pk10单双计划-2分pk10单双计划网络工程师学习笔记第8章 网络安全与信息安全

  • 时间:
  • 浏览:1

  1、密码应学以研究数据保密为目的,对存储机会传输的信息采取秘密的交换以补救第三者对信息的窃取的技术。

  2、对称密钥密码系统(私钥密码系统):在传统密码体制中加密和解密采用的是同一密钥。常见的算法有:DES、IDEA

  (1)序列密码:通过有限清况 机产生性能优良的伪随机序列,使用该序列加密信息流逐位加密得到密文。

  (2)分组密码:在相信冗杂函数须要通过简单函数迭代若干圈得到的原则,利用简单圈函数及对合等运算,充分利用非线、非对称密钥密码系统(公钥密码系统):现代密码体制中加密和解密采用不同的密钥。

  实现的过程:每个通信双方有有俩个 密钥,K和K’,在进行保密通信时通常将加密密钥K公开(称为公钥),而保留解密密钥K’(称为私钥),常见的算法有:RSA

  鉴别是指可靠地验证某个通信参与方的身份是不是与他所声称的身份一致的过程,一般通过一种 冗杂的身份认证协议来实现。

  2、会话密钥:是处在一次会话过程中使用的密钥,一般都不 由机器随机生成的,会话密钥在实际使用时往往是在一定时间内都不 效,暂且真正在一次会话过程中。

  3、Kerberos鉴别:是一种 使用对称密钥加密算法来实现通过可信第三方密钥收集中心的身份认证系统。客户方须要向服务器方递交自己的凭据来证明自己的身份,该凭据是由KDC专门为客户和服务器方在某一阶段内通信而生成的。凭据中包括客户和服务器方的身份信息和在下一阶段双方使用的临时加密密钥,还有证明客户方拥有会话密钥的身份认证者信息。身份认证信息的作用是补救者在将来将同样的凭据再次使用。时间标记是检测重放。

  加密过程为C=EB(DA(m)) 用户A先用自己的保密算法(解密算法DA)对数据进行加密DA(m),再用B的公开算法(加密算法EB)进行一次加密EB(DA(m))。

  解密的过程为m= EA (DB (C)) 用户B先用自己的保密算法(解密算DB)对密文C进行解密DB (C),再用A的公开算法(加密算法EA)进行一次解密EA (DB (C))。只能A可不还可不后能 产生密文C,B是无法依靠或修改的,统统 A是不得的DA(m)被称为签名。

  访问控制是指选着 可给予有哪些主体访问的、选着 以及实施访问权限的过程。被访问的数据统称为客体。

  1、访问矩阵是表示安全政策的最常用的访问控制安全模型。访问者对访问对象的权限就存放上矩阵中对应的交叉点上。

  2、访问控制表(ACL)每个访问者存储有访问表,该表包括了他可不还可不后能 访问的特定对象和操作权限。引用器根据验证访问表提供的表和访问者的身份来决定是不是授予访问者相应的操作权限。

  4、防火墙作用:补救不希望、未经授权的通信进出被的内部内部结构网络,通过边界控制强化内部内部结构网络的安全政策。

  5、过滤由器的优点:形态简单,使用硬件来降低成本;对上层协议和应用透明,无须要修改机会有的应用。缺点:在认证和控制方面粒度很深,无法做到用户级别的身份认证,只能针对主机IP地址,处在着假冒IP的隐患;访问控制也只能控制到IP地址端口一级,只能细化到文件等具体对象;从系统管理层厚来看人工负担不怎么。

  6、代理服务器的优点:是其用户级身份认证、日志记录和帐号管理。缺点:要想提供全面的安全,就要对每一项服务都建立对应的应用层网关,这就极大了新应用的采纳。

  7、VPN:虚拟专用网,是将物理分布在不同地点的网络通过公共网,尤其是internet联接而成的逻辑上的虚拟子网。

  8、VPN的模式:直接模式VPN使用IP和编址来建立对VPN上传输数据的直接控制。对数据加密,采用基于用户身份的鉴别,而都不 基于IP地址。隧道模式VPN是使用IP帧作为隧道的发送分组。

  9、IPSEC是由IETF制订的用于VPN的协议。由有俩个 累积组成:封装安全负载ESP主要用来补救对IP数据包的加密并对鉴别提供一种 程序运行的支持。,鉴别报头(AP)只涉及到鉴别不涉及到加密,internet密钥交换IKE主却说我对密钥交换进行管理。

  2、计算机病毒过程:最初病毒程序运行寄生在介质上的某个程序运行中,处在静止清况 ,一旦程序运行被引导或调用,它就被激活,变成有传染能力的动态病毒,当传染条件满足时,病毒就侵入内存,随着作业程序运行的发展,它逐步向有些作业模块扩散,并传染给有些软件。在条件满足时,它就由表现模块或模块把病毒以特定的方针表现出来。