密码编码学与网络安全笔记(第7版)
第一部分 概览
你好! 这是你第一次使用 Markdown编辑器 所展示的欢迎页。如果你想学习如何使用Markdown编辑器, 可以仔细阅读这篇文章,了解一下Markdown的基本语法知识。
第1章 计算机与网络安全概念
描述保密性、完整性和可用性的关键安全需求
描述OSI的X.800安全架构
讨论安全威胁和攻击的类型,举例说明作用于不同计算机和网络的安全威胁与攻击
解释安全设计的基本准则
列出和简要描述与密码标准相关的主要组织
重点两个领域:
1.广泛使用的密码算法与协议
2.大量依赖于密码技术的网络和Internet安全
密码算法协议4个领域:
1.对称加密【加密任意大小的数据块或者数据流的内容】
2.非对称加密【加密小数据块,比如加密秘钥或数字签名中使用的散列函数值】
3.数据完整性算法【保护数据块的内容不被修改】
4.认证协议【认证实体的身份】
网络和Internet安全领域涉及阻止、检测和纠正信息传输中出现的安全违规行为的措施,其内容相当广泛。
1.1 计算机安全的概念
1.1.1 计算机安全的例子
计算机安全:对于一个自动化的信息系统,采取保护措施确保信息系统资源的完整性、可用性、保密性。
计算机安全最核心的三个目标(CIA三元组):
-
保密性Confidentiality:数据保密性和隐私性
-
完整性Integrity:数据完整