




已阅读5页,还剩31页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第3章Internet安全 上海财经大学劳帼龄 2 3 1Internet安全概述3 2防火墙技术3 3VPN技术3 4网络入侵检测3 5IP协议安全3 6电子商务应用安全协议 目录 上海财经大学劳帼龄 3 引例 万事达系统遇袭事件 万事达系统遇袭事件不是网络时代的个案 网站遇袭时间早已不是新闻 难道Internet毫无安全可言吗 上海财经大学劳帼龄 4 3 1Internet安全概述 3 1 1网络层安全3 1 2应用层安全3 1 3系统安全 上海财经大学劳帼龄 5 3 1 1网络层安全网络层安全指的是对从一个网络的终端系统传送到另一个网络的终端系统的通信数据的保护 典型的网络层安全服务包括 认证和完整性保密性访问控制 3 1Internet概述 上海财经大学劳帼龄 6 3 1 2应用层安全应用层安全指的是建立在某个特定的应用程序内部 不依赖于任何网络层安全措施而独立运行的安全措施 应用层安全措施包括 认证访问控制保密性数据完整性不可否认性与Web 与信息传送有关的安全措施 3 1Internet概述 上海财经大学劳帼龄 7 3 1 3系统安全系统安全是指对特定终端系统及其局部环境的保护 而不考虑对网络层安全或应用层安全措施所承担的通信保护 系统安全措施包括 确保在安装的软件中没有已知的安全缺陷确保系统的配置能使入侵风险降至最低确保所下载的软件其来源是可信任的和可靠的确保系统能得到适当管理以使侵入风险最小确保采用合适的审计机制 以便能防止对系统的成功入侵和采取新的合适的防御性措施 3 1Internet概述 上海财经大学劳帼龄 8 3 2防火墙技术 3 2 1防火墙的基本概念3 2 2防火墙的基本原理3 2 3防火墙的实现方式 上海财经大学劳帼龄 9 3 2 1防火墙的基本概念防火墙 firewall 是在两个网络之间强制实施访问控制策略的一个系统或一组系统 狭义 指安装了防火墙软件的主机或路由器系统 3 2防火墙技术 上海财经大学劳帼龄 10 3 2 1防火墙的基本概念防火墙的功能 过滤不安全的服务和非法用户控制对特殊站点的访问作为网络安全的集中监视点防火墙的不足之处 不能防范不经由防火墙的攻击 e g 拨号不能防止受到病毒感染的软件或文件的传输不能防止数据驱动式攻击 3 2防火墙技术 上海财经大学劳帼龄 11 3 2 2防火墙的基本原理1 包过滤型防火墙 3 2防火墙技术 上海财经大学劳帼龄 12 3 2 2防火墙的基本原理2 应用网关型防火墙 3 2防火墙技术 上海财经大学劳帼龄 13 3 2 2防火墙的基本原理3 代理服务型防火墙 3 2防火墙技术 上海财经大学劳帼龄 14 3 2 3防火墙的实现方式包过滤路由器双穴防范网关过滤主机网关过滤子网防火墙 3 2防火墙技术 上海财经大学劳帼龄 15 3 3VPN技术 虚拟专用网络 virtualprivatenetwork VPN 技术为我们提供了一种通过公用网络安全地对企业内部专用网络进行远程访问的连接方式 上海财经大学劳帼龄 16 3 3 1VPN的基本功能一个成功的VPN方案应能满足 用户身份验证地址管理数据加密密钥管理多协议支持3 3 2VPN的安全策略隧道技术加解密技术密钥管理技术使用者与设备身份认证技术 3 3VPN技术 上海财经大学劳帼龄 17 3 4网络入侵检测 3 4 1网络入侵检测的原理检测策略基于主机的检测基于应用程序的检测基于目标的检测基于网络的检测3 4 2网络入侵检测的主要方法异常检测误用检测 上海财经大学劳帼龄 18 3 5IP协议安全 3 5 1IP安全体系结构IPsec文档IPsec的服务IPsec安全结构3 5 2认证头协议 AH 3 5 3分组加密协议 ESP 3 5 4安全关联3 5 5密钥交换3 5 6Ipsec的应用 上海财经大学劳帼龄 19 3 5 1IP安全体系结构IPsec的基本功能包括 在IP层提供安全服务选择需要的安全协议决定使用的算法保存加密使用的密钥IPsec文档 3 5IP协议地址 上海财经大学劳帼龄 20 3 5 1IP安全体系结构IPsec的服务访问控制无连接完整性数据源的鉴别拒绝重放的分组机密性有限的通信量机密性IPsec安全结构安全协议 AH和ESP安全关联 SA 密钥交换 手工和自动 IKE 认证和加密算法 3 5IP协议地址 上海财经大学劳帼龄 21 3 5 2认证头协议AHAH的功能AH的格式AH的两种模式认证算法 3 5IP协议地址 上海财经大学劳帼龄 22 3 5 3分组加密协议ESPESP的功能主要支持IP数据项的机密性也可提供认证服务ESP的格式ESP的两种模式传输模式隧道模式ESP的处理输出包处理输入包处理 3 5IP协议地址 上海财经大学劳帼龄 23 3 5 4安全关联 SA 安全关联的概念一个SA是在发送者和接收者这两个IPsec系统之间的一个简单的单向逻辑连接SA三元组 安全关联的类型传输模式隧道模式SPD和SAD 3 5IP协议地址 上海财经大学劳帼龄 24 3 5 5密钥交换IPsec的密钥交换包括密钥的确定和分配两种类型手工方式自动方式 3 5IP协议地址 上海财经大学劳帼龄 25 3 5 6Ipsec的应用Ipsec的优点Ipsec的应用 3 5IP协议地址 上海财经大学劳帼龄 26 3 6电子商务应用安全协议 3 6 1增强的私密电子邮件 PEM 3 6 2安全多用途网际邮件扩充协议 S MIME 3 6 3安全超文本传输协议 S HTTP 3 6 4安全套接层协议 SSL 3 6 5安全电子交易协议 SET 上海财经大学劳帼龄 27 3 6 1增强的私密电子邮件 PEM PEM规范缺点 与同期的多用途网际邮件扩充协议MIME不兼容 3 6电子商务应用安全协议 上海财经大学劳帼龄 28 3 6 2安全多用途网际邮件扩充协议S MIME电子邮件内容的安全问题发送者身份认证不可否认邮件的完整性邮件的保密性S MIME标准 Secure MultipurposeInternetMailExtension 设计目标 使自己能较易加入到已有的Email产品之中安全标准 信息格式 继承了MIME规格信息加密标准 包括DES 三重DES RC4数字签名标准 PKCS数字证书格式 X 509MIME和S MIME 3 6电子商务应用安全协议 上海财经大学劳帼龄 29 3 6 3安全超文本传输协议 S HTTP S HTTP是致力于促进以因特网为基础的电子商务技术发展的国际财团CommerceNet协会提出的安全传输协议 主要利用密钥对加密的方法来保障Web站点上的信息安全 3 6电子商务应用安全协议 上海财经大学劳帼龄 30 3 6 4安全套接层协议 SecureSocketsLayer SSL SSL协议概述SSL建立在TCP协议之上 它的优势在于与应用层协议独立无关 应用层协议能透明地建立于SSL协议之上 e g HTTPoverSSL HTTPS 3 6电子商务应用安全协议 上海财经大学劳帼龄 31 3 6 4安全套接层协议 SecureSocketsLayer SSL SSL协议的功能SSL服务器认证确认用户身份保证数据传输的机密性和完整性SSL的体系结构基于SSL的银行卡支付过程 3 6电子商务应用安全协议 上海财经大学劳帼龄 32 3 6 5安全电子交易协议 SecureElectronicTransaction SETSET协议概述SET是一种应用于因特网环境下 以信用卡为基础的安全电子支付协议 通过SET可以实现电子商务交易中的加密 认证 密钥管理等机制 保证在开放网络上使用信用卡进行在线购物的安全 3 6电子商务应用安全协议 上海财经大学劳帼龄 33 3 6 5安全电子交易协议 SecureElectronicTransaction SETSET交易参与方 3 6电子商务应用安全协议 上海财经大学劳帼龄 34 3 6 5安全电子交易协议 SecureElectronicTransaction SETSET购物流程 3 6电子商务应用安全协议 上海财经大学劳帼龄 35 3 6 5安全电子交易协议 SecureElectr
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 重庆红十字会师资课件
- 新解读《GB-T 30699-2014道路交通标志编码》
- 人教版八年级物理下册 第七章《力》单元检测(含解析)
- 人教版八年级物理上册 第三章《物态变化》单元检测卷及答案
- 人教版八年级物理第一次月考卷02(全解全析)
- 重大公卫知识培训计划课件
- 老年人课件教学课件
- 老年人误吸护理课件
- 酸葡萄效应课件
- 老年人学习课件
- 2025年度中国工商银行河南省分行社会招聘120人备考练习试题及答案解析
- (2025年标准)酒店政府采购协议书
- 2025河北保定市唐县招聘社区工作者64人考试备考试题及答案解析
- 2025年菏泽市中考英语试卷真题(含答案及解析)
- 2025至2030年中国物业管理行业市场发展现状及投资前景展望报告
- 苏教版三年级上册数学全册教学设计(配2025年秋新版教材)
- 《2025基本医疗卫生与健康促进法》知识测试题附答案
- 气动阀基础知识培训课件
- 2025云南昆明巫家坝建设发展有限责任公司招聘23人笔试参考题库附答案解析
- 重庆中医药学院2025年第二季度考核招聘工作人员笔试备考题库带答案详解
- 2025奇台县公安局招聘警务辅助人员(144人)考试模拟试题及答案解析
评论
0/150
提交评论