课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
随着互联网的不断发展,越来越多的用户和企业都在关注互联网网络安全问题,而本文我们就通过案例分析来简单了解一下,互联网信息安全与加密方法分享。
1、信息安全属性
秘密性:指信息不被未授权者知晓的属性
完整性:信息是正确的、真实的、未被篡改的、完整无缺的属性
可用性:信息能够随时正常使用的属性
2、信息系统安全的层次
设备安全:
设备的稳定性:不出故障的概率
设备的可靠性:正常执行任务的概率
设备的可用性:随时可以正常使用的概率
数据安全:秘密性、完整性和可用性。数据安全是传统的信息安全
内容安全:符合国家法律法规,内容保密、知识产权和隐私保护等。
行为安全:是一种动态安全。包括行为的秘密性、完整性和可控性
3、信息加密
信息加密是指利用加密技术伪装信息,使未授权者不能理解它的真实含义。加密前的原始数据称为明文,加密后的数据称为密文,从明文到密文的过程称为加密(Encryption)。用于对数据加密的一组数学变化称为加密算法,加密在加密密钥的控制下进行。对数据加密的技术主要分为两类:
对称加密(私人密钥加密):以数据加密标准(DataEncryptionStandard,DES)为代表
非对称加密(公开密钥加密):以RSA(三个人名字母)算法为代表
对称加密
对称密码编码技术,特点是文件加密和解密使用相同的密钥,即加密密钥也可以用作解密密钥。
将传统密码的密钥一分为二,分为加密钥和解密钥。加密钥控制加密,解密钥控制解密。
基于大合数因子分解困难性的公开密钥密码RSA
4、数字签名
签名是证明当前者的身份和数据真实性的一种信息。数字签名是只有信息的发送者才能产生的别人无法伪造的一段数字串,就发送者发送信息真实性的一个有效证明。数字签名是非对称密钥加密技术与数字摘要技术的应用。此外,数字签名也可以验证数据完整性。
5、认证
认证是证实某事是否名副其实或者是否有效的一个过程(身份是否合法)。认证与加密的区别在于:加密用以确保数据的保密性,阻止对手的被动攻击,而认证是用以确保报文发送者和接收者的真实性。认证往往是许多应用系统中安全保护的一道设防。
认证和数字签名的区别:
认证基于收发双方共享的保密数据来认证,而数字签名中用于验证签名的数据是公开的
认证允许收发双方互相验证其真实性,不准许三者验证,而数字签名允许收发双方和三者都能验证
数字签名具有发送方不能抵赖、接收方不能伪造和具有在公证人前解决纠纷的能力,而认证则不一定具备
【免责声明】:本内容转载于网络,转载目的在于传递信息。文章内容为作者个人意见,本平台对文中陈述、观点保持中立,不对所包含内容的准确性、可靠性与完整性提供形式地保证。请读者仅作参考。更多内容请加danei0707学习了解。欢迎关注“达内在线”参与分销,赚更多好礼。