1、信息系统安全威胁有哪四种
用实例说明这几种威胁的含义与特点
截取:含义:未授权方获得了访问资源的权利,特点:损失容易发现,人不容易抓住例子:非法拷贝程序中断:系统资源丢失,不可得或不可用恶意的硬件破坏,程序,数据文件被删除篡改:未授权方不仅访问资源,还修改资源改变数据库的某些值伪造:未授权方可能在计算系统中假冒对象入侵者可能在数据库中加入记录2、信息系统安全目标体现在哪三个方面
与上述的四种安全威胁有何关系
机密性,完整性,可用性截取、篡改、伪造针对机密性,中断、篡改针对完整性,中断针对可用性
3、计算机入侵的最易渗透原则(最薄弱环节原则)指的是什么
对安全管理工作有何指导意义
一个入侵者总是企图利用任何可能的入侵手段
这种入侵没有必要通过显而易见的手段,也没有必要针对安装有最可靠的防御系统
1)这条原则暗示安全专家们要考虑到所有可能入侵的所有方式,2)入侵分析必须反复进行3)片面加强一个方面有可能引来入侵者对另一个方面的兴趣4、本课程所涉及的几个古典加密算法的加密过程
(包括替换算法和置换算法)替换算法:凯撒密码(有无密钥),将某一字母直接替换为另一字母
一次一密乱码本:与消息接收者共用一本密钥,每个密钥每次发信/接收即作废
明文+密钥=密文(弗吉尼亚表)
破解方法:词频分析
置换算法:基础行列置换:横着写,竖着读
带密钥行列置换:取密钥长度为段长,按照密钥字母的字典序对每段排序
破解方法:字母组分析破译法
5、DES加密算法的基本思路;DES加密与解密算法的关系以及证明
输入(64),初始置换,低块(32)作为新高块(32),低块加密(32),低块扩展(48),密钥移位,选择置换(64->56->48),扩展低块(48)与密钥(48)按位异或,替换[S盒,每组6位替换为4位](48->32),排列,与高块(32)相加(32),作为新的低块(32),循环16次,逆初始