密码学学习笔记【1】——计算机与网络安全概念

密码学学习笔记【1】——计算机与网络安全概念

  • 密码与算法协议
  • 计算机安全的概念
    • CIA三元组
    • 真实性
    • 可追溯性
  • OSI安全架构
    • 安全攻击
      • 被动攻击
      • 主动攻击
    • 安全服务
      • 认证
      • 访问控制
      • 数据保密性
      • 数据完整性
      • 不可否认性
    • 安全机制
      • 特定安全机制
      • 普遍的安全机制
      • 安全服务与机制间的联系

在进入了研究生生活之后,突然发现学校的导师的研究方向都是偏向密码学和网络安全的方向,作为密码学方面的小白,属实觉得密码学相关的书籍实在是太容易看完就忘了…所以以后每读一章就分享一篇读书笔记,在督促自己好好读书的同时,也希望能够帮助到其他刚刚入门密码学的人们。

密码与算法协议

密码与算法协议主要是分为以下四个领域:

对称加密:用于加密任意大小的数据块或数据流的内容,包括消息、文件、加密密钥以及口令,对称加密其实就是加密和解密都使用同样的密钥,包括DES、AES等。
非对称加密 : 用于加密小的数据块,比如加密密钥或者数字签名中使用的散列函数值,非对称加密就是加密和解密的密钥是不同的,比如非常重要的RSA加密,就是加密密钥为公钥,解密密钥为私钥,这种加密方式往往比对称加密有着更好的安全性,所以一般用于加密数据量不是很大,但是保密性要求非常高的信息。
数据完整性算法:保护数据块的内容不被修改。很多时候攻击者会对发送的信息进行篡改,从而达到攻击的目的,而数据完整性算法就是为了检测以及预防这种情况的发生。
认证协议: 基于密码算法设计的认证方案࿰

你可能感兴趣的:(密码学,信息安全)