信安理论与技术 部分知识点总结

网络安全:本质上就是网络上信息的安全,指网络系统的硬件,软件及其系统中的数据安全。
密码学包含两方面密码编译学密码分析学
防火墙具有较高的抗攻击能力部署在网络边界位置
数字证书的生命周期:证书初始化注册阶段 颁发使用阶段 撤销阶段

叙述端口扫描的过程:
1.攻击者向要测试的端口发送一个SYN探测包
2.若收到目标端口的SYN/ACK数据包表示端口开放;
若收到目标端口的RST/ACK数据包表示端口关闭
3.攻击者向目标端口发送RST数据包,重置TCP链接,防止对方记录
一个证书的生命周期包括哪几个阶段,并做简要阐述:
1.初始化:注册、密钥对产生、提交申请、审核检查、证书签发、密钥备份
2.颁发:证书检索、证书验证、证书存储、密钥恢复、密钥更新
3.撤销:证书过期、证书撤销、密钥历史、密钥档案
不存在可信的第三方,互联网通信,解决方案:
搭建Host对Host的VPN
所有主机均支持IPsec协议,两个异地VPN的网关必须支持
IPsec协议。对视频数据经过IPsec协议处理,这样所有的
通信链路都是安全的。

1.简述集中式密钥分配方案的过程。也是对称密钥认证过程
①A→KDC:IDA∥IDB∥N1
②KDC→A:EKa[Ks∥IDA∥IDB∥N1∥EKb[Ks∥IDA]]。
③ A→B:EKb[ Ks∥IDA]
④ B→A:EKs[ N2]
⑤ A→B:EKs[f(N2)]

  • 0
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值