网络安全考点.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全考点

网络安全考点 题型结构: 选择题:15*2=30 判断题:15*1=15 简答题:4+5+6=15 综合题:10+14+16=40 各章重点: 第1章: 1.1.1 CIA三元组 机密性(维持施加在数据访问和泄露上的授权限制,包括保护个人隐私和私有信息的措施,机密性损失是指非授权的信息泄露) 完整性(防范不当的信息修改和破坏,包括保证信息的认证和授权,完整性损失是指未授权的信息修改和破坏) 可用性(保证及时且可靠的获取和使用信息,可用性损失是指对信息或信息系统访问或使用的中断) 1.3 被动攻击的目标、形式、防范;主动攻击的内容、分类、防范 被动攻击:本质是窃听或监视数据传输,目标是获取传输的数据信息,形式是消息内容泄露和流量分析;防范主要方法是防范(加密) 主动攻击:内容是改写数据流和错误数据流的添加;分类:假冒,重放,改写消息和拒绝,防范方法是检测 1.4 安全服务的分类(表1.2) 第2~4章:(有大题,设计安全方案) 2.2.1 DES 2.4.1 流密码 2.5 分组密码 3.4.2 公钥密码系统的应用 加密/解密(发送者是接受这的公钥加密信息) 数字签名(发送者用自己的私钥“签名”信息,签名可以通过对整条信息加密或对信息的一个小数据块加密,其中小数据块是整条消息的函数) 密钥交换(通信双方交换会话密钥,这可以使用不同的方法,且需要用到通信一方或双方的私钥) 3.5.1 RSA 加密:C=Me mod n 解密:M=Cd mod n=(Me)d mod n=Med mod n 4.1 基于对称加密的密钥分配 会话密钥(两个端系统需要通信时,建立一条逻辑连接,在逻辑连接持续过程中,所有用户数据都使用一个一次性的会话密钥加密,在会话或连接结束时,会话密钥被销毁) 永久密钥(永久密钥在实体之间用于分发会话密钥) 密钥分发中心KDC 4.3 基于非对称加密的密钥分配 准备消息 利用一次性传统会话密钥,使用传统加密方法加密信息 利用A的公钥,使用公钥加密的方法加密会话密钥 把加密的会话密钥附加在消息上,并发给A 4.4 数字证书 第6章:(有大题,运用6.1+6.2的知识) 6.1 Web安全 6.2 SSL(主要是记录协议、修改密码规格协议、警报协议、握手协议) 6.3 TLS的基本概念 安全传输层协议(TLS)用于在两个通信应用程序之间提供保密性和数据完整性。该协议由两层组成: TLS 记录协议(TLS Record)和 TLS?握手协议(TLS Handshake)。HTTPS(全称:Hyper Text Transfer Protocol over Secure Socket Layer),是以安全为目标的HTTP通道,简单讲是HTTP的安全版。即HTTP下加入SSL层,HTTPS的安全基础是SSL,因此加密的详细内容就需要SSL。SSH 为?Secure Shell?的缩写,由 IETF 的网络工作小组(Network Working Group)所制定;SSH 为建立在应用层和传输层基础上的安全协议。SSH 是目前较可靠,专为远程登录会话和其他网络服务提供安全性的协议。利用 SSH 协议可以有效防止远程管理过程中的信息泄露问题。 PGP(Pretty Good Privacy),是一个基于RSA公钥加密体系的邮件加密软件。可以用它对邮件保密以防止非授权者阅读,它还能对邮件加上数字签名从而使收信人可以确认邮件的发送者,并能确信邮件没有被篡改。它可以提供一种安全的通讯方式,而事先并不需要任何保密的渠道用来传递密匙。它采用了一种RSA和传统加密的杂合算法,用于数字签名的邮件文摘算法,加密前压缩等,还有一个良好的人机工程设计。它的功能强大,有很快的速度。而且它的源代码是免费的。

文档评论(0)

80219pm + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档