一.網路安全基礎知識
1.網路安全的含義:是指網路系統的硬體軟體及系統中的資料受到保護,不因偶然的或者惡意的原因遭到破壞更改或泄露,系統連續可靠正常的運行。
2.網路安全的五個特徵: 1)保密性 2)完整性 3)可用性 4)可控性 5)不可否認性
3.面臨的安全威脅: 1)物理威脅 2)傳輸線路威脅 3)身份鑒別威脅 4)系統漏洞威脅 5)有害程式威脅
4.網路安全涉及的服務: 1)身份認證 2)存取控制 3)資料保密 4)資料完整 5)不可否認
5.網路通訊上面臨的5個威脅: 1)截獲(竊聽) 2)篡改 3)偽造 4)中斷 5)撥接
其中截獲屬於被動攻擊 ,其他屬於主動攻擊
二.資料加密機制
1.密碼技術是資訊安全的核心技術。
2.傳統密碼技術: 1)替代密碼 2)變位密碼
3.現代密碼體制: 1)對稱金鑰密碼體制 2)公開密鑰密碼體制(非對稱秘鑰密碼體制) 3)混合密鑰密碼體制
4.對稱金鑰密碼體制: 加密和解密過程中使用的密鑰相同。 主要演算法是DES。 密鑰是保密的
5.公開密鑰密碼體制: 加密秘鑰是公開的,叫做公開金鑰(public key,PK);解密密鑰是不公開的,叫做私密金鑰 (SK), 私密金鑰是由公開金鑰決定的,但是知道公開金鑰卻不能推出私密金鑰。主要演算法標準是RSA。 加密運算和加密運算可以對調。
6.對稱密碼體制適用於大資料加密,公開密鑰體制比較慢,不適用於大資料加密 ,適用於密鑰分發。
三.數位簽章(digital signature)
1.數位簽章保證以下三點: 1)可校正 2)不可篡改和偽造 3)不可否認
2.報文鑒別的概念:很多網路應用中並不需要傳送加密的明文,但是接受者要能判別報文的真偽。廣泛使用報文摘要。
3.報文摘要演算法:是一種單向的散列函數,防止報文被別人惡意篡改。是單向的,不能從報文摘要推測出報文。
4.報文認證碼(MAC):是報文和密鑰的函數。
5.廣泛使用的報文摘要演算法:MD5,SHA。 SHA報文摘要比MD5長,但比MD5安全。
四.身份認證和密鑰分發
1.密鑰分發中心(Key Distribution Center,KDC):為通訊雙方產生分發密鑰。
2.基於對稱金鑰的認證
3.基於公開金鑰認證與密鑰分發
4.公開金鑰基礎設施(Public Key Infratructure,PKI)
5.憑證授權單位(CA)
五.防火牆
1.防火牆:防火牆是由軟體和硬體組成的,特殊編程的路由器,用來在二個網路之間執行控制策略的系統。
2.基本組件:包過濾防火牆和應用級網關
3.包過濾防火牆:根據包過濾依據資訊過濾掉不符合要求的資料包。
4.狀態檢測防火牆
5.應用及網關: 多穴主機:就是指有多個網卡介面的主機 人們把多穴主機稱為網關。 應用級網關相當於一堵牆。
6.應用代理:應用代理是應用網關的另一種形式,相當與緩衝器一樣
六.網路安全技術
1.IP層安全技術: IPSec體系
2.傳輸層安全技術:安全通訊端層協議(Secure Socket Layer,SSL)
3.應用程式層安全技術:安全電子郵件,安全電子商務,WWW標準
可參考:http://wenku.baidu.com/view/aa0917f34693daef5ef73da6.html###