本思维导图主要总结计算机计算机四级网络工程师知识点网络安全
树图思维导图提供 计算机四级知识点网络安全思维导图 在线思维导图免费制作,点击“编辑”按钮,可对 计算机四级知识点网络安全思维导图 进行在线思维导图编辑,本思维导图属于思维导图模板主题,文件编号是:b0511138175a865b0070965d280032a8
计算机四级知识点网络安全思维导图模板大纲
(1)美国制定(DOD5200.28-STD):
非安全保护类:D(客户机系统)
自主保护类:C1、C2(存取控制,以用户为单位)
强制性安全保护类:B1(标记安全保护)B2(结构化安全保护)B3(安全域机制保护)A1
(2)中国制定:
自主保护级、指导保护级、监督保护级、强制保护级、专控保护级
(1)被动攻击:
不更改信息,窃听检测,内容泄漏,流量分析(重在预防);
(2)主动攻击:
更改信息,消息篡改,DOS攻击,消息重放,拒绝,伪装(重在检测);
(3)服务攻击:
针对特定服务攻击;邮件炸弹;端口攻击;分布式拒绝服务攻击;
(4)非服务攻击:
基于网络层或底层协议漏洞攻击;源路由攻击,地址欺骗,NetXray攻击。
(1)DES:
分组长度64位,分组置换,密钥长度56位;美国NIST采纳;
(2)三重DES:
多个密钥对DES进行三次加密;
(3)高级加密(AES):
分组长度128,分组置换,密钥长度128,192或256位,性能不低三重DES;
(4)Blowfish算法:
可变长度密钥,分组长度64;
(5)RC5:
分组长度和密钥长度均变。
(1)RSA算法:
发明者姓名命名;分组密码;加密强度取决于密钥长度(概率加密方法);质数值越大,破解越难;
(2)ElGamal算法:
公钥密码体制和椭圆曲线加密体系;基于离散对数;常用于数字签名;密文是明文的两倍。
(3)背包加密算法:
目前一次背包不安全;
认证中心(CA),验证实体身份;产生证书,将公钥和身份绑定;证书由CA进行数字签名;认证后公钥的发布不受限制;保管用户的公钥;
(1)消息认证的方法:
认证消息来源;认证信息的完整性;认证信息的序号和时间。
(2)认证模式:
单向和双向;
(3)认证函数:
信息加密函数;信息认证码;散列函数(Hush,消息通过散列函数生成摘要。MD5同步处理可得到128位摘要)
(4)数字签名:
防止抵赖
(5)身份认证:
口令认证、持证认证和生物识别;协议有Kerberos(对称密钥;TCP/IP环境下;美国麻省理工)、X.509(公钥体制;CCITT制定)
(1)PGP:
数字签名采用DSS/SHA或RSA/SHA;压缩:ZIP;兼容:64-BASE
(2)S/MIME:
支持数据加密和数字签名;
网络层安全协议
将互联层改造为逻辑连接的层
主要有身份认证头(AH)协议(对于发送方提供源身份认证和数据完整性,没有提供秘密性)
封装安全负载(ESP)协议(提供源身份认证和数据完整性,提供了秘密性)
源主机与网络主机进行握手并建立网络逻辑连接,该逻辑通道成为安全协议(SA)
SA定义的逻辑连接是单工的,三元组。
(1)包过滤路由器:
根据IP数据包进行处理,决定转发或丢弃;
(2)应用级网关:
代理服务器;
(3)电路级网关:
不允许端到端直接TCP连接;
(4)堡垒主机。
公钥加密和数字签名技术建立的安全基础设施为:PKI
是一个独立的可信的服务器;对称密钥;知道每个用户的密文,可一次性方法密钥,与客户通过密文传输。
安全电子交易协议SET是一种应用于Internet环境下,以信用卡为基础的安全电子交付协议,它给出了一套电子交易的过程规范。
通过SET协议可以实现电子商务交易中的加密、认证、密钥管理机制等,保证了在Internet上使用信用卡进行电子购物的安全。
主要目的是解决信用卡电子付款的安全保障性问题,这包括:保证信息的机密性、保证信息安全传输、不被窃听,只有收件人才能得到和解密信息。
(常用于电子商务应用中;防止交易数据被篡改;需要认证中心的支持;验证交易双方的身份)
树图思维导图提供 计算机四级知识点计算机基础思维导图 在线思维导图免费制作,点击“编辑”按钮,可对 计算机四级知识点计算机基础思维导图 进行在线思维导图编辑,本思维导图属于思维导图模板主题,文件编号是:3b64e8d42af63d8b6856b37dd7573066
树图思维导图提供 计算机四级知识点关系模式的分解思维导图 在线思维导图免费制作,点击“编辑”按钮,可对 计算机四级知识点关系模式的分解思维导图 进行在线思维导图编辑,本思维导图属于思维导图模板主题,文件编号是:c9ad9a0a0bcfeb90277b0b5ddb7d66df