当前位置: 首页 > news >正文

现有安全技术

现有的安全技术

防火墙技术

数据机密性技术

防火墙技术比较静态地保护网络支付涉及的客户端网络商家网络、金融专用网络等网络级的安全,数据传输过程中的安全性则需要数据机密性技术进一步给以保护

我们将源信息称为明文。为了保护明文,将其通过某种方式变换成局外人难以识别的另外一种形式,即密文,这个变换处理的过程称之为加密。
密文可以经过相应的逆变换还原成明文,这个变换处理过程称之为解密。
密钥:由数字、字母或特殊符号组成的字符串,它可以控制加密解密的过程。
加密算法:将加密解密变换过程抽象成的数学函数
在这里插入图片描述
对称秘钥加密
私有密钥加密法的特点是加密和解密都共用一把密钥,即加密密钥和解密密钥相同,所以私有密钥加密也成对称密钥加密

加密和解密的过程:
1,在A和B之间首先产生密钥Kab。这个密钥只有A和B知道并且A和B都为此密钥保密。
2,A有消息要传递给B。A用Kab对明文进行加密。加密之后的消息称为密文,然后将这个密文输到网络中去。
3,B得到这个密文后,同样用Kab进行解密,得到明文

非对称秘钥加密

公开密钥加密法的应用原理: 借助密钥生成程序生成密钥A与密钥B,这两把密钥在数学上相关,称作密钥对。当用密钥对其中任何一个密钥加密时,可以而且只能用此密钥对中的另一个密钥解密,自己不能解密。

加密和解密的过程:
1,B生成密钥对(公Kup和私Kub)
2,B将公钥Kup通过某种传递机制,对外公布
3,A有消息要传递给B
4,A用B对外公开的公钥Kup对信息进行加密,然后将密文传递给B
5,B接到A传递过来的密文后,用自己的私钥Kub解密,得到明文。

优点:
加密处理简单,加密解密速度快,效率高
缺点:
(1)密分发问题
(2)密钥数量问题
(3)难以进行用户身份的认定

公开密钥加密法的两种应用
1.任何一个收到商家公开密钥B的客户,都可用此密钥加密信息,发送给商家,此信息只能被拥有私人密钥A的商家解密,实现“定向通信”。
2.商家用私人密钥A将信息加密,此信息能且只能被公开密钥B解密,实现“不可抵赖”

客户甲利用获得的公开密钥B对“支付通知”明文进行加密,形成“支付通知”密文,通过网络将其传送给网络银行乙;
网络银行乙收到密文后,用私有密钥A进行解密,得到“支付通知”明文;
网络银行乙按照客户甲的要求完成相关资金转帐,将用私有密钥A加密后的“支付确认”通过网络传输给客户甲:客户甲收到“支付确认”密文后,发现只有公开密钥B才能对其解密,断定该信息是由网络银行乙发来的。公开密钥加密算法解决了定向传输和身份验证的问题

优点
1,在多人之间进行保密信息传输所需的密钥组合数量很小。
2,公钥的发布不成问题,可以在网上公开
3,解决数据的否认与抵赖、身份认证问题
缺点
速度慢;对软硬件要求高
公开密钥加密系统和私有密钥加密系统相互补充

数字信封
数字信封,实质上是一个能分发、传播私有密钥加密法中私有密钥的安全通道

在这里插入图片描述
加密解密速度快,解决了网络之中的及时处理需要减少了DES密钥在传输过程中被窃取、盗用的风险具有数字签名和认证的功能:
密钥管理方便
保证通信的安全

数字摘要
工作原理
发送者对被传送的一个信息报文根据某种数学算法算出一个信息报文的摘要值,并将此摘要值与原始信息报文一起通过网络传送给接收者,接收者应用此摘要值检验信息报文在网络传送过程有没有发生改变,以此判断信息报文的真实与否。

在这里插入图片描述
数字摘要i=hash函数(信息报文i)Hash算法的特征
1.哈希算法是一个单向的不可逆的数学算法
2.对任何长度的信息报文,Hash能生成固定长度的数字摘要;
3.同样的信息报文,其摘要必定一致;
4.从原始信息报文的变化不能推倒出数字摘要的变化。

数据完整性技术

数字证书

CA认证中心

SSL协议机制

SET协议机制

http://www.lryc.cn/news/17019.html

相关文章:

  • Qt QMAKE_MSC_VER
  • 如何通俗地理解原码、反码和补码
  • 在vite vue3 前端架构中,切换环境,切换项目的架构设计方案
  • 华为OD机试真题Python实现【跳格子】真题+解题思路+代码(20222023)
  • Python 入门之文件和异常处理
  • 操作系统作业
  • 【计算机网络 -- 期末复习】
  • 三、(补充)接口是对类的一部分行为的抽象
  • CIMCAI intellgent ship product applied by world top3 shipcompany
  • 媒体见面会怎么做?
  • Nginx面试题一步到位
  • 华为OD机试真题 用 C++ 实现 - 括号检查
  • Windows下SecureCRT的下载、安装、使用、配置【Telnet/ssh/Serial】
  • Git 分支操作
  • 【面试题】TCP如何保证传输可靠性?TCP流量控制实现、拥塞控制、ARQ协议、停止等待ARQ、连续ARQ
  • MySQL一隐式转换
  • 风光并网对电网电能质量影响的matlab/simulink仿真建模
  • 浅谈Spring循环依赖
  • 华为OD机试题 - 拼接 URL(JavaScript)| 包含代码编写思路
  • 【FFMPEG】Filtering Introduction[翻译/举例]
  • 什么是IP65?仅仅是防水等级吗?看完本文直呼666!
  • Flask入门(10):数据库连接池
  • 华为OD机试C++实现 - 最小步骤数
  • 数仓:用户行为类指标一网打尽
  • mysql数据库的主从复制
  • 【极海APM32替代笔记】低功耗模式、WFI命令等进入不了休眠的可能原因(系统定时器SysTick一直产生中断)
  • 一文搞懂秒杀系统,欢迎参与开源,提交PR,提高竞争力。早日上岸,升职加薪。
  • 华为OD机试真题 用 C++ 实现 - 子序列长度 | 多看题,提高通过率
  • 华为OD机试题 - 符合条件的子串长度(JavaScript)| 包含代码编写思路
  • 快速读懂网络拓扑图