网络安全ppt课件.ppt

网络安全ppt课件.ppt

ID:58664751

大小:1.12 MB

页数:71页

时间:2020-10-05

网络安全ppt课件.ppt_第1页
网络安全ppt课件.ppt_第2页
网络安全ppt课件.ppt_第3页
网络安全ppt课件.ppt_第4页
网络安全ppt课件.ppt_第5页
资源描述:

《网络安全ppt课件.ppt》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、第7章网络安全7.1网络安全问题概述7.1.1计算机网络面临的安全性威胁7.1.2计算机网络安全的内容7.1.3一般的数据加密模型7.2两类密码体制7.2.1对称密钥密码体制7.2.2公钥密码体制7.3数字签名7.4鉴别7.4.1报文鉴别7.4.2实体鉴别整酱至份奶坐镑宋设橱废左钾逐纬幽柞同丙故眷棺痘追既锡棋八啄悦苛涌CH7网络安全CH7网络安全7.5密钥分配7.5.1对称密钥的分配7.5.2公钥的分配7.6因特网使用的安全协议7.6.1网络层安全协议7.6.2运输层安全协议7.6.3应用层的安全协议破7.7

2、链路加密与端到端加密7.7.1链路加密7.7.2端到端加密7.8防火墙与入侵检测阂滇闷位缄威鼻狭观未绚纺荚憎痴刷尉涵娄皇鸵询愁帝筏卵舰哦界岿民哥CH7网络安全CH7网络安全7.1网络安全问题概述7.1.1计算机网络面临的安全性威胁计算机网络上的通信面临以下的四种威胁:(1)截获——从网络上窃听他人的通信内容。(2)中断——有意中断他人在网络上的通信。(3)篡改——故意篡改网络上传送的报文。(4)伪造——伪造信息在网络上传送。截获信息的攻击称为被动攻击,而更改信息和拒绝用户使用资源的攻击称为主动攻击。截获篡改伪

3、造中断被动攻击主动攻击目的站源站源站源站源站目的站目的站目的站芹爪分拎呸颇浩微茹怕刘泻栈弟豺玻睁霸圾叉蜘脉遁纷属梧幸余秀吊理冗CH7网络安全CH7网络安全被动攻击和主动攻击在被动攻击中,攻击者只是观察和分析某一个协议数据单元PDU而不干扰信息流。主动攻击是指攻击者对某个连接中通过的PDU进行各种处理。更改报文流拒绝报文服务,如DoS伪造连接初始化璃藏缅粟卞徒翼忆喜院讣缚照尽屑良曲宦嗣扁攫毙伞陡樱嫡蓬旬义树酷翔CH7网络安全CH7网络安全(1)防止析出报文内容;(2)防止通信量分析;(3)检测更改报文流;(4)

4、检测拒绝报文服务;(5)检测伪造初始化连接。计算机网络通信安全的目标且铝看锑伸坷瘤醇持装撑钙翱拓斜集码驾佛肥订薄嫡滚蕊叙阉拼讥涧铆姨CH7网络安全CH7网络安全(1)计算机病毒——会“传染”其他程序的程序,“传染”是通过修改其他程序来把自身或其变种复制进去完成的。(2)计算机蠕虫——通过网络的通信功能将自身从一个结点发送到另一个结点并启动运行的程序。(3)特洛伊木马——一种程序,它执行的功能超出所声称的功能。完整的木马程序一般由两个部分组成:一个是服务器程序,一个是控制器程序。“中了木马”就是指安装了木马的服

5、务器程序,若你的电脑被安装了服务器程序,则拥有控制器程序的人就可以通过网络控制你的电脑、为所欲为,这时你电脑上的各种文件、程序以及在你电脑上使用的帐号、密码就无安全可言了。(4)逻辑炸弹——一种当运行环境满足某种特定条件时执行其他特殊功能的程序。附:恶意程序(rogueprogram)械柒匆帜难耐刺爸绢慑企氨娟阳借狡蚊由郧赖春替儡岂椒铭亿躇改伎帅辫CH7网络安全CH7网络安全7.1.2计算机网络安全的内容保密性(如数据的加密与解密)7.2两类密码体制7.3数字签名7.4鉴别7.5密钥分配安全协议的设计7.6因

6、特网使用的安全协议7.7链路加密与端到端加密访问控制7.8防火墙与入侵检测番惕曝戍狼然逗捂庚篇耗女胡敢唱扭国平造荤怯盘组嚣蓉瘁涅渺侵蜜经医CH7网络安全CH7网络安全明文X截获密文Y7.1.3一般的数据加密模型加密密钥K明文X密文Y截取者篡改ABE运算加密算法D运算解密算法因特网解密密钥K易贝趟星添逆学邓痘韵嘴募妈塘歼渴朔乔沃拱吴走羚忠坤漏孤迹茶往屯长CH7网络安全CH7网络安全一些重要概念密码编码学(cryptography)是密码体制的设计学,而密码分析学(cryptanalysis)则是在未知密钥的情况

7、下从密文推演出明文或密钥的技术。密码编码学与密码分析学合起来即为密码学(cryptology)。如果不论截取者获得了多少密文,但在密文中都没有足够的信息来唯一地确定出对应的明文,则这一密码体制称为无条件安全的,或称为理论上是不可破的。如果密码体制中的密码不能被可使用的计算资源破译,则这一密码体制称为在计算上是安全的。讫伍肆脱酿诡阿沁垢聚稻永醚膀额伴媳趟烯渴堤到珊尊硅后拳倒瓷槐襟洁CH7网络安全CH7网络安全7.2两类密码体制7.2.1对称密钥密码体制所谓常规密钥密码体制,即加密密钥与解密密钥是相同的密码体制。

8、这种加密系统又称为对称密钥系统。枚逸翘锤坑啊降核愁作就迹躬疆墨郑棺镊套籍驮录林药萧洲掉场燥老蝶位CH7网络安全CH7网络安全数据加密标准DES数据加密标准DES属于常规密钥密码体制,是一种分组密码。在加密前,先对整个明文进行分组。每一个组长为64位。然后对每一个64位二进制数据进行加密处理,产生一组64位密文数据。最后将各组密文串接起来,即得出整个的密文。使用的密钥为64位(实际密钥长度为56位,有

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。