Computer Security and Cryptography

Slides:



Advertisements
Similar presentations
第十章 資訊安全管理 本投影片(下稱教用資源)僅授權給採用教用資源相關之旗標書籍為教科書之授課老師(下稱老師)專用,老師為教學使用之目的,得摘錄、編輯、重製教用資源(但使用量不得超過各該教用資源內容之80%)以製作為輔助教學之教學投影片,並於授課時搭配旗標書籍公開播放,但不得為網際網路公開傳輸之遠距教學、網路教學等之使用;除此之外,老師不得再授權予任何第三人使用,並不得將依此授權所製作之教學投影片之相關著作物移作他用。
Advertisements

3.1 信息加密技术概述 3.2 密码技术 3.3 密钥管理 3.4 网络加密技术 习题与思考题 参考文献 实训指南
電子商務安全防護 線上交易安全機制.
資訊安全管理 與 個人資訊安全防護 日期:99年12月01日 13:30~16:30 地點:e化專科教室 主講人:黃尚文.
質數的應用 – RSA加密演算法 國立中央大學 資工系 江振瑞.
第一章 会计信息系统 第一节 计算机会计概述.
Chapter 1: 概論 1.1 密碼學術語簡介及假設
資訊安全管理系統(ISMS)建置說明 基隆市教育網路中心 講師:王言俊.
大綱 基本觀念 安全的重要性 取捨 一些安全防護技術和制度的基本原理 你只需要知道原理 你自己要有因應的措施 企業安全規範 1.
第一章 绪论 本科生必修课《现代密码学》 主讲教师:董庆宽 副教授 研究方向:密码学与信息安全
网络安全协议 Network Security Protocols
資訊安全與防毒 Chapter 認識資訊安全 14-2 網路帶來的安全威脅 14-3 電腦病毒/特洛依木馬/網路蠕蟲
計算機概論 第1章 電腦科技與現代生活 1-1 電腦發展簡介 1-2 電腦科技與生活 1-3 智慧財產權 1-4 資訊安全與資料保護
第8章 移动电子商务安全 制作:申丽平 湖南理工学院计算机科学教研室.
電子資料保護 吳啟文 100年6月7日.
06資訊安全-加解密.
第五章电子商务安全管理.
密码学基础 电子科技大学•计算机学院.
Security and Encryption
電子戶籍謄本申辦及驗證實務作業與問題討論
大專院校校園e 化 PKI、智慧卡應用與整合.
第九章 国际电子商务法 本章内容:电子商务主体及其权利义务; 两个《示范法》主要内容;电子商务合同;相关知识产权保护。
計算機概論 蘇俊銘 (Jun Ming Su) 資料加密技術簡介 計算機概論 蘇俊銘 (Jun Ming Su)
CH 6 五大網路管理功能.
10.2 网络安全的基本概念  网络安全的重要性 计算机网络的广泛应用对社会经济、科学研究、文化的发展产生了重大的影响,同时也不可避免地会带来了一些新的社会、道德、政治与法律问题。Internet技术的发展促进了电子商务技术的成熟与广泛的应用。目前,大量的商业信息与大笔资金正在通过计算机网络在世界各地流通,这已经对世界经济的发展产生了重要和积极的影响。政府上网工程的实施,使得各级政府与各个部门之间越来越多地利用网络进行信息交互,实现办公自动化。所有这一切都说明:网络的应用正在改变着人们的工作方
電子商務 11-1 電子商務概論 11-2 電子商務交易安全與 加密機制 11-3 電子商務交易付費機制
数据库技术及应用 华中科技大学管理学院 课程网址:
计算机应用专业系列教材 计算机网络.
Part4-課程教材 教材名稱:雲端運算PART4
密碼學簡介與簡單生活應用 Introduction to Cryptography & Simple Applications in Life 2010 Spring ADSP 05/07.
資訊安全-資料加解密 主講:陳建民.
網路與多媒體實驗 第一組報告 B 鄧鎮海 B 葉穎達
第10章 网络安全 本章内容 网络安全的基本概念 信息安全技术 防火墙技术 网络病毒.
第三章 公钥基础设施PKI 本章学习重点掌握内容: 密码学基本术语 密码体制分类 私钥密码体制的主要特点 公钥密码体制的主要特点
Cryptography and Network Security - 2
Module 2:電子商務之安全.
CH19資訊安全 認識資訊安全與其重要性 了解傳統與公開金鑰密碼系統, 以及基本的安全性觀念 了解訊息鑑別與雜湊函數 了解數位簽章法
資電學院 計算機概論 F7810 第十七章 資訊安全 陳邦治編著 旗標出版社.
教育部補助「行動寬頻尖端技術跨校教學聯盟計畫-行動寬頻網路與應用-小細胞基站聯盟中心計畫」 Small Cell創新應用與服務專題 課程單元: LTE之安全需求、安全特性 與安全機制簡介 計畫主持人:許蒼嶺 授課教師:李宗南、簡銘伸、李名峰 教材編撰:李名峰 國立中山大學 資訊工程系.
第9章 虛擬私人網路VPN.
9 資訊安全 Information Security: A Managerial Perspective 國立中央大學.資訊管理系 范錚強
第四章 電子商務付費系統 電子商務與網路行銷 (第2版).
主講人:黃鎮榮 東方設計學院觀光與休閒事業管理系
資訊安全管理概論(一) 1-10題解析 吳玄玉.
第 1 章 信息安全概述.
By 施烨雯 “加密芯片的旁道攻击防御对策研究” 旁道攻击基本原理 智能卡工作原理 SCA的具体方法 DPA的物理基础 功耗攻击流程图
现代密码学理论与实践 第1章 引言 苗付友 2018年9月.
弘光技術學院 資訊管理系助理教授兼電算中心主任 丁德榮 博士
第18章 網路管理和資訊安全.
第5章 電腦網路與應用 5-1 認識數據通訊 5-2 認識電腦網路 5-3 認識網際網路 5-4 實用的網際網路 5-5 資訊安全與保護
黑客反向工程导论 中国科技大学计算机系
第 一章 資訊安全導論 本投影片(下稱教用資源)僅授權給採用教用資源相關之旗標書籍為教科書之授課老師(下稱老師)專用,老師為教學使用之目的,得摘錄、編輯、重製教用資源(但使用量不得超過各該教用資源內容之80%)以製作為輔助教學之教學投影片,並於授課時搭配旗標書籍公開播放,但不得為網際網路公開傳輸之遠距教學、網路教學等之使用;除此之外,老師不得再授權予任何第三人使用,並不得將依此授權所製作之教學投影片之相關著作物移作他用。
為何電子商務的安全性令人擔憂? 電子商務資訊安全 實體商務也擔心安全-但數位化的偽造數量會更多更快
公開金鑰密碼系統 (Public-Key Cryptosystems)
資訊安全概論 Introduction to Information Security
Speaker: 碩專一甲 陳芸仙 N 服務單位: 高雄市立裕誠幼稚園
密碼學 Chapter 4 基於電腦的非對稱性金鑰密碼學演算法
資訊安全管理系統(ISMS)建置說明 基隆市教育網路中心 講師:王言俊.
所以我們需要     密碼學…. 每個人都有秘密….. 安俐的體重.
浅析云计算中的密码技术 马春光 哈尔滨工程大学 教授、博导
整合線上軟體開發工具、線上廣播與加密技術之軟體工程線上考試系統
資訊安全概論 樹德科技大學 資訊工程系 林峻立 助理教授.
為何電子商務的安全性令人擔憂? 第二節 電子商務資訊安全 實體商務也擔心安全-but數位化的偽造數量會很多 網際網路是互聯的(匿名與距離性)
回主目錄.
長期照護機構如何應用資訊工具協助管理 主講:周中和.
Introduction to Computer Security and Cryptography
應用加密技術 張維哲 指導老師:梁明章.
Website: 第1章 密码学概论 Website: 年10月27日.
《现代密码学》导入内容 方贤进
Presentation transcript:

Computer Security and Cryptography 方贤进 http://star.aust.edu.cn/~xjfang Email: xjfang@aust.edu.cn 2019年9月9日

outline Part 1: Context Part 2: Introduction to Information Security Part 3: The Foundation of Cryptography Classical Cryptography System Symmetric Cryptography System DES AES Asymmetric Cryptography System RSA ECC Hash and Message Authentication Code Digital Signature Key Distribution and Management

Part 1 Context

Context---security threats of information system Virus(Shockwave) Worm(RedCode, Blaster,飞客蠕虫Conficker) Trojan Horse(Trojan_Geral.LOT) Malware(malicious software, e.g. malicious APP) Bot/Botnet Vulnerability(SQL Injection, Buffer Overflow) Website Defaced Phishing Spam DoS/DDoS Disclosure of Private Information Non-Authorized Access Domain Name Hijacking

Context---Security situation

Context---Security situation

Context---Security situation

Context---Security situation

Context---Security situation Source from CNCERT/CC, http://www.cert.org.cn

Introduction to Information Security Part 2 Introduction to Information Security

Some notions 计算机安全(Computer Security): ISO的定义是“为数据处理系统和采取的技术的和管理的安全保护,保护计算机硬件、软件、数据不因偶然的或恶意的原因而遭到破坏、更改、泄露。” 我国公安部计算机管理监察司的定义是“计算机安全是指计算机资产安全,即计算机信息系统资源和信息资源不受自然和人为有害因素的威胁和危害。”

Some notions 信息安全(Information Security): ISO17799定义:“信息安全是使信息避免一系列威胁,保障商务的连续性,最大限度地减少商务的损失,最大限度地获取投资和商务的回报,涉及的是机密性(Confidentiality)、完整性(Integrity)、可用性(Availability)、抗否认性(Non-repudiation)。”

Some notions 网络安全(Network Security): 网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。网络安全从其本质上来讲就是网络上的信息安全。从广义来说,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络安全的研究领域。

Some notions 网络空间安全(Cyberspace security): 与其他空间不同的特点是,网络空间没有明确的、固定的边界,也没有集中的控制权威。Cyberspace Security或简称Cyber Security研究网络空间中的安全威胁和防护问题,即在有敌手的对抗环境下,研究信息在产生、传输、存储、处理的各个环节中所面临的威胁和防御措施、以及网络和系统本身的威胁和防护机制。网络空间安全不仅仅包括传统信息安全所研究的信息的保密性、完整性和可用性,同时还包括构成网络空间基础设施的基础设施的安全和可信。

Some notions 几个概念之间的关系: 网络安全、网络空间安全的核心是信息安全问题,只是出发点和侧重点有所差别。信息安全使用范围比较广,可以指线下和线上的信息安全,既可以指称传统的信息系统安全,也可以指称网络安全和网络空间安全,但无法完全替代网络安全与网络空间安全的内涵;网络安全可以指称信息安全或网络空间安全,但侧重点是线上安全和网络社会(相对于现实社会)安全;网络空间安全可以指称信息安全或网络空间安全,但侧重点是与陆、海、空、太空并列的空间概念。网络安全、网络空间安全、信息安全三者相比较,前两者反映的信息安全更立体、更宽域、更多层次、也更多样,更体现网络和空间的特征,并与其他安全领域有更多的渗透与融合。

The role of Cryptography in information system security With the development of Internet, mobile Internet, Electronic Commerce, electronic-payment, big data and cloud Computing, user’s identity, data confidentiality and data integrity are related to the cryptography. Confidentiality is implemented via encryption techniques Integrity is implemented via message authentication code(Hash algorithm) Identity authentication is done by authentication protocol. Non-repudiation is established by digital signature and digital certificate. Network security protocol also needs cryptography.

The role of Cryptography in information system security Cryptography is the core and foundation of information security. However, the cryptography is not only technology for guaranteeing information security. Information security 30% relies on Technology, 70% replies on management.

The Foundation of Cryptography Part 3 The Foundation of Cryptography

History of cryptography 滚筒密码(人类有记载的第一个密码) 凯撒密码(古罗马古埃及时代) 两次世界大战的密码战(德国Enigma密码机) Shannon,1949“Communication Theory of Secrecy System” 1976 美国国家标准局(NBS) DES 1976 Diffie-Hellman “New Direction in Cryptography ” 1997 美国标准技术协会(NIST) AES 社会信息化催化民用(商用)密码:电子商务、电 子政务、网络银行、网络邮局。。。 2004年8月28日“中华人民共和国电子签名法”

Classification of cryptography Classical cipher 古代密码术:隐写术 代换(substitution)密码 置换(Permutation)密码

Classification of cryptography Modern cryptography DES encryption algorithm AES encryption algorithm Stream cryptography(RC4/A5) RSA ECC MD5/SHA1

Some terminologies 密码学(Cryptology):研究信息系统安全保密的科 学。它包含两个分支: 密码编码学(Cryptography),对信息进行编码实现隐蔽信息的一门学问。 密码分析学(Cryptanalytics),研究分析破译密码的学问。 明文(消息)(Plaintext) :被隐蔽消息。 密文(Ciphertext)或密报(Cryptogram):明文经密码 变换成的一种隐蔽形式。 加密(Encryption):将明文变换为密文的过程。 解密(Decryption):加密的逆过程,即由密文恢复出 原明文的过程。 加密员或密码员(Cryptographer):对明文进行加密 操作的人员。

Some terminologies 加密算法(Encryption algorithm):密码员对明文进 行加密时所采用的一组规则。 接收者(Receiver):传送消息的预定对象。 解密算法(Decryption algorithm):接收者对密文进 行解密时所采用的一组规则。 密钥(Key):控制加密和解密算法操作的数据处理, 分别称作加密密钥和解密密钥。 截收者(Eavesdropper):在信息传输和处理系统中 的非受权者,通过搭线窃听、电磁窃听、声音窃听 等来窃取机密信息。

Some terminologies 密码分析(Cryptanalysis):截收者试图通过分析从 截获的密文推断出原来的明文或密钥。 密码分析员(Cryptanalyst):从事密码分析的人。 被动攻击(Passive attack):对一个保密系统采取截 获密文进行分析的攻击。 主动攻击(Active attack):非法入侵者(Tamper)、 攻击者(Attacker)或黑客(Hacker)主动向系统窜扰, 采用删除、增添、重放、伪造等窜改手段向系统注 入假消息,达到利已害人的目的。

Some terminologies 保密通信系统模型: 信源 M m 加密器 解密器 接收者 非法接入者 搭线信道 (主动攻击) C ’ (被动攻击) 密码分析员 m‘ 密钥源 K1 k1 K2 k2 密钥信道

Some terminologies 为了保护信息的保密性,抗击密码分析,保密系统 应当满足下述要求: ① 系统即使达不到理论上是不可破的,即 pr{m’=m}=0,也应当为实际上不可破的。 ② 系统的保密性不依赖于对加密体制或算法的保密, 而依赖于密钥。这是著名的Kerckhoff原则。 ③ 加密和解密算法适用于所有密钥空间中的元素。 ④ 系统便于实现和使用。

Some terminologies 无条件安全 计算安全(两者满足其一) 第一、如果算法产生的密文不能给出唯一决定相应明文的足够信息,无论截获多少密文,花费所少时间都不能解密密文。 第二、Shannon指出,仅当密钥至少和明文一样长时达到无条件安全(即一次一密)。 计算安全(两者满足其一) 破译密文的代价超过被加密信息的价值。 破译密文所花时间超过信息的有效期。

Classical Cryptography Part 4 Classical Cryptography