首页 > 其他分享 >信息安全概论期末复习

信息安全概论期末复习

时间:2024-12-05 14:10:38浏览次数:4  
标签:主体 复习 访问控制 模型 信息安全 明文 密码 密文 概论

考试题型

1、安全需求

1.1、典型三大安全需求CIA(保密性、完整性、可用性)

1.2、其他需求(可认证性、授权、可审计性、不可否认性、可控性、可生存性)

2、信息安全模型

2.1、访问控制(强制访问控制、自主访问控制)


  • 主体是指试图访问资源的主动实体,通常指用户或代表用户执行操作的进程(用户、进程)。
  • 客体是被访问的资源,可以是文件、设备、应用程序或系统中的任何其他资源(文件、数据)。
  • 访问权限定义了主体可以对客体执行的操作类型,如读取、写入、修改或删除。

自主访问控制是指对某个客体具有拥有权(或控制权)的主体能够将对该客体的一种访问权或多种访问权自主地授予其它主体,并在随后的任何时刻将这些权限回收。这种控制是自主的,也就是指具有授予某种访问权力的主体(用户)能够自己决定是否将访问控制权限的某个子集授予其他的主体或从其他主体那里收回他所授予的访问权限。自主访问控制中,用户可以针对被保护对象制定自己的保护策略。

2.2、传统安全模型---多级安全模型


数据和用户被划分为以下安全等级

  • 公开
  • 敏感
  • 秘密
  • 机密
  • 绝密

BLP 保密模型基于两种规则来保障数据的机秘度与敏感度:

  • 不上读(NRU) , 主体不可读安全级别高于它的数据(NoReadUp)
  • 不下写(NWD) , 主体不可写安全级别低于它的数据(NoWhiteDown)

BIBA模型基于两种规则来保障数据的完整性的保密性。

  • 不下读(NRU) 属性, 主体不能读取安全级别低于它的数据(NoReadDown)
  • 不上写(NWD) 属性, 主体不能写入安全级别高于它的数据(NoWhiteUp)
    相反

2.3、传统安全模型--多边安全模型


2.4、传统安全模型不足

2.5、现代安全模型--P2DR、P2DR2






3、保密密级

4、密码学基本概念

4.1、什么是密码学、密码编码学、密码分析学


4.2、术语(明文、密文、加密、解密)

4.3、密码体系的5个组成部分(明文空间、密文空间、密钥空间、加密函数、解密函数)

  • 明文空间:所有可能被加密的数据集合
  • 密文空间:所有可能加密后的数据集合
  • 密钥空间: 控制加解密函数的秘密参数,它的大小决定了算法抵抗穷举攻击的能力。
  • 加密函数: 在密钥控制下将明文空间中的一个元素映射到密文空间中的一个元素的函费
  • 解密函数: 在密钥控制下将密文空间中的一个元素映射到明文空间中的一个元素的函数

5、经典密码(注意对称密码、非对称密码各有什么,对比各自的优点缺点)

5.1对称密码DEC、AES、IDEA

5.2非对称密码RSA、Eigmal、ECC

5.3混合密码

5.3.1 凯撒密码(加同余码、乘同余码)

标签:主体,复习,访问控制,模型,信息安全,明文,密码,密文,概论
From: https://www.cnblogs.com/AIZzcl/p/18588439

相关文章

  • 复习题-W14-1级和2级
    C01.L13.结业测试.测试题2.山峰数(DLOI2018t1)题目描述给出一个五位数的正整数,不妨假设这个整数的万位数字是a,千位数字是b,百位数字是c,十位数字是d,个位数字是e。如果满足:a<b<c且c>d>e,那么这个五位数就是山峰数。输入格式一个五位数。输出格式如......
  • 数据库管理与开发基础教程复习(二)
    Oraclec常用工具简单介绍:SQL*PLUS由开始菜单启动和命令行启动企业管理器OEMOracle数据库集成管理平台SOLPLUS常用命令连接与断开数据库连接命令:-connect-disconnect查看表结构命令:describe(desc)SOL*PLUS环境参数设置命令-set-arraysize-linesize-pagesize......
  • 信息安全概论复习5
    什么是防火墙?防火墙分类(四种分类:安全策略、网络体系结构、应用技术、拓扑结构)按安全策略分类(两种安全策略:不允许就禁止;没有禁止都是允许的)(两种网络服务访问权限策略:外部不能访问内部;外部只能访问内部的某些站点)按网络体系结构分类(不同层对应不同的防火墙:网络层的路由器级......
  • 信息安全概论复习4
    数字签字和身份识别报文鉴别(接收方鉴别报文真伪)报文源鉴别(发方鉴别)报文宿鉴别(收方鉴别)报文时间性鉴别(能够挫败重播攻击)初始向量法(事先约定一组初始向量Zi,Zi作为初始向量链接加密第i份报文Mi,只有对应才能还原,重点在加密)时间参数法(类似时间戳,第i份报文加入时间参数Ti......
  • 【信息系统项目管理师】第6章:项目管理概论 考点梳理
    文章目录6.1PMBOK的发展6.2项目基本要素6.2.1项目基础6.2.2项目管理的重要性6.2.3项目成功的标准6.2.4项目、项目集、项目组合和运营管理之间的关系6.2.5项目内外部运行环境6.2.6组织系统6.2.7项目管理和产品管理6.3项目经理的角色6.3.1项目经理的定义6.3.2......
  • C语言循环与详解操作符 基础知识大汇总(下)(保驾护航大家的C语言)(保姆级超详细解说)(应对各
    hello大家好啊,这里是星空没有雨,今天你的城市下雨了吗,今天星宇给大家带来c语言环以及操作符详解,程让我们更多的新手伙伴们更好的入门   OK,now,let'sgo1.详解操作符/与%(1)/运算符/⽤来完成除法。除号的两端如果是整数,执⾏的是整数除法,得到的结果也是整数。......
  • 【数据库系统概论】第6章 (一)函数依赖和码
    目录函数依赖1、函数依赖2、平凡函数依赖与非平凡函数依赖3、完全函数依赖与部分函数依赖4、传递函数依赖码候选码主属性与非主属性第二章提过:在本章中把关系模式看作一个三元组:R<U,F>在本章中把关系模式看作一个三元组:R<U,F>R:表示关系模式的名称,通常是关系的......
  • 线性代数 复习
    1.方程组我们可以使用矩阵来描述方程组,设\(A\)是系数矩阵,\([A|\vecb]\)是它的增广矩阵。方程组的解的情况只有3种:无解,有唯一解,有无数个解。原因是假如方程组有有限个解,那么我们可以考虑它的两个解\(x,y\),它们的加权平均\(\lambdax+(1-\lambda)y\)也是解(\(0<\lambda<1\))并且......
  • C语言——海龟作图(对之前所有内容复习)
    一.问题描述海龟作图    设想有一只机械海龟,他在C程序控制下在屋里四处爬行。海龟拿了一只笔,这支笔或者朝上,或者朝下。当笔朝下时,海龟用笔画下自己的移动轨迹;当笔朝上时,海龟在移动过程中什么也不画。     使用一个50*50的数组floor,用于记录海龟绘制的图形,数组元......
  • Java技术复习提升 17反射
    本章涉及到框架开发中必用的反射以及常用方法很重要注重理解并实践第17章反射17.1一个需求引出反射packagecom.fsl;publicclassCat{privateStringname="招财猫";publicintage=10;//public的publicCat(){}//无参构造器publi......