【计网修炼手册】信息安全应用

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介: 《计算机组成原理》、《数据结构与算法》、《操作系统》、《计算机网络》不仅是大学信息科学与工程学院的核心课程,也是计算机考研专业基础综合408的考试内容。学习这些内容可能不见得像学习Java和GO一样能让你迅速找到工作,但他们作为计算机世界的基石是需要认真掌握的,这些知识是源源不断的技术浪潮中不会被淘汰的知识。

现代信息加密技术

对称

DES、3DES、IDEA、AES、RC4等

非对称

RSA(基于大素数分解)
ECC(椭圆曲线密码编码学)
Elgamal(基于离散对数)

RSA

加密体系:公钥加密、私钥解密。(签名体系:私钥加密,公钥解密)
选两个大素数p和q,令n=pq,z=(p-1)(q-1),符合公式ed=1 (mod z) ,e公钥,d私钥。
mod为模运算,也就是取余数计算,例如:ed=1 (mod z)可变形为(ed)/z余数为1

密钥管理体系

KMI:密钥管理基础结构,第三方KDC,秘密物理通道,适用于封闭的内网使用。
PKI:公钥基础结构,不依赖秘密物理通道。适用于开放的外网。
SPK:适用于规模化专用网。

虚拟专用网(VPN)

  • 建立在公网上。
  • 虚拟性,没有专用物理连接。
  • 专用性,非VPN用户无法访问。

VPN四个关键技术:①隧道技术。②加解密技术。③密钥管理技术。④身份认证技术。

  • 三种解决方案

    • 内联网VPN ( Intranet VPN):企业内部用于连通总部和分布各个LAN。
    • 外联网VPN (Extranet VPN):企业外部用于实现企业与客户、银行、供应商互通。
    • 远程接入VPN (Access VPN):解决远程用户出差访问企业内部网络。
  • VPN使用的协议在七层体系结构的位置

    • 二层 PPP点对点协议、PPTP点对点隧道协议L2TP第二层隧道协议
    • 三层 IPSec IP安全性、GRE通用路由封装协议
    • 四层 SSL/TLS安全套接层。
目录
相关文章
|
9天前
|
数据采集 存储 安全
网络空间安全之一个WH的超前沿全栈技术深入学习之路(4-1):渗透测试行业术语扫盲完结:就怕你学成黑客啦!)作者——LJS
网络空间安全之一个WH的超前沿全栈技术深入学习之路(4-1):渗透测试行业术语扫盲完结:就怕你学成黑客啦!)作者——LJS
|
9天前
|
人工智能 安全 Linux
网络空间安全之一个WH的超前沿全栈技术深入学习之路(4-2):渗透测试行业术语扫盲完结:就怕你学成黑客啦!)作者——LJS
网络空间安全之一个WH的超前沿全栈技术深入学习之路(4-2):渗透测试行业术语扫盲完结:就怕你学成黑客啦!)作者——LJS
|
6月前
|
存储 安全 网络安全
网络信息安全软考笔记(1)
网络信息安全软考笔记(1)
66 0
|
安全 网络协议 算法
网络安全第2章课后题 网络安全技术基础
网络安全第2章课后题 网络安全技术基础
508 1
|
存储 运维 安全
【共读】Linux网络安全精要之基础知
【共读】Linux网络安全精要之基础知
253 0
【共读】Linux网络安全精要之基础知
|
BI 网络安全 数据安全/隐私保护
无线电HAM:业余无线电入门【无线电操作人员考证】【干货收藏】【网络安全进阶】
无线电HAM:业余无线电入门【无线电操作人员考证】【干货收藏】【网络安全进阶】
1072 0
无线电HAM:业余无线电入门【无线电操作人员考证】【干货收藏】【网络安全进阶】
|
运维 安全 算法
【计网修炼手册】网络安全基础
《计算机组成原理》、《数据结构与算法》、《操作系统》、《计算机网络》不仅是大学信息科学与工程学院的核心课程,也是计算机考研专业基础综合408的考试内容。学习这些内容可能不见得像学习Java和GO一样能让你迅速找到工作,但他们作为计算机世界的基石是需要认真掌握的,这些知识是源源不断的技术浪潮中不会被淘汰的知识。
144 0
|
安全
CSO安全手册中的七条守则
本文讲的是CSO安全手册中的七条守则,传统网络安全实践总是落后坏人一步,企业首席安全官们总是忙于追赶。2016年,美国各机构总共花了约750亿美元在安全产品和服务上,占了IT总支出的11%。尽管如此,还是有75%的大企业遭遇了安全事件。
1824 0