一.概述
計算機安全:對于一個自動化的信息系統(tǒng),采取措施確保信息系統(tǒng)資源(包括硬件、軟件、固件、信息數(shù)據(jù)和通信)的完整性,可用性和保密性。
目標/服務(wù):認證;訪問控制;數(shù)據(jù)保密性;數(shù)據(jù)完整性,不可否認性,可用性.
安全攻擊:任何危及信息系統(tǒng)安全的行為。
安全機制:用來檢測、阻止攻擊或從攻擊狀態(tài)恢復(fù)到正常狀態(tài)的過程(或?qū)崿F(xiàn)該過程的設(shè)備)
安全服務(wù):加強數(shù)據(jù)處理系統(tǒng)和信息傳輸?shù)陌踩缘囊环N處理過程或通信服務(wù),目的在于利用一種或多種安全機制進行反攻擊。
安全攻擊的分類:主動攻擊和被動攻擊。
主動攻擊試圖改變系統(tǒng)資源或影響系統(tǒng)運行;主動攻擊分為偽裝、重放、消息修改和拒絕服務(wù)。
被動攻擊試圖獲取或利用系統(tǒng)的信息但并不影響系統(tǒng)資源。被動攻擊分為信息內(nèi)容泄露和流量分析;
二、密碼
密碼算法中的兩個基本函數(shù)是什么?
代換和置換。
明文:原始的消息。密文:加密后的消息。
加密:從明文到密文的變換過程。
解密:從密文到明文的變換過程。密碼/密碼體制:加密方案。
密碼編碼學(xué):研究各種加密方案的領(lǐng)域。密碼分析學(xué):解密消息的技術(shù)。
密碼學(xué):密碼編碼學(xué)和密碼分析學(xué)。
按鑰匙的數(shù)量及對應(yīng)關(guān)系,可分為對稱加密、非對稱加密;按加密對象處理單位的大小可分為塊/分組密碼、流密碼;按加密機制區(qū)分,可分為替代和變位。
對稱密碼:加解雙方共同擁有一個密鑰,或者可以互相推導(dǎo)的密鑰。
非對稱密碼:加密解密使用不同的密鑰,于是每方都有兩個密鑰,其一用于加密,另一用于解密。
塊/分組密碼:分組密碼將數(shù)據(jù)按一系列分組(塊)進行處理。典型的分組大小為128位。
流密碼:流密碼以位序列的形式對數(shù)據(jù)進行操作
對稱與非對稱對比:
( 1 )安全性,加密方案的安全性取決于密鑰長度和攻破密碼所需的計算量。目前無法分出二者誰更優(yōu)越,綜合說來,公鑰方案并不比私鑰方案更好。
(2 )通用性,公鑰加密方案所需的計算量太大,在當(dāng)前形勢下,并不是每一臺機器都可以承受的。
(3)方便性,二者在密鑰分發(fā)時都需要一個代理中心,公鑰方案還需要某種形式的協(xié)議,并不見得簡單高效。
凱撒密碼,單表替換密碼,playfair密碼,vigenere密碼,DES,3DES,RC4,RSA
分組密碼的工作模式:電子密碼本(ECB),密碼塊鏈接(CBC),填充密碼塊鏈接(PCBC),密文反饋(CFB),輸出反饋(OFB),計數(shù)器模式(CTR)。
三、密碼應(yīng)用
公鑰密碼體制的三種應(yīng)用是什么?
1、加密/解密:發(fā)送方用接收方公鑰對信息加密文章來源:http://www.zghlxwxcb.cn/news/detail-493194.html
2、數(shù)字簽名:發(fā)送方用自身的私鑰對消息“簽名”文章來源地址http://www.zghlxwxcb.cn/news/detail-493194.html
到了這里,關(guān)于計算機網(wǎng)絡(luò)安全基礎(chǔ)知識復(fù)習(xí)的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!