美文网首页
计算机网络中的安全

计算机网络中的安全

作者: 一个_人鸭 | 来源:发表于2019-07-30 20:46 被阅读0次

网络安全

  • 机密性:为了保证发送的内容不被别人了解.
  • 完整性:为了保证内容不被篡改
  • 端点鉴别:为了保证不会收到冒名顶替者的报文
  • 运行安全性:为了识别一个组织或机构所收发的报文内容的合法性

报文完整性和数字签名

密码散列函数

  • 密码散列函数要求具有下列附加的性质:找到任意两个不同的报文x和y使得H(x) = H(y),在计算上是不可能的。这种性质就意味着入侵者在计算上不可能用其他报文替换由散列函数保护的报文。这就是说,如果(m, H(m))是报文和由发送方生成的报文散列的话,则入侵者不可能伪造另一个报文y的内容,使得该报文具有与原报文相同的散列值

报文鉴别码

  • 为了鉴别报文完整性,除了使用密码散列函数外,发送方和接收方需要共享秘密s。这个共享的秘密只不过是一个比特串,它被称为鉴别密钥。使用这个共享秘密,报文完整性能够执行如下:
    • 发送方生成报文m,用s级联m以生成m + s,并计算散列H(m + s)。H(m + s)被称为报文鉴别码(Message Authentication Code, MAC)。
      然后发送方将MAC附加到报文m上,生成扩展报文(m, H(m + s)),并将报文发送给接受方。接收方接收到一个扩展报文(m, h),由于知道s,计算出报文鉴别码H(m + s)。如果H(m + s) = h,接受方得到结论:一切正常。

数字签名

      使用数字签名的发送方的步骤:发送方让他的初始长报文通过一个散列函数。然后他用自己的私钥对得到的散列进行数字签名。明文形式的初始报文连同已经数字签名的报文摘要一道被发送给接收方。
      接收方的步骤:接收方先把发送方的公钥应用于报文获得一个散列结果。然后再把该散列函数应用于明文报文以得到第二个散列结果。若果这两个散列匹配,则接收方可以确信报文的完整性及其发送方。
      将公钥于特定实体绑定通常是由认证中心(Certification Authority, CA)完成的,CA的职责就是使识别和发行证书合法化。CA具有下列作用:

CA认证一个实体的真实身份。
一旦CA验证了某个实体的身份,这个CA会生成一个将其身份和实体的公钥绑定起来的证书。这个证书包含这个公钥和公钥所有者全局唯一的身份标识信息。由CA对这个证书进行数字签名

使TCP连接安全:SSL

TCP的强化版本安全套接字层(Secure Socket Layer, SSL)用安全性服务加强TCP,该安全性服务包括机密性、数据完整性和端点鉴别。SSL版本3的一个稍加修改的版本被称为运输层安全性。
SSL具有三个阶段:握手、密钥导出和数据传输

相关文章

  • 计算机网络技术(八)——网络安全技术

    摘要 计算机网络安全概述 信息加密技术 Internet 中的安全协议 防火墙技术 一、计算机网络安全概述 什么是...

  • 计算机网络(七)——网络安全

    第7章 网络安全 7.1 网络安全问题概述 7.1.1 计算机网络面临的安全性威胁 计算机网络上的通信面临以下两大...

  • 1.7网络安全

    计算机网络面临的安全性威胁和计算机网络安全的主要问题对称加密和公钥密码体制的特点数字签名与鉴别的概念网络层安全协议...

  • 网络安全

    [TOC] 计算机网络安全 计算机网络安全包括企业或某些组织为监控和防止外部攻击者的未授权访问而采取的措施。 根据...

  • 计算机网络中的安全

    网络安全 机密性:为了保证发送的内容不被别人了解. 完整性:为了保证内容不被篡改 端点鉴别:为了保证不会收到冒名顶...

  • 计算机网络中的安全

    机密性:防止信息在传输过程中被窃取,故需要在一定程度上对信息进行加密报文完整性:防止信息在传输过程中被恶意篡改,需...

  • Kerberos介绍

    概述 Kerberos是一种计算机网络授权协议,用来在非安全网络中,对个人通信以安全的手段进行身份验证。这个词又指...

  • 07年版

    07年版 ?计算机网络的相关概念、计算机网络安全体系结构 一、计算机网络面临的主要威胁 恶意程序的威胁:以计算机病...

  • kerberos

    kerberos简介 Kerberos源于希腊神话中的三头狗,是一种计算机网络授权协议,用来在非安全网络中,对个人...

  • 密码学(一)之恺撒密码(移位密码)

    前言 密码学的基本目的是使得两个在不安全的信道上进行安全的通信,在计算机网络中,现假设有两个人Alice和Bob,...

网友评论

      本文标题:计算机网络中的安全

      本文链接:https://www.haomeiwen.com/subject/bsuorctx.html