首页 > 其他分享 >2023-2024 20232319《网络空间安全导论》第6周学习总结

2023-2024 20232319《网络空间安全导论》第6周学习总结

时间:2023-12-16 23:55:42浏览次数:45  
标签:20232319 虚拟化 人工智能 认证 2024 安全 隐私 网络空间 区块

思维导图

学习内容挖掘

身份认证与信息管理

身份认证的主要方法

1.用户名/口令:例如QQ微信密码等,其实质是口令,而非真正意义上的密码。

2.动态口令/一次性口令:短信验证码,邮件验证码。

3.挑战应答认证:非对称密码及数字签名的应用。

4.基于生物特征和物性特征:指纹认证,人脸认证,声纹认证等。
方便,但是不可替换,不可更新。对于用户的生物特征的保护要求较高。

5.图灵测试:用于防止计算机的暴力破解。
但是随着人工智能的发展,对于图像识别的准确率十分接近人类,图灵测试方案需不断改进。

6.多因子认证:即上述多种身份认证方法的综合。

公钥基础设施

1.数字证书:将公钥发出者的身份与公钥联系起来。
X.509标准。

身份认证的主流标准

1.RADIUS
2.在线快速身份认证
3.联盟身份管理

访问控制模型

自主访问控制和强制访问控制

1.自主访问控制模型DAC:用户分配资源管理权限。策略灵活,但安全性较差。
2.强制访问控制模型MAC:信息系统安全管理员分配资源管理权限。安全性较高,但效率较低,缺乏灵活性。

基于角色的访问控制

1.RBAC模型:主体,客体,用户,角色,权限,用户角色分配,角色权限分配,会话。

零信任模型

特点:1.内网应用程序和服务不再对公网可见
2.企业内网的边界消失
3.基于身份,设备,环境认证的精准访问控制
4.提供网络通信的端到端加密

隐私保护

隐私的定义

1.定义:隐私是指个体的敏感信息,群体或组织的敏感信息可以表示为个体的公共敏感信息。
2.信息分类:公开信息,秘密信息,隐私信息。
3.隐私保护的基本方法:基于数据扰乱的方法(主要),基于密码的方法。

k匿名

差分隐私

隐私计算

隐私保护的法律法规

1.HIPAA
2.Regulation P
3.FACT
4.PCI DSS
5.GDPR
6.《网络安全法》

云计算及其安全

什么是云计算

1.云计算的定义:是一种基于网络访问和共享使用的,以按需分配和自服务置备等方式对伸缩,弹性得共享物理和虚拟资源池等计算资源供应和管理的模式。
2.云计算优点:减少开销,按需快速提供服务,全球弹性伸缩,效率和性能更高,切更安全可靠。
3.云部署(对物理和虚拟资源控制和共享的方式)分类:社区云,混合云,私有云,公有云。
4.云计算3钟服务模型:基础设施及服务(IaaS),平台即服务(PaaS),软件及服务(SaaS)。

虚拟化技术

1.虚拟机:完全虚拟化,半虚拟化
2.虚拟化架构:寄居架构,裸金属架构(独立型,混合型,组合型),容器架构。

云计算安全

1.云基础设施:第一层面:汇集在一起用于构建云的基础软硬件资源,如服务器,网络设备,虚拟化软件等;
第二层面:由云用户管理的虚拟/抽象基础设施。

2.虚拟化带来的安全威胁:虚拟机逃逸,边信道分析,网络隔离,镜像和快照的安全。
3.云计算架构对基础设施安全的正面影响:高度管理集中化和自动化带来的安全增益,网络虚拟化带来的安全增益,对业务连续性的增益。
4.云数据安全:云加密数据库,密文搜索,密文数据可信删除。
5.云计算数据安全:让加密的数据在内存中处理,其他用户无法访问。
6.云数据共享安全:基于属性加解密方案(ABE):包括密文策略属性加密(CP-ABE),密钥策略属性加密(KP-ABE)两种。

区块链及其安全

比特币与区块链

1.比特币:加密数字货币。网络节点通过算力来解决难题,以此获得一定数量比特币。

共识机制

1.POW(工作量证明)
2.POS(权益证明):类似股东的机制。算力越强,使得产生区块难度越小,持有权益就越大。
3.DPOS(股权授权证明):防止垄断
4.PBFT(实用拜占庭容错)

智能合约

1.智能合约的优点:去中心化,较低的人为干预,可观察性与可验证性,高效性与实时性,低成本。
2.面向区块链的智能合约构建以及执行的步骤:合约生成,合约发布,合约执行。

区块链的主要类型

公有链,联盟链,私有链。

区块链的安全

区块链面临的安全问题:1.51%算力攻击。
2.攻击交易所:交易所中有大量的加密货币。遭受攻击会损失。
3.软件漏洞
4.隐私泄露。

人工智能及其安全

人工智能的主要领域

1.人工智能领域划分:自然语言处理,计算机视觉,深度学习,语音识别,智能机器人,数据挖掘等。

人工智能自身的安全问题

1.对抗样本:通过添加噪音,使得人工智能判断结果出错。
2.投毒攻击:投放恶意样本,干扰学习机器学习模型的学习过程。
3.训练数据窃取:威胁个人隐私安全
4.通过n+1次查询,获得n维参数的类似模型。

人工智能对网络空间安全的影响

1.人工智能自身带有复杂性,因此被植入得后门难以被察觉。
2.人工智能造成的网络犯罪。

3.人工智能的不确定性引发的安全风险。
4.人工2智能对隐私保护造成的安全挑战。
5.基于人工智能的网络攻防愈加激烈。

教材学习中遇到的问题及解决过程

问题一:k匿名的具体实现是怎么样的
解决过程:询问ChatGPT

基于AI的学习



参考资料

《网络空间安全导论》

标签:20232319,虚拟化,人工智能,认证,2024,安全,隐私,网络空间,区块
From: https://www.cnblogs.com/20232319hj/p/17908611.html

相关文章

  • 2024后端企业级开发架构蓝图
    你是否厌倦了浏览漫长的文章来解决有关云架构的安全、可靠性和运维卓越的问题?那么让我们直接进入蓝图。这里简要介绍了每个企业应用程序的基础应该如何规划。AWS架构蓝图:定义蓝图的方式是将服务划分为以下几个层次:PublicTier公共层→这些服务可以从AWS外部访问,并充当保护......
  • 2023-2024-1 20232310 《网络空间安全导论》第六章学习
    教材内容学习总结教材学习过程中的问题和解决过程问题1:不理解半虚拟化解决过程:通过询问ChatGPT对半虚拟化有了初步概念,并获知wsl就是半虚拟化的一种,从而对半虚拟化有了更加具体的认识。问题2:什么叫去中心化?解决方案:询问ChatGPT。了解到去中心化是指从原本的中......
  • 2023-2024-1 20231420 《计算机基础与程序设计》第十二周学习总结
    2023-2024-120231420《计算机基础与程序设计》第十二周学习总结1.作业信息这个作业属于哪个课程2023-2024-1《计算机基础与程序设计》这个作业要求在哪里2023-2024-1计算机基础与程序设计第十二周作业这个作业的目标学习《C语言程序设计》第11章并完成云班课测......
  • 2023-2024-120232325《网络空间安全导论》第六周学习
    教材内容总结问题1.零信任模型的优缺点:优点:提供了更高的安全性:零信任模型将网络安全的重点放在身份验证和授权上,可以更好地防止未经授权的访问和数据泄露。降低了内部威胁:零信任模型不信任任何用户或设备,因此即使是内部人员也需要经过严格的身份验证才能访问敏感信息,可以减......
  • (学期2023-2024.1;学号:20232300)《⽹络空间安全导论》第6周学习总结
    第6章应用安全基础应用安全是为保障各种应用系统在信息的获取、存储、传输和处理各个环节的安全所涉及的相关技术的总称。密码技术是应用安全的核心支撑技术,系统安全技术与网络安全技术则是应用安全技术的基础和关键技术。应用安全涉及如何防止身份或资源的假冒、未经授权的访......
  • 2023-2024-1 20232404《网络空间安全导论》第6周学习总结
    教材学习内容总结6.1应用安全概述身份认证是保障应用安全的基础。麦肯锡全球研究所给出的定义是:一种规模大到在获取、存储、管理、分析方面大大超出了传统数据库软件工具能力范围的数据集合。云计算造成了数据所有权和管理权的分离。6.2身份认证与信任管理动态口令需......
  • 2023-2024 20231302《计算机基础与程序设计》第十二周学习总结
    作业信息这个作业属于哪个课程2023-2024-1-计算机基础与程序设计这个作业要求在哪里2023-2024-1计算机基础与程序设计第十二周作业这个作业的目标自学教材《C语言程序设计》第11章并完成云班课测试作业正文https://www.cnblogs.com/9q2z2z/p/17904818.html......
  • 2023-2024-1 20232311 《网络空间安全导论》第六章学习
    教材学习内容总结思维导图教材学习中的问题和解决过程问题1:什么叫去中心化?问题1解决方案:询问ChatGPT。了解到去中心化是指从原本的中心化结构或中心机构中移除“中心”或“权威”的过程,使得权力、控制和决策权分散化。问题2:什么是容器?问题2解决方案:询问ChatGPT。容器将应用......
  • 2024年元旦节放假通知
    辞旧卯年迎新甲辰年根据国务院办公厅放假规定,并结合公司实际情况,现天柏将元旦放假安排如下:元旦节放假时间:2023年12月31日至2024年01月01日,共计2天。放假期间不发货,正常接单哟!亲爱的朋友们,感谢你们一直以来的支持和陪伴。在新的一年中,我们将不断努力创新,为建设开放的数字通信应用平......
  • 2023-2024-1 20232408《网络空间安全导论第六周学习总结》
    2023-2024-120232408《网络空间安全导论第六周学习总结》教材内容总结这一章主要聚焦于应用安全,具体分为身份认证与信任管理、隐私保护、云计算及其安全、区块链与安全、人工智能及其安全等多个方面,从用户端、服务端等不同视角描述了我们应该如何保障应用安全。本章内容结合了......