




已阅读5页,还剩18页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
4.6网络信息安全,4.6.1概述4.6.2数据加密4.6.3数字签名4.6.4身份鉴别与访问控制4.6.5防火墙4.6.6计算机病毒防范,4.6.1概述,信息传输(存储)中受到的安全威胁,确保信息安全的技术措施,(1)真实性鉴别:对通信双方的身份和所传送信息的真伪能准确地进行鉴别(2)访问控制:控制用户对信息等资源的访问权限,防止未经授权使用资源(3)数据加密:保护数据秘密,未经授权其内容不会显露(4)保证数据完整性:保护数据不被非法修改,使数据在传送前、后保持完全相同(5)保证数据可用性:保护数据在任何情况(包括系统故障)下不会丢失(6)防止否认:防止接收方或发送方抵赖(7)审计管理:监督用户活动、记录用户操作等,4.6.2数据加密,数据加密的基本思想,目的:即使信息被窃取,也能保证数据安全重要性:数据加密是其他信息安全措施的基础基本思想:发送方改变原始信息中符号的排列方式或按照某种规律替换部分或全部符号,使得只有合法的接收方通过数据解密才能读懂接收到的信息加密方法举例:将文本中每个小写英文字母替换为排列在字母表中其后面的第3个字母原始数据:meetmeaftertheclass加密后数据:phhwphdiwhuwkhfodvv,数据加密的基本概念,明文:加密前的原始数据密文:加密后的数据(用于传输或存储)密码(cipher):将明文与密文进行相互转换的算法密钥:在密码中使用且仅仅只有收发双方知道的用于加密和解密的信息,两类数据加密方法,对称密钥加密公共密钥加密,4.6.3数字签名,数字签名概述,数字签名的含义:数字签名是与消息一起发送的一串代码数字签名的目的:让对方相信消息的真实性数字签名的用途:在电子商务和电子政务中用来鉴别消息的真伪对数字签名的要求:无法伪造能发现消息内容的任何变化,数字签名的处理过程,数字签名中的双重加密,发送方用发送方的私钥加密信息摘要得到数字签名用接收方的公钥对已添加了数字签名的消息再进行加密接收方用接收方的私钥对接收的消息解密并取出数字签名用发送方的公钥解密数字签名得到信息摘要,4.6.4身份鉴别与访问控制,身份鉴别,身份鉴别的含义:证实某人或某物(消息、文件、主机等)的真实身份是否与其所声称的身份相符,以防止欺诈和假冒什么时候进行?在用户登录某个计算机系统时进行在访问、传送或拷贝某个重要的资源时进行身份鉴别的依据(方法):鉴别对象本人才知道的信息(如口令、私有密钥、身份证号等)鉴别对象本人才具有的信物(例如磁卡、IC卡、USB钥匙等)鉴别对象本人才具有的生理和行为特征(例如指纹、手纹、笔迹或说话声音等)双因素认证:上述2种方法的结合,什么是访问控制?,访问控制的含义:计算机对系统内的每个信息资源规定各个用户对它的操作权限(是否可读、是否可写、是否可修改等)访问控制是在身份鉴别的基础上进行的访问控制的任务:对所有信息资源进行集中管理对信息资源的控制没有二义性(各种规定互不冲突)有审计功能(记录所有访问活动,事后可以核查),文件的访问控制举例,4.6.5防火墙,因特网防火墙,什么是因特网防火墙(Internetfirewall)?用于将因特网的子网(最小子网是1台计算机)与因特网的其余部分相隔离,以维护网络信息安全的一种软件或硬件设备防火墙的原理:防火墙对流经它的信息进行扫描,确保进入子网和流出子网的信息的合法性,它还能过滤掉黑客的攻击,关闭不使用的端口,禁止特定端口流出信息,等等,4.6.6计算机病毒防范,什么是计算机病毒?,计算机病毒是有人蓄意编制的一种具有自我复制能力的、寄生性的、破坏性的计算机程序计算机病毒能在计算机中生存,通过自我复制进行传播,在一定条件下被激活,从而给计算机系统造成损害甚至严重破坏系统中的软件、硬件和数据资源病毒程序的特点:破坏性隐蔽性传染性和传播性潜伏性,计算机病毒的表现和危害,破坏文件内容,造成磁盘上的数据破坏或丢失删除系统中一些重要的程序,使系统无法正常工作,甚至无法启动修改或破坏系统中的数据,使系统造成不可弥补的损失在磁盘上产生许多“坏”扇区,减少磁盘可用空间占用计算机内存,造成计算机运行速度降低破坏主板BIOS芯片中存储的程序或数据.,杀毒软件的功能与缺陷,杀毒软件的功能:检测及消除内存、BIOS、文件、邮件、U盘和硬盘中的病毒例如:Norton,瑞星,江民,金山毒霸,卡巴斯基等杀毒软件的缺陷:杀毒软件的开发与更新总是稍稍滞后于新病毒的出现,因此会检测不出或无法消除某些信病毒事先无法预计病毒的发展及变化,很难开发出具有先知先觉功能的可以消除一切病毒的软硬件工具,预防计算机病毒侵害的措施,不使用来历不明的程序和数据不轻易打开来历不明的电子邮件,特别
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年同济大学附属东方医院胶州医院招聘人才(100人)考前自测高频考点模拟试题及答案详解(历年真题)
- 上海市人民医院医疗卫生政策趋势分析与医院应对策略
- 张家口市中医院消毒灭菌学原理与监测方法进阶试题
- 2025湖南湘潭市韶山思政教育实践中心公开招聘教师2人模拟试卷及完整答案详解
- 衡水市人民医院心电图机维护保养考核
- 沧州市人民医院脊柱内镜下椎间盘切除技术资格认证
- 上海市中医院皮秒激光技术专项考核
- 2025江苏师范大学招聘工作人员78人(第一批)模拟试卷及参考答案详解
- 2025广东省第二中医院招聘皮肤科医师2人模拟试卷及答案详解(名校卷)
- 张家口市中医院护理科研文化建设考核
- 高等数学(经济类)第5版课件:数列的极限
- 2025年上海市高考英语热点复习:六选四句子还原之说明文(上)
- 老年病人误吸预防及护理
- 吉林地区普通高中2023-2024学年高三年级上学期数学第一次模拟试卷(含答案)
- 初中物理实验探究式教学策略研究结题报告
- 安徽省宣城市2023-2024学年高二上学期期末考试 英语 含答案
- 2024年秋季新教材三年级上册PEP英语教学课件:含视频音频U3-第1课时-A
- 公安涉警舆情课件
- 医院培训课件:《类风湿关节炎的治疗与康复》
- DB34∕T 3790-2021 智慧药房建设指南
- 实验小学六年级上学期素养竞赛语文试卷(有答案)
评论
0/150
提交评论