实用文档标准文案期末复习提纲–信息安全技术一、概述1
安全基本目标有哪些
其含义分别是什么
(CIAP7)(1)保密性:对信息的访问和公开进行授权限制,包括个人隐私和秘密信息;保密性缺失的定义是信息的非授权泄露(2)完整性:防止对信息的不恰当修改或破坏,包括确保信息的不可否认性和真实性;完整性缺失的定义是对信息的非授权修改和毁坏(3)可用性:确保对信息的及时和可靠的访问和使用;可用性的缺失是对信息和信息系统访问与使用的中断另有:(4)真实性:一个实体是真实性的、是可被验证的和可被信任的特性;对传输信息来说,信息和信息的来源是正确的
也就是说,能够验证那个用户是否是他声称的那个人,以及系统的每个输入是否均来自可信任的信源
(5)可追溯性:这一安全目标要求实体的行为可以唯一追溯到该实体
这一属性支持不可否认性、阻止、故障隔离、入侵检测和预防、事后恢复、以及法律诉讼
OSI安全框架定义了哪三个方面
(P9)其中安全攻击被分成哪两个类别,有什么特点
分别有哪些实例
(P10)(1)OSI安全框架可简单定义如下①安全攻击:任何危及信息系统安全的行为②安全机制:用来检测、阻止攻击或从攻击状态恢复到正常状态的过程(或实现该过程的设备)③安全服务:加强数据处理系统和信息传输的安全性的一种处理过程或通信服务(2)安全攻击分类被动攻击:对传输进行窃听和监测,攻击者的目标是获得传输的信息,难以检测,但可以防止主动攻击:包括对数据流进行修改或伪造数据流,难以绝对防御,但容易监测(3)安全攻击实例被动攻击:信息内容的泄漏、流量分析主动攻击:伪装、重播、消息修改、拒绝服务二、信息加密技术和信息隐藏技术3
现代密码算法分为哪两种
对称密码算法、非对称密码算法(公钥密码算法)4
对称密码算法按照对明文的处理方式不同可以分成哪两类
对称密码算法有哪些
(P45,P52)(1)分组密码、序列密码(流密码)