2012/5/7Copyright©2004-2012byJingshaHe11信息安全导论何泾沙北京工业大学软件学院2012/5/7Copyright©2004-2012byJingshaHe22课程说明2012/5/7Copyright©2004-2012byJingshaHe33主讲教师何泾沙美国马里兰大学(UniversityofMaryland)计算机专业博士&硕士北京工业大学教授、博士生导师北京市特聘教授(2003.9-2006.8)软件学院副院长(2003.10-2011.1)联系方式办公室:软件学院313F室电话:010-67396061邮件:jhe@bjut.edu.cn2012/5/7Copyright©2004-2012byJingshaHe44课程说明国家双语教学示范建设课程教材《信息安全导论》作者:何泾沙出版社:机械工业出版社外文参考书《ComputerSecurity:ArtandScience》作者:MattBishop国内出版:清华大学出版社2012/5/7Copyright©2004-2012byJingshaHe55信息安全场景2012/5/7Copyright©2004-2012byJingshaHe66课程常用词汇安全主体,客体模型,策略身份识别,认证加密加密,解密;明文,密文;密码,密钥(秘密,公开,私有)保密性,完整性,可用性访问控制信息流审计……2012/5/7Copyright©2004-2012byJingshaHe77场景#1物理实体用户信息逻辑实体主体访问信息的实体用户,进程,线程,代理…客体提供信息的实体文件、设备、记录…主要关注点控制主体对客体的访问身份识别认证加密解密访问控制审计2012/5/7Copyright©2004-2012byJingshaHe88场景#2物理实体用户信息逻辑实体主体访问信息的实体用户,进程,线程,代理…客体提供信息的实体文件、设备、记录,…主要关注控制信息流主体间的流动总经理员工信息流审计访问控制加密解密加密解密身份识别认证身份识别认证2012/5/7Copyright©2004-2012byJingshaHe99场景#3物理实体用户信息逻辑实体主体访问信息的实体用户,进程,线程,代理…客体提供信息的实体文件、设备、记录…关注对安全系统提供保证?安全保证访问控制审计加密解密身份识别认证总经理信息流2012/5/7Copyright©2004-2012byJingshaHe1010小结课程介绍安全场景常用词汇主要概念信息安全问题及技术2012/5/7Copyright©2004-2012byJingshaHe1111问与答