系统性能评测
计算机安全概述
- 信息安全的基本要素:
- 机密性
- 完整性
- 可用性
- 可控性
- 可审查性
加密和认证技术
-
对称加密
- 特点:加密和解密的密钥相同,不公开加密算法
- 优点:加密快,加密过程简单
- 缺点:加密强度不高,密钥分发困难,保密性较差
- 加密算法:DES,3DES,AES,RC-5,IDEA
-
非对称加密
- 特点:需要一对密钥(公钥和私钥),公钥加密则私钥解密,私钥加密则公钥解密
- 优点:无需交换密钥,保密性好
- 缺点:加密速度慢,时间长,常用于加密对称加密算法的密钥
- 加密算法:RSA
-
数字加密过程
- 信息发送者用
对称加密
算法生成密钥,用其加密要发送的报文 - 信息发送者用接收者的
非对称加密
生成的公钥
对上述对称密钥进行加密 - 信息发送者将上述两个步骤集合在一起传输給接收者,称为数字信封
- 信息接收者使用自己
非对称加密
生成的私钥
解密加密的对称加密密钥 - 信息接收者使用
对称加密密钥
解密被发送方加密的密文,最后得到真正的报文
- 信息发送者用
-
数字签名过程
- 信息发送者使用一个单项散列函数(Hash函数),对信息生成信息摘要
- 信息发送者使用非对称加密私钥对信息摘要进行签名
- 信息发送者把信息本身与签名的信息摘要一起发送出去
- 信息接收者使用相同的散列函数(Hash函数)对接收到的信息生成新的信息摘要
- 信息接收者使用发送者非对称加密公钥对信息进行验证,来信息发送者的身份和信息是否被修改
系统的可靠性
系统可靠性:系统在给定时间间隔内正常运行的概率
-
串联系统可靠性:各个子系统可靠性的乘积
-
并联系统可靠性:1 - (1 - 各个子系统可靠性)的乘积