编辑ppt第07章Internet安全协议体系主讲人:郭松涛单位:重庆大学计算机学院2007年11月编辑ppt目录7
1TCP/IP安全协议体系概述7
2数据联路层安全协议7
3网络层安全全协议7
4传输层安全协议7
5代理协议7
6应用层安全协议编辑pptISO/OSI参考模型TCP/IP层次模型TCP/IP体系应用层(A)应用层FTPTELNETHTTPSNMPNFS表示层(P)XDRSMTR会话层(S)RPC传输层(T)传输层TCP/UDP网络层(N)IP层IPICMPARP、RARP数据链路层(DL)网络接口层硬件协议(不指定)物理层(PH)7
1TCP/IP安全协议体系概述编辑pptTCP/IP网络安全体系的三维框架结构实体单元分层安全管理安全属性(安全服务/安全机制)应用系统安全计算机网络安全0终端系统安全(计算机+OS)认证访问控制数据完整性抗抵赖可用性、可控性可审计性安全管理编辑ppt现有TCP/IP网络安全技术框架传输层网络层(IP)网络接口层应用层安全协议(如S/MIME、SHTTP、SNMPv3)认证访问控制数据完整性数据机密性抗抵赖可控性可审计性可用性系统安全管理安全服务管理安全机制管理安全设备管理物理保护入侵检测(IDS)漏洞扫描审计、日志响应、恢复第三方公证(如Keberos)数字签名相邻节点间的认证(如MS-CHAP)子网划分、VLAN、物理隔绝MDCMAC点对点加密(MS-MPPE)应用层网络层安全协议(如IPSec)如VPN包过滤防火墙数据源认证IPSec-AH电路级防火传输层安全协议(如SSL/TLS、PCT、SSH、SOCKS)用户身份认证授权与代理服务器防火墙如CA
编辑ppt安全服务TCP/IP协议层网络接口IP层传输层应用层对等实体认证-YYY数据源认证-YYY访问控制服务-YYY连接机密性YYYY无连接机密性YYYY选择字段机密