安全管理:數(shù)字世界的守護

第106篇

極客時間《許式偉的架構課》課程筆記。

病毒與木馬

  1. 實模式的操作系統(tǒng)
  • 以微軟DOS系統(tǒng)為代表厦坛,操作系統(tǒng)進程運行在物理地址空間下
  • 基本沒有安全能力,采取信任模式:相信用戶不會搞破壞
  • 網(wǎng)絡不發(fā)達放仗,惡意軟件以計算機病毒為主诞挨,特征是繁衍自己呢蛤,對系統(tǒng)本身進行破壞
  1. 保護模式的操作系統(tǒng)
  • 軟件運行的內存地址空間隔離其障,進程之間相互不能訪問
  • 木馬復制自己后偽裝成正常軟件的一部分,和正常的軟件代碼同屬于一個進程內
  • 互聯(lián)網(wǎng)發(fā)展迅速粮揉,惡意軟件以木馬為主,特征是繁衍自己侨拦,并且默默隱藏竊取隱私辐宾,之后再通過互聯(lián)網(wǎng)傳遞竊取的信息
  1. 數(shù)字簽名
  • 為了徹底阻止木馬程序篡改正常的應用程序,操作系統(tǒng)采用數(shù)字簽名方法可以實現(xiàn)軟件鑒別
  • 但全部軟件都簽名的方式會導致操作系統(tǒng)轉向封閉季研,所以一般都僅是提示無簽名警告
  • 第一個大規(guī)模把軟件發(fā)布變成封閉環(huán)境的就是蘋果的iOS操作系統(tǒng)誉察,通過App Store實現(xiàn)

軟件的信息安全

  • 移動時代有越來越多的敏感信息更加容易被軟件觸及

  • iOS操作系統(tǒng)的安全管理

    • 軟件隔離機制:保護模式持偏、沙盒系統(tǒng)
    • 數(shù)字簽名機制
    • 敏感信息的權限管控機制
  • Android 操作系統(tǒng)是在安裝軟件時索要權限

  • 移動時代惡意軟件

    • 既不是病毒也不是木馬
    • 是“具備實用功能,但背地卻通過獲取用戶敏感信息來獲利”的應用軟件
    • 通過誘導用戶下載酌畜,然后在安裝或使用時索要敏感信息的獲取權限

網(wǎng)絡環(huán)境的信息安全

網(wǎng)絡環(huán)境安全風險的3個級別

  • 被竊聽的風險卿叽。可能會有人在這些節(jié)點上監(jiān)聽你訪問和提交的內容
  • 被篡改的風險贩虾≌福可能會有人在這些節(jié)點上截獲并修改你訪問的內容
  • 被釣魚的風險喳钟。可能會有人冒充你要訪問的服務提供方和你通訊

解決中間人問題

  1. 防篡改
  • 應用場景:電子合同蛮寂、電子公章易茬、網(wǎng)絡請求授權等
  • 場景特征:不在乎內容是否有人看到,在乎的是內容是不是真的是某個人寫的
  • 解決方法是使用數(shù)字簽名技術
受數(shù)字簽名保護的文檔
  1. 避免被竊聽范抓、被篡改、被釣魚
  • 解決方法是加密僧鲁,即對傳輸內容進行加密
  • 加密算法分為對稱加密和非對稱加密
  • 對稱加密是指用什么樣的密鑰(key)加密寞秃,就用什么樣的密鑰解密
  • 非對稱加密有一對鑰匙偶惠,分私鑰(private key)和公鑰(public key)。私鑰自己拿著绑改,永遠不要給別人知道扒腕。公鑰顧名思義是可以公開的瘾腰,任何人都允許拿
  • 非對稱加密機制非常有效地解決了在不可信的網(wǎng)絡環(huán)境下的安全通訊問題
  • 非對稱加密機制的缺點:慢覆履,速度比對稱加密慢很多
  • 一個改善思路是結合兩者。非對稱加密僅用于傳輸關鍵信息栖雾,比如對稱加密所需的密碼
  1. HTTPS協(xié)議
  • HTTPS 協(xié)議中析藕,第一步是 A 作為客戶端(Client)去獲取 B 作為網(wǎng)站的公鑰(B-public-key)
  • 獲取方法:找一個可信的中間人账胧,第三方權威機構 G先紫,由它來證明,網(wǎng)站 B 返回客戶端 A 的公鑰(B-public-key)居夹,的確來自于 B,中間沒有被其他人篡改
  • 網(wǎng)站 B 不能直接返回自己的公鑰(B-public-key)給客戶端 A劫扒,而是需要返回由權威機構 G 做了數(shù)字簽名的公證書(簡稱數(shù)字證書)
  • HTTPS 并不能完全解決釣魚問題狸膏。它假設用戶對要訪問的網(wǎng)站域名(domain)可靠性有自己的判斷力
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末环戈,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子遮晚,更是在濱河造成了極大的恐慌,老刑警劉巖县遣,帶你破解...
    沈念sama閱讀 207,113評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件萧求,死亡現(xiàn)場離奇詭異顶瞒,居然都是意外死亡榴徐,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,644評論 2 381
  • 文/潘曉璐 我一進店門耗帕,熙熙樓的掌柜王于貴愁眉苦臉地迎上來仿便,“玉大人嗽仪,你說我怎么就攤上這事窑业。” “怎么了鲤氢?”我有些...
    開封第一講書人閱讀 153,340評論 0 344
  • 文/不壞的土叔 我叫張陵卷玉,是天一觀的道長。 經(jīng)常有香客問我威恼,道長寝并,這世上最難降的妖魔是什么衬潦? 我笑而不...
    開封第一講書人閱讀 55,449評論 1 279
  • 正文 為了忘掉前任镀岛,我火速辦了婚禮,結果婚禮上驾锰,老公的妹妹穿的比我還像新娘椭豫。我一直安慰自己,他們只是感情好捻悯,可當我...
    茶點故事閱讀 64,445評論 5 374
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著低淡,像睡著了一般。 火紅的嫁衣襯著肌膚如雪瞬项。 梳的紋絲不亂的頭發(fā)上囱淋,一...
    開封第一講書人閱讀 49,166評論 1 284
  • 那天,我揣著相機與錄音皂吮,去河邊找鬼蜂筹。 笑死,一個胖子當著我的面吹牛不翩,可吹牛的內容都是我干的麻裳。 我是一名探鬼主播,決...
    沈念sama閱讀 38,442評論 3 401
  • 文/蒼蘭香墨 我猛地睜開眼妙蔗,長吁一口氣:“原來是場噩夢啊……” “哼国瓮!你這毒婦竟也來了灭必?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 37,105評論 0 261
  • 序言:老撾萬榮一對情侶失蹤乃摹,失蹤者是張志新(化名)和其女友劉穎禁漓,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體孵睬,經(jīng)...
    沈念sama閱讀 43,601評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡播歼,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 36,066評論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了掰读。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片秘狞。...
    茶點故事閱讀 38,161評論 1 334
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖蹈集,靈堂內的尸體忽然破棺而出烁试,到底是詐尸還是另有隱情,我是刑警寧澤拢肆,帶...
    沈念sama閱讀 33,792評論 4 323
  • 正文 年R本政府宣布郭怪,位于F島的核電站颂鸿,受9級特大地震影響败晴,放射性物質發(fā)生泄漏位衩。R本人自食惡果不足惜佛致,卻給世界環(huán)境...
    茶點故事閱讀 39,351評論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧宵溅,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,352評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽躺孝。三九已至惧眠,卻和暖如春暮顺,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背惫恼。 一陣腳步聲響...
    開封第一講書人閱讀 31,584評論 1 261
  • 我被黑心中介騙來泰國打工叼耙, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留油昂,地道東北人。 一個月前我還...
    沈念sama閱讀 45,618評論 2 355
  • 正文 我出身青樓挑庶,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子叛买,可洞房花燭夜當晚...
    茶點故事閱讀 42,916評論 2 344

推薦閱讀更多精彩內容