《OSI安全体系结构》PPT课件.ppt_第1页
《OSI安全体系结构》PPT课件.ppt_第2页
《OSI安全体系结构》PPT课件.ppt_第3页
《OSI安全体系结构》PPT课件.ppt_第4页
《OSI安全体系结构》PPT课件.ppt_第5页
已阅读5页,还剩15页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

OSI安全体系结构,主讲人:许春,中国信息安全认证中心 四川省计算机信息系统集成行业协会,主要内容,网络安全概述 网络安全模型 OSI安全体系结构 动态安全结构模型,中国信息安全认证中心 四川省计算机信息系统集成行业协会,安全哲学,The art of war teaches us to rely not on the likelihood of the enemys not coming, but our own readiness to receive him; not on the chance of his not attacking, but rather on the fact that we have made our position unassailable. -The Art of War, Sun Tzu 故用兵之法:无恃其不来,恃吾有以待也;无恃其不攻,恃吾有所不可攻也。,中国信息安全认证中心 四川省计算机信息系统集成行业协会,网络安全概述,网络安全泛指网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭受到破坏、更改、泄漏。系统连续可靠正常运行,网络服务不中断。,中国信息安全认证中心 四川省计算机信息系统集成行业协会,安全无止境!并不存在一劳永逸的安全解决方案,这是因为“网络安全”与“安全威胁”是“矛”与“盾”的关系,它们随技术的进步在不断发展。,网络安全的矛与盾,中国信息安全认证中心 四川省计算机信息系统集成行业协会,100%安全的神话,中国信息安全认证中心 四川省计算机信息系统集成行业协会,安全侵犯的一些实例,熊猫烧香、灰鸽子等 机密、隐私等信息的泄漏 钓鱼网站 各种木马、病毒,中国信息安全认证中心 四川省计算机信息系统集成行业协会,主要内容,网络安全概述 网络安全模型 OSI安全体系结构 动态安全结构模型,中国信息安全认证中心 四川省计算机信息系统集成行业协会,网络安全基本模型,中国信息安全认证中心 四川省计算机信息系统集成行业协会,1. 安全机制所包括的保证安全性的必要部分 对被传送的信息进行与安全相关的变换 两个主体共享不希望对手得知的保密信息 2. 可信任的第三方 可信任第三方可能会负责向两个主体分发保密信息,而向其他对手保密 可信任第三方就两个主体间传送信息可靠性的争端进行仲裁,网络安全基本模型,中国信息安全认证中心 四川省计算机信息系统集成行业协会,3. 设定安全服务的4个基本任务: 设计执行与安全性相关的转换算法 生成算法使用的秘密信息 开发分配和共享秘密信息的方式 指定两个主体要使用的协议,并利用安全算法和保密信息来实现特定的安全服务,网络安全基本模型,中国信息安全认证中心 四川省计算机信息系统集成行业协会,主要内容,网络安全概述 网络安全模型 OSI安全体系结构 动态安全结构模型,中国信息安全认证中心 四川省计算机信息系统集成行业协会,OSI安全体系结构,安全攻击(Security Attack): 损害机构所拥有信息的安全的所有行为。 安全机制(Security Mechanism): 用于检测、预防或从安全攻击中恢复的机制。 安全服务(Security Service): 提高数据处理系统和信息传递系统安全性的服务。一种安全服务可利用一种或多种安全机制。,中国信息安全认证中心 四川省计算机信息系统集成行业协会,安全目标,Integrity 完整性,Confidentiality 机密性,Avalaibility 可用性,中国信息安全认证中心 四川省计算机信息系统集成行业协会,安全机制应用,中国信息安全认证中心 四川省计算机信息系统集成行业协会,主要内容,网络安全概述 网络安全模型 OSI安全体系结构 动态安全结构模型,中国信息安全认证中心 四川省计算机信息系统集成行业协会,PDR模型,防护(Protection) 检测(Detection) 响应(Response),中国信息安全认证中心 四川省计算机信息系统集成行业协会,PPDR模型,策略

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论