信息安全原理与技术ch01-引言69483new

信息安全原理与技术ch01-引言69483new

ID:43513288

大小:232.50 KB

页数:20页

时间:2019-10-09

信息安全原理与技术ch01-引言69483new_第1页
信息安全原理与技术ch01-引言69483new_第2页
信息安全原理与技术ch01-引言69483new_第3页
信息安全原理与技术ch01-引言69483new_第4页
信息安全原理与技术ch01-引言69483new_第5页
资源描述:

《信息安全原理与技术ch01-引言69483new》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、信息在存储、共享和传输中,可能会被非法窃听、截取、篡改和破坏,这些危及信息系统安全的活动称为安全攻击安全攻击分为主动攻击和被动攻击被动攻击的特征是对传输进行窃听和监测。被动攻击的目的是获得传输的信息,不对信息作任何改动被动攻击主要威胁信息的保密性常见的被动攻击包括消息内容的泄漏和流量分析等主动攻击则意在篡改或者伪造信息、也可以是改变系统的状态和操作主动攻击主要威胁信息的完整性、可用性和真实性常见的主动攻击包括:伪装、篡改、重放和拒绝服务2021/9/181Ch1-引言常见的安全攻击消息内容的泄漏:消息的内容被泄露或透露给某个非授权的实体流量分析(Tr

2、afficAnalysis):通过分析通信双方的标识、通信频度、消息格式等信息来达到自己的目的篡改:指对合法用户之间的通信消息进行修改或者改变消息的顺序伪装:指一个实体冒充另一个实体重放:将获得的信息再次发送以期望获得合法用户的利益拒绝服务(denialofservice):指阻止对信息或其他资源的合法访问。2021/9/182Ch1-引言安全机制阻止安全攻击及恢复系统的机制称为安全机制OSI安全框架将安全机制分为特定的安全机制和普遍的安全机制一个特定的安全机制是在同一时间只针对一种安全服务实施一种技术或软件一般安全机制和特定安全机制不同的一个要素是

3、,一般安全机制不能应用到OSI参考模型的任一层上2021/9/183Ch1-引言特定的安全机制包括:加密、数字签名、访问控制、数据完整性、认证交换、流量填充、路由控制和公证普遍的安全机制包括:可信功能机制、安全标签机制、事件检测机制、审计跟踪机制、安全恢复机制与安全服务有关的机制是加密、数字签名、访问控制、数据完整性、认证交换、流量填充、路由控制和公证。与管理相关的机制是可信功能机制,安全标签机制,事件检测机制,审计跟踪机制和安全恢复机制2021/9/184Ch1-引言安全目标信息安全的目标是指能够满足一个组织或者个人的所有安全需求通常强调CIA三元

4、组的目标,即保密性(Confidentiality)、完整性(Integrity)和可用性(Availability)由于这些目标常常是互相矛盾的,因此需要在这些目标中找到一个合适的平衡点。例如,简单地阻止所有人访问一个资源,就可以实现该资源的保密性,但这样做就不满足可用性。2021/9/185Ch1-引言安全需求可用性(Availability):确保授权的用户在需要时可以访问信息完整性(Integrity):保护信息和信息处理方法的准确性和原始性保密性(Confidentiality):确保信息只被授权人访问可追溯性(Accountability

5、):确保实体的行动可被跟踪保障(Assurance):是对安全措施信任的基础,保障是指系统具有足够的能力保护无意的错误以及能够抵抗故意渗透2021/9/186Ch1-引言安全需求之间的关系2021/9/187Ch1-引言安全需求之间的关系保密性依赖于完整性,如果系统没有完整性,保密性就失去意义同样完整性也依赖于保密性,如果不能保证保密性,完整性也将不能成立可用性和可追溯性都由保密性和完整性支持上面提到的这些安全需求都依赖于保障2021/9/188Ch1-引言安全服务模型安全服务是加强数据处理系统和信息传输的安全性的一种服务,是指信息系统为其应用提供的

6、某些功能或者辅助业务安全机制是安全服务的基础安全服务是利用一种或多种安全机制阻止安全攻击,保证系统或者数据传输有足够的安全性图1.3是一个综合安全服务模型,该模型揭示了主要安全服务和支撑安全服务之间的关系模型主要由三个部分组成:支撑服务,预防服务和恢复相关的服务2021/9/189Ch1-引言2021/9/1810Ch1-引言支撑服务是其他服务的基础,主要包括:--鉴别(Identification):它表示能够独特地识别系统中所有实体--密钥管理:该服务表示以安全的方式管理密钥。密钥常常用于鉴别一个实体--安全性管理(Securityadminis

7、tration):系统的所有安全属性必须进行管理。如安装新的服务,更新已有的服务,监控以保证所提供的服务是可操作的--系统保护:系统保护通常表示对技术执行的全面信任2021/9/1811Ch1-引言预防服务能够阻止安全漏洞的发生,包括:--受保护的通信:该服务是保护实体之间的通信--认证(Authentication):保证通信的实体是它所声称的实体,也就是验证实体身份--授权(Authorization):授权表示允许一个实体对一个给定系统作一些行动,如访问一个资源。--访问控制(AccessControl):防止非授权使用资源,即控制谁访问资源,

8、在什么条件下访问,能够访问什么等--不可否认(Non-repudiation):它是与责任相关的服务,指发送

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。