软考10-上午题-网络安全概述

这篇具有很好参考价值的文章主要介绍了软考10-上午题-网络安全概述。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

一、 加密技术与认证技术

1-1、安全威胁分类

1、窃听

软考10-上午题-网络安全概述,软考中级,学习,笔记

2、篡改

软考10-上午题-网络安全概述,软考中级,学习,笔记

3、假冒

软考10-上午题-网络安全概述,软考中级,学习,笔记

4、否认

软考10-上午题-网络安全概述,软考中级,学习,笔记

窃听:加密

篡改:摘要

假冒:数字签名、数字证书

否认:数字签名 

1-2、加密技术

主要用于解决窃听的问题。

软考10-上午题-网络安全概述,软考中级,学习,笔记

1、对称加密(私有密钥加密)

加密和解密是同一把密钥

存在密钥分发的问题,即将密钥只传送给接收者。

缺点:密钥分发有缺陷

优点:加密、解密速度很快,适合加密大量明文数据

2、非对称加密(公开密钥加密)

加密、解密的密钥不是同一把。一共有两把密钥:公钥、私钥。

公钥:公开的秘钥。(所有人都知道)

私钥:自己私有的秘钥。

特点:
  • 用公钥加密,只能用私钥解密;用私钥加密,只能用公钥解密。
  • 不能通过一把推出另一把。

软考10-上午题-网络安全概述,软考中级,学习,笔记

示例1:A发送消息,用接收方B的公钥加密

软考10-上午题-网络安全概述,软考中级,学习,笔记

示例2:B给A回复消息,用A的公钥机密

软考10-上午题-网络安全概述,软考中级,学习,笔记

 优点:秘钥分发没有缺点

缺点:加密、解密速度很快。

3、混合加密

大量的明文需要加密。

对称加密、非对称加密的混合。

软考10-上午题-网络安全概述,软考中级,学习,笔记

1-3、认证技术

解决:篡改,假冒,否认

1-3-1、信息摘要

解决:篡改。

篡改:第三方篡改A发送给B的消息。

发送方A:

要发送的明文 + 哈希算法 = 信息摘要

软考10-上午题-网络安全概述,软考中级,学习,笔记

将信息摘要和密文一起发送

软考10-上午题-网络安全概述,软考中级,学习,笔记 

接收方B:

将收到的密文用私钥解密得到明文;

解密后的明文 + 哈希算法 = 信息摘要

将得到的信息摘要和收到的信息摘要进行对比,若是一致,则没有篡改;否则,有篡改。

一般信息摘要和数字签名一起用。

 文章来源地址https://www.toymoban.com/news/detail-812025.html

1-3-2、数字签名

解决:假冒、否认

发送方A:

要发送的明文 + 哈希算法 = 信息摘要

软考10-上午题-网络安全概述,软考中级,学习,笔记

发送方A的私钥对信息摘要进行签名(加密) = 数字签名

软考10-上午题-网络安全概述,软考中级,学习,笔记 

将数字签名和密文一起发送

软考10-上午题-网络安全概述,软考中级,学习,笔记

接收方B:

先用A的公钥对数字签名进行验证,若是验证成功则该消息没有被假冒且不能否认,否则该消息为假冒发送。

软考10-上午题-网络安全概述,软考中级,学习,笔记

 因为A的私钥是唯一的,若是验证成功,则A不可否认。

1-3-3、数字证书

作用:身份认证

问题:

A和B相互发送公钥的时候,都被C篡改,收到的都是C的公钥。

软考10-上午题-网络安全概述,软考中级,学习,笔记 

软考10-上午题-网络安全概述,软考中级,学习,笔记 

此时,若是A想要给B发送消息,想要B的公钥加密,其实用的是C的公钥加密。

软考10-上午题-网络安全概述,软考中级,学习,笔记

第三方​​​​​​​C:

获取密文,并解密为明文。 

软考10-上午题-网络安全概述,软考中级,学习,笔记 

  • 篡改数字签名,并替换
  • 篡改密文,并替换

软考10-上午题-网络安全概述,软考中级,学习,笔记

软考10-上午题-网络安全概述,软考中级,学习,笔记 

此时,假冒也能成功。

CA:权威机构 

有自己的公钥、私钥

数字证书的原理

发送方A:

  • 向CA机构申请数字证书;
  • 将个人信息和公钥发送给CA机构;
  • CA机构颁给数字证书(CA机构会留有数字证书的备份!)

软考10-上午题-网络安全概述,软考中级,学习,笔记

注意:

数字证书用CA的私钥进行加密。 

接收方B: 

用CA的公钥解密数字证书,得到A的公钥;(真正的A的公钥)

用数字证书得到的A的公钥,来验证之前A发送的公钥是否正确。

1-3-4、真题

真题1:

软考10-上午题-网络安全概述,软考中级,学习,笔记

真题2:

软考10-上午题-网络安全概述,软考中级,学习,笔记 

真题3:

软考10-上午题-网络安全概述,软考中级,学习,笔记

 数字签名,用发送方的私钥加密,用发送方的公钥解密。

真题4:

软考10-上午题-网络安全概述,软考中级,学习,笔记 

真题5:

软考10-上午题-网络安全概述,软考中级,学习,笔记 

真题6:

软考10-上午题-网络安全概述,软考中级,学习,笔记 

真题7:

软考10-上午题-网络安全概述,软考中级,学习,笔记

数字证书:用CA的私钥加密,用CA的公钥解密。 

真题8:

软考10-上午题-网络安全概述,软考中级,学习,笔记 

真题8:

软考10-上午题-网络安全概述,软考中级,学习,笔记 

真题9:

软考10-上午题-网络安全概述,软考中级,学习,笔记

真题10:

软考10-上午题-网络安全概述,软考中级,学习,笔记 

真题11:

软考10-上午题-网络安全概述,软考中级,学习,笔记

 数字签名:用发送方的私钥加密,确保信息不可否认;

数字证书:用CA私钥加密,可以得到发送方的公钥,对身份进行认证。 

真题12:

软考10-上午题-网络安全概述,软考中级,学习,笔记 

1-4、加密算法

1、对称加密算法(私有秘钥加密算法、共享秘钥加密算法)

软考10-上午题-网络安全概述,软考中级,学习,笔记

 

2、非对称加密算法(公开密钥加密算法)

公开的是公钥。

软考10-上午题-网络安全概述,软考中级,学习,笔记 

 

3、真题

真题1:

软考10-上午题-网络安全概述,软考中级,学习,笔记

验证身份,防止假冒:数字证书;

数据加密,繁殖窃听:加密;

防止否认:数字签名。

防止篡改:摘要 。

真题2:

软考10-上午题-网络安全概述,软考中级,学习,笔记 

真题3:

软考10-上午题-网络安全概述,软考中级,学习,笔记 

真题4:

软考10-上午题-网络安全概述,软考中级,学习,笔记

MD5:摘要算法。 

真题5:

软考10-上午题-网络安全概述,软考中级,学习,笔记 

真题6:

软考10-上午题-网络安全概述,软考中级,学习,笔记 

真题7:

软考10-上午题-网络安全概述,软考中级,学习,笔记 

真题8:

软考10-上午题-网络安全概述,软考中级,学习,笔记

认证处理主动攻击;

机密处理被动攻击。 

真题9:

软考10-上午题-网络安全概述,软考中级,学习,笔记 

真题10:

软考10-上午题-网络安全概述,软考中级,学习,笔记

 

到了这里,关于软考10-上午题-网络安全概述的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 【软考】 2 网络安全

    保密性、完整性、可用性、可控性、不可抵赖性 重放攻击ARP :所截获的某次合法的通信数据拷贝,处于非法的目的而被重新发送,如截获秘钥,可以利用时间戳 拒绝服务DOS :对信息或其他资源的合法访问被无条件阻止,如双十一 窃听:用各种可能的合法或非法手段窃取系

    2024年02月02日
    浏览(20)
  • 【吃透网络安全】2023软考网络管理员考点网络安全(二)网络攻击详解

    黑客的攻击手段介绍,常见的网络攻击,软考网络管理员常考知识点,软考网络管理员网络安全,网络管理员考点汇总。 后面还有更多续篇希望大家能给个赞哈,这边提供个快捷入口! 第一节网络管理员考点网络安全(1)之安全基础 第二节网络管理员考点网络安全(2)之

    2024年02月13日
    浏览(51)
  • 【吃透网络安全】2023软考网络管理员考点网络安全(三)计算机系统安全评估

    计算机系统安全评估准则,计算机系统安全评估历史,软考网络管理员常考知识点,软考网络管理员网络安全,网络管理员考点汇总。 后面还有更多续篇希望大家能给个赞哈,这边提供个快捷入口! 第一节网络管理员考点网络安全(1)之安全基础 第二节网络管理员考点网络

    2024年02月13日
    浏览(48)
  • 软考高项:信息网络安全模拟题

    280、在TCP/IP的体系架构中,ARP协议位于(),它的作用是()。 A.网络层将MAC地址解析为IP地址 B.链路层将MAC地址解析为IP地址 C.网络层将IP地址解析为MAC地址 D.链路层将lP地址解析为MAC地址 正确答案:D 解析:在TCP/IP的体系架构中,ARP协议位于链路层,它的作用是将IP地址解析为MAC地址

    2024年02月13日
    浏览(43)
  • 软考高项:信息网络安全知识模拟题

    620、以下哪个场景属于身份鉴别过程()。 A.用户依照提示输入用户名、口令和短信验证码,成功登录该应用。 B.用户在网络上共享了的一份加密的pdf文档,以阻止其他人下载查看文档中的内容。 C.用户给自己编写的文档加上水印。 D.用户在网上下载了一份带水印的文档,去掉

    2024年02月05日
    浏览(41)
  • 软考117-上午题-【计算机网络】-杂题+小结

    真题1: 真题2: 真题3: 真题4: 真题5: 真题6: 真题7: 真题8: 真题9: 真题10: 真题11: 真题12: 真题13: 真题14: 真题15: 真题16: 真题17: VLAN虚拟局域网,是一种将局域网(LAN)设备从逻辑上划分(注意,不是从物理上划分)成一个个网段(或者说是更小的局域网

    2024年04月10日
    浏览(38)
  • 网络安全模拟题----软考高项的走过来

    1、某公司技术人员利于自己的技术入侵了某电商数据库,将其中的用户数据下载后在暗网中进行售卖,该行为的处置最适用的是以下那部法律?(  ) A.刑法    B.网络安全法     C.电子签名法     D.劳动法 正确答案:A     解析:入侵他人网站,角触犯的是刑法,不属于

    2024年02月10日
    浏览(41)
  • 网络安全:网络信息安全的概述.

    网络信息安全是一门涉及 计算机科学,网络技术,通信技术、密码技术、信息安全技术、应用数学、数论、信息论 等多种学科的综合性学科。 它主要是指 网络系统的硬件、软件及其系统中的数据受到保护 ,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可

    2024年02月03日
    浏览(45)
  • 信息网络安全模拟题----软考高项的走过来

    101、通过“计算机管理”来清除时间日志也可以达到清除痕迹的目的,具体操作是() A.禁用“event system”服务        B.禁用“net logon”服务 C.禁用“event log”服务      D.禁用“secondary logon”服务 正确答案:C     解析:通过“计算机管理”来清除时间日志也可以达到清

    2024年02月08日
    浏览(46)
  • 网络安全引言(网络安全概述、计算机安全、OSI安全体系、网络安全模型)

    1.1 网络中的“安全”问题 信息安全经历两大变革: 从物理和管理方法 转变成 自动化工具保护信息安全 终端普遍使用 网络传输数据并保证数据安全 网络中的“安全”问题 监听 截获 篡改 假冒 假冒网点 Email截取 否认 1.2 网络安全定义 网络安全是一个跨多门学科的综合性科

    2024年02月19日
    浏览(50)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包