第七章 网络安全
安全性威胁、安全的内容、一般的数据加密模型
7.1 网络安全问题概述
1.计算机网络面临的安全性威胁
被动攻击:截获、流量分析----数据加密技术
主动攻击:篡改、恶意程序、拒绝服务----加密技术与适当的鉴别
分布式拒绝服务 DDoS:网络带宽攻击或连通性攻击
通信安全的目标:
防止析出报文内容和流量分析
防止恶意程序
检测更改报文流和拒绝服务
7.1.2 安全的计算机网络
保密性:最基本、密码技术
端点鉴别:真实身份
信息的完整性:未被篡改过
运行的安全性:访问控制(权限)
7.1.3 数据加密模型
密码编码学、密码分析学
无条件安全的密码体制(理论上)
计算上安全:密码不能被可使用的计算资源破译
7.2 两类密码体制
7.2.1 对称密钥密码体制
加密密钥与解密密钥是相同的密码体制
数据加密标准 DES.
三重 DES
DES 的保密性仅取决于对密钥的保密
7.2.2 公钥密码体制
公开密钥密码体制:使用不同的加密密钥与解密密钥
常规密钥密码体制的密钥分配、对数字签名的需求
任何加密方法的安全性取决于密钥的长度,以及攻破密文所需的计算量。
对称密钥:一对一