A. 网络安全机制包括些什么
网络安全机制包括接入管理、安全监视和安全恢复三个方面。
接入管理主要处理好身份管理和接入控制,以控制信息资源的使用;安全监视主要功能有安全报警设置以及检查跟踪;安全恢复主要是及时恢复因网络故障而丢失的信息。
接入或访问控制是保证网络安全的重要手段,它通过一组机制控制不同级别的主体对目标资源的不同授权访问,在对主体认证之后实施网络资源的安全管理使用。
网络安全的类型
(1)系统安全
运行系统安全即保证信息处理和传输系统的安全。它侧重于保证系统正常运行。避免因为系统的崩溃和损坏而对系统存储、处理和传输的消息造成破坏和损失。避免由于电磁泄翻,产生信息泄露,干扰他人或受他人干扰。
(2)网络信息安全
网络上系统信息的安全。包括用户口令鉴别,用户存取权限控制,数据存取权限、方式控制,安全审计。安全问题跟踩。计算机病毒防治,数据加密等。
(3)信息传播安全
网络上信息传播安全,即信息传播后果的安全,包括信息过滤等。它侧重于防止和控制由非法、有害的信息进行传播所产生的后果,避免公用网络上自由传输的信息失控。
(4)信息内容安全
网络上信息内容的安全。它侧重于保护信息的保密性、真实性和完整性。避免攻击者利用系统的安全漏洞进行窃听、冒充、诈骗等有损于合法用户的行为。其本质是保护用户的利益和隐私。
B. 简述加密技术的基本原理,并指出有哪些常用的加密体制及其代表算法
1、对称加密算法
对称加密算法用来对敏感数据等信息进行加密,常用的算法包括:
DES(Data Encryption Standard):数据加密标准,速度较快,适用于加密大量数据的场合。
3DES(Triple DES):是基于DES,对一块数据用三个不同的密钥进行三次加密,强度更高。
AES(Advanced Encryption Standard):高级加密标准,是下一代的加密算法标准,速度快,安全级别高;
算法原理
AES 算法基于排列和置换运算。排列是对数据重新进行安排,置换是将一个数据单元替换为另一个。AES 使用几种不同的方法来执行排列和置换运算。
2、非对称算法
常见的非对称加密算法如下:
RSA:由 RSA 公司发明,是一个支持变长密钥的公共密钥算法,需要加密的文件块的长度也是可变的;
DSA(Digital Signature Algorithm):数字签名算法,是一种标准的 DSS(数字签名标准);
ECC(Elliptic Curves Cryptography):椭圆曲线密码编码学。
算法原理——椭圆曲线上的难题
椭圆曲线上离散对数问题ECDLP定义如下:给定素数p和椭圆曲线E,对Q=kP,在已知P,Q 的情况下求出小于p的正整数k。可以证明由k和P计算Q比较容易,而由Q和P计算k则比较困难。
将椭圆曲线中的加法运算与离散对数中的模乘运算相对应,将椭圆曲线中的乘法运算与离散对数中的模幂运算相对应,我们就可以建立基于椭圆曲线的对应的密码体制。
C. 加密技术的两个元素
加密技术包括两个元素:算法和密钥。算法是将普通的文本(或者可以理解的信息)与一串数字(密钥)的结合,产生不可理解的密文的步骤,密钥是用来对数据进行编码和解码的一种算法。在安全保密中,可通过适当的密钥加密技术和管理机制来保证网络的信息通讯安全。密钥加密技术的密码体制分为对称密钥体制和非对称密钥体制两种。相应地,对数据加密的技术分为两类,即对称加密(私人密钥加密)和非对称加密(公开密钥加密)。对称加密以数据加密标准(DES,Data Encryption Standard)算法为典型代表,非对称加密通常以RSA(Rivest Shamir Adleman)算法为代表。对称加密的加密密钥和解密密钥相同,而非对称加密的加密密钥和解密密钥不同,加密密钥可以公开而解密密钥需要保密。
D. 加密的原理什么
加密有两种方式:对称密钥加密和非对称密钥加密:
1. 对称密钥加密原理
在加密传输中最初是采用对称密钥方式,也就是加密和解密都用相同的密钥。
2. 非对称密钥加密原理 正因为对称密钥加密方法也不是很安全,于是想到了一种称之为“非对称密钥”加密(也称公钥加密)方法。所谓非对称密钥加密是指加密和解密用不同的密钥,其中一个称之为公钥,可以对外公开,通常用于数据加密,另一个相对称之为私钥,是不能对外公布的,通常用于数据解密。而且公/私钥必须成对使用,也就是用其中一个密钥加密的数据只能由与其配对的另一个密钥进行解密。这样用公钥加密的数据即使被人非法截取了,因为他没有与之配对的私钥(私钥仅发送方自己拥有),也不能对数据进行解密,确保了数据的安全。
E. 加密方式都有哪些
您说的是给什么加密的??
如果您是说给电脑里面的文件和文件夹加密,您可以试试文件夹加密超级大师,有多种加密方式。
加密软件我推荐使用文件夹加密超级大师。
1 成熟(8年历史) 2 安全稳定 3 易用 4 完善的服务和技术支持。
下面我简单说一下如何用文件夹加密超级大师给文件夹加密。
1 下载安装文件夹加密超级大师。
2 在需要加密的文件夹或文件上右击选择加密,在弹出的文件夹加密框中输入密码就可以了。
3 双击您加密的文件夹和文件,输入正确密码,点击打开,加密文件夹或文件就打开了,使用完毕后,就自动恢复到加密状态,无须再次加密。
文件夹加密超级大师软件下载地址:在网络上搜索 文件夹加密超级大师 您会看到网络平台的推荐。
F. 安全系统基本要素有哪些
信息安全系统基本要素有:
1、网络安全技术,
2、信息加密技术,
3、数字签名与CA认证技术,
4、防火墙技术,Internet安全技术,
5、网络信息安全协议与安全标准,
6、网络信息安全防范策略,
7、网络信息安全法律等
安全防范系统中安全管理系统设计要素有:
1、集成式安全防范系统的安全管理系统。
1) 安全管理系统应设置在禁区内(监控中心),应能通过统一的通信平台和管理软件将监控中心设备与各子系统设备联网,实现由监控中心对各子系统的自动化管理与
监控。安全管理系统的故障应不影响各子系统的运行;某一子系统的故障应不影响
其它子系统的运行。
2) 应能对各子系统的运行状态进行监测和控制,应能对系统运行状况和报警信息数据等进行记录和显示。应设置足够容量的数据库。
3) 应建立以有线传输为主、无线传输为辅的信息传输系统。应能对信息传输系统进行检验,并能与所有重要部位进行有线和/或无线通信联络。
4) 应设置紧急报警装置。应留有向接处警中心联网的通信接口。
5) 应留有多个数据输入、输出接口,应能连接各子系统的主机,应能连接上位管理计算机,以实现更大规模的系统集成。
2、组合式安全防范系统的安全管理系统。
1)安全管理系统应设置在禁区内(监控中心)。应能通过统一的管理软件实现监控中心对各子系统的联动管理与控制。安全管理系统的故障应不影响各子系统的运行;
某一子系统的故障应不影响其它子系统的运行。
2)应能对各子系统的运行状态进行监测和控制,应能对系统运行状况和报警信息数据等进行记录和显示。可设置必要的数据库。
3)应能对信息传输系统进行检验,并能与所有重要部位进行有线和/或无线通信联络。
4) 应设置紧急报警装置。应留有向接处警中心联网的通信接口。
5)应留有多个数据输入、输出接口,应能连接各子系统的主机。
3、分散式安全防范系统的安全管理系统。
1)相关子系统独立设置,独立运行。系统主机应设置在禁区内(值班室),系统应设置联动接口,以实现与其它子系统的联动。
2)各子系统应能单独对其运行状态进行监测和控制,并能提供可靠的监测数据和管理所需要的报警信息。
3)各子系统应能对其运行状况和重要报警信息进行记录,并能向管理部门提供决策所需的主要信息。
4)应设置紧急报警装置,应留有向接处警中心报警的通信接口。
G. 安全机制设计原则有哪些
1.安全体系结构定义:安全体系结构描述的是一个系统如何组织成一个整体以满足既定的安全性要求
2.安全体系结构组成:1) 详细描述系统中安全相关的所有方面。这包括系统可能提供的所有安全服务及保护系统自身安全的所有安全措施,描述方式可以用自然语言,也可以用形式语言。2) 在一定的抽象层次上描述各个安全相关模块之间的关系。这可以用逻辑框图来表达,主要用以在抽象层次上按满足安全需求的方式来描述系统关键元素之间的关系3) 提出指导设计的基本原则。根据系统设计的要求及工程设计的理论和方法,明确系统设计各方面的基本原则。4)提出开发过程的基本框架及对应于该框架体系的层次结构。描述确保系统安全需求的整个开发过程的所有方面
3. 安全体系结构作用:
安全体系结构在整个开发过程中必须扮演指导者的角色。①、要求所有开发者在开发前对安全体系结构必须达成共识; ②、在开发过程中自觉服从于安全体系结构; ③、在工程实现阶段也必须在体系结构的指导原则下进行工作。
因此:1)安全体系结构应该只是一个概要设计,而不是系统功能的描述。2)安全体系结构应该有模块化的特性。
4.七个设计原则:
(1)从系统设计之初就考虑安全性:因此在考虑系统体系结构的同时就应该考虑相应的安全体系结构。
(2)应尽量考虑未来可能面临的安全需求
(3)实现安全控制的极小化和隔离性:并不是建立的控制越多就越安全,最小开销达到最大的安全系。安全组件与其他组件隔离开来。
(4)实施极小特权 :不应该让某些用户具有过高的权限。
(5)安全相关功能必须结构化:具有一个好的体系结构,安全相关的部分能够被确定,总体上能够很快对系统检查。对安全功能由清晰的易于规范的接口。
(6)使安全性能“友好” :增加安全性不要给合法用户带来负担
(7)使安全性不依赖于保密:可以告诉用户摄像头在哪,可以告诉用户消防器在哪。
以上内容转自网络,版权归原作者所有。
H. 什么是安全机制常用的信息安全机制有哪些
加密,认证,授权,协商等
常用的TLS, IPsec