华为HCIP安全 VPN学习笔记 密码学基础:基本框架介绍

0.学习密码学的目的与方法

作为一个工程师,你不需要像科学家一样掌握密码学的整个开发过程

为了保障安全性,密码学发展出不同的模块,解决了不同的问题,数据的安全性也在这个过程中不断提升。而加密只是其中众多模块之一。其他的模块还有完整性检查、元认证等。

学习密码学,你只需要对密码学的框架有一个宏观性的了解,以期最后达成应用于VPN的目的。

1.数据泄露

试想一下,A付款100万给B,不加密,邪恶黑客C只要抓包就能知道交易内容。显然,这样的安全性是不行的。

为了解决这个问题,我们引入了加密。

1.1加密

一般而言,规则如下:

明文文件+加密算法+加密密钥=密文文件

密文文件+加密算法的逆运算+加密密钥=明文文件

1.2密钥的分类

根据密钥的使用方法,可以将密码分为两种:

①对称密码:相同的密钥加解密。别称“共享密钥密码”

②公钥密码:不同的密钥加解密。别称“非对称密码”

这两种算法都有各自的优缺点。混合密码系统取两者之优,形成新的密码算法。

2.信息篡改

现在,A付款100W给B,发送信息“已到账100W”。虽然加密了,但邪恶黑客C用手段改了信息内容,B收到的消息实际上是“已到账10块”。显然,这样的安全性也是不行的。

为了解决这个问题,我们引入了完整性的概念。

2.1完整性

为了确保数据包在传输过程中没有被恶意修改,可通过单向散列函数机制来实现完整性检查。

2.2现实示例

百度搜索“思科中国”,进入官网。

点击“支持”-“产品和下载”-“安全”。

以ASAv示例。下拉找到Secure Firewall ASA Virtual。

点击“下载”,找到Software下的“下载选项”点击。

鼠标移到绿字,可以看到下面有两行乱码。

这个就是单向散列函数计算下载文件,得出的文件的“指纹”。

你下载后,也可以用相同的算法(单向散列函数),计算一下是不是和官网的一样。一样则说明没有被篡改,完整性得到了保证。

3.冒充

现在,A和B上QQ,A找B借100W,B给了。完事后B打电话问A为啥,A说“啊?我没找你啊!”好的,又出问题了。A被冒充了。

为了解决这种冒充的问题,我们引入了认证的概念。

3.1认证

基于消息认证码,能够实现认证,确认数据包为真实的对等体设备所发送的数据包。

认证了,确认是A发的。但还是有问题。

4.抵赖

现在A和B不用QQ了,用手机。A找B借100W,B给了,完事后B打电话问什么时候还,A说“啊?不是我借的啊!”然而,经过认证,确认不是有人冒充A。也就是说,A抵赖了。

为了解决,引入了数字签名。

4.1数字签名

防止抵赖,通过签名证实确实是该设备发送的数据包。

4.2现实示例

搜索“华为”进入官网。

点击“商用产品及方案”,点击左下角“企业业务网站”进入。

“商用产品及方案”-“企业业务网站”
进入华为企业官网

点击“学习与技术支持”,找到“产品支持”下的“软件下载”。

“学习与技术支持”-“产品支持”-“软件下载”

滑到下面,找到“数据存储”中的“分布式存储”,点击进入。

“数据存储”-“分布式存储”

滑到下面,找到“虚拟化”下的“FusionCompute”。

英语不好的小伙伴还可以按键盘上的Ctrl+F,打开搜索栏,输入“compute”找到标黄的。

点击进入。

“虚拟化”-“FusionCompute”

点击FusionCompute后面跟版本号的字段,进入下载界面。

再点击一个蓝字进入。

可以看到,这里是有数字签名的。

华为用的就是数字签名。而思科用的是单向散列函数。

5.总结

总结一下就是这样:

这个图还说明了,消息认证码可以同时实现完整性和认证,数字签名则可以同时实现完整性、认证和不可否认性。

目录: 华为HCDP学习笔记 1 一、华为HCDP IERN学习笔记 1 1、OSPF路由协议基础(OSPF基本配置) 1 2、理解OSPF邻居与邻接关系( OSPF网络类型(NBMA、P2MP)) 2 3、理解OSPF邻居与邻接关系( Virtual Link) 4 4、 理解OSPF邻居与邻接关系(OSPF网络类型(P2P、Broadcast)) 5 5、 OSPF协议报文和链路状态通告 6 6、 建立OSPF邻居与邻接关系 8 7、计算OSPF区域内路由 10 8、 OSPF区域间路由 10 9、OSPF区域间路由(Vlink) 11 10、 OSPF区域间路由(区域间汇聚) 12 11、OSPF外部路由 13 12、OSPF特殊区域 15 13、BGP工作原理 17 14、BGP路径选择 18 15、 Next-Hop 19 16、BGP路由汇聚 20 17、BGP路由策略(1 2) 22 18、BGP路由策略(3 4) 24 19、 BGP路由策略(5 6 ) 26 20、BGP路由策略(7 8 9 10 11 ) 27 21、 BGP路由策略(BGP路由过滤) 28 22、 BGP反射 30 23、 BGP联盟 32 24、路由选择工具 33 25、引入路由1 35 26、引入路由2 36 27、默认路由 39 28、PBR 40 29、IGMP 42 30、PIM-DM 44 31、PIM-SM 44 二、华为HCDP IESN学习笔记 46 1、 VLAN 1 46 2、 VLAN 2 (Hybrid) 48 3、 VLAN 3 (Mux VLAN) 49 4、 VLAN 4(Super VLAN) 50 5、 VLAN 5(VLAN Mapping) 51 6、 VLAN 6(端口隔离) 51 7、 QinQ配置 52 8、STP 54 9、RSTP 55 10、MSTP 56 11、 802.1x原理与配置 58 12、 DHCP Snooping 59 13、 DHCP原理 61 14、DHCP Snooping1 63 15、MPLS概述 65 16、MPLS基本原理 66 17、MPLS环路检测 69 18、 LDP邻居发现和会话建立 70 19、 LDP标签管理 74 20、MPLS VPN 75 三、华为HCDP IESN学习笔记 81 1、(华为安全技术)USG防火墙产品基本功能特性与配置 81 2、防火墙的基本功能 82 3、Qos 分类与标记 84 4、流量的监管 85 5、流量整形 86 6、ASPF 87 7、华为防火墙基本功能1 89 8、防火墙扩展功能 90 9、 USG防火墙防范业务配置 93 10、 配置双机热备份 94 11、拥塞管理 95 12、拥塞避免 96 13、 链路效率机制 101
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值