信息安全基礎(chǔ)

引言

  • 密碼學(xué)是信息安全的基礎(chǔ)蒋畜,本文首先介紹密碼學(xué)的基礎(chǔ)概念,然后介紹日常中都會(huì)接觸的數(shù)字簽名浊服、數(shù)字證書(shū)和HTTPS技術(shù)是如何保障安全的栽烂。
  • 信息安全主要的實(shí)現(xiàn)目標(biāo)有
  1. 真實(shí)性:對(duì)信息的來(lái)源進(jìn)行判斷,能對(duì)偽造來(lái)源的信息予以鑒別延窜;
  2. 保密性:保證機(jī)密信息不被竊聽(tīng)恋腕,或竊聽(tīng)者不能了解信息的真實(shí)含義;
  3. 完整性:保證數(shù)據(jù)的一致性,防止數(shù)據(jù)被非法用戶(hù)篡改;
  4. 可用性:保證合法用戶(hù)對(duì)信息和資源的使用不會(huì)被不正當(dāng)?shù)鼐芙^;
  5. 不可抵賴(lài)性:建立有效的責(zé)任機(jī)制需曾,防止用戶(hù)否認(rèn)其行為;
  6. 可控制性:對(duì)信息的傳播及內(nèi)容具有控制能力;

密碼學(xué)基本概念

  • 密碼學(xué):是研究信息系統(tǒng)安全保密的學(xué)科吗坚,其基本的加解密過(guò)程如下


    基本的加解密過(guò)程
  • 對(duì)密碼學(xué)可以按如下方式進(jìn)行分類(lèi)
  1. 按密鑰的數(shù)量,可以分為單密鑰(對(duì)稱(chēng)加密)和雙密鑰(非對(duì)稱(chēng)加密)
    a. 對(duì)稱(chēng)加密:就是加密密鑰和解密密鑰是相同的呆万,運(yùn)算速度較快商源,如DES,3DES谋减,AES牡彻,IDEA,RC系列。密鑰需要進(jìn)行保密庄吼。
    b. 非對(duì)稱(chēng)加密:就是加密密鑰和解密密鑰是不相同的缎除,從一個(gè)很難推出另一個(gè),運(yùn)算速度較慢总寻,如RSA器罐。其中公開(kāi)讓別人知道的叫公鑰,需要進(jìn)行保密的叫私鑰渐行。
  2. 按執(zhí)行的操作轰坊,可以分為替換加密和換位加密
    a. 替換加密:就是將明文中的每一個(gè)字符替換成密文中的另一個(gè)字符,接受者對(duì)密文做反向替換就可以恢復(fù)出明文祟印。
    b. 換位加密:又稱(chēng)置換加密肴沫,明文和密文的字母保持相同,但在密文中字母的順序被打亂了
  3. 按明文處理方式蕴忆,可以分為流加密和分組加密
    a. 流加密:又稱(chēng)為序列加密颤芬,每次加密一位或一字節(jié)的明文,是手工和機(jī)械密碼時(shí)代的主流套鹅。
    b. 分組加密:將明文分為固定長(zhǎng)度的分組站蝠,用同一個(gè)密鑰和算法對(duì)每一個(gè)分組進(jìn)行加密,輸出也是固定長(zhǎng)度的密文卓鹿。
  • 對(duì)稱(chēng)加密和非對(duì)稱(chēng)加密進(jìn)行安全傳輸


    對(duì)稱(chēng)加密和非對(duì)稱(chēng)加密的綜合應(yīng)用

數(shù)字簽名

  • 數(shù)字簽名是一種可以提供認(rèn)證的加密形式沉衣,其采用安全的哈希算法和非對(duì)稱(chēng)加密算法進(jìn)行實(shí)現(xiàn)。
  • 安全的哈希算法要求减牺,函數(shù)是單向的且創(chuàng)建兩條具有相同哈希值的信息非常困難。
  • 常見(jiàn)的哈希算法有:MD5(128位校驗(yàn)和)存谎、SHA(160位校驗(yàn)和)
  • 數(shù)字簽名的流程如下


    數(shù)字簽名

PKI數(shù)字證書(shū)

  • PKI(公鑰基礎(chǔ)設(shè)施Public Key Infrastructure)數(shù)字證書(shū)是用于信息的認(rèn)證拔疚、加密的作用,可靠的將信息從端傳到端既荚。下圖使用數(shù)字證書(shū)將用戶(hù)A的公鑰發(fā)送給用戶(hù)B


    數(shù)字證書(shū)

HTTPS

  • HTTPS是使用“對(duì)稱(chēng)加密和非對(duì)稱(chēng)加密進(jìn)行安全傳輸”章節(jié)的內(nèi)容和“PKI數(shù)字證書(shū)”的結(jié)合稚失,即使用數(shù)字證書(shū)將數(shù)據(jù)接收方的公鑰以數(shù)字證書(shū)的方式,發(fā)生至數(shù)據(jù)發(fā)送方恰聘。


    HTTPS

    可以將接收方理解成服務(wù)器句各,將發(fā)送方理解成客戶(hù)端。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末晴叨,一起剝皮案震驚了整個(gè)濱河市凿宾,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌兼蕊,老刑警劉巖初厚,帶你破解...
    沈念sama閱讀 210,978評(píng)論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異孙技,居然都是意外死亡产禾,警方通過(guò)查閱死者的電腦和手機(jī)排作,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 89,954評(píng)論 2 384
  • 文/潘曉璐 我一進(jìn)店門(mén),熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)亚情,“玉大人妄痪,你說(shuō)我怎么就攤上這事±慵” “怎么了衫生?”我有些...
    開(kāi)封第一講書(shū)人閱讀 156,623評(píng)論 0 345
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)履因。 經(jīng)常有香客問(wèn)我障簿,道長(zhǎng),這世上最難降的妖魔是什么栅迄? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 56,324評(píng)論 1 282
  • 正文 為了忘掉前任站故,我火速辦了婚禮,結(jié)果婚禮上毅舆,老公的妹妹穿的比我還像新娘西篓。我一直安慰自己,他們只是感情好憋活,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,390評(píng)論 5 384
  • 文/花漫 我一把揭開(kāi)白布岂津。 她就那樣靜靜地躺著,像睡著了一般悦即。 火紅的嫁衣襯著肌膚如雪吮成。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 49,741評(píng)論 1 289
  • 那天辜梳,我揣著相機(jī)與錄音粱甫,去河邊找鬼。 笑死作瞄,一個(gè)胖子當(dāng)著我的面吹牛茶宵,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播宗挥,決...
    沈念sama閱讀 38,892評(píng)論 3 405
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼乌庶,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了契耿?” 一聲冷哼從身側(cè)響起瞒大,我...
    開(kāi)封第一講書(shū)人閱讀 37,655評(píng)論 0 266
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎宵喂,沒(méi)想到半個(gè)月后糠赦,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,104評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,451評(píng)論 2 325
  • 正文 我和宋清朗相戀三年拙泽,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了淌山。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,569評(píng)論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡顾瞻,死狀恐怖泼疑,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情荷荤,我是刑警寧澤退渗,帶...
    沈念sama閱讀 34,254評(píng)論 4 328
  • 正文 年R本政府宣布,位于F島的核電站蕴纳,受9級(jí)特大地震影響会油,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜古毛,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,834評(píng)論 3 312
  • 文/蒙蒙 一翻翩、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧稻薇,春花似錦嫂冻、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 30,725評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至案狠,卻和暖如春服傍,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背骂铁。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 31,950評(píng)論 1 264
  • 我被黑心中介騙來(lái)泰國(guó)打工伴嗡, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人从铲。 一個(gè)月前我還...
    沈念sama閱讀 46,260評(píng)論 2 360
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像澄暮,于是被迫代替她去往敵國(guó)和親名段。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,446評(píng)論 2 348

推薦閱讀更多精彩內(nèi)容

  • Xzg信息安全課件總結(jié)V1.0 第一章 概述 信息安全分類(lèi): 動(dòng)態(tài)安全信息交換安全 靜態(tài)安全網(wǎng)絡(luò)系統(tǒng)安全 信息安全...
    今天晴天_8c18閱讀 666評(píng)論 0 0
  • 密碼學(xué) 基本概念 完整性---信息僅能被合法用戶(hù)訪(fǎng)問(wèn)泣懊,不能泄漏給非法用戶(hù)伸辟,實(shí)體或過(guò)程 保密性---自由只有在授權(quán)方...
    styxx閱讀 1,276評(píng)論 0 0
  • 第一節(jié) 網(wǎng)絡(luò)安全概述 一、基本概念 網(wǎng)絡(luò)安全通信所需要的基本屬性: 1. 機(jī)密性 2. 消息完整性 3. 可訪(fǎng)問(wèn)與...
    Selex閱讀 1,123評(píng)論 0 0
  • 安全編程基礎(chǔ) 目錄 數(shù)據(jù)加密 數(shù)字簽名 哈希算法 數(shù)字簽名 PKI體系 加密通信 一.數(shù)據(jù)加密 分類(lèi):對(duì)稱(chēng)加密馍刮,非...
    淺淺的i閱讀 648評(píng)論 0 0
  • 今天感恩節(jié)哎信夫,感謝一直在我身邊的親朋好友。感恩相遇!感恩不離不棄静稻。 中午開(kāi)了第一次的黨會(huì)警没,身份的轉(zhuǎn)變要...
    迷月閃星情閱讀 10,556評(píng)論 0 11