計算機(jī)網(wǎng)絡(luò)原理梳理丨網(wǎng)絡(luò)安全

目錄

  1. 網(wǎng)絡(luò)安全概述
  2. 數(shù)據(jù)加密
  3. 消息完整與數(shù)字簽名
  4. 身份認(rèn)證
  5. 密匙分發(fā)中心與證書認(rèn)證
  6. 防火墻與入侵檢測系統(tǒng)
  7. 網(wǎng)絡(luò)安全協(xié)議

網(wǎng)絡(luò)安全概述

網(wǎng)絡(luò)安全通信所需要的基本屬性
  • 機(jī)密性
  • 消息完整性
  • 可訪問與可用性
  • 身份認(rèn)證
網(wǎng)絡(luò)安全的威脅
  • 竊聽
  • 插入
  • 假冒
  • 劫持
  • 拒絕服務(wù)DoS和分布式拒絕服務(wù)DDoS
  • 映射
  • 嗅探
  • IP欺騙

數(shù)據(jù)加密

明文:未被加密的消息
密文:被加密的消息
加密:偽裝消息以隱藏消息的過程
解密:密文轉(zhuǎn)變?yōu)槊魑牡倪^程

傳統(tǒng)加密方式
  1. 替代密碼:用密文字母替代明文字母

    1.1 加密函數(shù)

    1.2 解密函數(shù)
  2. 換位密碼:根據(jù)一定規(guī)則重新排列明文
對稱秘鑰加密

加密秘鑰和解密秘鑰相同

  • 分組密碼(DES认然、AES思瘟、IDEA)
    1.DES:56位秘鑰看幼,64位分組
    2.三重DES:使用兩個秘鑰112位副签,執(zhí)行三次DES算法
    3.AES:秘鑰128/192/256位妇斤,分組128位
    4.IDEA:秘鑰128位稀轨,分組64位
  • 流密碼
非對稱秘鑰加密

加密秘鑰和解密秘鑰不同,秘鑰成對使用竿痰,一個用于加密损晤,一個用于解密

加密秘鑰可以公開软棺,也稱公開秘鑰加密(如:Diffie-Hellman算法、RSA算法)


消息完整與數(shù)字簽名

密碼散列函數(shù)

特點(diǎn)定長輸出尤勋、單向性码党、抗碰撞性,如:MD5(128位散列值)斥黑、SHA-1(160位散列值)

報文認(rèn)證

報文認(rèn)證是使消息的接受者能夠檢驗收到的消息是否是真實的認(rèn)證方法,來源真實眉厨,未被篡改

  1. 報文摘要(數(shù)字指紋)
  2. 報文認(rèn)證方法
  • 簡單報文驗證:僅使用報文摘要锌奴,無法驗證來源真實性
  • 報文認(rèn)證碼:使用共享認(rèn)證密匙,但無法防止接受方篡改
數(shù)字簽名

身份認(rèn)證憾股、數(shù)據(jù)完整性鹿蜀、不可否認(rèn)性

  • 簡單數(shù)字簽名:直接對報文簽名
  • 簽名報文摘要



身份認(rèn)證

  • 口令:會被竊聽
  • 加密口令:可能遭受回放/重放攻擊
  • 加密一次性隨機(jī)數(shù):可能遭受中間人攻擊

密匙分發(fā)中心與證書認(rèn)證

基于KDC的秘鑰生成和分發(fā)
證書認(rèn)證機(jī)構(gòu)

認(rèn)證中心CA:將公鑰與特定的實體綁定

  1. 證實一個實體的真實身份
  2. 為實體辦法數(shù)字證書(實體身份和公鑰綁定)



防火墻與入侵檢測系統(tǒng)

防火墻:能夠隔離組織內(nèi)部網(wǎng)絡(luò)與公共互聯(lián)網(wǎng),允許某些分組通過服球,而阻止其它分組進(jìn)入或離開內(nèi)部網(wǎng)絡(luò)的軟件茴恰、硬件或者軟硬件結(jié)合的一種設(shè)施

前提:從內(nèi)部到外部或者從外部到內(nèi)部的所有流量都經(jīng)過防火墻

防火墻分類
  1. 無狀態(tài)分組過濾器:基于特定規(guī)則對分組是通過還是丟棄進(jìn)行決策,如使用訪問控制列表(ACL)實現(xiàn)防火墻規(guī)則
  2. 有狀態(tài)分組過濾器:跟蹤每個TCP連接建立斩熊、拆除往枣、根據(jù)狀態(tài)確定是否允許分組通過
  3. 應(yīng)用網(wǎng)關(guān):鑒別用戶身份或針對授權(quán)用戶開放特定服務(wù)
入侵檢測系統(tǒng)(IDS)

當(dāng)觀察到潛在的惡意流量時,能夠產(chǎn)生警告的設(shè)備或系統(tǒng)


網(wǎng)絡(luò)安全協(xié)議

安全電子郵件
  1. 電子郵件安全需求
  • 吉木姓
  • 完整性
  • 身份認(rèn)證性
  • 抗抵賴性
  1. 安全電子郵件標(biāo)準(zhǔn):PGP
安全套接字層SSL
  1. SSL是結(jié)余應(yīng)用層和傳輸層之間的安全協(xié)議
  2. SSL協(xié)議棧
  3. SSL握手過程:協(xié)商密碼組粉渠,生成秘鑰分冈,服務(wù)器/客戶認(rèn)證與鑒別
虛擬專用網(wǎng)(VPN)

建立在公共網(wǎng)絡(luò)上的安全通道,實現(xiàn)遠(yuǎn)程用戶霸株、分支機(jī)構(gòu)雕沉、業(yè)務(wù)伙伴等于機(jī)構(gòu)總部網(wǎng)絡(luò)的安全連接,從而構(gòu)建針對特定組織機(jī)構(gòu)的專用網(wǎng)絡(luò)

關(guān)鍵技術(shù):隧道技術(shù)去件,如IPSec

IP安全協(xié)議(IPSec)

IPSec 是網(wǎng)絡(luò)層安全協(xié)議坡椒,建立在IP層之上,提供機(jī)密性尤溜、身份鑒別倔叼、數(shù)據(jù)完整性和防重放攻擊服務(wù)

體系結(jié)構(gòu):

  1. 認(rèn)證頭AH協(xié)議
  2. 封裝安全載荷ESP協(xié)議

運(yùn)行模式:

  1. 傳輸模式(AH傳輸模式、ESP傳輸模式)
  2. 隧道模式(AH隧道模式宫莱、ESP隧道模式)

本篇到此完結(jié)缀雳,計算機(jī)網(wǎng)絡(luò)知識 系列文章已全部發(fā)布!

計算機(jī)網(wǎng)絡(luò)原理梳理丨計算機(jī)網(wǎng)絡(luò)的概念
計算機(jī)網(wǎng)絡(luò)原理梳理丨應(yīng)用層
計算機(jī)網(wǎng)絡(luò)原理梳理丨傳輸層
計算機(jī)網(wǎng)絡(luò)原理梳理丨網(wǎng)絡(luò)層
計算機(jī)網(wǎng)絡(luò)原理梳理丨鏈路層
計算機(jī)網(wǎng)絡(luò)原理梳理丨物理層
計算機(jī)網(wǎng)絡(luò)原理梳理丨無線與移動網(wǎng)絡(luò)
計算機(jī)網(wǎng)絡(luò)原理梳理丨網(wǎng)絡(luò)安全
計算機(jī)網(wǎng)絡(luò)原理梳理丨HTTP 請求全解

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末梢睛,一起剝皮案震驚了整個濱河市肥印,隨后出現(xiàn)的幾起案子识椰,更是在濱河造成了極大的恐慌,老刑警劉巖深碱,帶你破解...
    沈念sama閱讀 218,941評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件腹鹉,死亡現(xiàn)場離奇詭異,居然都是意外死亡敷硅,警方通過查閱死者的電腦和手機(jī)功咒,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,397評論 3 395
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來绞蹦,“玉大人力奋,你說我怎么就攤上這事∮钠撸” “怎么了景殷?”我有些...
    開封第一講書人閱讀 165,345評論 0 356
  • 文/不壞的土叔 我叫張陵,是天一觀的道長澡屡。 經(jīng)常有香客問我猿挚,道長,這世上最難降的妖魔是什么驶鹉? 我笑而不...
    開封第一講書人閱讀 58,851評論 1 295
  • 正文 為了忘掉前任绩蜻,我火速辦了婚禮,結(jié)果婚禮上室埋,老公的妹妹穿的比我還像新娘办绝。我一直安慰自己,他們只是感情好姚淆,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,868評論 6 392
  • 文/花漫 我一把揭開白布八秃。 她就那樣靜靜地躺著,像睡著了一般肉盹。 火紅的嫁衣襯著肌膚如雪昔驱。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,688評論 1 305
  • 那天上忍,我揣著相機(jī)與錄音骤肛,去河邊找鬼。 笑死窍蓝,一個胖子當(dāng)著我的面吹牛腋颠,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播吓笙,決...
    沈念sama閱讀 40,414評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼淑玫,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起絮蒿,我...
    開封第一講書人閱讀 39,319評論 0 276
  • 序言:老撾萬榮一對情侶失蹤尊搬,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后土涝,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體佛寿,經(jīng)...
    沈念sama閱讀 45,775評論 1 315
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,945評論 3 336
  • 正文 我和宋清朗相戀三年但壮,在試婚紗的時候發(fā)現(xiàn)自己被綠了冀泻。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,096評論 1 350
  • 序言:一個原本活蹦亂跳的男人離奇死亡蜡饵,死狀恐怖弹渔,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情溯祸,我是刑警寧澤肢专,帶...
    沈念sama閱讀 35,789評論 5 346
  • 正文 年R本政府宣布,位于F島的核電站您没,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏胆绊。R本人自食惡果不足惜氨鹏,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,437評論 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望压状。 院中可真熱鬧仆抵,春花似錦、人聲如沸种冬。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,993評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽娱两。三九已至莺匠,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間十兢,已是汗流浹背趣竣。 一陣腳步聲響...
    開封第一講書人閱讀 33,107評論 1 271
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留旱物,地道東北人遥缕。 一個月前我還...
    沈念sama閱讀 48,308評論 3 372
  • 正文 我出身青樓,卻偏偏與公主長得像宵呛,于是被迫代替她去往敵國和親单匣。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,037評論 2 355

推薦閱讀更多精彩內(nèi)容