【第十五章】互联网安全

OSI安全体系结构

SSL/TLS协议

保护TCP通信
  • 五个步骤
notion image

握手协议

用来交换版本号、加密算法、(相互)身份认证并交换密钥
  • 允许服务器和客户互相认证
  • 协商加密、MAC算法、密钥
  • 传输应用数据前必须先握手

更改密码说明协议

为了表达密码操作配置相关情况的变化。握手完成后,通知对方随后的数据将用刚刚协商的密码规范算法和关联的密钥处理,并负责协调本方模块按照协商的算法和密钥工作。

报警协议

处理TLS协议执行中的异常情况。警告的严重程度主要分为致命和非致命两类

IPSec协议

概念

传输(透明)模式

保护IP包的有效载荷部分,不保护IP包头

隧道模式

创建新的IP包头,对负载和报头整体保护

AH协议

为IP包提供完整性保护和数据起源认证等安全功能,但不提供机密性
  • MAC值存储在“验证数据”字段中
notion image

ESP(封装安全负载)协议

保证IP包的保密性
  • 也可以提供与AH协议类似的完整性保护和数据认证功能
  • 在传输模式下,加密IP载荷数据;
  • 在隧道模式下,加密整个IP包,加密采用分组密码。验证数据字段包含用于验证新数据包的MAC

安全电子邮件

PGP

提供电子邮件和文件存储的机密性与认证服务
notion image
签名后压缩原因: 1、对未压缩的消息签名,只保存未压缩消息和签名供验证用。如果先压缩再签名,要么保存压缩版本,要么验证时再压缩。 2、压缩算法是不确定的 加密前压缩: 1、提高效率 2、更安全,压缩消息更难密码分析。
notion image
考试计划考解码

防火墙

Prev
【第十二章】网络与系统攻击
Next
语法
Loading...
Article List
一个NotionNext搭建的博客
数据库系统概论
大数据原理与应用
javaWeb应用开发基础教程
python
毕业设计
大数据技术综合应用
实训-航空数据系统
java面向对象程序设计
数据结构
算法分析与设计
SPARK
Python爬虫大数据采集与挖掘
云计算
概率论与数理统计
数字逻辑
计算机网络
计算机组成原理
linux
操作系统
人工智能导论
数据仓库与数据挖掘
数据可视化
大数据安全与隐私保护
c语言
C++