软考复习笔记之计算机系统基础知识 五、安全性、可靠性与系统性能评测

写在前面,本文为软考复习系列笔记,可能会有疏漏,请指教。后续更新笔记会在文章前系列目录放上链接,希望可以帮到有需要的人。

系列目录
软考复习笔记之计算机系统基础知识 一、计算机系统基础知识
软考复习笔记之计算机系统基础知识 二、计算机体系结构
软考复习笔记之计算机系统基础知识 三、存储系统
软考复习笔记之计算机系统基础知识 四、输入/输出技术与总线结构
附上完整版笔记md文件欢迎下载链接

1.3 安全性、可靠性与系统性能评测

1.3.1 计算机安全概述

1 信息安全的基本要素
  • 机密性
  • 完整性
  • 可用性
  • 可控性
  • 可审查性

2 计算机的安全等级

计算机系统中的三类安全性

  • 技术安全性
  • 管理安全性
  • 政策法律安全性

重要的安全评估准则有

  • 美国国防部和国家标准局推出的(可信计算机系统评估准则》(TCSEC)
  • 加拿大的《可信计算机产品评估准则》(CTCPEC)
  • 美国制定的(联邦(最低安全要求)评估准则》(FC)
  • 欧洲英、法、德、荷四国国防部门信息安全机构联合制定的(信息技术安全评估准则》
    (ITSEC)
  • 美国制定的《信息技术安全通用评估准则》(CC)

3 安全威胁

授权侵犯、拒绝服务、窃听、信息泄露、假冒、否认等。

4 影响数据安全的因素

主要分为内部因素和外部因素。


1.32 加密技术和认证技术

1 加密技术

加密技术是最常用的安全保密手段,其中密钥加密技术的密码体制分为对称密钥体制和非对称密钥体制两种。相应地,对数据加密的技术分为对称加密(私人密钥加密)和非对称密钥(公开密钥加密)。

1)对称加密算法有如下几种
  • 数据加密标准(DES):主要采用替换和移位的方法加密。
  • 三重DES (3DES,又称TDEA) :在EDES的基础上采用三重DES,效果相当于将密钥的长度加倍。
  • RC-5: RC-5是在RCF2040中定义的 ,RSA数据安全公司的很多产品都在使用RC-5.
  • 国际数据加密算法(IDEA) :在DES算法的基础上发展起来的,类似于三重DES.
  • 高级加密标准(AES) : 基于排列和置换运算。排列是对数据重新进行安排,置换是将一个数据单元替换为另一个数据单元。
2)非对称加密算法

非对称加密算法需要两个密钥:公开密钥和私有密钥。

3)密钥管理

主要是指密钥对的安全管理。包括密钥产生、密钥备份和恢复、密钥更新等。


2 认证技术

对数据进行正确性和完整性检查

认证技术有两种

  • 关键绩效指标认证(KPI)
  • 数字签名认证

1)关键绩效指标认证(KPI)

基本构成

  • 认证机构
  • 数字证书库
  • 密钥备份及恢复系统
  • 证书作废系统
  • 应用接口

2)数字签名

数字签名的主要过程:
(1)信息发送者使用一个单项散列函数(Hash函数)对信息生成信息摘要:
(2)信息发送者使用自己的私钥签名信息摘要;
(3)信息发送者把信息本身和已签名的信息摘要一起发送出去;
(4)信息接收者使用与发送者相同的单项散列函数( Hash函数)对接收的信息生成新的信息摘要,再使用发送者的公钥对信息进行
验证,来确认信息发送者的身份和信息是否被修改。

数字加密的主要过程:
(1)当信息发送者需要发送信息时,首先生成-对密钥,用该对密钥加密要发送的报文;
(2)信息发送者用信息接收者的公钥加密上述对称的密钥;
(3)信息发送者将上述两个步骤的结果集合在一起传给信息接收者,称为数字信封;
(4)信息接收者使用自己的私钥解密被加密的对称密钥,再用此对称密钥解密被发送方加密的密文,得到真正的报文。


3)SSL协议

主要提供如下三方面服务

(1)用户和服务器的合法性认证

(2)加密数据以及隐藏被传送的数据

(3)保护数据的完整性

4)安全层套协议

保证计算机通信安全的协议,对同学对话过程进行安全保护,主要有如下几个阶段

(1)接通阶段

(2)密码交换阶段

(3)会谈密码阶段

(4)检验阶段

(5)客户认证阶段

(6)结束阶段

5)数字时间戳技术

数字时间戳是数字签名技术的一种变种应用。时间戳是一个经加密后形成的凭空文档,包含以下三个部分

(1)需加时间戳的文件的摘要(Digest)
(2)DTS收到文件的日期和时间
(3)DTS的数字签名


1.33 计算机可靠性

1 计算机可靠性概述

计算机系统的可靠性是指从它开始运行(t=0)到某时刻,这段时间内能正常运行的概率,用R(t)表示。所谓失效率,是指单位时间内失效的元件数与元件总数的比例,用λ表示,当λ为常数时,可靠性与失效率的关系为
R(t)=e^(-λt)

两次故障之间系统能正常工作的时间的平均值称为平均无故障时间(MTBF),即
MTBF-1/λ

通常用平均修复时间(MTRF) 来表示计算机的可维修性,即计算机的维修效率,指从故障发生到机器修复平均所需要的时间。计算机的可用性是指计算机的使用效率,它以系统在执行任务的任意时刻能正常工作的概率A来表示,即
A=MTBF/MTBF+MTRF

2 计算机可靠性模型

计算机系统是一个复杂的系统,而且影响其可靠性的因素非常复杂,很难直接对其进行可
靠性分析。但通过建立适当的数学模型,把大系统分割成若干子系统,可以简化其分析过程。
常见的系统可靠性数学模型有以下3种。
(1)串联系统
(2)并联系统
(3)N模冗余系统

  • 0
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
1. 数据库 1.1. 死锁 数据库中死锁产生的原因是 两个或多个数据事务都已封锁了一些数据对象,然后又都 请求已为其它事务封锁的数据对象加锁 ,从而出现死等待。 死锁的诊断方法一般由 超时法 和等待图 法。 1.2. 数据库体系结构★ 三类数据库系统体系结构: 集中式: DBMS 和应用程序都存放在一台计算机上; 主从式(客户机 / 服务器):DBMS 存放在服务器上,应用程序存放在客户机上; 分布式: 数据库在物理上分布在不同的场地,而逻辑上属于一个整体。 对于分布式数据库, 分布透明性 是指用户不必关心数据的 逻辑分片 ,不必关心数据 物 理位置 分配的细节,也不必关心各个场地上的数据库 数据模型 。 分布透明性和归入 物理独立性 的范围,包括三个层次 : 分片透明性 :最高层次的分布透明性,用户或应用程序只对全局关系进行操作, 不必虑 数据 分片 ; 位置透明性 :用户或应用程序应当 了解分片情况,但 不必了解片段的存储场地 ; 局部 数据模型透明 性:用户或应用程序要了解分片及各片段存储的场地,但 不必 了解局部场地上使用的是何种数据模型 。 1.3. 分布式数据库★ 【概念】逻辑统一,物理分布; 分布式数据库必须保证数据库全局数据一致性,并发操作可串行性,和故障的全局性; 【特点】 (1)数据独立性与位置透明性; (2)集中和节点自治相结合; (3)支持全局数据库的一致性和可恢复性; (4)复制透明性; (5)易于扩展性;

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值