信息安全三级知识点.docx
《信息安全三级知识点.docx》由会员分享,可在线阅读,更多相关《信息安全三级知识点.docx(12页珍藏版)》请在优知文库上搜索。
1、第一章:信息平安保障基础1;信息平安大诙发展经裟3个主要阶段:通信保密阶段,计算机平安阶段和信息平安保障阶段2:现代信息平安主要包含两层含义1运行系统的平安(2完整性,机密性,可用性,可限制性,不行否认性。3:信息平安产生的根源(1)内因:信息系统的困难性,包括现成网络通信和信息系统的自身缺陷,互联网的开放性(2)外因:人为因素和自然环境的缘由4:信息平安保障体系框架(I)生命刑期:规划组织,开发选购,实施交付,运行维护.废弃(2)平安特征:保密性,完用性,可用性(3)保障要素:技术,管理,工程,人员5:P2DR平安模型P,D1.+RtP,表示系统为了发护平安气目标设置谷种爱护后的防护时间,或
2、者理解为在这样的量护方式下.黑客攻击平安目标所花费的时间:D,代表从入侵者起先发动入彼起先,到系统能城检测到入侵行为所花费的时间K代衣从发觉入侵行为起先,到系统能弱做出足笏的响应,讲系统调整到正常状态的时间E1=D1+R1(Pi=O)4和R,的和平安目标系统的蛙战时间E”E1.越小系统越平安6;信息平安技术框架(IMF):核心思想是纵深防卫板略,即采纳多层次的,纵深的平安措膈来保障用户信里及信息系统的平安。核心因素是人员,技术,操作。7:IATW个技术框架焦点域:本地计停环境.区域边界.网络及基础设施.支掠性基础设施.8:信息系统平安保障工作的内容包括:确保平安需求.设计和实脩平安方案,进行信
3、息平安评测和实施信息平安监控与维护。第二章:信息平安基础技术与原理1:数据加密标准DES;高级加密标准AES;数字签名标准DSS;2:对称密钥的优点:加密斛密处理速度快,保密度高,洪点:密钥管理和分发困难.代价高.数字签名困难3:对林密钥体制:分组密码和序列密码常见的分组密码以法:DESJDEA.AES公开的序列算法主要有RC4,SEA1.4:攻击密码体制方法穷举攻击法(2)密码分析学:差分分析和线性分析5:差分密码分析法的基本思想:是通过分析明文时的差值对密文的圣伯影响来笈原某些密钊比特。线性密码分析基本思想:找寻一个给定密码算法有效的线性近似表达式来破译密码系统:6:对称密码设计的主要思想
4、是:扩散和混涌7:数据加密标准DES算法64为分祖大小,1位密钥,起作用的只有56位.8:IDEA利用128位密钥对64位明文分组,经过连续加密产生64位密文分批,9:AES分组长度固定位128位,密钥长度可以使8.192和256位.10:Rijndac1.运用的密钥和分组长度可以使32位的整数倍,以128位为下限,256位为上限.II;主流的非对称密码包括RSAE1.Gamah椭圆曲战密码(ECChRSA基于大合数因式分解难的问题设计EIGania1.基于尚股对数求解困碓的问题设计ECe甚于酰睫的线离散时数求解困难的问即设it12:典型的哈希函数;消息摘要先法MD5,平安散列算法SHA13:
5、哈希闲数的特点:压缩,易计算,单向性,抗碰撞性,高灵故性。哈桁函数的脚用:消息认证.数字签名.口令的平安性,数据完整性14:消息摘要算法MD5按512位进行处理产生128位消息摘要,SHA预处理完毕后的明文长度是512位整数倍,输出的是160位15:密钥的产生的硬件技术:力学声源,电子学噪声源,混沌理论16:密钠的安排:人工密钥分发,基于中心密钊分发密钥分发中心KDC.密钥转换中心KTC)17:聪F中心的带钥分发两种模式:拉模式和推模式18:最典型的密钥交换协议:Diffie-He1.1.man19:公开密钥安排:(1)公开发布(2)公用书目(3)公切授权(4)公钥证书20:公钥授权的优点:更
6、高的平安性,执点由于用户想要与其他人联系都娈求助于公物包埋机构安排公钥,这样公钥机构可能会成为系统的瓶颈,此外维护公钥书I表也科恩给你被对手京优。21:产生认证函数的3种类型:消息加密,消息认证码,哈希函数22:消息认证码是一种认证技术,它利用密钥来生成一个固定长度的数兆块,并将该数据块附加在消息之后.23:系统采纳的认证协议有两种;单向认证处议,双向认证协议24:身份认证基本手段:静态密码方式.动态U令方式.USBKCy认证以及生物识别技木动态口令:主要有短怙密码和动态口令牌两种方式.优点在于一次一密,平安性高,缺点在于假如齐户然硬件与,服务器程序的时间或次数不能保持良好的同步,就可能发生合
7、法的用户无法登陆.USBKey:主要行两种模式1)挑战应答模式和基于PK1.体系的认证模式生物识别技术:优点运用者几乎不能被仿制,缺点价格品贵,不够稳定25;访问限制模型访问控制模学自主访问控制模型(DAC)访问矩阵模里(RBAC)访问控制列表(AC1.)权能列表Capacity1.ist)Be1.1.-1.apudu1.a模型Biba模型C1.ark-WiIson模型ChineseWa1.I模型26:1.BP模型具仃下彼卜号的特点,方式机密信息向下蝮泄露.Biba不允许向下波,向上写的特点,可以有效的爱护数据的完整性.ChincscWaII模型是应用在多边平安系统中的平安模型,有两个主要的加
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 三级 知识点
