信息安全
1, 信息系统安全属性 最小授权原则:我们再给某人授权时,为了保证他的工作能够顺利进行,不要给他过多的授权 反暴露:例:为了防止别人破解我们的数据库,就把数据库命名成非标准的扩展名的数据库。 数据库的一个安全隐患,一旦有人知道数据库的位置,文件名,就可以把数据库给当下来,因此把数据库的扩展名设置成不规则的扩展名,文件名也是很长很奇怪的名字 信息加密:及时被截获,也无法获得原始信息 物理保密:发送时加密,接收时自动解密。 完整性:信息从一个节点发送到另一个节点信息不可以发生改变【防止他人截获信息,篡改信息】 可以使用安全协议,或校验码来 可用性:合法用户可以使用合法的方式来用到相应的资源。【DDOS攻击破坏的就是服务器的可用性】 不可抵赖性主要手段就是数字签名,签名可以识别发送者的身份,发送者不可抵赖。 2, 对称加密技术 在加密和解密的时候使用的密钥一样 (1) ,非对称的加密技术 公钥加密,私钥解密。或者,私钥加密,公钥解密。 (2) ,我们使用的RAR 的压缩包,pdf ,word 都可以加密码,他们都属于对称的加密技术【加密解密密钥相同】 (3) ,常见的对称技术加密算法 DES算法加密过程采用的手段主要是替换+移位的方式 替换:会有个密码表,保存了明文密文的对应关系,直接查表,翻译。【很普遍】 移位:一旦移位就会导致字母跟原来的情况完全不一样【常用】