系统分析师-系统安全分析与设计(信息安全)

文章讨论了对称加密与非对称加密的原理和应用场景,强调了数字签名在防止篡改和确保发送者不可抵赖性中的作用。摘要用于验证内容完整性,而数字证书确保密钥的安全分发。此外,提到了不同类型的访问控制和网络安全威胁,如拒绝服务攻击和各种类型的计算机病毒。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

在这里插入图片描述
在这里插入图片描述
对称加密:加密和解密用的是同一种技术
密钥分发困难:通过网络分发密钥的时候容易泄露
在这里插入图片描述
加密长度越大,安全性越高
在这里插入图片描述
非对称加密:加密和解密使用的密钥不一样,适用于小型的内容比如密码
在这里插入图片描述
为防止有人冒充可以加上签名
在这里插入图片描述
在这里插入图片描述
下图B选项:只有2次

D选项:三重DES的加密速度比DES加密速度慢
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
当接收者解密后发现内容与发送的不一致,就可以知道被篡改。

由于对一长段文字使用签名(非对称加密)需要的时间比较长,所以改成对摘要进行签名(非对称加密)
在这里插入图片描述
在这里插入图片描述
上下两边的解密结果进行对比可以知道是否被篡改

摘要的作用:

1、验证内容有没有被篡改
2、验证私钥的签名是哪个

在这里插入图片描述
摘要无法还原成原文
在这里插入图片描述
一般由权威性的第三方发放数字证书(公钥私钥)
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

针对下图中提出的要求采取以下技术:

内容大需要用对称加密;
传输对称加密的密钥需要用到数字信封;
发送者不可抵赖,第三方无法篡改需要用数字签名和摘要。

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
非对称加密(公钥,私钥):共享密钥,因为存放在网络上
对称加密:私有密钥,自己拥有
在这里插入图片描述
在这里插入图片描述
下图第二问的D选项没有信息只有密钥,应该是私钥加密的内容,所以选B
在这里插入图片描述
CA签名验证证书的合法性
客户机先下载证书,验证是否可信
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
自主访问控制:针对账号来分配
访问控制列表:针对资源来分配
强制访问控制:强制谁访问谁,针对账号和资源来分配
在这里插入图片描述
在这里插入图片描述
防火墙经常与其他的措施进行结合
在这里插入图片描述
在这里插入图片描述
目前基本用的都是IPv4
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
抵赖:可以用数字签证来防止
重放攻击:玩游戏时的外挂
拒绝服务:大批量的访问服务,导致合法用户无法访问。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
宏病毒出现在word和ppt
在这里插入图片描述
CIH病毒破坏硬件
特洛伊木马病毒:木马病毒
Melissa病毒:宏病毒
罗密欧与朱丽叶病毒:蠕虫病毒
勒索病毒:蠕虫病毒
在这里插入图片描述
在这里插入图片描述
数据库管理系统DBMS,属于应用级,也可以理解为是系统级和应用级。
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值