必胜高考网_全国高考备考和志愿填报信息平台

必勝高考網 > 計算機類 > 計算機等級 > 資訊 >

2015年計算機四級《網絡工程師》學習筆記:第8章

時間: 家輝2 資訊

  (1)序列密碼:通過有限狀態機產生性能優良的偽隨機序列,使用該序列加密信息流逐位加密得到密文。

  (2)分組密碼:在相信復雜函數可以通過簡單函數迭代若干圈得到的原則,利用簡單圈函數及對合等運算,充分利用非線性運算。

  4、非對稱密鑰密碼系統(公鑰密碼系統):現代密碼體制中加密和解密采用不同的密鑰。

  實現的過程:每個通信雙方有兩個密鑰,K和K',在進行保密通信時通常將加密密鑰K公開(稱為公鑰),而保留解密密鑰K'(稱為私鑰),常見的算法有:RSA

  二、鑒別

  鑒別是指可靠地驗證某個通信參與方的身份是否與他所聲稱的身份一致的過程,一般通過某種復雜的身份認證協議來實現。

  1、口令技術

  身份認證標記:PIN保護記憶卡和挑戰響應卡

  分類:共享密鑰認證、公鑰認證和零知識認證

  (1)共享密鑰認證的思想是從通過口令認證用戶發展來了。

  (2)公開密鑰算法的出現為

  2、會話密鑰:是指在一次會話過程中使用的密鑰,一般都是由機器隨機生成的,會話密鑰在實際使用時往往是在一定時間內都有效,并不真正限制在一次會話過程中。

  簽名:利用私鑰對明文信息進行的變換稱為簽名

  封裝:利用公鑰對明文信息進行的變換稱為封裝

  3、Kerberos鑒別:是一種使用對稱密鑰加密算法來實現通過可信第三方密鑰分發中心的身份認證系統。客戶方需要向服務器方遞交自己的憑據來證明自己的身份,該憑據是由KDC專門為客戶和服務器方在某一階段內通信而生成的。憑據中包括客戶和服務器方的身份信息和在下一階段雙方使用的臨時加密密鑰,還有證明客戶方擁有會話密鑰的身份認證者信息。身份認證信息的作用是防止攻擊者在將來將同樣的憑據再次使用。時間標記是檢測重放攻擊。

  4、數字簽名:

  加密過程為C=EB(DA(m)) 用戶A先用自己的保密算法(解密算法DA)對數據進行加密DA(m),再用B的公開算法(加密算法EB)進行一次加密EB(DA(m))。

  解密的過程為m= EA (DB (C)) 用戶B先用自己的保密算法(解密算DB)對密文C進行解密DB (C),再用A的公開算法(加密算法EA)進行一次解密EA (DB (C))。只有A才能產生密文C,B是無法依靠或修改的,所以A是不得抵賴的DA(m)被稱為簽名。

  三、訪問控制

  訪問控制是指確定可給予哪些主體訪問的權力、確定以及實施訪問權限的過程。被訪問的數據統稱為客體。

  1、訪問矩陣是表示安全政策的最常用的訪問控制安全模型。訪問者對訪問對象的權限就存放在矩陣中對應的交叉點上。

  2、訪問控制表(ACL)每個訪問者存儲有訪問權力表,該表包括了他能夠訪問的特定對象和操作權限。引用監視器根據驗證訪問表提供的權力表和訪問者的身份來決定是否授予訪問者相應的操作權限。

  3、粗粒度訪問控制:能夠控制到主機對象的訪問控制

  細粒度訪問控制:能夠控制到文件甚至記錄的訪問控制

  4、防火墻作用:防止不希望、未經授權的通信進出被保護的內部網絡,通過邊界控制強化內部網絡的安全政策。

  防火墻的分類:IP過濾、線過濾和應用層代理

  路由器過濾方式防火墻、雙穴信關方式防火墻、主機過濾式防火墻、子網過濾方式防火墻

  5、過濾路由器的優點:結構簡單,使用硬件來降低成本;對上層協議和應用透明,無需要修改已經有的應用。缺點:在認證和控制方面粒度太粗,無法做到用戶級別的身份認證,只有針對主機IP地址,存在著假冒IP攻擊的隱患;訪問控制也只有控制到IP地址端口一級,不能細化到文件等具體對象;從系統管理角度來看人工負擔很重。

  6、代理服務器的優點:是其用戶級身份認證、日志記錄和帳號管理。缺點:要想提供全面的安全保證,就要對每一項服務都建立對應的應用層網關,這就極大限制了新應用的采納。

  7、VPN:虛擬專用網,是將物理分布在不同地點的網絡通過公共骨干網,尤其是internet聯接而成的邏輯上的虛擬子網。

  8、VPN的模式:直接模式VPN使用IP和編址來建立對VPN上傳輸數據的直接控制。對數據加密,采用基于用戶身份的鑒別,而不是基于IP地址。隧道模式VPN是使用IP幀作為隧道的發送分組。

  9、IPSEC是由IETF制訂的用于VPN的協議。由三個部分組成:封裝安全負載ESP主要用來處理對IP數據包的加密并對鑒別提供某種程序的支持。,鑒別報頭(AP)只涉及到鑒別不涉及到加密,internet密鑰交換IKE主要是對密鑰交換進行管理。

55471 主站蜘蛛池模板: 油液红外光谱仪-油液监测系统-燃油嗅探仪-上海冉超光电科技有限公司 | Eiafans.com_环评爱好者 环评网|环评论坛|环评报告公示网|竣工环保验收公示网|环保验收报告公示网|环保自主验收公示|环评公示网|环保公示网|注册环评工程师|环境影响评价|环评师|规划环评|环评报告|环评考试网|环评论坛 - Powered by Discuz! | 光伏支架成型设备-光伏钢边框设备-光伏设备厂家 | 岩棉板|岩棉复合板|聚氨酯夹芯板|岩棉夹芯板|彩钢夹芯板-江苏恒海钢结构 | 电动手术床,医用护理床,led手术无影灯-曲阜明辉医疗设备有限公司 | 杭州高温泵_热水泵_高温油泵|昆山奥兰克泵业制造有限公司 | 西装定制/做厂家/公司_西装订做/制价格/费用-北京圣达信西装 | 北京发电机出租_发电机租赁_北京发电机维修 - 河北腾伦发电机出租 | 塑料撕碎机_编织袋撕碎机_废纸撕碎机_生活垃圾撕碎机_废铁破碎机_河南鑫世昌机械制造有限公司 | 苏州防水公司_厂房屋面外墙防水_地下室卫生间防水堵漏-苏州伊诺尔防水工程有限公司 | 【铜排折弯机,钢丝折弯成型机,汽车发泡钢丝折弯机,线材折弯机厂家,线材成型机,铁线折弯机】贝朗折弯机厂家_东莞市贝朗自动化设备有限公司 | QQ房产导航-免费收录优秀房地产网站_房地产信息网 | 广州工业氧气-工业氩气-工业氮气-二氧化碳-广州市番禺区得力气体经营部 | 懂研帝_专业SCI论文润色机构_SCI投稿发表服务公司 | 仓储货架_南京货架_钢制托盘_仓储笼_隔离网_环球零件盒_诺力液压车_货架-南京一品仓储设备制造公司 | 集菌仪厂家_全封闭_封闭式_智能智能集菌仪厂家-上海郓曹 | 丝杆升降机-不锈钢丝杆升降机-非标定制丝杆升降机厂家-山东鑫光减速机有限公司 | 期货软件-专业期货分析软件下载-云智赢| 高压互感器,电流互感器,电压互感器-上海鄂互电气科技有限公司 | 油漆辅料厂家_阴阳脚线_艺术漆厂家_内外墙涂料施工_乳胶漆专用防霉腻子粉_轻质粉刷石膏-魔法涂涂 | 空心明胶胶囊|植物胶囊|清真胶囊|浙江绿键胶囊有限公司欢迎您! | 整车VOC采样环境舱-甲醛VOC预处理舱-多舱法VOC检测环境仓-上海科绿特科技仪器有限公司 | 【电子厂招聘_普工招工网_工厂招聘信息平台】-工立方打工网 | 扬尘在线监测系统_工地噪声扬尘检测仪_扬尘监测系统_贝塔射线扬尘监测设备「风途物联网科技」 | 玻璃钢格栅盖板|玻璃钢盖板|玻璃钢格栅板|树篦子-长沙川皖玻璃钢制品有限公司 | 艺术生文化课培训|艺术生文化课辅导冲刺-济南启迪学校 | 商秀—企业短视频代运营_抖音企业号托管 | 美的商用净水器_美的直饮机_一级代理经销商_Midea租赁价格-厂家反渗透滤芯-直饮水批发品牌售后 | 山东太阳能路灯厂家-庭院灯生产厂家-济南晟启灯饰有限公司 | 网站建设-高端品牌网站设计制作一站式定制_杭州APP/微信小程序开发运营-鼎易科技 | DWS物流设备_扫码称重量方一体机_快递包裹分拣机_广东高臻智能装备有限公司 | 无纺布包装机|径向缠绕包装机|缠绕膜打包机-上海晏陵智能设备有限公司 | PCB厂|线路板厂|深圳线路板厂|软硬结合板厂|电路板生产厂家|线路板|深圳电路板厂家|铝基板厂家|深联电路-专业生产PCB研发制造 | 组织研磨机-高通量组织研磨仪-实验室多样品组织研磨机-东方天净 传递窗_超净|洁净工作台_高效过滤器-传递窗厂家广州梓净公司 | 有机肥设备生产制造厂家,BB掺混肥搅拌机、复合肥设备生产线,有机肥料全部加工设备多少钱,对辊挤压造粒机,有机肥造粒设备 -- 郑州程翔重工机械有限公司 | 深圳网站建设-高端企业网站开发-定制网页设计制作公司 | 黄石妇科医院_黄石东方女子医院_黄石东方妇产医院怎么样 | 英语词典_成语词典_日语词典_法语词典_在线词典网 | 柔性输送线|柔性链板|齿形链-上海赫勒输送设备有限公司首页[输送机] | 强效碱性清洗剂-实验室中性清洗剂-食品级高纯氮气发生器-上海润榕科学器材有限公司 | 东莞注册公司-代办营业执照-东莞公司注册代理记账-极刻财税 |