網(wǎng)絡(luò)安全基本知識(1) ?
以下就是網(wǎng)絡(luò)安全基本知識等等的介紹,希望對您有所幫助。 ?
?
簡述數(shù)字簽名的基本原理? ?
數(shù)字簽名與加密不同,它的主要目的是保證數(shù)據(jù)的完整性和真實性,一般包括兩部分:簽名算法和驗證算法,通常由公鑰密碼算法和雜湊函數(shù)(hash算法)結(jié)合實現(xiàn)。假設(shè)發(fā)送方A要向接收方B發(fā)送以消息M,并對該消息進行數(shù)字簽名,其具體的原理和過程如下:發(fā)送方A采用自己的私鑰Pra對消息M的消息摘要加密,實現(xiàn)簽名:EPRa(Hash(M)),并將簽名與消息M并聯(lián)形成最終要發(fā)送的消息:M||EPRa(Hash(M)),然后發(fā)送該消息;3.接收方接受B接受到消息后,采用發(fā)送方A的公鑰Pua解密簽名,恢復原始消息的摘要:Hash(M)=DPUa(EPRa(Hash(M)));4.接收方B采用雜湊函數(shù),重新計算消息M的消息摘要:H'ash(M),并與從發(fā)送方A接受到的消息摘要進行比較,若相等,則說明消息確實是發(fā)送方A發(fā)送的,并且消息的內(nèi)容沒有被修改過。數(shù)字簽名技術(shù)對網(wǎng)絡(luò)安全通信及各種電子交易系統(tǒng)的成功有重要作用。
?
某病毒利用RPCDCOM緩沖區(qū)溢出漏洞進行傳播,病毒運行后,在%System%文件夾下生成自身的拷貝nvchip4.exe,添加注冊表項,是的自身能夠在系統(tǒng)啟動時自動運行。通過以上描述可以判斷這種病毒的類型為網(wǎng)絡(luò)蠕蟲病毒。
?
簡述數(shù)字簽名的基本原理? ?
數(shù)字簽名包含兩個過程:簽名過程和衍生過程。由于從公開密鑰不能推算出私有密鑰,因此公開密鑰不會損壞私有密鑰的安全性;公開密鑰無需保密,可以公開傳播,而私有密鑰必須保密。因此若某人用其私有迷藥機密消息,并且用其公開密鑰正確解密,就可肯定該消息是某人簽名的。因為其他人的公開密鑰不可能解密該加密過的消息,其他人也不可能擁有給人的私有密鑰而制造出該加密過的消息,這就是數(shù)字簽名的原理。
?
簡述Web安全目標及技術(shù)? ?
Web安全目標是保護Web服務(wù)器及其數(shù)據(jù)的安全、保護Web服務(wù)器和用戶之間傳遞信息的安全、保護終端 用戶 計算機及其他人連入Internet的設(shè)備的安全。 ?
Web安全技術(shù)主要包括Web服務(wù)器安全技術(shù)、Web應(yīng)用服務(wù)安全技術(shù) 和Web瀏覽器安全技術(shù)。 ?
列舉幾種常見的攻擊實施技術(shù)? ?
社會工程學攻擊、口令攻擊、漏洞攻擊、欺騙攻擊、拒絕服務(wù)攻擊等。 ?
網(wǎng)絡(luò)安全基本知識(2) ?
什么是密碼分析,其攻擊類型有哪些?DES算法中s盒的作用是什么? ?
密碼分析是指研究在不知道密鑰的情況下來恢復明文的科學。攻擊類型有只有密文的攻擊、已知明文的攻擊、選擇明文的攻擊、適應(yīng)性選擇明文攻擊、選擇密文的攻擊、選擇密鑰攻擊、橡皮管密碼攻擊。S盒是DES算法的核心。其功能是把6bit數(shù)據(jù)變?yōu)?bit數(shù)據(jù)。
?
古典密碼體質(zhì)中代換密碼有哪幾種,各有什么特點? ?
古典密碼學中,有四種類型的代替密碼: ?
1.簡單代替密碼(或單表代替密碼),它將明文字母表中的每個字母用密文字母表中的相應(yīng)字母來代替,明文表字母存在*的一一對應(yīng)關(guān)系,然后通過明密文對照表來進行加解密,容易受到頻率統(tǒng)計分析攻擊;2.多明碼代替密碼,將明文中的每個字母按一定規(guī)律映射到一系列秘聞字母,這一系列秘聞字母稱為同音字母,它的密文的相關(guān)分布會接近于平的,能夠較好挫敗頻率分析,較簡單代替密碼難破譯。3.多字母代替密碼,通過依次加密一組字母來使密碼分析更加困難;4.多表代替密碼,使用從明文字母到密文字母的多個映射,每個映射像簡單代替密碼中的一一對應(yīng),比簡單代替密碼更安全一些。
?
描述說明DES算法的加解密過程? ?
DES算法是一個分組加密算法,它以64為分組對數(shù)據(jù)進行加密,其初始密碼也是64位,它的加密過程可以描述如下:1.64位密鑰經(jīng)子密鑰產(chǎn)生算法產(chǎn)生出16個子密鑰:K1,K2...K16,分別供*次,第二次,...,第十六次加密迭代使用。2.64位明文經(jīng)初始置換IP,將數(shù)據(jù)打亂重排并分成左右兩半。左邊為L0,右邊為R0:X=L0R0=IP(x)。3.16輪論變換,每輪操作如下:在輪子密鑰Ki的控制下,由輪函數(shù)f對當前輪輸入數(shù)據(jù)的右半部分Ri-1進行加密:*步,將Ri-1經(jīng)過E盒置換擴展成48位,第二部,將Ri-1與48位的輪子密鑰Ki逐比特異或,第三部,對Ri-1進行S盒壓縮代換,將其壓縮位32位,第四部,對Ri-1進行P盒置換。然后,將Ri-1與當前輪輸入的左半部分Li-1進行逐比特異或,將該運算結(jié)果作為當前輪右半部分的輸出Ri=Li+f(Ri-1,Ki);將本輪輸入的右半部分數(shù)據(jù)作為本輪輸出的左半部分數(shù)據(jù):Li=Ri-1。5.經(jīng)過逆初始變換IP-1輸出密文。對于DES算法來說,其解密過程與加密過程是同一過程,只不過使用子密鑰的順序相反。
?
網(wǎng)絡(luò)安全基本知識(3) ?
什么是證書鏈?根CA證書由誰簽發(fā)? ?
由于一個公鑰用戶擁有的可信證書管理中心數(shù)量有限,要與大量不同管理域的用戶建立安全通信需要CA建立信任關(guān)系,澤洋就要構(gòu)造一個證書鏈。證書鏈是最常用的用于驗證實體它的公鑰之間的綁定辦法。一個證書鏈一般是從根CA證書開始,前一個證書主體是后一個證書的簽發(fā)者。也就是說,該主體對后一個證書進行了簽名。而根CA證書是由根自己簽發(fā)的。 ?
?
請利用認證技術(shù)設(shè)計兩套系統(tǒng),一套用于實現(xiàn)商品的真?zhèn)尾樵?,另一套用于防止電腦彩票偽造問題。 ?
(1)系統(tǒng)產(chǎn)生一隨機數(shù)并存儲此數(shù),然后對其加密,再將密文貼在商品上。當客戶購買到此件商品并撥打電話查詢時,系統(tǒng)將客戶輸入的編碼(即密文)解密,并將所得到的明文與存儲在系統(tǒng)中的明文比較,若匹配則提示客戶商品是真貨,并從系統(tǒng)中刪了此明文;若不匹配則提示客戶商品是假貨。 ?
(2)首先,系統(tǒng)給彩票編好碼,習慣稱之為條形碼;然后,將條形碼通過MD5運算,得到相應(yīng)的消息摘要;接著,對消息摘要進行加密,得到相應(yīng)密文;*,系統(tǒng)將條形碼與密文綁定在一起并儲存,若要查詢時只要查看條形碼與密文是否相關(guān)聯(lián)即可。這樣,即可實現(xiàn)電腦彩票防偽,因為偽造是無法偽造密文的。 ?
P2DR2 ?
P2DR2動態(tài)安全模型研究的是基于企業(yè)網(wǎng)對象、依時間及策略特征的(Policy,Protection,Detection,Response,Restore)動態(tài)安全模型結(jié)構(gòu),由策略、防護、檢測、響應(yīng)和恢復等要素構(gòu)成,是一種基于閉環(huán)控制、主動防御的動態(tài)安全模型。通過區(qū)域網(wǎng)絡(luò)的路由及安全策略分析與制定,在網(wǎng)絡(luò)內(nèi)部及邊界建立實時檢測、監(jiān)測和審計機制,采取實時、快速動態(tài)響應(yīng)安全手段,應(yīng)用多樣性系統(tǒng)災(zāi)難備份恢復、關(guān)鍵系統(tǒng)冗余設(shè)計等方法,構(gòu)造多層次、全方位和立體的區(qū)域網(wǎng)絡(luò)安全環(huán)境。
?
一個良好的網(wǎng)絡(luò)安全模型應(yīng)在充分了解網(wǎng)絡(luò)系統(tǒng)安全需求的基礎(chǔ)上,通過安全模型表達安全體系架構(gòu),通常具備以下性質(zhì):精準、無歧義;簡單和抽象;具有一般性;充分體現(xiàn)安全策略。
?
網(wǎng)絡(luò)安全基本知識(4) ?
什么是X.500目錄服務(wù)? ?
X.500是一種CCITT針對已經(jīng)被ISO接受的目錄服務(wù)系統(tǒng)的建議,它定義了一個機構(gòu)如何在一個企業(yè)的全局范圍內(nèi)共享名字和它們相關(guān)的對象。 ?
一個完整的X.500系統(tǒng)稱為一個“目錄”,X.500是層次性的,其中的管理性域(機構(gòu)、分支、*和工作組)可以提供這些域內(nèi)的用戶和資源的信息。它被認為是實現(xiàn)一個目錄服務(wù)的*途徑。 ?
X.500目錄服務(wù)是一種用于開發(fā)一個單位內(nèi)部人員目錄的標準方法,這個目錄可以成為全球目錄的一部分,任何人都可以查詢這個單位中人員的信息。這個目錄有一個樹型結(jié)構(gòu):*,單位(或組織),*和個人。一個*和*的X.500目錄是用于管理域名注冊的InterNIC。 ?
X.500目錄服務(wù)可以向需要訪問網(wǎng)絡(luò)任何地方資源的電子函件系統(tǒng)和應(yīng)用,或需要知道在網(wǎng)絡(luò)上的實體名字和低點的管理系統(tǒng)提供信息。這個目錄是一個目錄信息數(shù)據(jù)庫(DIB)。 ?
X.509方案,它是如何實現(xiàn)數(shù)字簽名的? ?
X.509是一種行業(yè)標準或者行業(yè)解決方案——X.509公共密鑰證書,在X.509方案中,默認的加密體制是公鑰密碼體制。 ?
為進行身份認證,X.509標準及工密鑰加密系統(tǒng)提供了數(shù)字簽名的方案。用戶可生成一段信息及其摘要(指紋)。用戶用專用密鑰對摘要加密以形成簽名,接受者用發(fā)送者的公共密鑰對簽名加密,并將之與收到的信息“指紋”進行比較,以確定其真實性。 ?
X.500和LDAP有什么聯(lián)系和區(qū)別? ?
LDAP協(xié)議基于X.500標準,但比較簡單,并且根據(jù)需要定制,LDAP支持TCP/IP。在企業(yè)范圍內(nèi)實現(xiàn)LDAP可以讓運行在幾乎所有計算機平臺上的所有的應(yīng)用程序從LDAP目錄中獲取信息(電子郵件、郵件路由信息、人力資源數(shù)據(jù)、公用密鑰、聯(lián)系人列表)。 ?