热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

计算机网络(六)

第七章网络安全计算机网络面临的安全威胁被动攻击:第一种是截获,指攻击者从网络上窃听他人的通信内容。还有一种是流量分析,攻击者只是观察和

第七章 网络安全


计算机网络面临的安全威胁

被动攻击: 第一种是截获,指攻击者从网络上窃听他人的通信内容。还有一种是流量分析,攻击者只是观察和分析某一个协议数据单元(PDU),以便了解所交换的数据的某种性质,但不干扰信息流。

主动攻击:


1.篡改:更改报文流。
2.恶意程序:对网络安全威胁较大的有:计算机病毒、计算机蠕虫、特洛伊木马、逻辑炸弹、后门入侵、流氓软件等
3.拒绝服务:指攻击者像某个服务器不停发送大量分组,使服务器一直处于忙的状态,从而无法向客户提供服务。分布式拒绝服务是指:互联网上成百上千的网站集中攻击一个网站,有时也称为网络宽带攻击连通性攻击


主动攻击通常可以采取措施加以检测,被动攻击一般检测不出来
所以对于被动攻击一般采取数据加密技术,主动攻击要加密与鉴别相结合

计算机网络通信安全的目标


1.防止分析出报文内容和流量分析。
2.防止恶意程序
3.检测更换报文流和拒绝服务。


一个安全的计算机网络应达到的目标:保密性、端点鉴别、信息的完整性、运行的安全性。通常还要 控制访问量、控制访问权限。

数据加密模型
图片说明
密钥K:一般是一串秘密的字符串(即比特串)。
密码编码学:是密码体制的设计学。
密码分析学:是在未知密钥的情况下从密文推出明文或密钥的技术。


两类密码体制

对称密钥系统:加密密钥与解密密钥相同的密码体制。
图片说明

数据加密标准(DES):属于对称式密钥密码体制,是一种分组码。使用的密钥为64位(实际长度56位,另8位作为奇偶校验)。


DES的保密性仅取决于对密钥的保密,而算法是公开的。但是它的密钥长度有56位,密钥就有 2^56 种可能。


公钥密码体制:使用不同的加密密钥与解密密钥,是一种“由已知加密密钥推导出解密密钥在计算上是不可行的”密码体制。是由于传统加密体制对密钥分配问题、数字签名的需求而产生的。


  • 在公钥密码体制中,加密密钥PK,是向公众公开的,而解密密钥SK 是需要保密的
  • 加密算法E、解密算法D也是公开的。
  • 虽然私钥SK 是由公钥PK 决定的,但是不能根据公钥算出私钥。

图片说明

公开密钥与对称密钥的区别:对称密钥在通信信道上可以进行一对一的双向保密通信,这种保密通信仅限于持有此密钥的双方。而使用公开密钥时,在信道上可以是多对一的单项保密通信,即若很多人持有B的公钥,并各自用此公钥对自己的报文加密后发给B,只有B才能用其私钥对收到的密文解密,而不能使用这对密钥进行反方向解密。


数字签名

数字签名:用来证明真实性。一般采用公钥算法更容易实现。
应具备的特点:


报文鉴别:接收者能够核实发送者对报文的签名。
报文的完整性:接收者确信所收到的数据和发送者发送的完全一样没有被篡改过。
不可否认性:发送者事后不能抵赖对报文的签名。



推荐阅读
  • 集成电路企业在进行跨隔离网数据交换时面临着安全性问题,传统的数据交换方式存在安全性堪忧、效率低下等问题。本文以《Ftrans跨网文件安全交换系统》为例,介绍了如何通过丰富的审批流程来满足企业的合规要求,保障数据交换的安全性。 ... [详细]
  • Linux服务器密码过期策略、登录次数限制、私钥登录等配置方法
    本文介绍了在Linux服务器上进行密码过期策略、登录次数限制、私钥登录等配置的方法。通过修改配置文件中的参数,可以设置密码的有效期、最小间隔时间、最小长度,并在密码过期前进行提示。同时还介绍了如何进行公钥登录和修改默认账户用户名的操作。详细步骤和注意事项可参考本文内容。 ... [详细]
  • 这是原文链接:sendingformdata许多情况下,我们使用表单发送数据到服务器。服务器处理数据并返回响应给用户。这看起来很简单,但是 ... [详细]
  • Android中高级面试必知必会,积累总结
    本文介绍了Android中高级面试的必知必会内容,并总结了相关经验。文章指出,如今的Android市场对开发人员的要求更高,需要更专业的人才。同时,文章还给出了针对Android岗位的职责和要求,并提供了简历突出的建议。 ... [详细]
  • [译]技术公司十年经验的职场生涯回顾
    本文是一位在技术公司工作十年的职场人士对自己职业生涯的总结回顾。她的职业规划与众不同,令人深思又有趣。其中涉及到的内容有机器学习、创新创业以及引用了女性主义者在TED演讲中的部分讲义。文章表达了对职业生涯的愿望和希望,认为人类有能力不断改善自己。 ... [详细]
  • 无线认证设置故障排除方法及注意事项
    本文介绍了解决无线认证设置故障的方法和注意事项,包括检查无线路由器工作状态、关闭手机休眠状态下的网络设置、重启路由器、更改认证类型、恢复出厂设置和手机网络设置等。通过这些方法,可以解决无线认证设置可能出现的问题,确保无线网络正常连接和上网。同时,还提供了一些注意事项,以便用户在进行无线认证设置时能够正确操作。 ... [详细]
  • 图解redis的持久化存储机制RDB和AOF的原理和优缺点
    本文通过图解的方式介绍了redis的持久化存储机制RDB和AOF的原理和优缺点。RDB是将redis内存中的数据保存为快照文件,恢复速度较快但不支持拉链式快照。AOF是将操作日志保存到磁盘,实时存储数据但恢复速度较慢。文章详细分析了两种机制的优缺点,帮助读者更好地理解redis的持久化存储策略。 ... [详细]
  • 本文介绍了南邮ctf-web的writeup,包括签到题和md5 collision。在CTF比赛和渗透测试中,可以通过查看源代码、代码注释、页面隐藏元素、超链接和HTTP响应头部来寻找flag或提示信息。利用PHP弱类型,可以发现md5('QNKCDZO')='0e830400451993494058024219903391'和md5('240610708')='0e462097431906509019562988736854'。 ... [详细]
  • 如何提高PHP编程技能及推荐高级教程
    本文介绍了如何提高PHP编程技能的方法,推荐了一些高级教程。学习任何一种编程语言都需要长期的坚持和不懈的努力,本文提醒读者要有足够的耐心和时间投入。通过实践操作学习,可以更好地理解和掌握PHP语言的特异性,特别是单引号和双引号的用法。同时,本文也指出了只走马观花看整体而不深入学习的学习方式无法真正掌握这门语言,建议读者要从整体来考虑局部,培养大局观。最后,本文提醒读者完成一个像模像样的网站需要付出更多的努力和实践。 ... [详细]
  • SpringBoot整合SpringSecurity+JWT实现单点登录
    SpringBoot整合SpringSecurity+JWT实现单点登录,Go语言社区,Golang程序员人脉社 ... [详细]
  • macOS Big Sur全新设计大版本更新,10+个值得关注的新功能
    本文介绍了Apple发布的新一代操作系统macOS Big Sur,该系统采用全新的界面设计,包括图标、应用界面、程序坞和菜单栏等方面的变化。新系统还增加了通知中心、桌面小组件、强化的Safari浏览器以及隐私保护等多项功能。文章指出,macOS Big Sur的设计与iPadOS越来越接近,结合了去年iPadOS对鼠标的完善等功能。 ... [详细]
  • 本文详细介绍了云服务器API接口的概念和作用,以及如何使用API接口管理云上资源和开发应用程序。通过创建实例API、调整实例配置API、关闭实例API和退还实例API等功能,可以实现云服务器的创建、配置修改和销毁等操作。对于想要学习云服务器API接口的人来说,本文提供了详细的入门指南和使用方法。如果想进一步了解相关知识或阅读更多相关文章,请关注编程笔记行业资讯频道。 ... [详细]
  • 本文详细介绍了华为4GLTE路由器B310的外置天线安装和设置方法。通过连接电源和网线,输入路由器的IP并登陆设置页面,选择手动设置和手动因特网设置,输入ISP提供商的用户名和密码,并设置MTU值。同时,还介绍了无线加密的设置方法。最后,将外网线连在路由器的WAN口即可使用。 ... [详细]
  • 计算机存储系统的层次结构及其优势
    本文介绍了计算机存储系统的层次结构,包括高速缓存、主存储器和辅助存储器三个层次。通过分层存储数据可以提高程序的执行效率。计算机存储系统的层次结构将各种不同存储容量、存取速度和价格的存储器有机组合成整体,形成可寻址存储空间比主存储器空间大得多的存储整体。由于辅助存储器容量大、价格低,使得整体存储系统的平均价格降低。同时,高速缓存的存取速度可以和CPU的工作速度相匹配,进一步提高程序执行效率。 ... [详细]
  • Java和JavaScript是什么关系?java跟javaScript都是编程语言,只是java跟javaScript没有什么太大关系,一个是脚本语言(前端语言),一个是面向对象 ... [详细]
author-avatar
手机用户2502920971
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有