版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
SecurityanditsTactics1软件体系结构课程组性能复习性能的关注点处理响应的速度提升性能的策略资源的需求资源的管理资源的仲裁2目录安全性的含义1提升安全性的策略23我们身边的安全3目录安全性的含义1提升安全性的策略24我们身边的安全3安全性的含义-概述(1/4)关注点在保证合法用户使用系统的前提下,抵抗对系统的攻击攻击(威胁)试图突破系统安全性防护的尝试5安全性的含义-概述(2/4)安全性的不同方面不可否认性私密性6本页图片来自网络安全性的含义-概述(2/4)安全性的不同方面不可否认性私密性7本页图片来自网络安全性的含义-概述(2/4)安全性的不同方面不可否认性私密性8本页图片来自网络安全性的含义-概述(3/4)安全性的不同方面完整性保证性9安全性的含义-概述(4/4)安全性的不同方面可用性审计(为了重建)10本页图片来自网络安全性的含义-安全性场景(1/4)刺激源攻击可能由人或其他系统发起刺激对系统的攻击(或试图突破系统安全保护)常见形式:窃取或修改信息、获取超权限的服务、降低系统可用性11安全性的含义-安全性场景(2/4)制品系统所提供的服务或系统中的数据环境系统可能处于不同的情况下(联网/未联网、在线/下线、在防火墙内/外)12安全性的含义-安全性场景(3/4)响应合法用户正常使用,拒绝非法用户的使用对攻击有威慑13本页图片来自网络安全性的含义-安全性场景(4/4)响应衡量指标发起攻击的难度从攻击中恢复的难度14本页图片来自网络安全性的含义-场景实例15本页图片来自网络目录安全性的含义1提升安全性的策略216我们身边的安全3提升安全性的策略-概述方向1:抵抗攻击方向2:检测攻击方向3:从攻击中恢复17提升安全性的策略-抵抗攻击(1/5)用户的证实密码、验证码、生物识别……用户的授权确认用户的操作是在其权限范围18本页图片来自网络提升安全性的策略-抵抗攻击(2/5)维持数据的保密性给数据和传输过程加密19本页图片来自网络提升安全性的策略-抵抗攻击(3/5)维持数据的完整性MD5码校验20提升安全性的策略-抵抗攻击(4/5)减少暴露关闭无用端口、自启动的服务、无线路由SSID等21本页图片来自网络提升安全性的策略-抵抗攻击(5/5)限制访问白名单、黑名单22本页图片来自网络提升安全性的策略-检测攻击软件和人结合入侵检测系统安全专家23提升安全性的策略-从攻击中恢复恢复状态使用“可用性”中的相关策略攻击者的识别也能震慑潜在的攻击者24目录安全性的含义1提升安全性的策略225我们身边的安全3我们身边的安全-古人智慧兵符、玉玺:认证身份封蜡:防篡改26本页图片来自网络我们身边的安全-用户名+密码特点革命性意义:区分开了身份和凭证用户名保证身份唯一,建立后不可修改密码保证身份安全,可修改风险单用户名大密码档猜测、多用户常见密码猜测撞库、拖库假Wifi热点27我们身边的安全-密保卡28特点基于“密码本”,典型的“双因素”安全思想实体卡无法被监听,刮刮卡防止被分发渠道翻拍本页图片来自网络我们身边的安全-密保卡风险伪“一次一密”,可能遭到位置累计攻击受卡面大小的约束,只能通过频繁更换解决实体卡印刷需要专用设备,成本较高29我们身边的安全-短信验证码特点典型的“双因素”安全思想只需利用现有电信服务,不需增加用户成本不适合多人使用同一账号风险滞后、收不到、被屏蔽移动网络被监听智能手机中的恶意程序窃听30我们身边的安全-动态口令特点基于随机数种子+时间,每隔一段时间(如1分钟)自动生成动态密码风险被破解31本页图片来自网络我们身边的安全-验证码特点区分真实用户和软件风险被程序破解、真实用户难以辨认32本页图片来自网络我们身边的安全-验证码33本页图片来自网络我们身边的安全-生物识别特点更换难度大风险
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年危重症护理理论考试题
- 干细胞外泌体递送神经营养因子的神经功能康复方案
- 寻乌消防安全培训课件
- 工作场所健康服务的供需匹配
- 介入手术护理流程与要点
- 医疗健康产业投资与市场拓展
- 医院医生临床决策技巧
- 护理人员职业规划与生涯设计指导
- 尘肺病合并代谢综合征的干预策略
- 小细胞肺癌免疫治疗个体化联合策略
- HACCP管理评审全套资料
- 2024届北京市101中学七年级数学第一学期期末监测模拟试题含解析
- 新高考物理一轮复习刷题练习第84讲 动生电动势及其电路分析的五种题型(含解析)
- 埃森哲组织架构
- 餐饮供货合同餐饮供货合同
- 高三英语阅读理解:文章标题型
- 《乡土中国》 《无讼》课件
- GB/T 9870.1-2006硫化橡胶或热塑性橡胶动态性能的测定第1部分:通则
- GB/T 4675.1-1984焊接性试验斜Y型坡口焊接裂纹试验方法
- GB/T 1687.3-2016硫化橡胶在屈挠试验中温升和耐疲劳性能的测定第3部分:压缩屈挠试验(恒应变型)
- 资产评估收费管理办法(2023)2914
评论
0/150
提交评论