软考(软件设计师)考点总结 — 信息安全分析与设计

信息安全

信息系统安全属性:

文摘要是指单向哈希算法将任意长度的输入 文经计算得出固定位得输出。 文摘要保证数据完整性。传输得数据一旦被修改,计算得摘要将不同,只要对比两次摘要,就可以确定 文有没有被修改过。

公钥与私钥:

每个人都有自己的公私钥,用公钥加密,需要用对应的私钥解密。比如:甲要给乙发送信息,需要用乙的公钥加密。一般对称和非对称结合使用,用对称技术传输大的文件,用非对称解决对称密钥分发的安全性问题。

数字签名(digital signature):

非对称加密算法的典型应用:数据源发送放使用自己的私钥对数据校验和其它数据内容有关的变量进行加密处理,完成对数据的合法签名,数据接收方则利用对方的公钥来解读收到的数字签名,并将解读结果用于数据完整性的检验,已确认数字签名的合法性。
功能: 保证信息传输的完整性,发送者的身份认证、防止交易中抵赖发生。

数字证书:
由权威机构–CA证书授权中心发行的,能提供在Internet上进行身份验证的一种权威性电子文档,人们可以在因特 交往中用它来证明自己的身份和识别对方的身份。
数字证书包含版本 、序列 、签名算法标识符、签发人姓名,用户获取 站的数字证书后通过CA的公钥验证CA签名,从而确认数字签名的有效性,然后验证 站的真伪。

络安全

各个 络层次的安全保障:

防火墙的性能及特点由一下两方面决定:
工作层次:决定防火墙效率及安全的主要因素。一般来所,工作层次越低,则工作效率越高,安全性越高。
采用的机制:采用代理机制,防火墙具有内部信息隐藏的特点,相对而言,安全性越高,效率低。采用过滤机制,则效率高,安全性降低(对应用与用户是透明的)。屏蔽子 是防止内部攻击的防火墙,是安全性最高的。

通过防火墙将 络划分为三个区域:内 、DMZ区域、外 ,DMZ中放给用户提供服务的服务器。

病毒防护

木马程序: 木马(Trojan) , 是指通过特定的程序(木马程序)来控制另一 台计算机。 木马程序一般分为服务端(Server)和客户端(Client),服务端是攻击者传到目标机器上的部分,用来监听等待客户端连接过来。客户端用来控制目标机器,放在攻击者的机器上。木马常被伪装成工具程序或游戏,当你连接到互联 时,这个程序就会通知黑客用户的P地址及被预先设定的端口。黑客收到这些资料后,再利用潜伏其中的程序就可以任意修改用户的计算机设定、复制任何文件、窥视用户整个磁盘资料等,从而达到控制用户计算机的目的。

常见的木马程序:
国外:Back Office、NetBus
国内:Netspy、YAI、SubSeven、冰河、“场外女生”、灰鸽子等。

Sniffer: 中文可以翻译为嗅探器, 是一 种基于被动侦听原理的 络分析软件。使用这种软件,可以监视 络的状态、数据流动情况以及 络上传输的信息。其不属于木马程序。

病毒(Virus): 编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,影响 计算机使用并且能够自我复制的一组计算机指令或者程序代码。包括:系统病毒、蠕虫病毒、脚本病毒、宏病毒、病毒种植者程序、破坏性程序病毒等。
病毒的特性: 繁殖性、破坏性、传染性、潜伏性、隐蔽性、可触发性。
蠕虫病毒: 利用 络进行复制和传播,传染途径是通过 络、移动存储设备和电子邮件。常见的蠕虫病毒有:红色代码、爱虫病毒、熊猫烧香、Nimda病毒、爱丽兹病毒、震 病毒等

软考历年真题及B站相关视频课件:
链接:https://pan.baidu.com/s/1e4d1-HGOzcEVHSK8Q0j_xA
提取码:acij

声明:本站部分文章及图片源自用户投稿,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!

上一篇 2021年4月16日
下一篇 2021年4月16日

相关推荐