EE6102-考试总结
网络攻击基础现状现在我们处于工业4.0/5.0的转型(transformation)期间。用户越来越多,相应的,攻击的也越来越多。
攻击手段:恶意软件(Malware)、拒绝服务攻击(Denial of Service)、社会工程攻击(Social Engineering)、SQL注入攻击(SQL Injection)、中间人攻击(Man in the Middle)、密码攻击(Password)、加密货币劫持(Crypto Jacking)
保护措施:密码学 Cryptography、防火墙、软件更新、使用强密码和双重身份验证 (use strong passwords and two factor authentication)、定期备份 regular backup、提高意识
易用的系统不安全,安全的系统不易用。网安是在寻找二者的平衡。
网络安全的目标
Confidentiality(保密性):to prevent the unauthorized access/sharing of data(避免未授权地访问/分享数据)
Integrity(完整性):data must not ...
EE6102-Topic5-网络安全-防火墙和入侵检测
PPT5 网络安全,防火墙和入侵检测网络上的威胁
完整性-Integrity
保密性-Confidentiality
认证(冒充、伪造)-Authentication
Dos:拒绝服务
SSL/TLSSSL/TLS介绍SSL(安全套接字层)是由 Netscape 公司最初设计的一种网络安全协议,用于保护网页通信的安全。后来,这个协议被进一步发展成为 TLS(传输层安全协议)。TLS 的第一个版本可以看作是 SSL 第三个版本(SSLv3)的升级版,因此有时也被称为“SSLv3.1”。
它的发展时间线是:SSL v3 1996 → TLS 1.0 1999 → TLS 1.1 2006 → TLS 1.2 2008 → TLS 1.3 2018。现实中 “SSL” 的称呼仍被广泛使用,但实际多数服务已采用 TLS。所有TLS版本在1.2之前都向后兼容SSL 3.0,但TLS 1.3中取消了对SSL的向后兼容性。
主要目标
保密性与完整性(通过加密实现)(Confidentiality and Integrity (via encryption))
认证(验证身份)
可通过数字证书提 ...
EE6102-Topic4-加密-数字签名与数字证书
PPT4 加密,数字签名与数字证书加密基本概念加密主要分为三类:
对称加密:加密解密使用一个秘钥
非对称加密:私钥加密公钥解密
单向加密:哈希算法(无法解密)
安全性=算法强度+秘钥长度(SECURITY=STRENGTHOFALGORITHM+LENGTHOFKEY)
密码学用于实现以下四大信息安全属性:
保密性(Confidentiality):仅授权人员能访问 / 读取信息,防止数据被非法窃取。
完整性(Integrity):确保信息 “发送时是什么样,接收时还是什么样”,防止传输中被篡改。
认证性(Authentication):通过数字签名等技术,保证信息发送方的身份真实,以及电子传输的合法性。
不可否认性(Non-Repudiation):信息的发起者无法否认自己发送过该内容或传输行为,同样依赖数字签名技术实现。
明文加密的两种方法
比特流加密(Bit Stream / 流加密):明文的每一个比特(或字节)被逐个转换为密文比特。典型例子是**RC4,它是应用广泛的流加密算法,常用于实时数据传输(如早期的无线通信加密)。
分组加密(Block Cipher):将明文 ...
EE6102-Topic1-基本概念与常见攻击方式
PPT1 基本概念与常见攻击方式网络安全的基本概念网络安全中(最重要)的三个基础概念(three basic concepts): 这三个概念被缩写为CIA
Confidentiality(保密性):to prevent the unauthorized access/sharing of data(避免未授权地访问/分享数据)
Integrity(完整性):data must not be changed by unauthorized people (数据无法被未授权的人更改)
Availability(可用性):information should be consistently and readily accessible for authorized parties. (数据应当可以被授权的人使用)
CIA需要在:Processing(处理)、Storage(存储)、Transmission(传输)场景下被保护。
为了维护CIA,需要Policy and procedure(政策)、Technology(技术)、Awareness, training and educat ...