计算机网络安全技术课件(一) 安全技

7.A级 A级也称为验证保护级或验证设计(Verity Design),是当前的最高级别,包括一个严格的设计、控制和验证过程。与前面提到的各级别一样,这一级别包含了较低级别的所有特性。设计必须是从数学角度上经过验证的,而且必须进行秘密通道和可信任分布的分析。 可信任分布(Trusted Distribution)的含义是:硬件和软件在物理传输过程中已经受到保护,以防止破坏安全系统。 * 1.6.2 信息系统评估通用准则 从1990年起,国际标准化组织ISO开始制定一个通用的国际安全评价准则,并且由联合技术委员会的第27分会的第3工作组具体负责。国际通用准则(CC)是ISO统一现有多种准则的结果,是目前最全面的评价准则。 CC认为信息技术安全可以通过在开发、评价和使用中所采用的措施来达到。它清楚地提出了对信息技术安全产品和系统的功能需求和保证需求。功能需求定义了必需的安全行为;保证需求是得到用户信任的基础,以保证所宣称的安全措施是有效的并得到了正确的实现。在评估过程中具有信息安全功能的产品和系统被称为评估对象(TOE),如操作系统、计算机网络、分布式系统以及应用等。CC不包括那些与信息技术安全措施没有直接关联的属于行政性管理安全措施的安全性评估;不专门针对信息技术安全技术物理方面的评估;也不包括密码算法强度等方面的评估。 * CC要点 安全的层次框架:自下而上。 安全环境:使用评估对象时须遵照的法律和组织安全政策以及存在的安全威胁。 安全目的:对防范威胁、满足所需的组织安全政策和假设声明。 评估对象安全需求:对安全目的的细化,主要是一组对安全功能和保证的技术需求。 评估对象安全规范:对评估对象实际实现或计划实现的定义。 评估对象安全实现:与规范一致的评估对象实际实现。 * 1.6.3 安全评估的国内通用准则 信息系统安全划分准则 我国也制定了计算机信息系统安全等级划分准则。国家标准GB17859-99是我国计算机信息系统安全等级保护系列标准的核心,是实行计算机信息系统安全等级保护制度建设的重要基础。此标准将信息系统分成5个级别,分别是用户自主保护级、系统审计保护级、安全标记保护级、结构化保护级、访问验证保护级。 信息系统安全有关的标准 随着CC标准的不断普及,我国也在2001年发布了GB/T 18336标准,这一标准等同采用ISO/IEC 15408-3:《信息技术、安全技术、信息技术安全性评估准则》。 * 习题一 简述计算机网络安全的定义。 计算机网络系统的脆弱性主要表现在哪几个方面?试举例说明。 简述P2DR安全模型的涵义。 简述PDRR网络安全模型的涵义。 简述Internet网络体系层次结构。 简述网络安全体系结构框架。 ISO对OSI规定了哪5种级别的安全服务?制定了支持安全服务的哪8种安全机制? 试述安全服务和安全机制之间的关系以及安全服务与层的关系。 计算机网络安全的三个层次的具体内容是什么? 简述《可信计算机系统评估标准》的内容。 简述信息系统评估通用准则、安全评估的国内通用准则的要点。 * 1.认证安全服务 认证安全服务是防止主动攻击的重要措施,这种安全服务提供对通信中的对等实体和数据来源的鉴别,它对于开放系统环境中的各种信息安全有重要的作用。认证就是识别和证实。识别是辨别一个对象的身份,证实是证明该对象的身份就是其声明的身份。OSI环境可提供对等实体认证的安全服务和信源认证的安全服务。 对等实体鉴别:这种服务当由(N)层提供时,将使(N+1)实体确信与之打交道的对等实体正是它所需要的(N+1)实体。这种服务在连接建立或在数据传送阶段的某些时刻提供使用,用以证实一个或多个实体的身份。 数据源发鉴别:这种服务当由(N)层提供时,将使(N+1)实体确信数据来源正是所要求的对等(N+1)实体。数据源发鉴别服务对数据单元的来源提供确认。这种服务对数据单元的重复篡改不提供保护。 * 2.访问控制安全服务 访问控制安全服务是针对越权使用资源和非法访问的防御措施。访问控制大体可分为自主访问控制和强制访问控制两类。其实现机制可以是基于访问控制属性的访问控制表(或访问控制路),或基于“安全标签”、用户分类和资源分档的多级访问控制等。访问控制安全服务主要位于应用层、传输层和网络层。它可以放在通信源、通信目标或两者之间的某一部分。 * 3.数据保密性安全服务 数据保密性安全服务是针对信息泄露、窃听等被动威胁的防御措施。可细分为: 信息保密:保护通信系统中的信息或网络数据库数据。而对于通信系统中的信息,又分为面向连接保密和无连接保密:连接机密性这种服务为一次(N)连接上的全部(N)用户数据保证其机密性。无连接机密服务为单个无连接的(N)SDU中的全部(N)用户数据保证其机密性。 数据字段保密:保护信息中被选择的部分数据段;这

计算机网络安全技术功能有哪些,计算机网络安全技术课件(一) 安全技.ppt相关推荐

  1. 计算机网络方向研究课题,计算机网络安全技术方向论文选题 计算机网络安全技术论文题目如何定...

    为论文写作提供[100道]计算机网络安全技术方向论文选题,海量计算机网络安全技术相关论文题目,包括专科与本科以及硕士论文题目,解决您的计算机网络安全技术论文题目如何定的相关难题! 一.比较好写的计算机 ...

  2. 计算机网络信息安全技术研究论文,v计算机网络信息安全的数据加密技术论文...

    v计算机网络信息安全的数据加密技术论文 摘要:21世纪是计算机飞速发展的黄金时代,计算机网络已经成为人们不可或缺的信息交流工具.由于计算机网络信息的开放性和互联性,导致了计算机网络信息存在着极大的安全 ...

  3. 计算机网络技术专业认识ppt,计算机网络技术实验实训指导 教学课件 作者 於建 第1章 网络硬件设备认识实验.ppt...

    计算机网络技术实验实训指导 教学课件 作者 於建 第1章 网络硬件设备认识实验.ppt (30页) 本资源提供全文预览,点击全文预览即可全文预览,如果喜欢文档就下载吧,查找使用更方便哦! 9.90 积 ...

  4. 计算机网络离不开光缆,九年级物理全册 第二十一章 第四节 越来越宽的信息之路习题课件 新人教版.ppt...

    九年级物理全册 第二十一章 第四节 越来越宽的信息之路习题课件 新人教版.ppt 第二十一章信息的传递,第四节越来越宽的信息之路,1微波的性质更接近光波,大致沿_______传播,需要每隔_____k ...

  5. 计算机网络的定义功能和分类,计算机网络的定义和分类.ppt

    计算机网络的定义和分类.ppt 一.计算机网络定义1.计算机网络 目的 在于实现资源共享和信息交流. 关键点 地理上分散 独立功能 通信系统 资源 信息交流 一.计算机网络定义2.分布式系统 透明(t ...

  6. 3 计算机网络的主要功能,计算机网络的功能主要有哪些?

    计算机网络的功能主要体现在三个方面:信息交换.资源共享.分布式处理. 1.信息交换 这是计算机网络最基本的功能,主要完成计算机网络中各个节点之间的系统通信.用户可以在网上传送电子邮件.发布新闻消息.进 ...

  7. 什么是计算机网络 它有哪些主要功能,什么是计算机网络及主要功能有哪些?...

    原标题:什么是计算机网络及主要功能有哪些? 概念:计算机网络所属现代词,指的是将地理位置不同的具有独立功能的多台计算机及其外部设备,通过通信线路连接起来,在网络操作系统,网络管理软件及网络通信协议的管 ...

  8. 计算机网络的社会环境分析_计算机网络的功能和应用

    一. 计算机网络的功能 1.共享资源:所谓共享资源就是共享网络上的硬件资源.软件资源和信息资源. (1). 共享打印机.磁盘空间.通信设备等各种硬件设备:如图: (2).共享数据资源:如图 (3).共 ...

  9. 计算机网络资源共享功能,计算机网络最基本功能有( )和资源共享

    答案 查看答案 解析: [解析题]阿兰.图灵被认为是计算机科学的奠基人,他发明了一种计算模型,称为"图灵机",它是一种假想的可实现通用计算的模型,对计算机科学的发展产生了重要影响. ...

最新文章

  1. hive--udf函数(开发-4种加载方式)
  2. 游戏外挂的基本编写原理
  3. elementui中同时上传多个文件_2019-12-19 element-ui文件上传 一次请求上传多个文件...
  4. 【Coursera课程笔记】Web智能和大数据Week3_MapReduce
  5. 一键对频对讲机好吗_对讲机的基础知识你都知道多少呢?
  6. oracle 从pflie启动,oracle初始化参数文件管理
  7. vue-cli 没有build如何配置_如何从零开发一个 gradle 插件(一)
  8. linux多进程子进程继承,Linux-fork调用后,父进程的线程是否会被子进程继承?
  9. Python数组并集交集补集代码实例
  10. 如何创建维恩图,用这个工具就可以了!
  11. pycharm连接远程服务器以及踩的坑
  12. SAP Gateway与OData用法简介
  13. 据说Kivy可以将Python程序弄成App来玩,所以 安装Kivy。关于安装Kivy失败后的解决方案过程
  14. 11 OptionsMenu 菜单
  15. JumpServer开源堡垒机完成龙芯架构兼容性认证
  16. TigerGraph首将模式匹配与高效图计算相结合,为欺诈检测、网络安全保护、人工智能等应用增砖加瓦!
  17. 西安交通大学XJTU计算机作业题
  18. Zed Shaw:程序员的常见健康问题
  19. Altium Designer 19.1.18 - 更改铺铜的透明度
  20. Calibre xRC在 RF PDK的使用

热门文章

  1. 远程网络教学系统--UML图
  2. AMD双核补丁吐血之作6个补丁
  3. 正向代理与反向代理(squid)
  4. 计算机网络教程-自顶向下方法(计算机网络概述)
  5. 面试题汇总(基础部分)
  6. 百度绿萝算法不仅仅只是打击链接买卖
  7. 论Java selenium 上传文件,图片的正确姿势
  8. Windows 10下无法安装 CAD 2013/2014的解决方法
  9. 基于java+springboot+mybatis+vue+elementui的小区停车位租赁网站
  10. jQuery俄罗斯方块游戏动画