安全属性包括
我们日常压缩包加密方式是对称加密技术
每个人都有自己的公钥,这个是公开的,可以直接发送,
在发送信息的时候,先把公钥给别人,然后别人用我们自己的公钥把信息加密之后,发给我们,我们用自己的私钥进行解密信息。从而起到保密作用。
公钥相当于 我们的邮箱,这是公开的其他人可以知到,但是私钥就是属于保密信息了
通过单向Hash函数可以将信息生成一段特征码,即为摘要,摘要因为生成的很短所以是单项的,不可逆。
发送方通过自己的私钥对信息进行加密,加密之后就仅仅可以通过A的公钥进行解密,而正是因为可以通过A的公钥进行解密,恰恰就说明这个信息是A发送的,
我们通常不会把用A的私钥进行加密的过程叫加密过程,而是叫数字签名过程
我们也不会吧用A的公钥进行解密的过程叫做解密过程,而是叫做数字签名的验证过程
签名 是没有保密的职能的,只有识别身份的功能
在发送大信息的时候我们往往对摘要进行签名而不是对整个信息进行签名, 这是因为非对称的加密不适合对大批量的信息进行加密处理。
所以往往将信息摘要和数字签名结合起来使用
例题
先将信息进行对称加密,然后再将对称加密的密钥进行签名,然后在使用PGP证书,进行传输。
答案:
安全保障
物理层是 通过物理方式进行隔离 或者屏蔽
从二层开始就是使用的协议进行安全保障
网络层协议
传输层协议
应用层
做题的时候先不要直接将SSL 包含到传输层当中,他是穿插到好几个层当中的。
网络级的防火墙的层次比较低 ,效率比较高
应用级的防火墙,是顶层的,层次比较高,效率会比较低
防火墙可以防外部攻击,但是不能够防护内部攻击