导读:在如今互联网发达的社会,网络安全问题不容忽视今天首页互联服务器托管就来分享一下网络安全基础知识的信息,以下是内容详情:
s
网络安全分类:
窃听:例如搭线窃听、安装通信监视器来读取网上信息。
假冒:一个实体假扮成另一个实体进行网络活动时就是假冒。
重放:重复一份报文或报文的一部分,以便产生一个被授权效果。
流量分析:对网上信息流观察和分析,推断出网上传输的有用信息。
数据完整性破坏:有意或无意的修改或破坏信息系统,或者在非授权和不能检测的方式下对数据进行修改。
拒绝服务:当一个授权实体不能获得应有的对网络资源的访问。
资源的非授权使用:即与所定义的安全策略不一致的使用。
陷门和特洛伊木马:通过替换系统合法程序,或者在合法程序中插入恶意代码。
病毒:在计算机程序中插入波坏计算机功能或者数据的代码,影响计算机正常使用。
诽谤:利用计算机系统的广泛互联性和匿名性散布错误消息。
网络攻击
被动攻击:典型的就是监听,这种方式最难被监测,重点是要预防,解决手段是加密。
主动攻击:典型的就是假冒、重放、欺骗、消息篡改和拒绝服务,重点是要检测,解决手段是防火墙、IDS/IPS等技术。
现代加密技术
共享密钥加密算法/对称加密算法:加密和解密的密钥是一样的
分类(DES/3DES/IDEA/AES/RC4):
1、数据加密标准(DES):一种分组密码,在加密前,先对整个明文进行分组。每一个组分为64位,之后进行16轮迭代,产生一组64位密文数据,使用的密钥是56位。
2、3DES:使用两个密钥,执行3次DES算法,密钥长度112位。
3、国际数据加密算法(IDEA):使用128位密钥,把明文分为64位的块,进行8轮迭代。IDEA可以使用硬件或软件实现,比DES快。
4、高级加密标准(AES):支持128、192、256位三种密钥长度,可通过硬件实现。
5、流加密算法和RC4:加密速度快,可达DES的10倍。
公钥加密算法/非对称加密算法:加密和解密的密钥是不一样的
每个实体都有2个密钥:公钥(公开)私钥(自己保存)
公钥加密,私钥解密,这种方式可实现保密通信;私钥加密,公钥解密,这种方式可实现数字签名。
分类(RSA)
以上就是“网络安全基础知识”的全部内容,如果大家想咨询服务器托管、服务器租用、机柜租用、带宽租用、云服务器等,敬请关注我们首页互联官网(https://www.k23.cn/),或者点击右侧在线客服进行咨询。