前言:
本文转载自http://blog.csdn.net/courtneygeng/article/details/9997143
和梦无的博客。
安全这一章,把病毒,入侵的原理讲的很清楚了,简直是开启了一个新世界。不过这些东西对于我都是新的东西,也不知道该怎么做笔记了。所以还是转载别人的博客先把,等着以后自己的理解更加深入了再来写博客。
我的github:
我实现的代码全部贴在我的github中,欢迎大家去参观(这一部分内容就没有github的代码了,毕竟是实验室的内容)。
https://github.com/YinWenAtBIT
安全
安全环境
安全主要包含三个方面的内容
1. 威胁的实质
2. 入侵者的本性:入侵者、病毒
3. 数据的意外遗失:天灾、软硬件错误、人为过失
计算机系统也面临着三个主要威胁:
1) 数据机密性:数据暴露
2) 数据完整性:数据篡改
3) 系统可用性:拒绝服务
密码学基础
1. 秘密密钥加密:单字母兑换、对称密钥加密
2. 公钥加密体制
3. 但想函数
4. 数字签名:MD5单向散列函数
用户验证
1. 口令验证
2. 实际物体的验证
3. 使用生物识别的验证
来自系统内部的攻击
1. 特洛伊木马
2. 登陆欺骗
3. 逻辑炸弹
4. 后门陷阱
5. 缓冲区溢出
6. 一般安全性攻击
来自系统外部的攻击
1. 病毒破坏
2. 蠕虫
3. 移动代码:三种方式来对付:沙盒法、解释法、代码签名法
保护机制
保护域
访问控制列表
权能字