网络安全基本概念

网络安全涉及到的概念比較多,在此总结归纳一下。

1.对称加密(Symmetric Cryptography)

加密(encryption)与解密(decryption)用的是相同的密钥(secret key),这样的加密的方式是对称加密。

对称加密是最高速、最简单的一种加密方式,对称加密有非常多种算法,由于它效率非常高,所以被广泛使用在非常多加密协议的核心其中。

对称加密的一大缺点是密钥的管理与分配。换句话说,怎样把密钥发送到须要解密你的消息的人的手里是一个问题。

在发送密钥的过程中。密钥有非常大的风险会被黑客们拦截。现实中通常的做法是将对称加密的密钥进行非对称加密。然后传送给须要它的人。

watermark/2/text/aHR0cDovL2Jsb2cuY3Nkbi5uZXQv/font/5a6L5L2T/fontsize/400/fill/I0JBQkFCMA==/dissolve/70/gravity/Center" />

2.非对称加密

非对称加密算法须要两个密钥来进行加密和解密,这两个秘钥是公开密钥(public key,简称公钥)和私有密钥(private key,简称私钥)。

甲乙之间使用非对称加密的方式完毕了重要信息的安全传输。

1、乙方生成一对密钥(公钥和私钥)并将公钥向其他方公开。
2、得到该公钥的甲方使用该密钥对机密信息进行加密后再发送给乙方。
3、乙方再用自己保存的还有一把专用密钥(私钥)对加密后的信息进行解密。乙方仅仅能用其专用密钥(私钥)解密由相应的公钥加密后的信息。
在传输过程中。即使攻击者截获了传输的密文,并得到了乙的公钥,也无法破解密文,由于仅仅有乙的私钥才干解密密文。

watermark/2/text/aHR0cDovL2Jsb2cuY3Nkbi5uZXQv/font/5a6L5L2T/fontsize/400/fill/I0JBQkFCMA==/dissolve/70/gravity/Center" />

3.公钥加密,私钥解密

上述非对称加密章节中的情形就是公钥加密。私钥解密的情形。

以下的图更加直观.

4.私钥签名

私钥签名事实上就是用私钥对数据进行加密,私钥加密的数据是独一无二,无法被篡改的。由于私钥是唯一的,而公钥是发布出来的。所以,私钥签名就相当于自己的数字签名。数字签名主要作用是:

(1)保证信息是由签名者自己签名发送的,签名者不是否能认或难以否认;
(2)保证信息自签发后到收到为止未曾作过不论什么改动。签发的文件是真实文件。

通俗来说就是:

每一个用户都有一对私钥和公钥。

私钥用来进行解密和签名,是给自己用的。
公钥由本人公开,用于加密和验证签名。是给别人用的。
当该用户发送文件时。用私钥签名。别人用他给的公钥解密,能够保证该信息是由他发送的。即数字签名。
当该用户接受文件时,别人用他的公钥加密。他用私钥解密,能够保证该信息仅仅能由他接收到。

能够避免被其他人看到。

5.数字证书

数字证书採用公钥体制,即利用一对互相匹配的密钥进行加密、解密。每一个用户自己设定一把特定的仅为本人所知的私有密钥(私钥),用它进行解密和签名;同一时候设定一把公共密钥(公钥)并由本人公开。为一组用户所共享,用于加密和验证签名。当发送一份保密文件时,发送方使用接收方的公钥对数据加密,而接收方则使用自己的私钥解密,这样信息就能够安全无误地到达目的地了。通过数字的手段保证加密过程是一个不可逆过程,即仅仅实用私有密钥才干解密。

在公开密钥password体制中。经常使用的一种是RSA体制。

时间: 2024-08-28 06:14:38

网络安全基本概念的相关文章

全方位解读及介绍windows网络安全及常见攻击方式

本来我就是来逛逛论坛的,可是看到前面有位一样是干网络安全的同行,留下来过的痕迹,发了一篇相对不错的文章,我寻思咱既然来这一趟,也不能显得就比别人差啊.所以我也就写了这一片不算成熟小文章,望各位共勉之哈.1.网络安全的概念网络安全的定义:网络系统的硬件.软件和数据受到保护,不因偶然和恶意的原因而遭到破坏.更改和泄露,系统可以连续正常运行,网络服务不会终止. 1>.网络安全主要涉及3个方面: 硬件安全:即要保证网络设备的安全,如网络中的服务器.交换机.路由器等设备的安全. 软件和数据安全:即保证网络

2015第2周一数据传输安全

晚上回来先吃点东西然后洗漱准备再学习一会儿困后睡觉,今天在学习WS服务安全认证知识时又重新认识了网络传输安全和加密解密常用网络安全的概念,总结摘录一下个人觉得好的内容:非对称解密算法RSA是可逆的,公钥加密私钥解密可得明文,私钥加密公钥解密可得明文. 问题 1: 最自然的想法是,甲必须对文件加密才能保证不被其他人查看其内容,那么 , 到底应该用什么加密技术,才能使合同传送既安全又快速呢 ?     可以采用一些成熟的对称加密算法 , 如 DES . 3DES . RC5 等对文件加密.对称加密采

如何写IT项目解决方案

如何写IT项目解决方案 解决方案就是把客户的利益和产品特性之间建立一个逻辑性的桥梁 原文链接:http://hi.baidu.com/wy521ly/blog/item/0523092ae2e5a290033bf688.html 2010-02-03 10:46 在公司作为一名售前工程师会有大量的方案策划落到头上,这些方案里小的有几十万,大的有上千万.如何写好方案一直是我们很关注的事情. 而我们基本上都是在方案提交前一两天接到写方案的任务,也不能不做,只好心里大骂一句,骂完后就打电话搞清楚别人的

加密解密原理和OPENSSL基本应用

前言: 在互联网诞生初期,接入互联网的主机数量不多,应用也很少,因此早起设计的网络协议都没有考虑到网络安全的概念,数据在网络中传输都是以明文传输的.随着互联网的迅猛发展,网络通信已经成为信息传递的主要途径,而数据在明文传输的的环境下是非常不安全的,如果没有一套数据加密机制,就使得数据在网络传输过程中存在被窃听,篡改等安全问题,会给用户带来不可估量的损失 一.信息安全定义: 1.NIST定义了计算机安全三元组:CIA 保密性(Confidentiality):只有授权用户可以获取信息: 数据保密性

互联网安全机制及OpenSSL自建CA

网络诞生的早期,能够接入网络的主机非常少,在当时基本上没有什么网络安全的概念,后来随着接入互联网的主机越来越多,之前的网络接入环境也越来越不适应后来网络的发展,俗话说"林子大了什么鸟都有"所以网络安全也越来越显得尤为重要,接下来这篇博文我们就浅谈一下网络安全的概念. 一:互联网安全的几大重要特征 网络安全几大重要标准:数据保密性:数据完整性:不可否认性.想要实现数据保密性需要对传输过程进行加密.要想让数据没有被非法授权,侵入,修改等破环行为,保护数据的完整性,需要对数据进行身份认证,而

防病毒技术:无文件攻击

如今,无文件攻击已经常态化了.虽然一些攻击和恶意软件家族在其攻击的各个方面都企图实现无文件化,但只有一些功能才能实现无文件化.对于攻击者来说,无文件化只是试图绕过攻击的一种手段,至于是否有文件,都只是表象. 无文件攻击简介 "无文件攻击"这一术语往往会让人产生歧义,比如无文件攻击就代表真的没有攻击文件吗?没有文件又如何实施攻击?如何检测?如何防御--,其实"无文件攻击"只是一种攻击策略,其出发点就是避免将恶意文件放在磁盘上,以逃避安全检测.有一点需要明确,就是无文件

选型宝访谈:面对APT,如何以DLP构建金融数据泄漏的最后防线?

写在前面 在"数据即一切"的时代,数据安全是用户讨论最多的话题之一,也是这些IT管理和决策者们平时绷得最紧的那根神经.对于银行.保险等金融企业的CIO和CSO来说,情况更是如此,因为与其他行业相比,金融企业拥有的数据资产更庞大,也更关键:账户信息.交易数据.用户身份信息--保障这些核心数据资产的安全,对CIO和CSO们来说,是份内工作,更是使命和责任. 然而,要选择一款合适的数据安全产品,却不是一件容易的事情.长期以来,数据安全技术一直被国外企业所垄断,相关产品不但价格昂贵,还无法满足

【转帖】因为被蹭网7毛钱,一个博士网管揪出了一个黑客集团

因为被蹭网7毛钱,一个博士网管揪出了一个黑客集团 https://www.huxiu.com/article/321488.html 掉包的存在.. 因为有人蹭网0.75美金,一个博士网管揪出了一个黑客集团,还顺手发明了一套网络安全工具,成为网络安全的先锋.这就是传奇天文学家和数学家 Clifford Stoll 因为失业而做网管时发生的劲爆事件. 本文来自微信公众号:把科学带回家(ID:steamforkids),参考资料:The KGB, the Computer and Me等,编译:七君

2019-2020-1学期20192401《网络空间安全专业导论》第九周学习总结

第3章 网络安全 3.1.1 网络安全的概念 网络安全是一个涉及计算机科学.网络技术.通信技术.密码技术.信息安全技术.应用数学.数论.信息论等的综合性领域. 网络安全包括网络硬件资源和信息资源的安全性. 网络安全包括网络硬件资源和信息资源的安全性. 网络硬件资源包括通信线路.通信设备(路由机.交换机等).主机等.网络硬件资源包括通信线路.通信设备(路由机.交换机等).主机等. 3.1.2 网络管理的概念 管理:指监督.组织和控制网络通信服务,以及信息处理所必需的各种活动的总称. 目标:确保计算