• Bài giảng Computer Security - 3. Privacy Enhancing Technologies (PET)Bài giảng Computer Security - 3. Privacy Enhancing Technologies (PET)

    Conclusions Trade-off: Privacy vs. Convenience People want free privacy None of these tools are good enough by themselves Technology that ensures the website is following its policy Need for an universal organization Privacy Enhancing Technologies (PET) Bobby Vellanki Computer Science Dept. Yale University Oct . 2003

    ppt24 trang | Chia sẻ: vutrong32 | Ngày: 17/10/2018 | Lượt xem: 1407 | Lượt tải: 0

  • Bài giảng Computer Security - 1. Introduction to Computer SecurityBài giảng Computer Security - 1. Introduction to Computer Security

    Principle of Effectiveness (p.26) Controls must be used—and used properly—to be effective. They must be efficient, easy to use, and appropriate. Principle of Weakest Link (p.27) Security can be no stronger than its weakest link. Whether it is the power supply that powers the firewall or the operating system under the security application ...

    ppt49 trang | Chia sẻ: vutrong32 | Ngày: 17/10/2018 | Lượt xem: 1549 | Lượt tải: 0

  • Bài giảng An ninh mạng - Chương 8 An toàn webBài giảng An ninh mạng - Chương 8 An toàn web

    TLS • Là phiên bản chuẩn Internet của SSL – Mô tả trong RFC 2246 rất giống với SSLv3 – Một số khác biệt nhỏ so với SSLv3 • Số phiên bản trong khuôn dạng bản ghi SSL • Sử dụng HMAC để tính MAC • Sử dụng hàm giả ngẫu nhiên để khai triển các giá trị bí mật • Có thêm một số mã báo động • Không hỗ trợ Fortezza • Thay đổi trong trao đổi chứng th...

    pdf14 trang | Chia sẻ: vutrong32 | Ngày: 17/10/2018 | Lượt xem: 1331 | Lượt tải: 0

  • Chương 7 Bảo mật mạngChương 7 Bảo mật mạng

    Tổng kết bảo mật mạng Các kỹ thuật cơ bản .  mã hóa (đối xứng và công cộng)  chứng thực  toàn vẹn thông điệp  phân bố khóa . sử dụng trong nhiều bối cảnh bảo mật khác nhau  bảo mật email  bảo mật vận chuyển (SSL)  IP sec  802.11

    pdf86 trang | Chia sẻ: vutrong32 | Ngày: 17/10/2018 | Lượt xem: 1383 | Lượt tải: 0

  • Bài giảng An ninh mạng - Chương 7 An toàn IPBài giảng An ninh mạng - Chương 7 An toàn IP

    ISAKMP • Viết tắt của Internet Security Association and Key Management Protocol • Cung cấp một cơ cấu cho việc quản lý khóa • Định nghĩa các thủ tục và các khuôn dạng thông báo cho việc thiết lập, thỏa thuận, sửa đổi, và hủy bỏ các liên kết an ninh • Độc lập với giao thức trao đổi khóa, giải thuật mã hõa, và phương pháp xác thực

    pdf22 trang | Chia sẻ: vutrong32 | Ngày: 17/10/2018 | Lượt xem: 1743 | Lượt tải: 0

  • Chương 6. Chữ ký số và ứng dụngChương 6. Chữ ký số và ứng dụng

    Tem thời gian bội Công cụ mật mã mà TSA sử dụng sắp hết thời hạn sử dụng Bản thân TSA có thể sắp được thay thế bởi TSA khác Thuật toán băm thay đổi Dữ liệu được cấp phát tem thời gian mới bao gồm dữ liệu gốc và con tem cũ

    pptx26 trang | Chia sẻ: vutrong32 | Ngày: 17/10/2018 | Lượt xem: 1378 | Lượt tải: 0

  • Bài giảng An ninh mạng - Chương 6 An toàn thư điện tửBài giảng An ninh mạng - Chương 6 An toàn thư điện tử

    Xử lý chứng thực S/MIME • S/MIME sử dụng các chứng thực khóa công khai theo X.509 v3 • Phương thức quản lý khóa lai ghép giữa cấu trúc phân cấp CA theo đúng X.509 và mạng lưới tin cậy của PGP • Mỗi người dùng có một danh sách các khóa của bản thân, danh sách các khóa tin cậy và danh sách thu hồi chứng thực • Chứng thực phải được ký bởi CA ...

    pdf27 trang | Chia sẻ: vutrong32 | Ngày: 17/10/2018 | Lượt xem: 1339 | Lượt tải: 0

  • Bài giảng An toàn thông tin - Chương 6 An toàn & bảo mật hệ thống thông tin trên internetBài giảng An toàn thông tin - Chương 6 An toàn & bảo mật hệ thống thông tin trên internet

    Kết thúc CH4 bạn phải nắm vững • Cấu trúc TCP/IP • Các điểm yếu và các dạng tấn công : • Attack methods • Malicious code • Social engineering • Các chuẩn và các giao thức bảo mật

    pdf96 trang | Chia sẻ: vutrong32 | Ngày: 17/10/2018 | Lượt xem: 1547 | Lượt tải: 0

  • Chương 5: Chứng thực thông điệpChương 5: Chứng thực thông điệp

    SHA (secure hash algorithm) Năm 1993, NIST (national institute of standards and technology) đề xuất giải thuật SHA, tương tự như MD5 nhưng mạnh hơn và chậm hơn MD5 Được thiết kế thích hợp với AES Các phiên bản SHA

    pptx42 trang | Chia sẻ: vutrong32 | Ngày: 17/10/2018 | Lượt xem: 3236 | Lượt tải: 0

  • Bài giảng An ninh mạng - Chương 5 Các ứng dụng xác thựcBài giảng An ninh mạng - Chương 5 Các ứng dụng xác thực

    Cấp chứng chỉ • Certification authority (CA): gắn kết khóa công cộng với thực thể E nào đó. • E (người, router) đăng ký khóa công cộng của họ với CA. – E cung cấp “bằng chứng để nhận dạng” cho CA. – CA tạo ra chứng chỉ ràng buộc E với khóa công cộng của nó. – chứng chỉ chứa khóa công cộng của E được ký số bởi CA – CA nói “đây là khóa công cộ...

    pdf20 trang | Chia sẻ: vutrong32 | Ngày: 17/10/2018 | Lượt xem: 1756 | Lượt tải: 0