




已阅读5页,还剩39页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
信息安全引言 linfb 目录 信息安全问题 信息安全要素 信息安全模型 从算法到协议 从原理到标准 技术管理并重 从窃听与反窃听开始 窃听和这些方面有关系国家情报公共安全商业机密个人隐私互联网上的窃听 实验环境准备 PCWindows Linux虚拟机软件VMWare VirtualPC VirtualBoxNetworkLAN InternetToolsSniffer ssh X winDEV IDEVisualStudio2003 5 8 Eclipse JDK PDUFormat From To MAC IP OSICTL type length PRI ACK window Data PaddingCHK CRC checksum FromToCTLDataCHK 协议调用关系 ProtocolTree 以太网的安全问题 PacketcaptureEthernetfromHubtoSwitchARP 邮件安全 邮件收发涉及两个协议发送使用SMTP可以不需口令收看使用POP3 通常明文方式传口令Web方式的邮件收发通过HTTP和SMTP假冒e mail 使用Telnet发送假冒邮件 需要一个open relay的SMTP 假冒邮件 效果 Phishing 以窃取帐号 口令为目的步骤设立假冒网站 域名 网页 以及其他欺骗形式通过邮件 病毒 木马等方式诱骗骗取输入反钓鱼Phishinghttp www antiphishing org Windows输入法漏洞 登录窗口被挡在后面了 UnicodeHole Win2kIIS5 beforeanypatch 利用该漏洞的request response Win98的共享目录口令漏洞 Google vredir vxd MS08 067 利用BoF main charpasswd 8 2e4rfe charyourpasswd 8 again puts pleaseinputpasswd gets yourpasswd if strcmp yourpasswd passwd 0 gotook puts passwderror gotoagain exit 2 ok puts correct doworkyouwantreturn0 程序的设计功能 输入正确的口令后做某项工作 否则重复要求输入口令 演示 输入精心计划好的字串打乱设计期望的执行逻辑 从而绕过某些口令 Haha 密码学和版权保护 XPActivationECC序列号 钥匙盘 卡流程控制和加密数字水印 Cracktips if isvalid sn callisvalidE8 abort cmpax 03D0000goon jnzgoon75 callabortE8 goon 改75为74 74 75实例 NetSuper21 fc bNetSuper exeNetSuper破解版 exe正在比较文件NetSuper exe和NETSUPER破解版 EXE00003503 7475000038E8 747500007C12 75740000AF72 74750000AF89 7475NetSuper21 信息安全的层次和方面 物理安全层运行安全层数据安全层信息内容的安全问题被文化 宣传界所关注信息对抗的问题被电子对抗研究领域所关注 CIATriad 机密性 完整性 可用性 Confidentiality Integrity Availability ParkerianHexad 机密性 完整性 可用性可控性 真实性 实用性 Possession Control Authenticity Utility ParkerianHexad C P I Au Av U 信息安全的层次框架体系 信息安全四要素 机密性 Cf 真实性 Au 可控性 Ct 可用性 Av 信息安全层次与属性 网络传输安全模型 主机访问安全模型 密码学 密码算法 对称加密算法 DES AES RC4非对称 公钥 加密算法 RSA ElGamal认证算法 MAC HMAC签名算法 RSA DSA ECDSA散列算法 MD5 SH1 SHA2随机数产生算法数学问题 密码问题IF和DLP 从算法到协议 密钥协商协议 DHetc实体鉴别对称加密和认证消息安全应用层数据传输协议 SSL非否认零知识证明电子货币 电子现金 电子投票安全多方计算 从原理到标准 FIPSRFCPKCSIPSecSSLPGP SMIMERADIUS DiameterKerberosPKI X509 安全标准化组织 ISONISTISOC IETF RFC ISF InformationSecurityForum IBM MS RSA Entrust certicom 信息安全是一个动态过程 微软每年花费60亿在研发上 其中有20亿花在安全上 企业的信息安全问题不可能一劳永逸 它
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 农田浇灌合同协议书模板
- 互联网保险代理销售合同
- 电信运营商部分股权转让与网络资源共建合同
- 水上乐园草坪绿化与设施维护合同
- 环保科技厂房租赁合同绿色环保技术应用协议
- 餐厅管理团队劳动合同范本(含团队绩效评估与激励)
- 采购合同管理优化与供应链整合
- 财务部门财务预算编制与实施合同
- 股权交易撤销与公司战略调整合同
- 餐饮企业厨房承包及食品安全管理体系协议
- 计量员培训课件
- 游泳馆安全培训课件
- 体育保健学复试题及答案
- 2025年中考历史专题复习讲义(含练习题及答案)
- 2025年安徽省九年级中考语文第一次模拟试卷附答案解析
- 泥浆泵清淤外运专项施工方案
- 洁净室及相关受控环境 运维服务 征求意见稿
- 计算机本科毕业论文-网上水果商城系统的设计与实现
- 中国商务环境调查报告 2025 -中国美国商会
- 广东省茂名市2023-2024学年高一下学期7月期末考试 语文 含解析
- DBJ41-T 172-2017 河南省城市绿地养护标准
评论
0/150
提交评论