一个NotionNext搭建的博客
数据库系统概论
大数据原理与应用
javaWeb应用开发基础教程
python
毕业设计
大数据技术综合应用
实训-航空数据系统
java面向对象程序设计
数据结构
算法分析与设计
SPARK
Python爬虫大数据采集与挖掘
云计算
概率论与数理统计
数字逻辑
计算机网络
计算机组成原理
linux
操作系统
人工智能导论
数据仓库与数据挖掘
数据可视化
大数据安全与隐私保护
c语言
C++
【第二章】常用的几个基本概念
安全属性
- 战略性
- 可用性
- 机密性
- 完整性
- 真实性
- 可信性
- 可控性
- 不可否认性
- 隐私性
- 公平性
- 匿名性
安全服务
安全技术和安全产品实现安全服务
- 防护、攻击技术
- 安全功能产品
安全威胁
类型
- 暴露:可以对机密信息非授权访问[信息泄露]
- 欺骗:[篡改、重放、假冒、否认]
- 打扰:干扰、打断系统执行[物理、信息攻击]
- 占用:非授权使用信息或系统
攻击类型
分类依据:是否改动数据
- 被动攻击
- 窃听
- 截收
- 分析
难以检测,可以防御
- 主动攻击
- 篡改
容易检测,难以防御
攻击类型
安全策略
规则
- 不具体声明实现过程,只声明允许/禁止做什么
安全机制
实施安全策略的方法、工具或规程
- 流量填充→对抗流量分析
- 加密解决机密性
安全模型
Shannon保密通信系统模型
加密

- 两个k相同对称密钥
- 分组密码
- 序列密码
- 两个k不同,公钥算法
- 对称密码效率快
安全体系结构
不同层次实现不同安全服务
- OSI七层模型
- 应用层
- 表示层
- 会话层
- 传输层
- 网络层
- 数据链路层
- 物理层
- 安全服务
- 身份认证服务
- 访问控制服务
- 数据机密性服务
- 数据完整性服务
- 不可否认性服务
- 安全机制
- 数据完整性机制
- 数据加密机制
- 数字签名机制
- 访问控制机制
- 路由控制机制
- 认证交换机制
- 公证机制
- 通信流量填充机制
深度防御策略
原则
- 多个位置进行保护
- 多层防御
- 明确安全强健性要求
- 部署密钥管理基础设施或公钥基础设施
- 部署检测与相应基础设施
Prev
【第一章】网络空间安全:理解与认识
Next
【第三章】密码算法
Loading...