【第二章】常用的几个基本概念

安全属性

  • 战略性
  • 可用性
  • 机密性
  • 完整性
  • 真实性
  • 可信性
  • 可控性
  • 不可否认性
  • 隐私性
  • 公平性
  • 匿名性

安全服务

安全技术和安全产品实现安全服务
  • 防护、攻击技术
  • 安全功能产品

安全威胁

类型

  1. 暴露:可以对机密信息非授权访问[信息泄露]
  1. 欺骗:[篡改、重放、假冒、否认]
  1. 打扰:干扰、打断系统执行[物理、信息攻击]
  1. 占用:非授权使用信息或系统

攻击类型

分类依据:是否改动数据
  • 被动攻击
    • 窃听
    • 截收
    • 分析
      • 难以检测,可以防御
  • 主动攻击
    • 篡改
      • 容易检测,难以防御

攻击类型

安全策略

规则
  • 不具体声明实现过程,只声明允许/禁止做什么

安全机制

实施安全策略的方法、工具或规程
  • 流量填充→对抗流量分析
  • 加密解决机密性

安全模型

Shannon保密通信系统模型

加密
notion image
  • 两个k相同对称密钥
    • 分组密码
    • 序列密码
  • 两个k不同,公钥算法
  • 对称密码效率快

安全体系结构

不同层次实现不同安全服务
  • OSI七层模型
    • 应用层
    • 表示层
    • 会话层
    • 传输层
    • 网络层
    • 数据链路层
    • 物理层
  • 安全服务
    • 身份认证服务
    • 访问控制服务
    • 数据机密性服务
    • 数据完整性服务
    • 不可否认性服务
  • 安全机制
    • 数据完整性机制
    • 数据加密机制
    • 数字签名机制
    • 访问控制机制
    • 路由控制机制
    • 认证交换机制
    • 公证机制
    • 通信流量填充机制

深度防御策略

原则

  • 多个位置进行保护
  • 多层防御
  • 明确安全强健性要求
  • 部署密钥管理基础设施或公钥基础设施
  • 部署检测与相应基础设施
 
Prev
【第一章】网络空间安全:理解与认识
Next
【第三章】密码算法
Loading...
Article List
一个NotionNext搭建的博客
数据库系统概论
大数据原理与应用
javaWeb应用开发基础教程
python
毕业设计
大数据技术综合应用
实训-航空数据系统
java面向对象程序设计
数据结构
算法分析与设计
SPARK
Python爬虫大数据采集与挖掘
云计算
概率论与数理统计
数字逻辑
计算机网络
计算机组成原理
linux
操作系统
人工智能导论
数据仓库与数据挖掘
数据可视化
大数据安全与隐私保护
c语言
C++