网络安全笔记.doc_第1页
网络安全笔记.doc_第2页
网络安全笔记.doc_第3页
网络安全笔记.doc_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

基本的加密思想:移位、置换基本的加密算法:对称加密算法(又称私有密钥算法) 加密密钥和解密密钥相同,处理速度快,安全性完全取决于密钥的传送。 著名对称加密算法:DES/3DES IDEA RC系列 CAST Blowfish/Twofish AES 非对称加密算法(又称公钥密码算法) 加密密钥和解密密码不同,公钥和私钥不相等,不能互相推倒。加密速度慢,公钥公开,可以与对称加密相结合。 著名的非对称算法:Diffie-Hellman RSA数字信封:对数据进行对称加密,然后再对对称加密的密钥进行非对称加密。数字签名:(先对源文件进行HASH运算)对摘要进行私钥加密操作,接受方用发送方的公钥来验证。数据加密及身份认证流程:CA认证中心CA为电子政务、电子商务等网络环境中各个实体颁发数字证书,已经证明身份的真实性,并负责在交易中检验和管理证书。CA对数字证书的签名使得第三者不能伪造和篡改证书。它是电子商务和网上银行交易的权威性、可信赖性及公正性的第三方机构。PKI 公钥基础设施的组成(是用于发放公开密钥的一种渠道):CA:负责生成证书,分发证书,管理证书RA:受理注册并验证用户真实性Directory:查询大量的查询,少量的插入、删除和修改。基于SSL完整的WEB访问过程:SLL VPN 介于HTTP层和TCP层,443端口。不同厂商,不同产品加密算法不一样。Session保护功能,会话结束一段时间后会自动断开。IPsec在网络层加密IPsec安全体系结构图协议部分,分为AH:Authentication Header 验证头部(完整性验证和身份验证)ESP:Encapsulating Security Payload 封装安全载荷(机密性、数据源验证、抗重播已经数据完整性等安全服务)密钥管理SA (SecurityAssociation) 安全联盟ISAKMP 定义了密钥管理

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论