版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、第3章 Internet平安3.1 Internet平安概述3.2 防火墙技术3.3 VPN技术3.4 网络入侵检测3.5 IP协议平安3.6 电子商务运用平安协议目录引例万事达系统遇袭事件万事达系统遇袭事件不是网络时代的个案,网站遇袭时间早已不是新闻,难道Internet毫无平安可言吗?3.1 Internet平安概述3.1.1 网络层平安3.1.2 运用层平安3.1.3 系统平安3.1.1 网络层平安 网络层平安指的是对从一个网络的终端系统传送到另一个网络的终端系统的通讯数据的维护。典型的网络层平安效力包括:认证和完好性严密性访问控制3.1 Internet概述3.1.2 运用层平安 运用
2、层平安指的是建立在某个特定的运用程序内部,不依赖于任何网络层平安措施而独立运转的平安措施。运用层平安措施包括:认证访问控制严密性数据完好性不可否认性与Web、与信息传送有关的平安措施3.1 Internet概述3.1.3 系统平安 系统平安是指对特定终端系统及其部分环境的维护,而不思索对网络层平安或运用层平安措施所承当的通讯维护。系统平安措施包括:确保在安装的软件中没有知的平安缺陷确保系统的配置能使入侵风险降至最低确保所下载的软件其来源是可信任的和可靠的确保系统能得到适当管理以使侵入风险最小确保采用适宜的审计机制,以便能防止对系统的胜利入侵和采取新的适宜的防御性措施3.1 Internet概述
3、3.2 防火墙技术3.2.1 防火墙的根本概念3.2.2 防火墙的根本原理3.2.3 防火墙的实现方式3.2.1 防火墙的根本概念 防火墙firewall是在两个网络之间强迫实施访问控制战略的一个系统或一组系统。 狭义指安装了防火墙软件的主机或路由器系统。3.2 防火墙技术3.2.1 防火墙的根本概念防火墙的功能:过滤不平安的效力和非法用户控制对特殊站点的访问作为网络平安的集中监视点防火墙的缺乏之处:不能防备不经由防火墙的攻击e.g.拨号不能防止遭到病毒感染的软件或文件的传输不能防止数据驱动式攻击3.2 防火墙技术3.2.2 防火墙的根本原理1.包过滤型防火墙3.2 防火墙技术3.2.2 防火
4、墙的根本原理2.运用网关型防火墙3.2 防火墙技术3.2.2 防火墙的根本原理3.代理效力型防火墙3.2 防火墙技术3.2.3 防火墙的实现方式包过滤路由器双穴防备网关过滤主机网关过滤子网防火墙3.2 防火墙技术3.3 VPN技术 虚拟公用网络(virtual private network, VPN)技术为我们提供了一种经过公用网络平安地对企业内部公用网络进展远程访问的衔接方式。3.3.1 VPN的根本功能一个胜利的VPN方案应能满足:用户身份验证地址管理数据加密密钥管理多协议支持3.3.2 VPN的平安战略隧道技术加解密技术密钥管理技术运用者与设备身份认证技术3.3 VPN技术3.4 网络
5、入侵检测3.4.1 网络入侵检测的原理检测战略基于主机的检测基于运用程序的检测基于目的的检测基于网络的检测3.4.2 网络入侵检测的主要方法异常检测误用检测3.5 IP协议平安3.5.1 IP平安体系构造IPsec文档IPsec的效力IPsec平安构造3.5.2 认证头协议(AH)3.5.3 分组加密协议(ESP)3.5.4 平安关联3.5.5 密钥交换3.5.6 Ipsec的运用3.5.1 IP平安体系构造IPsec的根本功能包括:在IP层提供平安效力选择需求的平安协议决议运用的算法保管加密运用的密钥IPsec文档3.5 IP协议地址3.5.1 IP平安体系构造IPsec的效力访问控制无衔接
6、完好性数据源的鉴别回绝重放的分组性有限的通讯量性IPsec平安构造平安协议AH和ESP平安关联SA密钥交换手工和自动IKE认证和加密算法3.5 IP协议地址3.5.2 认证头协议AHAH的功能AH的格式AH的两种方式认证算法3.5 IP协议地址3.5.3 分组加密协议ESPESP的功能主要支持IP数据项的性也可提招认证效力ESP的格式ESP的两种方式传输方式隧道方式ESP的处置输出包处置输入包处置3.5 IP协议地址3.5.4 平安关联SA平安关联的概念一个SA是在发送者和接纳者这两个IPsec系统之间的一个简单的单向逻辑衔接SA三元组:平安关联的类型传输方式隧道方式SPD和SAD3.5 IP
7、协议地址3.5.5 密钥交换IPsec的密钥交换包括密钥确实定和分配两种类型手工方式自动方式3.5 IP协议地址3.5.6 Ipsec的运用Ipsec的优点Ipsec的运用3.5 IP协议地址3.6 电子商务运用平安协议3.6.1 加强的私密电子邮件(PEM)3.6.2 平安多用途网际邮件扩展协议(S/MIME)3.6.3 平安超文本传输协议(S-)3.6.4 平安套接层协议(SSL)3.6.5 平安电子买卖协议(SET)3.6.1 加强的私密电子邮件(PEM)PEM规范缺陷:与同期的多用途网际邮件扩展协议MIME不兼容3.6 电子商务运用平安协议3.6.2 平安多用途网际邮件扩展协议S/MI
8、ME电子邮件内容的平安问题发送者身份认证不可否认邮件的完好性邮件的严密性S/MIME规范Secure/Multipurpose Internet Mail Extension设计目的:使本人能较易参与到已有的Email产品之中平安规范:信息格式:承继了MIME规格信息加密规范:包括DES、三重DES、RC4数字签名规范:PKCS数字证书格式:X.509MIME和S/MIME3.6 电子商务运用平安协议3.6.3 平安超文本传输协议S- S- 是努力于促进以因特网为根底的电子商务技术开展的国际财团 CommerceNet协会提出的平安传输协议,主要利用密钥对加密的方法来保证 Web 站点上的信息
9、平安。3.6 电子商务运用平安协议3.6.4 平安套接层协议(Secure Sockets Layer,SSL)SSL协议概述 SSL建立在TCP协议之上,它的优势在于与运用层协议独立无关,运用层协议能透明地建立于SSL协议之上。 e.g. over SSL(HTTPS)3.6 电子商务运用平安协议3.6.4 平安套接层协议(Secure Sockets Layer,SSL)SSL协议的功能SSL效力器认证确认用户身份保证数据传输的性和完好性SSL的体系构造基于SSL的银行卡支付过程3.6 电子商务运用平安协议3.6.5 平安电子买卖协议 Secure Electronic Transacti
10、on,SETSET协议概述 SET是一种运用于因特网环境下,以信誉卡为根底的平安电子支付协议。 经过SET可以实现电子商务买卖中的加密、认证、密钥管理等机制,保证在开放网络上运用信誉卡进展在线购物的平安。3.6 电子商务运用平安协议3.6.5 平安电子买卖协议Secure Electronic Transaction,SETSET买卖参与方3.6 电子商务运用平安协议3.6.5 平安电子买卖协议Secure Electronic Transaction,SETSET购物流程3.6 电子商务运用平安协议3.6.5 平安电子买卖协议Secure Electronic Transaction,SETSE
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年制造业工业互联网转型报告及创新应用分析报告
- 初中历史“抗日战争”教学策略研究与实践教学研究课题报告
- 2026年文化传媒互动剧本创新与沉浸式体验报告
- 高中生基于地理遥感技术评估生物多样性保护成效课题报告教学研究课题报告
- 《艺术概论》课程标准
- 肾移植术后侵袭性肺部真菌感染的多维度剖析与临床策略探究
- 肾癌保留肾单位手术治疗:现状、挑战与展望
- 肾上腺外嗜铬细胞瘤术中血压波动影响因素的深度剖析与临床对策
- 肺癌化疗患者癌因性疲乏状况剖析及影响因素探究
- 河南省郑州一中2026届高三毕业班第一次模拟考试化学试题含解析
- (二模)济宁市2026届高三高考模拟考试地理试卷(含答案及解析)
- 2025-2026学年福建省厦门市第六中学高一(下)期中数学试卷(含答案)
- 2026年高考作文素材积累之特朗普访华:八个刷屏金句七个主题角度
- 2026年直播带货佣金合同协议含结算周期
- 良性前列腺增生(BPH)规范化诊疗与护理全流程指南
- 2026中国铁路上海局集团有限公司招聘普通高校毕业生36人三(本科及以上学历)笔试备考题库及答案解析
- (三检)漳州市2026届高三毕业班第三次教学质量检测 英语试卷(含答案)
- 广东省湛江市2026年高三冲刺模拟物理试卷(含答案解析)
- 2025湖北武汉新芯集成电路制造有限公司招聘184人笔试历年参考题库附带答案详解
- 2026长春市中考语文专项训练卷含答案字词
- (二模)郑州市2026年高三毕业年级第二次质量预测语文试卷(含官方答案)
评论
0/150
提交评论