第七章·网络安全

1. 网络安全概论

  1. 网络安全:是指网络中的硬件,软件,数据受到保护
  2. 计算机网络面临的威胁主要分为两大类:
    1. 主动攻击:
      1. 主动的恶意行为
      2. 篡改
      3. 恶意程序
      4. 拒绝服务
    2. 被动攻击:
      1. 主要是收集数据而不是进行访问来改变数据
      2. 截获
      3. 窃取
      4. 流量分析
  3. 网络系统的特性:
    1. 保密性
    2. 完整性
    3. 可用性
    4. 可靠性
    5. 不可抵赖性

2. 加密和交互

  1. 加密和解密:
    1. 加密:通过特殊的算法来改变某种数据,让获得该数据的用户无法得知其信息内容
      • 加密手段:
        1. MD5加密
        2. AES加密
        3. SHA1加密
        4. RSA加密
    2. 解密:加密的逆过程
  2. 公钥和私钥:
    1. 对称加密:单钥加密
    2. 非对称加密:通过公钥和私钥进行加密
      • 特点:
        1. 防止重放攻击
        2. 防止数据伪造
        3. 防止数据被篡改
        4. 防止数据抵赖
  3. 防火墙:一种控制访问技术,严格控制进出网络边界的分组,禁止不必要的通信从而减少入侵的潜在可能
    1. 区域:
      1. Local 本地区域
      2. Trust 受信区
      3. DMZ 非军事化区
      4. Untrust 非受信区