第1章,信息安全概论

1 信息安全概论 2 目录 中国古代间谍史上的 四大发明 密码术与战争 信息安全的几个案件 3 中国古代间谍史的 四大发明 中国在公元前16世纪的夏末 就出现了间谍名字叫伊尹 自然间谍工具也不会落后 其中4种被国际情报界瞩目 1最原始的窃听器 听瓮 4 最原始的窃听器 听瓮听瓮是一种口小腹大的罐子 将听瓮埋在地下 在口上蒙上一层薄皮革 侦测时 侧耳伏在上面 听周边动静 往往培训盲人执行此任务 据说 能辨别方圆十几里的动静 它在隧道战中屡建奇功 清末曾国荃率湘军攻打太平国天京时 城内守军采用听瓮侦测湘军 以致湘军一时无法有效进攻 听瓮的发明至今已有2500年 墨子 备穴 对听瓮的制造和使用方法有详细的说明 后来 唐代出现了葫芦性枕头窃听器 宋代还出现了多功能的窃听器 矢服 5 2最难破解的密码 反切码 阴附 可算是最早的军事密码 使用时 双方各执一半 已验真假 阴附长短不同 以代表不同的情报 16世纪中叶 中国出现了真正的密码 反切码 它使用汉字的反切注音进行编码 发明人是著名的抗倭将领戚继光 中国古代间谍史的 四大发明 诗歌1柳边求气低 波他争日时 莺蒙语出喜 打掌与君知 诗歌2春花香 秋山开 嘉宾欢歌须金杯 孤灯光辉烧银缸 过西桥 鸡声催初天 奇梅歪遮沟 前一首的前15个字作为声母 依次编号为1 15 后一首的36个字为韵母 依次编号为1 36 然后 再将当时的字音的8种声调也顺序编为1 8 就成为完整的反切码 根据东汉时期的反切音法 密码为 5 25 2 5是声母 低 字 25是韵母 西 字 2是声调二声 所以 此密码为 敌 字 6 抗倭名将 戚继光 7 3最广泛使用的密写水 明矾水4最简单 无人飞机 纸鸢用风筝传递信息 发明人是西汉开国功臣韩信 中国古代间谍史的 四大发明 8 真正将密码术应用到人类实践中的还是要属2000多年前的古罗马的恺撒大帝 当时 恺撒给远在前线作战的将军们发布命令的主要通信方式是利用传信兵 为了防止传信兵在途中被抓或者有人假传口令 恺撒采用了一种独特的书写方法 将字母按顺序推后3位 如将字母A写作字母D 字母B写作字母E 依次类推 将军和恺撒才知道的字母替换规律读取信件 现代教科书对此加密算法称为Caesar密码 古老的密码术 9 现在战争的历史 二战 在第二次世界大战初期 德国军方启用 恩尼格玛 密码机 盟军对德军加密的信息有好几年一筹莫展 恩尼格玛 密码机似乎是不可破的 但是经过盟军密码分析学家的不懈努力 恩尼格玛 密码机被动攻破 盟军掌握了德军的许多机密 而德国军方却对此一无所知 10 现在战争的历史 二战 太平洋战争中美军破译了日本海军的密码机 读懂了日本舰队司令官山本五十六发给各指挥官的命令 在中途岛彻底击溃了日本海军 导致了太平洋战争的决定性转折 而且不久还击毙了山本五十六 11 密码战与山本的宿命 在珍珠港战役后 美国总统罗斯福宣布 对日宣战 其中 中途岛战役是一场具有转折意义的海战 它遏制了美军在太平洋战场上的颓势 给日军造成了无法愈合的创伤 由于日军拥有8艘航母 舰载飞机700架 而美军拥有航母3艘 舰载机233架 因此 日本人对于拿下美军都认为胜券在握 1942年5月27日 是日军的海军节 是日凌晨6点 由南云中将率领的航母编队徐徐开向中途岛 山本五十六的目的就是迅速赢得胜利 恰恰没料到他们的通讯泄了密 12 早前 美军截获的日军通讯电码中 有一个 AF 的代号频繁出现 美军情报小组绞尽脑汁 初步判定是中途岛 用明码进行验证 就这样 美军彻底掌握了日军的作战计划 因此 在战斗中 美军的3艘航母已全部杀到眼前 而日军的战斗机仍在航母甲板上更换弹药 美军的舰载机和轰炸机倾其全部弹药彻底炸沉日舰 6月5日 山本宣布失败 命令撤退 由于中途岛战役的取胜的关键之一是美军成功破译了日本帝国海军的密码电报 美军在随后的战争中对己方的通信保密高度重视 比如 在太平洋战争后期 美军在极端秘密的情况下 征召了200名印第安纳瓦霍族士兵 用鲜为人知的印第安语为军事通讯密码 1943年5月 美军轻松破译了日军通讯密码 成功截获了山本五十六将要前往所罗门群岛视察的情报 美军派遣最优秀的飞行员驾驶5架P 38飞机实施拦截 最终将山本的座机击落 13 相反在轴心国中 在二战的初期唯有德国在密码破译方面取得过辉煌的战绩 后来就不行了 因此 我们可以说 密码学在战争中起着非常重要的作用 14 信息安全典型事件 1 2005年6月 美国卡系统公司 CardSystemsSolutions Inc 是一家专门处理信用卡交易资料的厂商 该公司为万事达 Master 维萨 Visa 和美国运通卡等主要信用卡组织提供数据外包服务 负责审核商家传来的消费者信用卡号码 有效期等信息 审核后再传送给银行完成付款手续 这家已有15年历史的公司怎么也没想到 居然有黑客恶意侵入了它的电脑系统 窃取了4000万张信用卡的资料 这些资料包括持卡人的姓名 账户号码等 15 信息安全典型事件 2 2005年12月5日 广州市天河区法院对一起邮件欺诈事件进行了判决 犯罪嫌疑人柳青展被判处有期徒刑10年 并责以处罚金人民币2万元 回顾一下案件缘由 柳青展在网吧上网时 利用专业知识 潜入夏某的电子邮箱 发现夏某正在利用电子邮件与远在也门的客户进行生意洽谈 且也门的客户正准备向夏某汇来货款 柳青展便伪造邮箱地址 假冒夏某名义把虚假开户行信息发给也门的客户 致使也门客户将4万美元货款汇入骗子柳青展的银行户头内 16 信息安全典型事件 3 2008年3月 英国网站安全漏洞突破测试者PetkoPetkov披露 Gmail漏洞称作 跨站请求伪造 漏洞 攻击者能够使用Gmail过滤器功能 在受害者访问恶意网站且同时登录Gmail帐户时利用这个安全漏洞 使帐户中的以前和未来的电子邮件都转发到黑客的邮箱中 Petkov在Gnucitizen org网站发表了一系列截屏图像介绍一次可能的攻击 在这个例子中 攻击者编写一个过滤器 查找带附件的电子邮件并且把电子邮件转发给攻击者 这个过滤器能够转发全部符合条件的电子邮件 Petkov说 即使谷歌修复了这个安全漏洞 只要受害者在他们的过滤器列表中有这个过滤器 这种攻击造成的后果就一直存在 用户未来的电子邮件也将被转发到攻击者的邮箱 谷歌证实了安全漏洞的存在并且表示它正在研制一个补丁 17 信息安全 事件5 据 京华时报 2011年4月15日报道 电脑用户肖某在使用网银U盾转账时 电脑突然白屏 待恢复正常时 肖某账户内的29万余元已被转走 昨天上午 安徽农民琚文辉 因涉嫌利用木马程序盗窃网银账户共30万元 在北京西城法院受审 该院法官讲 琚文辉从网上下载了 抓鸡 木马软件 选择安全设置较弱的电脑安装 趁用户刚交易完 没拔U盾之际 将客户的钱转走 农民黑客30秒盗走U盾客户30万 18 文艺密码PK学科控密码 美国的一家网站评选了最不安全的密码 引发了密码控们的探讨 摘自 青年文摘 2012 4 1学科控密码 网友1的密码 生日所有数相加 得到4位数A 四个单数相加 得到双位数B 双位数两个数相加 依次得到一个数W 再从裴波那契数列中选择生日数的第N个数 再往后数 个 就是我的密码 19 青年2 密码是 PPNN13ModdkstFeb1st 青年1 密码为 dkdfcdmkmfcm 来至 道可道 非常道 名可名 非常名 娉娉袅袅十三余 豆蔻梢头二月初 青年3 密码 3C4E5D3B1A2C3B2 2文艺密码 欢乐颂的简谱 请唱之 可再与英文替换334554321123322 20 内容提要信息的定义 性质和分类信息技术小结信息安全概述信息安全威胁信息安全的实现小结 第一章概述 21 信息成为人类社会必须的重要资源 信息安全是社会稳定安全的必要前提条件 信息安全 关注信息本身的安全 以防止偶然的或未授权者对信息的恶意泄露 修改和破坏 从而导致信息的不可靠或无法处理等问题 使得我们在最大限度地利用信息为我们服务的同时而不招致损失或使损失最小 第一章概述 22 本节提示1 1 1信息的概念1 1 2信息的特征1 1 3信息的性质1 1 4信息的功能1 1 5信息的分类 1 1信息的定义 性质和分类 23 1928年哈特莱 L V R Hartley 选择通信符号的方式 且用选择的自由度来计量这种信息的大小1948年 美国数学家香农 C E Shannon 信息是用来减少随机不定性的东西 1948年维纳 N Wiener 认为 信息是人们在适应外部世界 并且这种适应反作用于外部世界的过程中 同外部世界进行互相交换的内容的名称 1975年 意大利学者朗高 G Longo 认为 信息是反映事物的形式 关系和差别的东西 它包含在事物的差异之中 而不在事物本身 1988年 我国信息论专家钟义信教授在 信息科学原理 一书中把信息定义为 事物的运动状态和状态变化的方式 并通过引入约束条件推导了信息的概念体系 对信息进行了完整和准确的描述 1 1 1信息的概念 24 香农简介 香农于1916年4月30日出生于美国密歇根州 是爱迪生的远戚 1936年毕业于密歇根大学并获得数学和电子工程学士学位 在那里他遇到了布尔 上过他的课程 1940年获得麻省理工学院 MIT 数学博士学位和电子工程硕士学位 1941年加入贝尔实验室 工作到1972年 1956年成为MIT的客座教授 1958年成为终生教授 1978年成为名誉教授 于2001年2月26日去世 享年84岁 1942年 香农与人发表了关于串并联网络的双终端数的论文 1948年则创立了信息论 在漫长的岁月 除在普林斯顿高等研究院工作过一年外 主要都在MIT和BellLab度过 在二战时 香农也是一位著名的密码破译者 在BellLab的破译团队主要是追踪德国飞机和火箭 尤其是在德国火箭对英国进行闪电战时起了很大作用 1949年香农发表了另外一篇重要论文 CommunicationTheoryofSecrecySystems 保密系统的通信理论 正是基于这种工作实践 它的意义是使保密通信由艺术变成科学 1948年香农在BellSystemTechnicalJournal上发表了 AMathematicalTheoryofCommunication 论文由香农和威沃共同署名 25 暮春怀故人李中池馆寂寥三月尽 落花重叠盖莓苔 惜春眷恋不忍扫 感物心情无计开 梦断美人沈信息 目穿长路倚楼台 琅玕绣段安可得 流水浮云共不回 李中 五代南唐诗人 情趣高雅 琴棋书画无所不通 书法尤佳 善草书 有 墨池编 26 信息不同于消息 消息是信息的外壳 信息则是消息的内核 也可以说 消息是信息的笼统概念 信息则是消息的精确概念 信息不同于信号 信号是信息的载体 信息则是信号所载荷的内容 信息不同于数据 数据是记录信息的一种形式 同样的信息也可以用文字或图像来表述 当然 在计算机里 所有的多媒体文件都是用数据表示的 计算机和网络上信息的传递都是以数据的形式进行 此时信息等同于数据 信息不同于情报 情报通常是指秘密的 专门的 新颖的一类信息 可以说所有的情报都是信息 但不能说所有的信息都是情报 信息也不同于知识 知识是由信息抽象出来的产物 是一种具有普遍和概括性的信息 是信息的一个特殊的子集 也就是说 知识就是信息 但并非所有的信息都是知识 信息的相关概念 27 信息最基本的特征为 信息来源于物质 又不是物质本身 它从物质的运动中产生出来 又可以脱离源物质而寄生于媒体物质 相对独立地存在 信息与能量息息相关信息是具体的 并且可以被人 生物 机器等 所感知 提取 识别 可以被传递 储存 变换 处理 显示检索和利用 1 1 2信息的特征 28 1 普遍性 2 无限性 3 相对性 4 传递性 5 变换性 6 有序性 7 动态性 8 转化性 信息的性质 1 1 3信息的性质 29 信息的基本功能在于维持和强化世界的有序性信息的社会功能则表现在维系社会的生存 促进人类文明的进步和人类自身的发展 信息的功能主要表现为 信息