从架构层面看Internet安全 江健 2010.12.28.

Slides:



Advertisements
Similar presentations
六大類食物 五穀根莖類 六大類食物 油脂類 蛋魚肉豆類 奶類 蔬菜類 水果類. 五穀根莖類 : 提供熱量 : 部份蛋白質,維生素,礦物質,及膳食纖維 包含麵 ( 及麵包饅頭 ) ,飯類,蕃薯等食物 也就是一般所稱的 " 主食 " ( 蘿蔔不是這一類,是屬於蔬菜類喔! ) 飲食建議吃三到六碗 並推薦攝取全穀類食品.
Advertisements

正確睡午睡精神更好 正確睡午睡 精神更好 可降血壓 增加思考能力 懶懶的冬天加 上星期一又是假日後上班,如果能夠在 中午補個眠,稍微休息一下,對於精神 的提振及下午工作效率都有幫助。但冬 天睡午覺要注意保暖以及水分的補充, 避免受涼或是血液循環不好,造成手或 腿麻痛,注意這些小地方可以讓睡午睡 更健康!
揮別電腦族疲勞症候群 主講人 : 陳潮宗 中醫師. 常有症狀一 起因&症狀: 起因&症狀: 坐姿不正最易引起腰酸背痛、 過度看螢幕則眼睛疲勞酸痛。 治療重點: 治療重點:補固腰腎、明目保睛。
引言 高血壓自我健康管理包含飲食、 運動、 及健康生活型態三大方向。 飲食 是改善高血壓的重要部分, 並提 供飲食方式來改善高血壓。
建置人事機構區域性多功能運作 社群簡報 行政院國軍退除役官兵輔導委員會 人事處處長王旭統 100 年 5 月.
人事室專題計畫業務報告 人事室 謝明峯 轉 一、專任助理注意事項 計畫案如有聘任專任助理者, 請依據「南 華大學專案助理報到程序單」內容, 將資 料繳交至人事室 ( 請於聘任到職日前繳交, 以免影響到本身權利 ) 。 離職儲金或勞工退休金 依勞工退休金條例相關規定,
山伯與英台在健康書院修業完 成後,一行人逗陣開開心心的 回自己的家鄉 …… 於是開啟了另一段 ~ 新梁祝的故事 ~ 在下 梁山伯 小女子 祝英台 我是 阿成 我是 阿香.
糖尿病的饮食控制 厦门长庚医院张翼翔. 糖尿病 糖尿病的发病率逐年增高 糖尿病的发病率逐年增高 糖尿病对健康和生命的危害 糖尿病对健康和生命的危害 心、脑、肾、神经等 心、脑、肾、神经等 糖尿病的表现和诊断 糖尿病的表现和诊断 糖尿病的治疗 — 终身治疗 糖尿病的治疗 — 终身治疗.
第八章 膳食與營養 第一節 均衡營養與膳食 年 7 月公布新版「每日飲食指南」, 依食物營養特性,分為六大類: 全榖根莖類 蔬菜類水果類 低脂乳品類 油脂與堅果種子類 豆魚肉蛋類 食全十美.
中醫臨床常見養生藥膳 臺 北 市 立 聯 合 醫 院中醫院區 院長 鄭振鴻. 壹、前言 在臺灣地處亞熱帶的氣候,冬季溫暖,夏 季炎熱,雨量多的特性。吃補的概念源自 中國大陸,但生活習性與食物亦有其地域 性,因此針對臺灣常用藥膳的食物與藥物 的性能作用,解析其效用、功能,了解食 物與人的關係,利用食物特性,藥物的效.
汕头大学医学院 学年学分制学籍管理办法 科教处 - 学籍教材科 郑少燕 2006 - 9 总 则 ♠ 在本校学习的学生,应当政治思想高;应当爱国 勤劳、自强不息,应当遵纪守法,应当刻苦学习, 勇于探索,积极实践,努力掌握现代科学文化知 识和专业技能,应当积极锻炼身体,具有健康体 魄。
青春期 女生可以早在八、九歲, 或晚到十三、四歲才進入 青春期。 男生早的在十、十一歲, 晚到十四、五歲,甚至更 遲才進入青春期。
1 第九原則:適當的質與量 組員名單 : 薛文惠 林姵伶 林于綾 張銘芳 陳淑慧 指導教師 : 蘇明俊 老師.
高職生的早餐飲食習慣之研究 以市立士林高商為例 二年九班 李婷葦 二年九班 卓佳惠 二年九班 郭胤彣 關鍵字:早餐. 飲食習慣. 士林高商.
有教無類 因材施教 適性揚才 多元進路 優質銜接
教育信息化专题培训 王延觉 2014年5月.
E時代盛宴 健康123年菜發表會 新春新氣象,處於資訊蓬勃E時代的您,是否已構思好如何為自己及家人準備一桌健康、豐盛的年菜?隨著國人健康意識的提升,對年菜訴求也有別於傳統年菜四大特點-高油、高鹽、高糖、低纖,加上其繁瑣的製備過程,對講求速度及效率的E時代族群而言,已不符現今年菜簡單製備、健康需求性。在這距離農曆春節只剩短短二個星期,豐原醫院營養室關心您的健康、滿足您的胃蕾,推出「E時代盛宴-健康123-年菜發表會」,以「一高、二少、三低」的健康原則,利用家中減少烹調油量的鍋具,如:烤箱、電鍋、不沾鍋等,製
生活常規.
计算机网络在农产品营销中的应用 江苏省铜山县农广校.
第 6 章 操作系统安全技术.
研究生大進擊 盧永豐
治癒肺癌 的妙方.
绿 色 植 物 在 家 庭 居 室 空 气 污 染 控 制 中 的 作 用 小组成员:.
台灣首府大學商品開發與設計學系 授課者:林東成副教授 時間:2014/09~2015/01
資訊安全.
第一章 会计信息系统 第一节 计算机会计概述.
Special Report 與健康有約 IT/CIM8C/IIS 謝志雲.
Specia`l Report 與健康有約 IT/CIM8C/IIS 謝志雲.
資訊安全管理系統(ISMS)建置說明 基隆市教育網路中心 講師:王言俊.
歷史建築清水國小宿舍群修復工程 施工說明會
第 5 章 網路行銷的策略.
男性生殖系統.
激發愛心 彼此相顧.
健康上网 初一3班 王诗婷.
团队介绍 (1)西湖区社区街道挂职社会实践基地 (2)武义、缙云、双浦乡镇挂职社会实践基地 (3)BOX企业实习社会实践基地
美学概论 主讲教师 孙建章 沈阳电大文法系.
我的学校——达县职高 制作人——高一计算机应用二班王天.
指導老師:楊淑娥 組別:第一組 成員:劉怡萱4a0i0066 吳珮瑜4a0i0070 林秋如4a0i0075 陳婉婷4a0i0076
国际合作管理系统 用户操作培训 ARP二期项目组
Information Security Fundamentals and Practices 資訊安全概論與實務
维新派代表人物 梁启超.
第十一章 網路安全 (Network Security)
东北师大理想信息技术研究院 院长 中国教育软件协会 副主任 英国计算机与自动化学会 顾问
工程教育导论类课程实现探究式教学的探索与实践
读书报告要求 每人写一篇读书报告。 要求,对学习这门课程之后形成的对计算机科学的一个总的、一般的认识,但不要泛泛而论。
前不久看到了这样一则报道:某个大学校园里,一个大学生出寝室要给室友留一张字条,告诉他钥匙放在哪里。可是“钥匙”两个字他不会写,就问了其他寝室的同学,问了好几个,谁也不会写,没办法,只好用“KEY”来代替了。 请大家就此事发表一下自己看法。
员工培训制度设计方案 相关内容可参照“派力营销思想库” 《销售培训手册》 《培训学习手册》 《培训游戏大全》 《培训控密》
任务六 客户接待.
压力管理与情绪调控 的 六条途径 ——基于心理压力系统模型 姜乾金
國賓飯店儲備幹部訓練 工業組織與管理-個案Report 組員: T 王佑靜 T 張秀蓮 T 邱佳微
第 4 章 CRM資料倉儲.
利用共同供應契約 辦理大量訂購流程說明.
資訊安全-資料加解密 主講:陳建民.
第9章 電子商務安全防範.
Windows Vista 操作系统最新安全特性
CURELAN TECHNOLOGY Co., LTD Flowviewer FM-800A
CHAPTER 15 控制工具與技術 新陸書局股份有限公司 發行.
以SNMP偵測阻斷區域網路ARP欺騙行為
CS 網路安全 Network Security
CURELAN TECHNOLOGY Co., LTD Flowviewer FM-800A
人生哲理 每一句話都充滿著智慧,值得和朋友們分享、共勉~ <每隔 6 秒,自動換頁 !!>
PCS 7 七项亮点 IA&DT AS M&C Wang Jiang Tao.
本著作除另有註明外,採取創用CC「姓名標示-非商業性-相同方式分享」台灣2.5版授權釋出
小学生交通安全主题班会课件 安全 security 上派学区中心校校园安全管理办公室.
資訊安全管理系統(ISMS)建置說明 基隆市教育網路中心 講師:王言俊.
兒童及少年保護、 家庭暴力及性侵害事件、 高風險家庭 宣導與通報
中国农业科学院博士后学术论坛 博士后基金申请的经验及体会 中国农业科学院生物技术研究所 秦 华 博士
DDoS A 林育全.
Computer Security and Cryptography
開學注意事項 主講人 林佳箴.
Presentation transcript:

从架构层面看Internet安全 江健 2010.12.28

现阶段的认识 没有普适,完美,一劳永逸的安全架构 安全机制需要明确的场景和目的 安全和易用性的对立 arms race goals and context 安全和易用性的对立 arms race

Internet的安全问题 Internet的成功 Internet不安全的根源 任意两台online主机默认开放的访问方式 smart end, dummy network : stateless network 丰富的应用和适应能力 Internet不安全的根源 开放的访问 smart end, dummy network 网络没有控制能力 大多数功能在端上完成,而端是脆弱的:系统和软件漏洞,病毒木马

Design space of security approaches [GENI Report] Prevention Detection Recovery Resilience Deterrence 怎么理解,哪些是架构层面的

架构层面的安全 从机制上消除弱点: eliminate the weakness weakness在哪里 网络是分层的,安全机制也是分层的

举例 ARP欺骗:以太网链路层 Spoofing和Sniffing:网络层 DDoS:网络层[带宽],端系统[资源消耗,CC攻击] Botnet:端系统,应用 Spam:应用 Phishing:应用,社会工程 WEB的各种攻击:端系统,应用

如果局限在网络层 开放的访问方式 Accountability: 不可抵赖性 DDoS:receiver需要对sender有控制能力 不能改变 Accountability: 不可抵赖性 防伪造,防篡改 DDoS:receiver需要对sender有控制能力

Accountability 源地址认证 入网认证 clean-slate: AIP [sigcomm’08] still vulnerable to on-path spoofer 入网认证 入网认证了,但是应用层仍然有各种匿名代理和匿名通信系统 开放,匿名,free speech,Internet的根本 clean-slate: AIP [sigcomm’08] 数据签名,验证 PKI的死结:key management

ubiquitous encryption e2e session encryption: no pre-shared key Encrypting the internet [sigcomm’10] BTNS tcpcrypt [security’10] : http://www.tcpcrypt.org/ not provable security MITM, 但是基本上很难 防伪造,篡改,但是离accoutability的目标有一些距离 network provider 不会欢迎 Interpretability with middle-box DPI [GFW]

DDoS 接收端对发送端的控制能力 基本上很难实现和部署 TVA [sigcomm’05] capability-based sender发送之前先要获得receiver的授权token StopIT [sigcomm’08] filter-based 一个额外的filter infrastructure 基本上很难实现和部署

Named Data Networking 所有的数据签名 receiver driven communication 值得关注 Key management [trust management] problem receiver driven communication 先有interest,后有data 问题空间的转移:Interest flooding problem? 值得关注

安全的community Honeynet WOMBAT Security event system Shadowserver http://www.honeynet.org/ WOMBAT http://www.wombat-project.eu/ Security event system http://www.ren-isac.net/ Shadowserver http://www.shadowserver.org/wiki/ 立足于现实,积极进行arms race

Rethink the design space Prevention Detection Recovery Resilience Deterrence