十、网络安全
1、常见的对称加密算法DES、3DES、RC5、IDEA。
DES:明文分为64位一组,密钥是64位,实际位是56位密钥和8位奇偶校验。
3DES:3DES是DES的拓展,是执行了三次的DES。第一和第二次加密使用同一密钥的方式,密钥长度扩展到128位,第三次加密使用不同的密钥,密钥长度扩展到192位。(168位有效)
RC5:分组大小、密钥长度、加密算法三个参数可变的分组密码算法。
IDEA:明文、密文均为64位,密钥长度为128位。
RC4:常用密码流,密钥长度可变,用于SSL协议,曾用于IEEE 802.11WEP协议。
2、MD5:消息摘要算法,把信息氛围512比特的分组,并且创建一个128比特的摘要。
3、SHA-1算法:安全HASH算法,基于MD5,使用一个标准把信息氛围512比特,并且创建一个160比特的摘要。
4、X.509标准中,包含在数字证书中的数据域有证书、版本号、序列号、算法标识符、颁发者、有效期、有效终止日期、有效起止日期、使用者、使用者公钥信息、公钥算法、公钥、颁布者唯一标识、使用者唯一标识、扩展、证书签名算法、证书签名。
5、病毒前缀的含义:
Boot:引导区病毒。
DOSCom:DOS病毒。
Worm:蠕虫病毒。
Trojan:木马病毒。
Backdoor:后门。
Win32、PE、Win95、W32、W95:文件类sing病毒或系统病毒。
Macro:宏病毒。
Script、VBS、JS:脚本病毒。
Harm:恶意程序。
Joke:恶作剧程序。
6、IPSec的加密和认证过程中所使用的的密钥由IKE机制来生成和分发,
7、IKE:密钥交换协议,属于混合型协议,有IKEKMP框架和OAKLEY密钥交换模式及SKEME的共享和密钥更新技术组成。IKE定义了自己的密钥交换方式(手工密钥交换和自动IKE)。
8、HTTPS:采用SSL协议实现安全网站访问。ssl协议:安全套阶层协议,是一个安全传输、保证数据完整的协议,TLS(传输层安全):是SSL的非专有版本。SSL处于应用层和传输层之间。
9、IPSec:Internet安全协议,是通过对IP协议分组进行家吗和认证,来保护IP协议的网络传输协议簇。
IPSec工作在TCP/IP协议栈的网络层,为TCP/IP通信提供访问控制机密性、数据源验证、抗重放、数据完整性等多种安全服务。
10、PGP:邮件加密软件。
11、SSL协议使用的默认端口是443。
12、支持安全WEB服务的协议是HTTPS。
13、HTTP:普通超文本传输协议。
14、HTTPS:加密超文本传输协议。
15、WINS:Windows中一种类似于DNS的名字解析服务。
16、安全电子邮件使用PGP协议。
17、标准电子邮件协议:SMTP、PoP3、IMAP。
18、Kerberos系统:使用一次性密钥和时间戳来防止重放攻击。
用户首先向认证服务器AS申请初始票据,然后从票据授予服务器TGS获得会话密钥。