- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
构建安全vpn网络个人知识点
----------------------------精品word文档 值得下载 值得拥有----------------------------------------------
----------------------------精品word文档 值得下载 值得拥有----------------------------------------------
-----------------------------------------------------------------------------------------------------------------------------
《构建安全VPN网络》对截获和窃听几乎无解
密码学基础
密码学目的:机密性,完整性,不可否认性
古典密码:代换密码,置换密码,一次一密
密码体制:(P,C,K,E,D)明文,密文,密钥,加密,解密
体制分类:流密码(按比特进行加密)--每次不一样,分组密码(把明文相同长度分组,组别相同方式加密)--每次一样
对称密码(私钥密码体制)加解密钥几乎相同,可以容易互相得到,实际应用中发送方必须
非对称算法不可能支持流加密
通过一个可能的安全信道将密钥送到接收方。非对称密码(公开密码体制)加密密钥公开,任何人都可以加密,私密密钥私有,得到困难。
密码分析攻击:仅有密文攻击,已知明文攻击,可选明文攻击。
对称密码算法:DES,3-DES,AES,IDEA,RC5
特点:加解密钥相同,密钥安全的分发或交换,密钥量级是平方级((n2-n)/2),适合大量数据加密,通过硬件实现
Diffie-Hellman密钥交换算法K1=K2=对方数随机数相乘 MOD 自己数,不能用于加密或者解密消息(安全:有中间人攻击危险)
非对称密码算法:Diffie-Hellman,RSA算法,DSA算法(只用于签名)
特点:公私密钥不相关,密钥交换无需保密,密钥量级是参与者数目,可加密也可数字签名,加密速度慢,难以通过硬件实现。
数字签名和手写签名的区别:数字签名中签名和消息是分开的,任何人都可以对签名进行验证,数字签名是可以复制的。
无法伪造.无法更改,无法裁剪并挪用,防止抵赖,使用公开密钥算法
加解密和签名的不同点:加解密是用公钥加密,私钥解密,签名是使用私钥加密,公钥解密。
数字签名:签名算法和验证算法。
相对于较长的消息,在数字签名前对消息进行消息摘要,或者HASH值,相当于IP报文的CRC校验和我们的指纹。
常用的哈希函数:MD5,SHA-1。
数字签名和哈希函数:对消息进行哈希运算。得到摘要Z=H(X),然后签名Y=SIGK(Z),有序对(X,Y)在信道上传输。
数字签名算法:DSA(非对称密码算法,不可用于加密)和RSA算法(成为标准了)。
数字签名发送:由发送者用私钥对摘要签名,得到DS,然后将DS和消息M都发送给对方。
数字签名的验证方法主要分为两个部分:用相同的哈希函数得出摘要MD2,用公钥解密签名DS,得出MD1,查看两者是否相同。
同样存在公钥交换的中间人攻击? 公共密钥基础设施PKI— 提供不可否认服务,将公钥和个人身份建立联系,对公钥的集中管理----》 引入数字证书(X.509标准 VER.3)
X.509:序列号,版本,签名算法,颁发者,起始日期,终止日期,主题,公钥,缩略图算法,缩略图,友好名称。
这个标准包括,IP安全(IPSec),安全套接层(SSL),安全电子交易(SET), 安全多媒体INTERNET邮件扩展(S/MIME)
证书授权中心CA(Certificate Authority)
证书注册中心RA(Registration Authority)处于注册用户和CA中间的机构
数字证书生成过程:生成公私钥(公钥给RA,私钥自己保管),生成证书请求(包括身份信息和公钥)给RA,对身份进行验证(确认用户身份信息,确认有相对应的私钥),CA自己进行数字签名以509格式然后保存下来。LDAP是流行的目录访问协议。
证书的有效性: 数字证书签名的验证(公私钥,HASH),有效时间,是否被撤销了
证书撤销列表:CRL:发布方式:基准发布,增量发布(减少延迟,减少内容,指向基准CRL BASE CRL)。
VPN原理及配置
单独VPN概述: 利用公共网络来构建的私有专用网络称谓VPN (virtual private network)
隧道(tunnel),封装(加包头),验证和授权(对用户),加密和解密(对消息)
业务划分: Access VPN—PSTN/ISDN拨号,XDSL,CABLE接入,RADIUS协议对远程用户进行验证和授权。 个人接入
Intranet VPN(局域网)---用于站点间的互
您可能关注的文档
最近下载
- OPC技术在城市污水处理中的应用.pdf VIP
- TCIDA - 现代灌区物联网通信传输标准.pdf VIP
- PDE Toolbox和最小二乘法在导热问题中的应用.pdf VIP
- JJF(沪苏浙皖) 4018-2025 在线激光测厚仪校准规范.pdf VIP
- 化学工程与工艺专业职业发展计划书.pdf VIP
- 《前厅客房服务与管理》 教案 第24课 客史档案管理.pdf VIP
- DB32_T 1645-2025 公共机构日常节能管理规程.pdf VIP
- 电力类专业课程思政教学案例-《电气设备运行与维护》.docx VIP
- 科沃AD300简易使用手册v12.pdf
- DB32_T 2914-2025 危险场所电气防爆安全检查规范.pdf VIP
原创力文档


文档评论(0)