信息安全总结
伪造、抵赖、冒充、篡改
数字签名应具有的性质 数字签名应满足的要求 分类
直接方式、仲裁方式……
认证技术
互相认证
序列号、时间戳、询问应答
单向认证
单钥、公钥
7
第五章 网ቤተ መጻሕፍቲ ባይዱ入侵检测
网络入侵的概念 入侵检测系统的组成
信息收集部件、分析引擎、响应部件 数据来源
入侵检测系统的分类
信息安全应用
1
第一章 网络安全概述
网络安全的特征
保密性、完整性、可用性……
存储安全 传输安全
网络安全的目标
截获、伪造、篡改……
网络威胁的主要原因
黑客的攻击、管理的欠缺、网络的缺陷……
网络安全的防护措施
物理安全、访问控制策略、防火墙、加密……
2
第二章 密码技术基础
密码技术相关概念 古典加密技术
置换密码
置换矩阵 单表代换密码 多表代换密码
代换密码
3
第二章 密码技术基础
现代密码技术
分类
对称、非对称
对称密码
流密码 分组密码
DES 概念、流程、原理、S盒作用、变换过程、子密钥生成 分组密码运行模式
公钥密码 散列函数
4
第三章 密钥管理技术
密钥的管理内容
数字签名、消息加密……
Web的安全 VPN
概念、功能
9
考试时间地点
时间
2012-12-13 周四 3、4节 (10:00-11:30) 乙1-401 开卷
地点
形式
要求
自带资料 不准使用电子设备(手机、相机、笔记本……)
10
网络、主机、分布式 异常、误用 主动、被动
8
检测方法
响应方式
第六章 Internet基础设施安全
DNS 安全协议IPSec
AH协议、ESP协议、IKE协议
大致原理 数据来源、数据完整性、数据机密性、重放攻击
IPSec的功能
电子邮件的安全
PGP
概念 原理 重要业务
密钥设置协议、密钥生成、密钥分配……
公钥密码体制的原理 特点 公钥密码应满足的要求 RSA
公钥密码
原理、密钥产生过程、加密、解密
ECC
5
第三章 密钥管理技术
消息认证
原理
功能 MD5
杂凑算法
输入、输出、分组……
SHA
6
第四章 数字签名和认证技术
数字签名
概念 要解决的问题