网络安全
1、主动攻击 假冒,重放,欺骗,消息篡改 和拒绝服务 (检测而不是预防,如防火墙)
2、被动攻击 监听
对称加密算法(共享密钥算法)
1 、DES 密钥长度56 明文分组64位 16轮迭代
2、3DES 密钥长度112位
3、IDEA 128位密钥
4、AES 128、192、256三种密钥长度
5、RC4 WiFi应用 加密速度快,是DES的10倍
非对称加密算法
用对方的公钥进行加密,用自己的私钥进行解密
1、RSA
2、IPSec(ah (保护数据完整性)、esp(数据加密)、dh(密钥交换、非对称))
MD5 512位分组 加密成128 位
SHA 512位分组 加密成160位
数字证书
1、数字证书包含用户公钥和认证机构(CA)的私钥签名
PKI体系结构
CA 颁发证书
RA 审核用户身份