30-数据安全02-数据传输安全_第1页
30-数据安全02-数据传输安全_第2页
30-数据安全02-数据传输安全_第3页
30-数据安全02-数据传输安全_第4页
30-数据安全02-数据传输安全_第5页
已阅读5页,还剩15页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

数据传输安全教学目标了解数据传输面对的挑战理解数据传输加密的含义、常见加密方式理解网络可用性管理的含义、冗余建设的类别目录数据传输安全的挑战数据传输加密网络可用性管理数据传输安全的挑战传输安全的常见风险数据窃取数据伪造数据篡改网络不健壮目录数据传输安全的挑战数据传输加密网络可用性管理数据传输安全—数据传输加密措施数据传输加密的定义国家标准《数据安全能力成熟度模型》:

根据组织内部和外部的数据传输要求,采用适当的加密保护措施,保证传输通道、传输节点和传输数据的安全,防止传输过程中的数据泄漏。数据传输安全—加密措施什么情况下需要加密传输涉及国家重要信息涉及企业机密信息涉及个人隐私信息数据传输安全—加密措施常见的加密方式对称加密非对称加密哈希国密数据传输安全—加密措施对称加密简介对称加密的基本特征是用于加解密的密钥相同,且加密的操作是可逆的。即通过同一把密钥将明文数据变成密文数据,同时可以用同一把密钥将密文数据还原成明文数据,主要用来实现数据传输的机密性保障。优点:算法简单、计算量小、加密速度快、加密效率高,适合加密大量数据。缺点:密钥管理不方便,传输双方之间需要共享密钥,随着网络规模的增大密钥会越来越多,管理会越来越困难,其次因为使用同一把密钥进行加解密,传输双方的密钥共享过程也存在风险,密钥可能会被窃取。目前主要的对称加密算法有:DES、IDEA、AES、SM1(国密算法)等。数据传输安全—加密措施非对称加密简介非对称加密(也叫公钥密码)加密密钥和解密密钥不同,一个密钥可以公开,称为公钥,另一个密钥只有自己知道,称为私钥。用公钥加密的内容只能由相应的私钥来解密,反过来,用私钥加密的内容只能由相应的公钥来解密。非对称加密算法可用于解决数据传输机密性保障(用公钥加密数据,用私钥解密数据),同时也可用于身份的确认(用私钥加密数据,公钥解密数据),因为私钥是不公开且被用户个人保护的,因此一个加密数据能用谁的公钥解密,就可以认为是该用户发送的信息。优点:密钥管理很方便,由于一个密钥可公开,很好解决了对称加密算法密钥传递的问题。缺点:计算复杂、消耗资源大,加密速度慢。常用的非对称加密算法有RSA、ECC、SM2(国密算法)。数据传输安全—加密措施哈希简介哈希是一种单向函数,其特点是正向计算很容易,而反向计算非常困难。通过哈希算法将任意长度的数据映射成为固定长度的输出,输出称作哈希值,不同数据通过哈希函数计算后会得出不同的哈希值,通过哈希值的比对可以判断数据是否被修改过,可用于数据完整性校验。哈希函数主要有MD5、SHA等算法数据传输安全—加密措施国密算法简介国密算法,即国家商用密码算法,是由国家密码管理局认定和公布的密码算法标准及其应用规范,其中部分密码算法已经成为国际标准。对称加密算法分组加密:SM1、SM4、SM7流加密:ZUC(祖冲之算法)、SSF46非对称加密算法SM2、SM9哈希算法SM3数据传输安全—加密措施加密传输应用SSL/TLS(HTTPS)数据传输安全—加密措施密钥管理系统为什么需要密钥管理秘钥管理系统(KMS)目录数据传输安全的挑战数据传输加密网络可用性管理数据传输安全—网络可用性管理网络可用性管理的间接定义国家标准《数据安全能力成熟度模型》:“通过网络基础设施及网络层数据防泄露设备的备份建设,实现网络的高可用性,从而保证数据传输过程的稳定性。”数据传输安全—网络可用性管理网络稳定可用性网络自身的健壮性网络抗攻击的能力数据传输安全—网络可用性管理网络系统冗余建设硬件冗余电源冗余、引擎冗余

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论