B站:计算机网络 Ⅶ —— 网络安全,无线网络

    技术2022-07-10  102

    计算机信息安全包括哪些方面?

    数据存储安全应用程序安全操作系统安全网络安全物理安全

    一、网络安全问题概述

    1. 计算机网络上的通信四种威胁

    (1) 截获 – 从网络上窃听他人的通信内容 (2) 中断 – 有意中断他人在网络上的通信

    DoS攻击/拒绝服务式攻击:利用UDP炸弹或者一直ping,把流量带宽占掉,其他网民访问该网站的时候,就访问不了,带宽被无用数据占用了DDoS攻击/分布式拒绝服务攻击:利用给漏机命令不断给指定地址发数据包,一会儿就不能发了

    (3) 篡改 – 故意篡改网络上传送的报文 (4) 伪造 – 伪造信息在网络上传送

    截获信息的攻击 :被动攻击 更改信息和拒绝用户使用资源的攻击:主动攻击 软件CAIN:可以截获和篡改

    2. 计算机面临的恶意程序

    (1)计算机病毒 – 会“传染”其他程序的程序,“传染”是通过修改其他程序来把自身或其他变种复制进去完成的。 (2)计算机蠕虫 – 通过网络的通信功能将自身从一个结点发送到另一个结点并启动运行的程序。 (3)特洛伊木马 – 一种程序,它执行的功能超出所声称的功能。

    查看会话 netstat -n 是否有可疑会话运行msconfig 服务, 隐藏微软服务安装杀毒软件

    (4)逻辑炸弹 – 一种当运行环境满足某种特定条件时执行其他特殊功能的程序。

    二、两类密码体制

    1. 对称加密

    对称加密:加密和解密要同一个密钥 优点:

    效率高

    缺点:

    密钥不适合在网上传,被截获之后,攻击者也能看到密文密钥维护麻烦

    数据加密标准DES算法(Data Encryption Standard)

    a. 在加密前,先对整个明文进行分组。每一个组长为64位b. 对每一个64位二进制数据进行加密处理,产生一组64位密文数据c. 将各组密文串联起来,即得出整个的密文

    使用密钥(算法输入的参数)为64位,实际密钥长度56位,有8位用于奇偶校验

    2. 非对称加密

    非对称加密:加密密钥和解密密钥是不同的,密钥对:公钥和私钥

    公钥加密,私钥解密私钥加密,公钥解密

    公钥可以在网上流传:

    A用b公钥加密,发送给B,B用b私钥解密。A用a私钥加密,发送给B,B用a公钥解密。

    非对称加密细节: 文本用对称加密,对称加密的密钥用公钥加密,私钥解密;

    只对密钥进行非对称加密速度更快

    三、数字签名

    1. 数字签名作用:

    防止抵赖能够检查签名之后内容是否被更改

    2. 证书颁发机构 CA

    (1) B为什么要相信A传过来的公钥?

    利用证书颁发机构(认证机构CA):A向CA提供材料,CA向A颁发数字证书(包含CA的签名,A的公钥…) CRL(Certificate Revocation List证书吊销列表)网站:检查证书是否被撤销了

    (2) 证书颁发机构作用

    为企业和用户颁发数字证书,确认这些企业和个人的身份发布证书吊销列表CRL(certificate revocation list)企业和个人信任证书颁布机构

    数字签名用自己的私钥加密 邮件发送加密可以用对方的公钥加密,对方用自己的私钥解密

    四、因特网上使用的安全协议

    1. 安全套接字 SSL

    (1) SSL的位置

    在发送方,SSL接收应用层的数据(如HTTP或IMAP报文),对数据进行加密,然后把加了密的数据送往TCP套接字。在接收方,SSL从TCP套接字读取数据,解密后把数据交给应用层。 HTTP: TCP+80 HTTPS: TCP+443

    (2) 在Internet上使用的的两个安全协议

    IMAPS 邮件接收协议:TCP+993 POP3S:TCP+995 SMTPS:TCP+465 HTTPS:TCP+443

    (3) SSL提供的三个功能

    a. SSL服务器鉴别

    允许用户证实服务器的身份。具有SSL功能的浏览器维持一个表,上面有一些可信赖的认证中心CA(certificate authority)和它们的公钥。

    b. 加密的SSL会话

    客户和服务器交互的所有数据都在发送方加密,在接收方解密。

    c. SSL客户鉴别

    允许服务器证实客户的身份。

    2. 网络层安全 IPSec

    (1) 安全关联SA(security association)

    安全关联SA:在使用AH或ESP之前,先要从源主机到目的主机建立一条网络层的逻辑连接。 IPsec 就把传统的因特网无连接的网络层转换为具有逻辑连接的层。

    SA安全关联 是构成IPSec的基础,是两个通信实体经协商(利用IKE协议)建立起来的一种协定,它决定了用来保护数据分组安全的安全协议(AH协议 或者 ESP协议)/ 转码方式 / 密钥及密钥的有效存在时间等。AH: 只对数据包签名,不加密里面的内容ESP: 对数据包进行加密和签名

    (2) IPSec中最主要的协议

    鉴别首部AH(authentication header): AH鉴别源点和检查数据完整性,但不能保密 封装安全有效载荷ESP(encapsuation security payload):ESP比AH复杂的多,它鉴别源点,检查数据完整性和提供保密。

    a. AH

    b. ESP

    (3) 配置IPSec实现安全通信

    五、流媒体服务器

    六、无线网络

    1. 无线路由器

    相当于有4个口的交换机,四个口连的设备在同一个网段。

    2. 创建临时无线网络

    Processed: 0.014, SQL: 9