1、大学计算机基础 计算机科学概论赵 欢 骆嘉伟 徐红云 李丽娟 编著第二部分第二部分 网络与安全网络与安全第 4章 信息安全大学计算机基础 计算机科学概论4.1 信息安全的基本概念信息安全的基本概念4.2 密码技术及应用密码技术及应用4.3 防火墙技术防火墙技术4.4 恶意软件恶意软件4.5 入侵检测技术入侵检测技术4.6 小结小结本章内容提要3大学计算机基础 计算机科学概论4大学计算机基础 计算机科学概论4.1 信息安全的基本概念信息安全的基本概念4.1.1 信息安全特征信息安全特征1. 机密性机密性 (confidentiality)2. 身份验证身份验证 (authentication)3
2、. 完整性完整性 (integrity)4. 不可抵赖性不可抵赖性 (non-repudiation)5. 可用性可用性 ( availability)6. 可控性可控性 (controllability)5大学计算机基础 计算机科学概论4.1 信息安全的基本概念信息安全的基本概念4.1.2 信息安全保护技术信息安全保护技术1. 主动防御技术主动防御技术(1) 数据加密数据加密(2) 存取控制存取控制(3) 权限设置权限设置(4) 虚拟专用网技术虚拟专用网技术 6大学计算机基础 计算机科学概论4.1 信息安全的基本概念信息安全的基本概念4.1.2 信息安全保护技术信息安全保护技术2. 被动防御
3、技术被动防御技术(1) 防火墙技术防火墙技术(2) 入侵检测技术入侵检测技术 (3) 安全扫描器安全扫描器 (4) 口令验证口令验证 (5) 审计跟踪审计跟踪(6) 物理保护与安全管理物理保护与安全管理7大学计算机基础 计算机科学概论4.2 密码技术及应用密码技术及应用4.2.1 基本概念基本概念图 4.1 密码学的一些重要术语8大学计算机基础 计算机科学概论4.2 密码技术及应用密码技术及应用4.2.2 对称密钥密码系统对称密钥密码系统图 4.2 对称密钥密码体制9大学计算机基础 计算机科学概论4.2 密码技术及应用密码技术及应用4.2.3 公开密钥密码系统公开密钥密码系统图 4.3 公开密钥密码体制10大学计算机基础 计算机科学概论4.2 密码技术及应用密码技术及应用4.2.4 计算机网络中的数据加密计算机网络中的数据加密(实心矩形表示链路加密设备,黑点表示端加密设备)图 4.4 网络通信中加密的两种主要形式示意图