软件设计师笔记-----系统安全分析与设计

五、系统安全分析与设计

5.1、信息系统安全属性

安全属性包括

  • 保密性:最小授权原则、防暴露、信息加密、物理保密
  • 完整性:安全协议、校验码、密码验、数字签名、公证
  • 可用性:综合保障(IP过滤、业务流控制、路由选择控制、审计眼踪
  • 不可抵赖性:数字签名

5.2、加密技术

对称加密技术

对称加密技术

我们日常压缩包加密方式是对称加密技术

非对称加密技术

非对称加密技术

每个人都有自己的公钥,这个是公开的,可以直接发送,

在发送信息的时候,先把公钥给别人,然后别人用我们自己的公钥把信息加密之后,发给我们,我们用自己的私钥进行解密信息。从而起到保密作用。

公钥相当于 我们的邮箱,这是公开的其他人可以知到,但是私钥就是属于保密信息了

5.3、信息摘要

image-20211012185818113

通过单向Hash函数可以将信息生成一段特征码,即为摘要,摘要因为生成的很短所以是单项的,不可逆。

5.4、数字签名

数字签名技术

发送方通过自己的私钥对信息进行加密,加密之后就仅仅可以通过A的公钥进行解密,而正是因为可以通过A的公钥进行解密,恰恰就说明这个信息是A发送的,

我们通常不会把用A的私钥进行加密的过程叫加密过程,而是叫数字签名过程

我们也不会吧用A的公钥进行解密的过程叫做解密过程,而是叫做数字签名的验证过程

签名 是没有保密的职能的,只有识别身份的功能

在发送大信息的时候我们往往对摘要进行签名而不是对整个信息进行签名, 这是因为非对称的加密不适合对大批量的信息进行加密处理。

所以往往将信息摘要和数字签名结合起来使用

5.5、数字信封与PGP

数字信封与PGP

PGP承认两种不同的证书格式

  • PGP证书
  • X.509证书。

PGP证书包含

  • PGP版本号
  • 证书持有者的公钥
  • 证书持有者的信息
  • 证书拥有者的数字签名
  • 证书的有效期
  • 密钥首选的对称加密算法。

X.509证书包含

  • 证书版本
  • 证书的序列号
  • 签名算法标识
  • 证书有效期
  • 以下数据:
    • 证书发行商名字
    • 证书主体名
    • 主体公钥信息
    • 发布者的数字签名。

例题

设计邮件加密系统

先将信息进行对称加密,然后再将对称加密的密钥进行签名,然后在使用PGP证书,进行传输。


答案:

image-20211012203226723

image-20211012203437122

5.6、网络安全-各个网络层次的安全保障

网络安全-各个网络层次的安全保障

安全保障

  • 物理层是 通过物理方式进行隔离 或者屏蔽

  • 从二层开始就是使用的协议进行安全保障

  • 网络层协议

    • 防火墙
    • IPSec
  • 传输层协议

    • TLS : 标准的传输层安全协议
    • set协议: 是面向电子商务的协议
  • 应用层

    • HTTPS 是HTTP和SSL的结合产物
    • PGP 既可以用于邮件的加密也可以用作文件的加密

做题的时候先不要直接将SSL 包含到传输层当中,他是穿插到好几个层当中的。

5.7、网络威胁与攻击

网络威胁与攻击-1

网络威胁与攻击-2

5.8、防火墙

防火墙

  • 网络级的防火墙的层次比较低 ,效率比较高

    • 比较简单
    • 可以把指定来源的网络包给丢掉,从而进行拦截
      • 仅仅进行检测来源,而不对内部信息进行检测
  • 应用级的防火墙,是顶层的,层次比较高,效率会比较低

    • 比较复杂
    • 应用级的防火墙会进行开箱检测
    • 屏蔽子网:相当于设计了两道防火墙

防火墙可以防外部攻击,但是不能够防护内部攻击

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 2
    评论
### 回答1: 华为HCIP精品课程笔记-Wakin是一本非常有价值的学习资料。该笔记通过详细介绍HCIP认证的相关知识点和实用技能,为学生提供了一种高效学习的方式。 首先,华为HCIP精品课程笔记-Wakin涵盖了HCIP认证考试需要掌握的全部知识点。对于想要通过HCIP考试的学生来说,这本笔记提供了一个简明扼要的指南,可以帮助他们系统地学习和复习相关知识。笔记中的内容分为多个章节,涵盖了网络技术、路由器和交换机、路由控制、IP多播、IPv6和MPLS等重要主题。每个主题都有详细的解释和示例,帮助学生更好地理解和掌握。 其次,华为HCIP精品课程笔记-Wakin还包含了一些实用技能和案例分析。这些内容能够帮助学生更好地理解和应用所学知识。对于在实际工作中需要应用HCIP技能的人来说,这本笔记提供了一些宝贵的经验和建议。 此外,华为HCIP精品课程笔记-Wakin还提供了一些习题和练习题,可以帮助学生检验自己的学习成果。通过对这些习题的练习,学生可以更好地了解自己的薄弱点,并进行有针对性的复习和提高。 总之,华为HCIP精品课程笔记-Wakin是一本非常实用和有价值的学习资料。它提供了一种高效的学习方式,帮助学生系统地掌握和应用HCIP认证的相关知识和技能。我强烈推荐这本笔记给所有想要通过HCIP考试或者在实际工作中应用HCIP技能的人。 ### 回答2: 《华为HCIP精品课程笔记-wakin》是一本非常有价值的学习资料。这本书由华为公司精心编撰而成,旨在帮助学员高效学习和掌握华为认证网络工程师(HCIP)认证所需的知识和技能。 这本笔记深入浅出地介绍了HCIP认证相关的重要概念、原理和应用。其中包括了网络架构设计、路由与交换技术、安全技术、无线网络技术等内容。每个主题都有详细的解释、示意图和实例,使读者能够更好地理解和应用知识。 除了内容丰富全面外,这本笔记还具有一些独特的优点。首先,它采用了华为独有的学习方法,系统化地梳理了知识结构,使读者能够更加有条理地学习。其次,每个章节都附带了重点整理的要点,方便读者快速回顾和温习。此外,为了帮助读者更好地理解,笔记还提供了一些实验和实际案例,使学习更加实践性和深入。 通过学习《华为HCIP精品课程笔记-wakin》,读者将能够全面了解和掌握HCIP认证所需的知识和技能。这些知识和技能不仅适用于工作中的网络工程师,也对于其他相关岗位的人员有很大的帮助。无论是对于初学者还是对于有一定经验的人来说,这本书都是一本非常实用的学习资料。强烈推荐给所有对网络工程感兴趣的人士。 ### 回答3: 华为HCIP精品课程笔记-Wakin是一份非常有价值的学习资料。这份笔记由华为公司的专业培训师Wakin编写,对于想要学习和提升HCIP认证的人来说,是一份非常实用的参考资料。 Wakin在这份笔记中,详细地介绍了HCIP的知识点和考试重点。他从网络基础、路由交换、安全技术、无线网络等多个方面入手,深入浅出地解释了每个知识点的概念和原理。在每个章节中,Wakin都给出了一些实际案例和实验,帮助我们更好地理解和应用所学内容。 此外,Wakin在笔记中还提供了一些学习方法和技巧。他建议我们在学习过程中,要注重实践,通过自己动手实验和配置设备来加深对知识的理解。他还推荐了一些学习资源和参考书籍,帮助我们更好地补充和扩展所学知识。 总的来说,华为HCIP精品课程笔记-Wakin非常全面且易于理解。无论是准备HCIP认证考试的人,还是想要进一步提升自己网络技术的人,都可以从中受益匪浅。我相信,只要认真学习并灵活运用这份笔记中的知识,就能够在网络领域中取得更好的成绩和发展。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

ziop-三月

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值