




已阅读5页,还剩18页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络与信息安全 参考书 王昭等 信息安全原理及应用 电子工业出版社 2010WilliamStallings 密码编码学与网络安全 原理与实践 第四版 电子工业出版社 2006冯登国 信息安全中的数学方法与技术 清华大学出版社 2009公共邮箱 ahpuis 密码 is123456 3 内容体系 密码学基础 对称密码 古典密码 现代对称分组密码 流密码 非对称分组密码 散列算法 Hash 数字签名 密码技术密码学应用 电子邮件的安全 身份鉴别 SSL TLS网络安全 防火墙技术 网络攻防与入侵检测系统安全 访问控制 操作系统的安全 病毒 第1讲信息安全概述 背景介绍 背景介绍 泄密门 提示人们 在互联网时代 网络安全意识应该像日常交通安全意识一样作为常识被确立 密码泄露危机暴露个人信息保护短板 2011年12月21日 国内最大的程序员社区CSDN上600万用户资料被公开 同时黑客公布的文件中包含有用户的邮箱账号和密码 随后 密码泄露事件开始大范围发酵 据传 天涯社区 开心网 世纪佳缘 百合网 美空网等网站的 密码集 也先后出现在网络上 涉及用户资料达5000万之上 受影响的网站预计达数十家 尽管数据并没有得到相关网站的官方证实 不过 来自奇虎360的最新监测发现 目前网上公开暴露的网络账户密码超过1亿个 对此 专家建议用户在不同网站设置不同密码 并避免网站注册密码与邮箱密码相同 以更好地保证个人隐私 黑客攻击猖獗 网络 内部 外部泄密 拒绝服务攻击 逻辑炸弹 特洛伊木马 黑客攻击 计算机病毒 后门 隐蔽通道 蠕虫 网络欺诈的实施过程 非法网站 10 信息为什么不安全 信息需要存储 信息需要共享 信息需要使用 信息需要交换 信息需要传输 什么是信息安全 Security 广义地说 信息就是消息 信息可以被交流 存储和使用 信息 information 是经过加工 获取 推理 分析 计算 存储等 的特定形式数据 是物质运动规律的总和 采取保护 防止来自攻击者的有意或无意的破坏 信息安全是指信息网络的硬件 软件及其系统中的数据受到保护 不受偶然的或者恶意的原因而遭到破坏 更改 泄露 系统连续可靠正常地运行 信息服务不中断 信息安全涉及的知识领域 信息安全是一门涉及计算机科学 网络技术 通信技术 密码技术 信息安全技术 应用数学 数论 信息论等多种学科的综合性学科 传统方式下的信息安全 复制品与原件存在不同对原始文件的修改总是会留下痕迹模仿的签名与原始的签名有差异用铅封来防止文件在传送中被非法阅读或篡改用保险柜来防止文件在保管中被盗窃 毁坏 非法阅读或篡改用签名或者图章来表明文件的真实性和有效性信息安全依赖于物理手段与行政管理 数字世界中的信息安全 复制后的文件跟原始文件没有差别对原始文件的修改可以不留下痕迹无法象传统方式一样在文件上直接签名或盖章不能用传统的铅封来防止文件在传送中被非法阅读或篡改难以用类似于传统的保险柜来防止文件在保管中被盗窃 毁坏 非法阅读或篡改信息社会更加依赖于信息 信息的泄密 毁坏所产生的后果更严重信息安全无法完全依靠物理手段和行政管理 信息安全的发展历史 信息安全的发展经历了如下几个阶段 古典信息安全辐射安全计算机安全网络安全信息安全 安全性攻击 被动攻击攻击者在未被授权的情况下 非法获取信息或数据文件 但不对数据信息作任何修改搭线监听 无线截获 其他截获 流量分析破坏了信息的机密性主动攻击包括对数据流进行篡改或伪造伪装 重放 消息篡改 破坏了信息的完整性拒绝服务 破坏了信息系统的可用性 信息安全的目标 机密性 Confidentiality 指保证信息不被非授权访问 完整性 Integrity 指信息在生成 传输 存储和使用过程中不应被第三方篡改 可用性 Availability 指授权用户可以根据需要随时访问所需信息 其它信息安全性质 可靠性 是指系统在规定条件下和规定时间内 完成规定功能的概率 不可抵赖性 也称作抗否认性 是面向通信双方 人 实体或进程 信息真实统一的安全要求 它包括收 发双方均不可抵赖 可审查性 使用审计 监控 防抵赖等安全机制 使得使用者 包括合法用户 攻击者 破坏者 抵赖者 的行为有证可查 并能够对网络出现的安全问题提供调查依据和手段 可控性 是对信息及信息系统实施安全监控 管理机构对危害国家信息的来往 使用加密手段从事非法的通信活动等进行监视审计 对信息的传播及内容具有控制能力 信息与网络安全的目标 进不来 拿不走 看不懂 改不了 跑不了 信息安全的研究内容 信息安全的研究范围非常广泛 其领域划分成三个层次信息安全基础理论研究信息安全应用技术研究信息安全管理研究 信息安全基础研究 密码理论数据加密算法消息认证算法数字签名算法密钥管理安全理论身份认证 授权和访问控制 安全审计和安全协议 信息安全应用研究 安全技术防火墙技术 漏洞扫描和分析 入侵检测 防病毒等 平台安全物理安全 网络安全 系统安全 数据安全 用户安全和边界安全 信息安全管理研究 安全策略研究包括安全风险评估 安全代价评
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 环保我们的责任话题作文8篇范文
- 医药产品分销合作协议
- 工程项目管理时间线模板用于项目策划和跟踪
- 南通场地租赁协议
- 奶茶店创业合作协议模板
- 诗词名篇解读:语文古诗文选读
- 产品服务标准化规范管理流程
- 水利工程考试复习题及详解
- 2024年广东省深圳市高考数学模拟试卷解析
- 预制混凝土板质量检测报告编写指南
- 正常人体结构课程标准
- 员工上下班交通安全培训课件
- GB/T 15843.2-2024网络安全技术实体鉴别第2部分:采用鉴别式加密的机制
- 初中语文八年级上册13 唐诗五首 《钱塘湖春行》活动式公开课一等奖创新教学设计
- 职业技能大赛-电工职业技能竞赛理论题库(附参考答案)
- 基坑工程质量保证措施
- DL∕T 514-2017 电除尘器 标准
- DL∕ T 895-2004 除灰除渣系统运行导则
- 地下室外墙大截面套管后开洞加固防水处理节点技术
- 幼儿园膳食委员会含内容两篇
- 3D打印技术在食品加工设备制造中的应用
评论
0/150
提交评论