- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PAGE
PAGE 51
重点是考纲的第二,三,四,五,六章,书本的第二,三,四,五,七章
没时间的同学,数据安全和网络安全的发展方向这两章可以简略复习
第一章 网络安全基础
网络安全概念:P1
网络安全是指网络系统的硬件、软件及其系统中的数据得到有效的保护,不会由于自然的和人为的恶意原因而遭到破坏、更改和泄漏,系统能够连续可靠正常地运行,且能保证网络服务不中断。(网络安全目标就是为了保障网络系统的可靠性,可用性,保密性,完整性,不可抵赖性,可控性。)
物理安全:P21
物理安全是指在物理介质层次上对网络系统和传输的网络信息所进行的安全保护,也就是保护计算机网络设备、设施以及其他媒体免遭地震,水灾、火灾等环境事故以及人为操作失误或错误及各种计算机犯罪行为导致的破坏过程。
理解:物理安全、联网安全涉及的内容
物理安全的内容:P21
a.环境安全:对系统所在环境的安全保护
b.设备安全:主要包括设备的防盗、抗毁、防电磁辐射和干扰
c.媒体安全:包括媒体数据的安全及媒体本身的安全
第二章 密码学基础
(1)数据加密技术的基本概念P27
数据加密技术是一种主动的信息安全防范措施,其原理是利用一定的加密算法,将敏感数据和重要数据(明文)转化成对非法用户没有意义的密文,从而阻止非法用户理解原始数据,从而确保数据的保密性。对存储数据加密,对传输数据加密。
(2)加密体制的分类P28-29
b.按加密密钥和解密密钥是否相同划分
aa.对称密码体制
bb.公钥(非对称)密码体制
cc.混合密码体制
(5)混合密码体制
为了充分发挥公钥密码体制和对称密码体制的长处,克服其缺点,提出了混合密码系统,即数字信封技术,发送方随机生成对称密钥,用对称密钥加密要发送的信息,并用接收方的公钥加密对称密钥,将二者一起发送给接收方。接收方用其私钥进行解密得到对称密钥,并用对称密钥来解密密文。
2、数字签名技术(一般)
识记:散列算法、数字签名的基本概念、数字签名的特点,数字签名的实现过程
(1) 散列算法P34
(又称为”Hash”函数或“杂凑函数”)是一种将任意长度的二进制串映射到固定长度的二进制串(称为散列值)的函数, 它用于产生数据的消息摘要,来验证数据的完整性,确保数据没有被修改。
(2) 数字签名P35
数字签名是指用户通过一个单向散列函数对要传送的信息进行处理得到消息摘要,并用私钥对原始数据的消息摘要进行加密,用于身份认证、消息源鉴定和核实信息在传送过程中是否被篡改的一个字母数字串。
(4)数字签名的实现过程P37
a.发送方对欲传送的机密信息进行散列运算得到消息摘要A,然后用私钥对消息摘要进行加密,得到数字签名,并将其附在原信息的后面
b.发送方使用对称密钥对报文进行加密,形成密文,并用接收方的公钥加密对称密钥,形成数字信封,将其与密文通过公开的网络一起传送给接收方。
c.接收方使用私钥对数字信封进行解密,得到对称密钥
d.接收方使用对称密钥对密文进行解密,得到数字签名及原始信息
e.接收方使用发送方的公钥对数字签名进行解密,得到原始信息的消息摘要A
f.接收方对接收到的原始信息进行散列运算,得到一个新的消息摘要B,并将其与解密后得到的消息摘要A进行对比。如果两个消息摘要相同,则说明报文在网络上传输过程中没有发生变化。
3、公钥基础设施(一般)
(1) PKI的基本组成P39
a.认证中心:也称证书中心,即数字证书的申请和签发机关。
b.数字证书库:用于存放和检索认证中心已签发的数字证书和CRL
c.密钥备份和恢复系统
d.证书撤销系统
e.应用程序接口系统
(2) PKI的主要功能P42
a.证书管理
b.密钥历史记录的管理
c.密钥的自动更新
d.数字签名的不可否认
e.交叉验证
(3) 数字证书
a. 数字证书的概念:P48
数字证书是网络通信中标识参与各方身份信息的一种电子文件,它把公钥值和某一用户或实体的身份信息进行绑定,并由一个可信的中间机构CA进行签名,其作用类似于现实生活中的身份证。
c: 数字证书的格式 P50
X.509标准
》证书格式版本
》证书序列号
》签名算法标识符
》证书发行机构名称
》有效期
》持证人姓名
》签名用公钥算法
》公钥值
》发证机构身份标识符
》持证人身份标识符
》发证机关的CA签名
e: 数字证书的功能P51
数字证书的主要功能是用来提供个人身份真实性的证据
第三章 系统攻击与防护
系统攻击的三个阶段P57-58
第一阶段:寻找攻击目标
第二阶段:攻击前的侦查
(1)公共数据资源
(2)扫描和探测
第三阶段:正式攻击阶段
2、口令攻击(重点)
理解:口令认证的过程、破解口令的方法、创建与维护安全口令的方法。
(1)口令认证的过程p61
当用户登录Web服务器
您可能关注的文档
- 《系统解剖学》课程教学大纲.doc
- 《精密测量理论与技术》实验报告模板.docx
- 《经济地理学》名词解释 简答 问答等 整理版.doc
- 《经济法基础》初级会计-复习4.doc
- 《系统维护》实验指导书.doc
- 《粟庐曲谱》版本及流传浅疏.docx
- 《经济生活》 答案 06—14年广东政治高考真题梳理与考点分布.doc
- 《简单机械》集备研讨建议(四次修定版).docx
- 《经济法基础》第一章总论(无题目版)201509.doc
- 《给水工程》课程设计.doc
- 2025年拍卖师慈善拍卖项目整体策划与方案设计专题试卷及解析.pdf
- 2025年拍卖师从危机中寻找机遇的品牌重塑策略专题试卷及解析.pdf
- 2025年拍卖师房地产在建工程拍卖的成交确认专题试卷及解析.pdf
- 2025年拍卖师后疫情时代消费心理与投资偏好对拍卖市场的影响分析专题试卷及解析.pdf
- 2025年拍卖师激励性语言的文化适应性专题试卷及解析.pdf
- 2025年拍卖师拍卖纠纷处理中的心理学应用专题试卷及解析.pdf
- 2025企业人力资源劳动合同模板.docx
- 2025年拍卖师拍卖APP的用户体验与沟通设计专题试卷及解析.pdf
- 2025年拍卖师应对竞买人恶意串通与围标的控场策略专题试卷及解析.pdf
- 基于神经网络的混合气体检测分析系统.pdf
最近下载
- 人教版(2024)新教材小学三年级美术上册第三单元《爱集体爱劳动--传承中华美德》每节课精品教案汇编(含三个精品教案).doc
- 类风湿性关节炎临床路径.pdf
- 管综模拟卷(四)答案.pdf VIP
- 机器人切割设备操作工岗位职责说明.doc VIP
- Q-CR 562.4-2018-铁路隧道防排水材料 第4部分:排水盲管与检查井.pdf VIP
- 《培养小学生合作学习能力的研究》中期汇报材料.docx VIP
- 农业保险+期货介绍.pptx VIP
- 11《我们都是热心人》第2课时(课件)2025道德与法治三年级上册统编版.pptx
- 管综模拟卷(三)答案.pdf VIP
- 疾病控制中级(归纳总结)..doc VIP
原创力文档


文档评论(0)