TCP/IP学习之路(九)

网络安全

网络安全构成要素

  • 防火墙:基本设计思路都是-》暴露给危险的主机和路由器的个数要有限
  • IDS(入侵检测系统):防火墙的弊端是只要策略相同,就无法判断当前访问是否为非法访问。而IDS正式检查这种已经侵入内部网络进行非法访问的情况。具有定期采集日志,长期监控,通知异常等功能。延伸:DMZ
  • 反病毒/个人防火墙

加密技术基础:加密是指利用某个值(密钥)对明文的数据通过一定的算法变换成加密数据的过程。在这里主要介绍两个概念,对称密码体制与公钥密码体制

  • 对称密码体制:加密和解密都用相同的密钥。包括AES,DES。优点是加密时间短,但不够安全,且传输密钥有可能被拦截。
  • 公钥加密体制:加密和解密的过程中分别使用不同的密钥(公钥和私钥)。优点是安全,但加密时间长。包括RSA,DH,椭圆曲线。

安全协议

  • IPsec与VPN
  • TLS/SSL与HTTPS:web中使用TLS/SSL对HTTP通信进行加密,简称HTTPS,HTTPS采用对称加密的方式,而在发送其公共密钥时采用的则是公钥加密方式。
  • IEEE802.1x
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值