計算機網(wǎng)絡

中間設備

  • 物理層:轉發(fā)器
  • 數(shù)據(jù)鏈路層:網(wǎng)橋或者橋接器
  • 網(wǎng)絡層:路由器
  • 網(wǎng)絡層以上:網(wǎng)關

網(wǎng)絡安全

一毙石、數(shù)字加密技術

  1. 單鑰密碼體制/對稱密碼體制
    指加密密鑰和解密密鑰為同一密鑰的密碼體制丑孩,因此通信雙方必須共同持有該密鑰辜荠。
    DES瘤缩、AES是一種對稱密碼體制
  2. 雙鑰密碼體制/非對稱密碼體制/公開密鑰密碼體制
    指加密密鑰和解密密鑰為兩個不同密鑰的密碼體制紊服;這兩個密鑰之間存在著互相依存關系,即其中任一個密鑰加密的信息只能用另一個密鑰進行解密蒙谓。
    RSA斥季、DSA是一種公鑰密碼體制。
  3. 總結:
    對稱密碼和公鑰密碼都需要保證密鑰的安全累驮,不同之處在于密鑰的管理和分發(fā)上面酣倾。在對稱密碼中,必須要有一種可靠的手段將加密密鑰(同時也是解密密鑰)告訴給解密方谤专;而在公鑰密碼體制中躁锡,這是不需要的。解密方只需要保證自己的私鑰的保密性即可置侍,對于公鑰映之,無論是對加密方而言還是對密碼分析者而言都是公開的拦焚,故無需考慮采用可靠的通道進行密碼分發(fā)。這使得密鑰管理和密鑰分發(fā)的難度大大降低了惕医。
  4. 分清概念:加密和認證
    加密是將數(shù)據(jù)資料加密耕漱,使得非法用戶即使取得加密過的資料算色,也無法獲取正確的資料內容抬伺。其重點在于數(shù)據(jù)的安全性。
    身份認證是用來判斷某個身份的真實性灾梦,確認身份后峡钓,系統(tǒng)才可以依不同的身份給予不同的權限。其重點在于用戶的真實性若河。
    兩者的側重點是不同的能岩。
  5. 摘要算法
    摘要算法,又叫作Hash算法或散列算法萧福,是一種將任意長度的輸入濃縮成固定長度的字符串的算法(不同算法散列值長度不一樣)拉鹃,注意是“濃縮”而不是“壓縮”,因為這個過程是不可逆的鲫忍。它的特點是:
    a) 不同內容的文件生成的散列值一定不同膏燕;相同內容的文件生成的散列值一定相同。由于這個特性悟民,摘要算法又被形象地稱為文件的“數(shù)字指紋”坝辫。
    b) 不管文件多小(例如只有一個字節(jié))或多大(例如幾百GB)射亏,生成的散列值的長度都相同近忙。

二、數(shù)字簽名與數(shù)字信封

公鑰密碼體制在實際應用中包含數(shù)字簽名和數(shù)字信封兩種方式

  1. 數(shù)字簽名
    指用戶用自己的【私鑰】對原始數(shù)據(jù)的哈希摘要進行加密所得的數(shù)據(jù)智润。數(shù)字簽名定義兩種互補的運算:一個用于簽名及舍,另一個用于驗證。私鑰簽名,公鑰驗證窟绷。
    簽名:發(fā)送方用特殊的hash算法锯玛,由明文中產生固定長度的【摘要】,然后利用自己的私鑰對形成的摘要進行加密钾麸,這里加密后的數(shù)據(jù)就是數(shù)字簽名更振。
    驗證:接受方利用發(fā)送方的公鑰解密被加密的摘要得到結果A,然后對明文也進行hash操作產生摘要B.最后,把A和B作比較饭尝。此方式既可以保證發(fā)送方的身份正確性肯腕,又可以保證數(shù)據(jù)在傳輸過程中不會被篡改。
    數(shù)字簽名(Digital Signature)技術是不對稱加密算法的典型應用钥平。保證信息傳輸?shù)耐暾允等觥l(fā)送者的身份認證姊途、防止交易中的抵賴發(fā)生。
  2. 數(shù)字信封
    數(shù)字信封的功能類似于普通信封知态。普通信封在法律的約束下保證只有收信人才能閱讀信的內容捷兰;數(shù)字信封則采用密碼技術保證了只有規(guī)定的接收人才能閱讀信息的內容。
    數(shù)字信封中采用了單鑰加密體制和公鑰密碼體制负敏。信息發(fā)送者首先利用隨機產生的【對稱密碼】加密信息(因為非對稱加密技術的速度比較慢)贡茅,再利用接收方的【公鑰】加密對稱密碼,被公鑰加密后的對稱密鑰被稱之為數(shù)字信封其做。在傳遞信息時顶考,信息接收方要解密信息時,必須先用自己的私鑰解密數(shù)字信封妖泄,得到對稱密碼驹沿,才能利用對稱密碼解密所得到的信息。
    數(shù)字信封既發(fā)揮了對稱加密算法速度快蹈胡、安全性好的優(yōu)點渊季,又發(fā)揮了非對稱加密算法密鑰管理方便的優(yōu)點。

三罚渐、應用示例

為了保證信息傳送的真實性却汉、完整性和不可否認性,需要對要傳送的信息進行數(shù)字加密和數(shù)字簽名搅轿。其傳送過程如下:
發(fā)送者A:
1) A準備要傳送的數(shù)字信息(明文)
2) A對數(shù)字信息(明文)進行哈希(hash)運算病涨,得到一信息摘要。
3) A用自己的【私鑰(SK)】對信息摘要進行加密得到A的數(shù)字簽名璧坟,并將其附在數(shù)字信息上既穆。(數(shù)字簽名)
4) A隨機產生一個加密鑰(DES密鑰),并用此密鑰對要發(fā)送的信息(明文)進行加密雀鹃,形成密文幻工。(對稱加密)
5) A用B的【公鑰(PK)】對剛才隨機產生的加密密鑰進行加密,將加密后的DES密鑰連同密文一起傳送給B黎茎。(數(shù)字信封)
接收者B:
1) B收到A傳送過來的密文和加過密的DES密鑰囊颅,先用自己的私鑰(SK)對加密的DES密鑰進行解密,得到DES密鑰傅瞻。
2) B然后用DES密鑰對受到的密文進行解密踢代,得到明文的數(shù)字信息,然后將DES密鑰拋棄(即DES密鑰作廢)嗅骄。
3) B用A的公鑰(PK)對A的數(shù)字簽名進行解密胳挎,得到信息摘要。
4) B用相同的has算法對收到的明文再進行一次hash運算溺森,得到一個新的信息摘要慕爬。
5) B將收到的信息摘要和新生成的信息摘要進行比較窑眯,如果一致,說明收到的信息沒有被修改過医窿。
最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末磅甩,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子姥卢,更是在濱河造成了極大的恐慌卷要,老刑警劉巖,帶你破解...
    沈念sama閱讀 219,270評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件隔显,死亡現(xiàn)場離奇詭異却妨,居然都是意外死亡饵逐,警方通過查閱死者的電腦和手機括眠,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,489評論 3 395
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來倍权,“玉大人掷豺,你說我怎么就攤上這事”∩” “怎么了当船?”我有些...
    開封第一講書人閱讀 165,630評論 0 356
  • 文/不壞的土叔 我叫張陵,是天一觀的道長默辨。 經常有香客問我德频,道長,這世上最難降的妖魔是什么缩幸? 我笑而不...
    開封第一講書人閱讀 58,906評論 1 295
  • 正文 為了忘掉前任壹置,我火速辦了婚禮,結果婚禮上表谊,老公的妹妹穿的比我還像新娘钞护。我一直安慰自己,他們只是感情好爆办,可當我...
    茶點故事閱讀 67,928評論 6 392
  • 文/花漫 我一把揭開白布难咕。 她就那樣靜靜地躺著,像睡著了一般距辆。 火紅的嫁衣襯著肌膚如雪余佃。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,718評論 1 305
  • 那天跨算,我揣著相機與錄音爆土,去河邊找鬼。 笑死漂彤,一個胖子當著我的面吹牛雾消,可吹牛的內容都是我干的灾搏。 我是一名探鬼主播,決...
    沈念sama閱讀 40,442評論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼立润,長吁一口氣:“原來是場噩夢啊……” “哼狂窑!你這毒婦竟也來了?” 一聲冷哼從身側響起桑腮,我...
    開封第一講書人閱讀 39,345評論 0 276
  • 序言:老撾萬榮一對情侶失蹤泉哈,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后破讨,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體丛晦,經...
    沈念sama閱讀 45,802評論 1 317
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,984評論 3 337
  • 正文 我和宋清朗相戀三年提陶,在試婚紗的時候發(fā)現(xiàn)自己被綠了烫沙。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,117評論 1 351
  • 序言:一個原本活蹦亂跳的男人離奇死亡隙笆,死狀恐怖锌蓄,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情撑柔,我是刑警寧澤瘸爽,帶...
    沈念sama閱讀 35,810評論 5 346
  • 正文 年R本政府宣布,位于F島的核電站铅忿,受9級特大地震影響剪决,放射性物質發(fā)生泄漏。R本人自食惡果不足惜檀训,卻給世界環(huán)境...
    茶點故事閱讀 41,462評論 3 331
  • 文/蒙蒙 一柑潦、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧肢扯,春花似錦妒茬、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,011評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至铭腕,卻和暖如春银择,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背累舷。 一陣腳步聲響...
    開封第一講書人閱讀 33,139評論 1 272
  • 我被黑心中介騙來泰國打工浩考, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人被盈。 一個月前我還...
    沈念sama閱讀 48,377評論 3 373
  • 正文 我出身青樓析孽,卻偏偏與公主長得像搭伤,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子袜瞬,可洞房花燭夜當晚...
    茶點故事閱讀 45,060評論 2 355

推薦閱讀更多精彩內容

  • 網(wǎng)絡層提供的兩種服務 在計算機網(wǎng)絡領域怜俐,網(wǎng)絡層應該向運輸層提供怎樣的服務(面向連接還是無連接)曾引起了長期的爭論,...
    srtianxia閱讀 3,967評論 0 12
  • 第二章 物理層 頻分復用:頻分復用的用戶在同樣的時間占用不同的帶寬資源(頻率帶寬) 時分復用:時分復用的用戶在不同...
    PramaWells閱讀 3,646評論 1 3
  • 飛機在跑道上滑行了好久邓尤,娃有些迫不及待拍鲤,一直問我為何還不升空。待飛機突然加速起飛時汞扎,猛地一落一升季稳,令我反胃...
    鄭子林閱讀 118評論 0 0
  • “喂景鼠,做我女朋友好不好!” “你覺得我們真的合適嗎一忱?” ...... 手機屏幕熄了又亮莲蜘,亮了又熄;文子看著對話框里...
    塘小柒閱讀 355評論 0 1
  • 注:本文翻譯自Program Roles and iTunes Connect Roles 當您注冊Apple開發(fā)...
    aSwiftCoder閱讀 601評論 0 0