西安交通大学:《计算机网络技术》第8讲 网络安全

第8讲网终安全 基本概念: 参考教科书:第10章 口什么是安全性? 口密码术 口报文鉴别 信息安全性 口密钥发放和确认 实用安全技术: 口应用层:安全邮件 口传输层:电子商务,SSL,SET 口防火墙技术 主讲人:西安交通大学程向前 第8讲网络安全1
主讲人:西安交通大学程向前 第8讲 网络安全 1 第8讲 网络安全 基本概念: 什么是安全性? 密码术 报文鉴别 信息安全性 密钥发放和确认 实用安全技术: 应用层: 安全邮件 传输层: 电子商务, SSL, SET 防火墙技术 参考教科书:第10章

敌友之间: Alice,Bob, Trudy Dato Data control, data messages Secure Secure Receiver channe Alice Bob Trudy 口三位网络安全领域里的“知名人士” 口Bob,Aice(恋人)需要进行“私密”的通信 o Trudy,则是侵入者“有可能对他人的通信进行截获 删改活动 主讲人:西安交通大学程向前 第8讲网络安全2
主讲人:西安交通大学程向前 第8讲 网络安全 2 敌友之间: Alice, Bob, Trudy 三位网络安全领域里的“知名人士” Bob, Alice (恋人!) 需要进行“私密”的通信 Trudy, 则是“侵入者”有可能对他人的通信进行截获 、删改活动 Figure 7.1 goes here

什么是网络安全? 安全性:只有发送方,意欲中的接收方能够“理解 ”报文内容 O发送方加密报文 o接收方解密报文 报文鉴别:收发双方需要证实对方的身份 报文完整性:收发双方需要保证报文不被篡改〔 在传输过程中,或传输完毕以后),不被探测 主讲人:西安交通大学程向前 第8讲网络安全3
主讲人:西安交通大学程向前 第8讲 网络安全 3 什么是网络安全? 安全性: 只有发送方,意欲中的接收方能够 “理解 ” 报文内容 发送方加密报文 接收方解密报文 报文鉴别: 收发双方需要证实对方的身份 报文完整性: 收发双方需要保证报文不被篡改 ( 在传输过程中,或传输完毕以后) ,不被探测

网络上的主动攻击和被动攻击 口截获--被动攻击(主要的对应策略为加密传输 口中断--主动攻击(主要的对应策略为信道冗余 ,防火墙的等 口篡改--主动攻击(主要的对应策略为报文鉴别) 口伪造--主动攻击(主要的对应策略为报文鉴别) 主讲人:西安交通大学程向前 第8讲网络安全4
主讲人:西安交通大学程向前 第8讲 网络安全 4 网络上的主动攻击和被动攻击 截获--被动攻击(主要的对应策略为加密传输) 中断--主动攻击(主要的对应策略为信道冗余 ,防火墙的等) 篡改--主动攻击(主要的对应策略为报文鉴别) 伪造--主动攻击(主要的对应策略为报文鉴别)

因特网的安全隐患举例 分组泄漏( Packet sniffing): o广播介质 O间谍NrC可以读出所有传输的分组 o即可以读出所有未加密的数据(eg. passwords) oeg:c在“嗅”B的分组 A C src: B dest: Payload B 主讲人:西安交通大学程向前 第8讲网络安全5
主讲人:西安交通大学程向前 第8讲 网络安全 5 因特网的安全隐患举例 分组泄漏(Packet sniffing): 广播介质 间谍 NIC 可以读出所有传输的分组 即可以读出所有未加密的数据 (e.g. passwords) e.g.: C 在“嗅“B的分组 A B C src:B dest:A payload

因特网安全隐患 P欺骗( Spoofing): O可以应用程序中产生“原始”的工P分组,将任意的 值植入TP信源字段 O接受方往往分辨不出信源地址的真假 egc假装成B A src:B dest: A payload B 主讲人:西安交通大学程向前 第8讲网络安全6
主讲人:西安交通大学程向前 第8讲 网络安全 6 因特网安全隐患 IP 欺骗(Spoofing): 可以应用程序中产生“原始”的IP分组, 将任意的 值植入IP信源字段 接受方往往分辨不出信源地址的真假 e.g.: C 假装成 B A B C src:B dest:A payload

因特网安全隐患 拒绝服务( Denial of service DOS): o发送“洪水”分组将接受方“淹死” o分布式DOs(DDOS):多个协调的信源向接受端发起攻击 oegC和远程主机同步攻击A A C SYN SYN SYN SYN SYN SYN 主讲人:西安交通大学程向前 第8讲网络安全7
主讲人:西安交通大学程向前 第8讲 网络安全 7 因特网安全隐患 拒绝服务(Denial of service ,DOS) : 发送“洪水”分组将接受方“淹死” 分布式 DOS (DDOS): 多个协调的信源向接受端发起攻击 e.g., C 和远程主机同步攻击 A A B C SYN SYN SYN SYN SYN SYN SYN

密码术的术语 Plaintext Painter plaintext crvotion K, ci Blecryptic plaintext Q algorith g ciphertext algorithm Ali Ice Bob True 对称密钥加密:收发双方密钥完全相同 公共密钥加密:加密密钥是公开的,解密密钥是保密的 注:密码术是被动攻击主要防护策略 主讲人:西安交通大学程向前 第8讲网络安全8
主讲人:西安交通大学程向前 第8讲 网络安全 8 密码术的术语 对称密钥加密: 收发双方密钥完全相同 公共密钥加密: 加密密钥是公开的, 解密密钥是保密的 注:密码术是被动攻击主要防护策略 Figure 7.3 goes here plaintext plaintext ciphertext K A K B

常规密钥密码体制-对称密钥加密术 替代密码:使用一种符号来替代另一种 o单字符密码:用一个字母来替换另一个 明文: abcdefghijk】 mnopgrstuvwxyz 密文: mnbvcxzasdfghjk1 poiuytrewa E.g.: Plaintext: bob. i love you. alice ciphertext: nkn. s gktc wky. mgsbc Q:这样的简单密码的解码难度如何?: brute force(how hard?) ° other? 主讲人:西安交通大学程向前 第8讲网络安全9
主讲人:西安交通大学程向前 第8讲 网络安全 9 常规密钥密码体制--对称密钥加密术 替代密码: 使用一种符号来替代另一种 单字符密码: 用一个字母来替换另一个 明文: abcdefghijklmnopqrstuvwxyz 密文: mnbvcxzasdfghjklpoiuytrewq Plaintext: bob. i love you. alice ciphertext: nkn. s gktc wky. mgsbc E.g.: Q: 这样的简单密码的解码难度如何?: •brute force (how hard?) •other?

解码难度分析 口惟秘文攻击:入侵者只有密文,不知道内容的 背景。统计分析对分析加密方案有用 口已知明文攻击:入侵者已知某些明文和密文 口选择明文攻击:入侵者选择明文信息并且得到 相应的秘文 主讲人:西安交通大学程向前 第8讲网络安全10
主讲人:西安交通大学程向前 第8讲 网络安全 10 解码难度分析 惟秘文攻击:入侵者只有密文,不知道内容的 背景。统计分析对分析加密方案有用。 已知明文攻击:入侵者已知某些明文和密文 选择明文攻击:入侵者选择明文信息并且得到 相应的秘文
按次数下载不扣除下载券;
注册用户24小时内重复下载只扣除一次;
顺序:VIP每日次数-->可用次数-->下载券;
- 西安交通大学:《计算机网络技术》第7讲 多媒体网络续.ppt
- 西安交通大学:《计算机网络技术》第7讲 多媒体网络.ppt
- 西安交通大学:《计算机网络技术》第6讲 数据链路层.ppt
- 西安交通大学:《计算机网络技术》第五讲 TP数据报格式.ppt
- 西安交通大学:《计算机网络技术》第5讲 网络层.ppt
- 西安交通大学:《计算机网络技术》第4讲 传输层之二.ppt
- 西安交通大学:《计算机网络技术》第3讲 传输层之一.ppt
- 西安交通大学:《计算机网络技术》第2讲 应用层.ppt
- 西安交通大学:《计算机网络技术》第12讲 网页设计与编程(三).ppt
- 西安交通大学:《计算机网络技术》第11讲 网页设计与编程(二).ppt
- 西安交通大学:《计算机网络技术》第10讲 网页设计与编程(一).ppt
- 高等学校计算机专业教材:《Windows程序设计》课程教学资源(PPT课件讲稿)第9章 MFC通用类.ppt
- 高等学校计算机专业教材:《Windows程序设计》课程教学资源(PPT课件讲稿)第8章 进程与线程.ppt
- 高等学校计算机专业教材:《Windows程序设计》课程教学资源(PPT课件讲稿)第7章 位图应用.ppt
- 高等学校计算机专业教材:《Windows程序设计》课程教学资源(PPT课件讲稿)第6章 图形设备接口.ppt
- 高等学校计算机专业教材:《Windows程序设计》课程教学资源(PPT课件讲稿)第5章 文档/视结构.ppt
- 高等学校计算机专业教材:《Windows程序设计》课程教学资源(PPT课件讲稿)第4章 ActiveX控件.ppt
- 高等学校计算机专业教材:《Windows程序设计》课程教学资源(PPT课件讲稿)第3章 对话框和常见控件.ppt
- 高等学校计算机专业教材:《Windows程序设计》课程教学资源(PPT课件讲稿)第2章 Windows窗口命令.ppt
- 高等学校计算机专业教材:《Windows程序设计》课程教学资源(PPT课件讲稿)第12章 高级编程.ppt
- 西安交通大学:《计算机网络技术》第9讲 网络操作系统.ppt
- 西安交通大学:《计算机网络技术》第1讲 计算机网络与因特网概述.ppt
- 《汇编语言基础入门》第一章 基础知识.ppt
- 《汇编语言基础入门》第三章 寻址方式与指令系统.ppt
- 《汇编语言基础入门》第三章(3-1) 寻址方式.ppt
- 《汇编语言基础入门》第二章 IBM PC计算机组织.ppt
- 《汇编语言基础入门》第四章 汇编语言.ppt
- 《VisuaI Basic 程序设计基础教程》习题解答.doc
- 《VisuaI Basic 程序设计基础教程》ppt电子书(共八章).ppt
- 兰州石化职业技术学院:《微机组装与维护技术》单元4 存储器.pps
- 兰州石化职业技术学院:《微机组装与维护技术》单元1 计算机系统组成.pps
- 兰州石化职业技术学院:《微机组装与维护技术》单元2 CPU介绍.pps
- 兰州石化职业技术学院:《微机组装与维护技术》单元3 主板(芯片组I/O接口).pps
- 《Delphi7应用教程》第10章 动态链接库(DLL)应用.ppt
- 《Delphi7应用教程》第11章 组件开发技术.ppt
- 《Delphi7应用教程》第12章 图形图像编程.ppt
- 《Delphi7应用教程》第13章 多媒体应用程序开发.ppt
- 《Delphi7应用教程》第14章 数据库应用开发.ppt
- 《Delphi7应用教程》第1章 Delphi 7.0程序设计.ppt
- 《Delphi7应用教程》第2章 基本数据类型与表达式.ppt