析数据库系统安全数据库安全数据
10、库管理系统安全计算机网络技术与应用简明教程计算机网络技术与应用简明教程 清华大学出版社清华大学出版社网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用2023年1月17日127.1.3 网络安全研究的主要问题(网络安全研究的主要问题(4)应用安全应用安全应用安全应用软件开发平台安全各种编程语言平台安全程序本身的安全应用系统安全应用软件系统安全计算机网络技术与应用简明教程计算机网络技术与应用简明教程 清华大学出版社清华大学出版社网络技术与应用网络技术与应用网络技术与应用网络技术与
11、应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用2023年1月17日137.1.3 网络安全研究的主要问题(网络安全研究的主要问题(5)管理安全管理安全 人在一系列的安全问题中总是处于主导的作用,人在一系列的安全问题中总是处于主导的作用,因此要解决这个问题须从技术和管理两个方面因此要解决这个问题须从技术和管理两个方面入手。入手。技术技术 管理管理计算机网络技术与应用简明教程计算机网络技术与应用简明教程 清华大学出版社清华大学出版社网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用
12、网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用2023年1月17日147.2 密码与信息加密密码与信息加密 7.2.1 密码技术概述密码技术概述 7.2.2 对称加密算法对称加密算法 7.2.3 非对称加密算法非对称加密算法 7.2.4 报文鉴别报文鉴别计算机网络技术与应用简明教程计算机网络技术与应用简明教程 清华大学出版社清华大学出版社网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用2023年1月17日157.2 密码与信息加密密码与信息加密 密码学
13、是一门古老而深奥的学科密码学是一门古老而深奥的学科 计算机密码学又是一门新兴的学科计算机密码学又是一门新兴的学科 随着计算机网络和计算机通信技术的发展,计随着计算机网络和计算机通信技术的发展,计算机密码学得到了前所未有的重视并迅速普及算机密码学得到了前所未有的重视并迅速普及和发展起来。在国外,它已成为计算机安全主和发展起来。在国外,它已成为计算机安全主要的研究方向。要的研究方向。计算机网络技术与应用简明教程计算机网络技术与应用简明教程 清华大学出版社清华大学出版社网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技
14、术与应用网络技术与应用网络技术与应用2023年1月17日167.2.1 密码技术概述密码技术概述 密码学的历史比较悠久,在四千年前,古密码学的历史比较悠久,在四千年前,古埃及人就开始使用密码来保密传递消息。埃及人就开始使用密码来保密传递消息。两千多年前,罗马国王两千多年前,罗马国王Julius Caesar(恺恺撒撒)就开始使用目前称为就开始使用目前称为“恺撒密码恺撒密码”的密的密码系统。但是密码技术直到码系统。但是密码技术直到20世纪世纪40年代年代以后才有重大突破和发展。特别是以后才有重大突破和发展。特别是20世纪世纪70年代后期,由于计算机、电子通信的广年代后期,由于计算机、电子通信的广
15、泛使用,现代密码学得到了空前的发展。泛使用,现代密码学得到了空前的发展。计算机网络技术与应用简明教程计算机网络技术与应用简明教程 清华大学出版社清华大学出版社网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用2023年1月17日17(一)一般的数据加密模型(一)一般的数据加密模型计算机网络技术与应用简明教程计算机网络技术与应用简明教程 清华大学出版社清华大学出版社网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络
16、技术与应用网络技术与应用网络技术与应用网络技术与应用2023年1月17日18一般的数据加密模型(一般的数据加密模型(1)加密算法与解密算法加密算法与解密算法 加密的基本思想是伪装明文(加密的基本思想是伪装明文(plaint text,未经现代密未经现代密码学的一个基本原则是:一切秘密寓于密钥之中。在码学的一个基本原则是:一切秘密寓于密钥之中。在设计加密系统时,加密算法是可以公开的,真正需要设计加密系统时,加密算法是可以公开的,真正需要保密的是密钥。加密的信息)以隐藏其真实内容,即保密的是密钥。加密的信息)以隐藏其真实内容,即将明文将明文X伪装成密文伪装成密文Y(cipher text,加密后的
17、信息加密后的信息)。伪装明文的操作称为加密伪装明文的操作称为加密 由密文恢复出原文的过程称为解密由密文恢复出原文的过程称为解密 现代密码学的一个基本原则是:一切秘密寓于密钥之现代密码学的一个基本原则是:一切秘密寓于密钥之中。中。在设计加密系统时,加密算法是可以公开的,真正需要保密的在设计加密系统时,加密算法是可以公开的,真正需要保密的是密钥。是密钥。计算机网络技术与应用简明教程计算机网络技术与应用简明教程 清华大学出版社清华大学出版社网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术
18、与应用2023年1月17日19一般的数据加密模型(一般的数据加密模型(2)密钥密钥 加密算法和解密算法的操作通常都是在一组密加密算法和解密算法的操作通常都是在一组密钥的控制下进行的。钥的控制下进行的。对于同一种加密算法,密钥的位数越长,破译的难对于同一种加密算法,密钥的位数越长,破译的难度也就越大,安全性也就越好,密钥空间度也就越大,安全性也就越好,密钥空间(key space)即二进制即二进制01组合的数目越大,密钥的可能范组合的数目越大,密钥的可能范围也就越大,那么攻击者就越不容易通过蛮力攻击围也就越大,那么攻击者就越不容易通过蛮力攻击(brute-force attack)来破译,只好用
19、穷举法对密)来破译,只好用穷举法对密钥的所有组合进行猜测,直到成功地解密。钥的所有组合进行猜测,直到成功地解密。对称密码体制对称密码体制 非对称密码体制非对称密码体制计算机网络技术与应用简明教程计算机网络技术与应用简明教程 清华大学出版社清华大学出版社网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用2023年1月17日20一般的数据加密模型(一般的数据加密模型(3)模型的数学表示模型的数学表示 明文用明文用M(Message,消息消息)或或P(Plaintext,明明文文)密
20、文用密文用C(Ciphertext)加密加密E(Encrypt)EK(M)=C 解密解密D(Decrypt)DK(C)=M DK(EK(M)=M 计算机网络技术与应用简明教程计算机网络技术与应用简明教程 清华大学出版社清华大学出版社网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用2023年1月17日21(二)基本的加密方法举例(二)基本的加密方法举例(1)替代加密替代加密 保持明文的字符顺序,只是将原字符替换并隐藏起来。保持明文的字符顺序,只是将原字符替换并隐藏起来。密钥为密
21、钥为3 明文明文 caesar cipher 密文密文 FDHVDU FLSKHUab cd efgh imq rstu vw xyzD E F G H IJK L PT U V W X Y Z A B C计算机网络技术与应用简明教程计算机网络技术与应用简明教程 清华大学出版社清华大学出版社网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用2023年1月17日22(二)基本的加密方法举例(二)基本的加密方法举例(2)置换加密(变位加密)置换加密(变位加密)不隐藏原明文的字符,但
22、不隐藏原明文的字符,但却将字符重新排序变位却将字符重新排序变位 密钥为密钥为 cipher 明文明文 Attack begin at four 密文密文 abacnuaiotettgfksr密钥C I P H E R顺序1 4 5 3 2 6 注:此顺序与密钥等价,但不如密钥便于记忆明文a tta c K 注:明文的意思是“四时开始进攻”b e g in sa tf o u r计算机网络技术与应用简明教程计算机网络技术与应用简明教程 清华大学出版社清华大学出版社网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术
23、与应用网络技术与应用网络技术与应用2023年1月17日237.2.2 对称加密算法对称加密算法 加密密钥和解密密钥相同加密密钥和解密密钥相同 Dk(Ek(M)=C 典型算法:数据加密标准典型算法:数据加密标准DES计算机网络技术与应用简明教程计算机网络技术与应用简明教程 清华大学出版社清华大学出版社网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用2023年1月17日247.2.3 非对称加密非对称加密 又称又称“公开密钥加密公开密钥加密”,密钥互不相同,密钥互不相同,公钥用来
24、加密,私钥用来解密。公钥用来加密,私钥用来解密。Dsk(Epk(M)=C计算机网络技术与应用简明教程计算机网络技术与应用简明教程 清华大学出版社清华大学出版社网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用2023年1月17日25RSA 公开密钥密码系统()公开密钥密码系统()RSA算法的安全性基于大整数分解的难度。算法的安全性基于大整数分解的难度。其公钥和私钥是一对大素数的函数。从一其公钥和私钥是一对大素数的函数。从一个公钥和密文中恢复出明文的难度等价于个公钥和密文中恢复出
25、明文的难度等价于分解两个大素数的乘积。分解两个大素数的乘积。加密过程举例:加密过程举例:1)选择两个大素数)选择两个大素数p=7,q=17 2)计算)计算n=p*q=119 3)计算)计算(n)=(p 1)(q 1)=96 计算机网络技术与应用简明教程计算机网络技术与应用简明教程 清华大学出版社清华大学出版社网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用网络技术与应用2023年1月17日26 4)从)从0,95中随机选取一个正整数中随机选取一个正整数e,1e(n),且,且e与与(n)互素
展开阅读全文