freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

信息安全概論復(fù)習(xí)資料全-wenkub

2023-05-26 23:24:48 本頁面
 

【正文】 過單向Hash函數(shù)實現(xiàn)的數(shù)字簽名。其中一個稱為公鑰用于加密,是公開的,另一個稱為私鑰用于解密,是保密的。第2章 信息保密技術(shù)1. 替代:又稱代換,明文中的每個元素被映射為另一個元素。信息不同于情報,情報通常是指秘密的、專門的、新穎的一種一類信息,可以說所有的情報都是信息,但不能說所有的信息都是情報。祝大家取得好成績第1章 概述1. 信息:鐘義信在《信息科學(xué)原理》總定義為:事物運動的狀態(tài)和狀態(tài)變化的方式。2. 和信息相關(guān)的概念:信息不同于消息,消息是信息的外殼,信息則是消息的內(nèi)核。信息不同于知識,知識是由信息抽象出來的產(chǎn)物,是一種具有普遍和概括性的信息,是信息的一個特殊的子集。 置換:明文中的元素被重新排列,不丟失信息。4. RSA公鑰密碼算法(1) 公鑰(2) 私鑰(3) 加密交換(4) 解密交換5. 電子信封技術(shù)對稱密碼:加、解密速度快,但密鑰分發(fā)比較困難非對稱密碼:加、解密速度快,但密鑰分發(fā)問題易于解決第三章1. 認(rèn)證的目的:驗證信息的發(fā)送者是合法的,而不是冒充的,即實體認(rèn)證,包括信源、信宿的認(rèn)證和識別;驗證消息的完整性,驗證數(shù)據(jù)在傳輸和存儲過程中是否被篡改、重放或延遲等。4. 用非對稱加密算法進行數(shù)字簽名和驗證發(fā)送方首先用公開的單向Hash函數(shù)對報文進行一次變換,得到消息摘要,然后利用自己的私鑰對消息進行加密后作為數(shù)字簽名附在報文之后一同出發(fā)。原理:認(rèn)證一個用戶可以等同于證明用戶擁有某個私鑰。而密鑰一旦丟失或出錯,不但合法用戶不能提取信息,而且非法用戶也可能會竊取信息。任何一位托管人都無法通過自己存儲的部分用戶密鑰恢復(fù)完整的用戶密碼。2. 訪問控制的內(nèi)容:認(rèn)證、控制策略的具體實現(xiàn)、審計3. 自主訪問控制模型:DAC Modle 根據(jù)自主訪問控制策略建立的一種模型,允許合法用戶以用戶的或用戶組的身份訪問策略規(guī)定的客體,同時阻止非授權(quán)用戶訪問客體,某些用戶還可以自主地把自己所擁有的客體的訪問權(quán)限授權(quán)予其他用戶。5. 根據(jù)偏序關(guān)系,主體對客體的訪問方式:(1) 向下讀(rd)主體安全級別高于客體信息資源的安全級別時允許查閱的讀操作。6. MAC主要模型(1) Lattice模型,每個資源和用戶都服從于一個安全類別TS、S、C、R、U(2) BellLaPadula模型訪問控制原則:無向上讀,無向下寫。優(yōu)點在于實現(xiàn)簡單,任何得到授權(quán)的主體都可以有一個訪問表。審計和監(jiān)控是實現(xiàn)系統(tǒng)安全的最后一道防線,處于系統(tǒng)的最高層。6. 拒絕服務(wù)攻擊:攻擊者過多地占用系統(tǒng)資源直到系統(tǒng)繁忙、超載而無法處理正常的工作,甚至導(dǎo)致被攻擊的主機系統(tǒng)崩潰。8. 消極安全防范的原理:對已經(jīng)發(fā)現(xiàn)的攻擊方式,經(jīng)過專家分析后給出其特征進而來構(gòu)建攻擊特征集,然后在網(wǎng)絡(luò)數(shù)據(jù)中尋找與之匹配的行為,從而起到發(fā)現(xiàn)或阻擋的作用。第8章 網(wǎng)絡(luò)安全技術(shù)1. 網(wǎng)絡(luò)防火墻:是一種用來加強網(wǎng)絡(luò)之間訪問控制、防止外部網(wǎng)絡(luò)用戶以非法手段通過外部網(wǎng)絡(luò)進入內(nèi)部網(wǎng)絡(luò)、訪問內(nèi)部網(wǎng)絡(luò)資源、保護內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。3. 一個好的防火墻需具備的三方面條件:內(nèi)部和外部之間的所有網(wǎng)絡(luò)數(shù)據(jù)流必須經(jīng)過防火墻,否則就失去了防火墻的主要意義。5. 防火墻的兩大需求(必須保證的兩點):保證內(nèi)部網(wǎng)的安全和保證內(nèi)部網(wǎng)和外部網(wǎng)的連通。代理技術(shù)與包過濾技術(shù)完全不同,包過濾技術(shù)是在網(wǎng)絡(luò)層攔截所有的信息流,代理技術(shù)是針對每一個特定應(yīng)用都有一個程序。12. IDS類型:入侵檢測系統(tǒng)主要分為兩類:基于網(wǎng)絡(luò)的IDS和基于主機的IDS13. IDS基本技術(shù):誤用檢測,異常檢測,混合型檢測14. 安全掃面技術(shù):也稱脆弱性評估,其基本原理是采用模擬黑客攻擊的方式對目標(biāo)可能存在的已知安全漏洞進行逐項檢測,可以
點擊復(fù)制文檔內(nèi)容
教學(xué)教案相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1