第10章电子邮件安全
- 格式:ppt
- 大小:231.00 KB
- 文档页数:13
网络安全基础第三版课后完整答案加油计算机网络安全第一章:1、什么是OSI安全体系结构?安全攻击安全机制安全服务2、被动和主动安全威胁之间有什么不同?被动攻击的本质是窃听或监视数据传输;主动攻击包含数据流的改写和错误数据流的添加3列出并简要定义被动和主动安全攻击的分类?被动攻击:小树内容泄漏和流量分析;主动攻击:假冒,重放,改写消息,拒绝服务4、列出并简要定义安全服务的分类?认证,访问控制,数据机密性,数据完成性,不可抵赖性5、列出并简要定义安全机制的分类?加密,数字签名,访问控制,数据完整性,可信功能,安全标签,事件检测,安全审计跟踪,认证交换,流量填充,路由控制,公证,安全恢复。
第二章:1、对称密码的基本因素是什么?明文,加密算法,秘密密钥,密文,解密算法2、加密算法使用的两个基本功能是什么?替换和转换3、两个人通过对称密码通信需要多少个密钥?1个4、分组密码和流密码的区别是什么?流密码是一个比特一个比特的加密,分组密码是若干比特(定长)同时加密。
比如des是64比特的明文一次性加密成密文。
密码分析方面有很多不同。
比如流密码中,比特流的很多统计特性影响到算法的安全性。
密码实现方面有很多不同。
比如流密码通常是在特定硬件设备上实现。
分组密码既可以在硬件实现,也方便在计算机上软件实现。
5、攻击密码的两个通用方法是什么?密钥搜索和夯举方法6、什么是三重加密?在这种方式里,使用三个不同的密钥对数据块进行三次加密,三重DES 的强度大约和112-bit的密钥强度相当。
三重DES有四种模型。
(a)使用三个不同密钥,顺序进行三次加密变换(b)使用三个不同密钥,依次进行加密-解密-加密变换(c)其中密钥K1=K3,顺序进行三次加密变换(d)其中密钥K1=K3,依次进行加密-解密-加密变换7、为什么3DES的中间部分是解密而不是加密?3DES加密过程中的第二步使用的解密没有密码方面的意义。
它的唯一好处是让3DES的使用者能够解密原来单重DES使用者加密的数据8、链路层加密和端到端加密的区别是什么?对于链路层加密,每条易受攻击的通信链路都在其两端装备加密设备。
数字签名及安全电子邮件一、背景知识使用个人证书,在电子邮件中至少有以下功能。
保密性:你可以使用收件人的数字证书对电子邮件进行加密。
这样,只有收件人的私钥才能解密这封邮件,即使第三方截获邮件,由于没有收件人的私钥,也无法阅读该邮件。
当然,要发送加密电子邮件,必须先拥有对方的数字证书。
认证身份:你可以使用你本人的数字证书对电子邮件进行数字签名,这样,收件人通过验证签名就可以确定你的身份,而不是他人冒充的。
完整性:如果验证数字签名有效,收件人不仅可以认证你的身份,还可以确信收到的邮件在传递的过程中没有被篡改。
不可否认性:数字签名要使用你本人数字证书中的私钥,而私钥仅你个人所有,所以,你不能对发送过的签名邮件进行否认。
1、电子邮件的重要性由于越来越多的人通过电子邮件发送机密信息,因此确保电子邮件中发送的文档不是伪造的变得日趋重要。
同时保证所发送的邮件不被除收件人以外的其他人截取和偷阅也同样重要。
通过使用 Outlook Express 和 Foxmail,可以在电子事务中证明身份,就象兑付支票时要出示有效证件一样。
也可以使用数字证书来加密邮件以保护邮件的保密性。
数字证书结合了 S/MIME 规范来确保电子邮件的安全。
2、对电子邮件进行数字签名对电子邮件进行数字签名,能够确保电子邮件中发送的文档不是伪造的,即收件人能够确信该邮件来自于其声称的发件人,同时邮件从发件人的机器传达到接收人的机器没有经过任何改动。
当发件人在待发邮件中添加数字签名时,发件人就在邮件中加入了数字签名和自己的数字证书。
邮件的接收方接收到该邮件后,首先判断发件人的证书是否有效(该证书是否是可信任的CA签发的,该证书是否在有效期内,该证书是否已经被撤销),如果证书有效,从发件人的证书中提取公钥信息,来验证邮件的数字签名是否有效。
3、对电子邮件进行加密对电子邮件进行加密(使用接收人的数字证书中的公钥进行加密)可以保证所发送的邮件不被除收件人以外的其他人截取和偷阅。
电子邮件使用保密制度模板前言随着互联网的发展,电子邮件已成为企业沟通和信息沟通的紧要工具。
为了保护企业机密和个人隐私,确保电子邮件的安全和保密性,订立本《电子邮件使用保密制度模板》。
本制度适用于企业全体员工、临时工和实习生,包含办公室、分部、外派人员等。
全部员工都有责任和义务遵守本制度的规定,而且须了解该制度的内容并依照要求执行。
1. 电子邮件的保密责任1.1 保密责任的范围全部员工在使用企业电子邮件系统期间,均有保密责任。
该责任适用于全部通过企业电子邮件系统发送和接收的邮件,无论邮件的内容是内部或外部的。
1.2 保密事项的定义1.2.1 内部信息:包含但不限于企业机密、商业秘密、人事信息、财务信息、业务计划、技术资料、客户资料等。
1.2.2 外部信息:指向外部单位或个人发送的邮件,公司之外的信息都属于外部信息,需要员工依据保密协议进行相应的保密处理。
1.3 保密责任的层级1.3.1 高层管理人员:负责确保公司内部信息的保密性,对相关信息进行限制和掌控,禁止向未经授权的员工披露。
1.3.2 中层管理人员和普通员工:有义务依据所属部门和工作职责对相关信息进行保密,严禁将公司内部信息泄露给外部人员,包含亲友、合作伙伴或竞争对手。
2. 电子邮件的安全措施2.1 密码保护全部员工应遵从以下密码保护措施:2.1.1 密码多而杂度:密码应由至少8位字符构成,并包含大小写字母、数字和特殊字符。
2.1.2 密码保密性:不得与他人共享密码,且员工应定期更改密码(不少于30天)。
2.2 定期数据备份为防止数据丢失,公司将定期对邮件系统进行数据备份。
员工应搭配帮助进行备份工作,确保数据的安全和可恢复性。
2.3 恶意代码防范为防范恶意代码的传播,员工应严禁打开来自未知或可疑来源的附件和链接。
在怀疑邮件带有病毒或恶意代码时,应立刻汇报给IT部门。
2.4 登录权限管理全部员工在使用企业电子邮件系统前,必需通过合法授权,而且权限将依据工作职责进行限制。