网络安全基础知识
记录一下关于安全的一些知识点,
这里所说的网络安全是关于当通过互联网交换数据时,数据通过各种网络和设备到达另一方。在这个过程中交换的数据可能会遭到各种威胁,如数据被篡改,劫持等。因此,为了安全使用互联网,安全技术是不可缺的。
在数据交换过程中可能出现的四个代表性问题
### 窃听
在数据传输过程中,当A方即将向B方发送信息时,在传输途中数据内容有可能被X(第三方)窃听:
欺骗
当数据传输过程中,A方意图将信息发送给B方,此时X方有可能欺骗了B方
相反使B方相信他们收到了A方的信息,X方有可能欺骗了A方
伪造
即使已经确定将A方的信息发送给B方,在传输的途中,信息可能被X方重写
除了三方故意伪造以外,接收的数据可能由于某种通讯设备故障而损坏。
否认
当B方相信自己收到了来着A方的信息,但是当A方存在恶意的情况下。A方可能坚决否认是自己发出到的信息。B方也没有方法证明信息是由A方发送的。如果这种情况,互联网上的商业交易合同将不会成立。
接下来介绍一些技术来解决上述问题
问题 | 解决 |
---|---|
1、窃听 | 加密 |
2、欺骗 | 消息认证或者数字签名 |
3、伪造 | 消息认证或者数字签名 |
4、否认 | 数字签名 |
伪造 | 消息认证或者数字签名 |
| 4、否认 | 数字签名 |