-
密碼常用術(shù)語: 明文,明文,算法,密鑰 單向如 MD5 密碼分析 備注:這是我需要掌握和想要了解的。 時(shí)間比較長 主動攻擊:主要是黑客,非法 密碼體制:已知 密碼協(xié)議:密碼運(yùn)行的原理 原則 柯克霍夫:算法公開,但秘鑰保密查看全部
-
加解密的基礎(chǔ) JAVA 包類 第三方擴(kuò)展 密碼分類:時(shí)間,1字符2信息塊,既多字符 加密單元多 保密內(nèi)容算法 受限制算法 既算法和秘鑰都保密 密鑰算法 對秘鑰保密 算法公開 秘鑰保密 及時(shí)避免缺點(diǎn) 對稱密碼:加密于解密密鑰一樣 非對稱:分公鑰和私玥 加密方法: 1分組加密 對每組進(jìn)行加密 多用于網(wǎng)絡(luò)加密 2流密碼 每次只加密1位 哈希函數(shù) 散列函數(shù) 作用 驗(yàn)證數(shù)據(jù)的完整性 特點(diǎn):長度不受限制 哈希值容易計(jì)算 單向函數(shù) 運(yùn)算過程不可逆 MD5 SHA MAC消息認(rèn)證碼的算法 數(shù)字簽名 針對一數(shù)字的形式存貯的算法查看全部
-
OSI 安全體系 開放式系統(tǒng) 網(wǎng)絡(luò)通信 7層 已知 對面安全機(jī)制: 加密機(jī)制 數(shù)字簽名機(jī)制 訪問控制機(jī)制 數(shù)據(jù)完整性機(jī)制 認(rèn)證機(jī)制 業(yè)務(wù)流填充機(jī)制 路由控制機(jī)制 公證機(jī)制 安全服務(wù): 1認(rèn)證 既鑒別 2訪問控制服務(wù) 鑒別 是否有權(quán)限 3數(shù)據(jù)保密性服務(wù) 沒有被接貨 4數(shù)據(jù)完整性服務(wù) 沒有被篡改 5抗否認(rèn)性服務(wù) 確定自己傳的 TCP/IP OSI參考模型 4對7 (已知) TCP/IP安全體系結(jié)構(gòu) 4層安全 (=為對應(yīng)) 抗否認(rèn)性=公證機(jī)制 數(shù)據(jù)完整性服務(wù)=數(shù)據(jù)完整性機(jī)制 保密性=加密機(jī)制+業(yè)務(wù)流填充機(jī)制 訪問控制服務(wù)=訪問控制+路由 認(rèn)證鑒別=認(rèn)證+數(shù)字簽名機(jī)制 一個測用戶的真實(shí),一個測消息的真實(shí)查看全部
-
JAVA 安全組成部分 JCA JCE JSSE JAAS java安全由這四部分提供 JCA 提供基本加密的框架 JCE 在前者做一些擴(kuò)展 提供一些算法 JSSE 主要用于網(wǎng)絡(luò)傳輸?shù)倪^程中 在信息經(jīng)過多主機(jī),不安全 通過它,保證數(shù)據(jù)安全 JAAS 提供JAVA在平臺的權(quán)限 安全機(jī)制可以擴(kuò)展 支持第三方開發(fā) jdk 1.7 java security jdk默認(rèn)的安全規(guī)則 10個 只有一些沒開源 可以增減 自己的加解密算法和途徑 相關(guān)的包和類 JAVA security 消息摘要算法的實(shí)現(xiàn) JAVA。crypto 安全消息摘要,消息認(rèn)證鑒別碼 Java。net。ssl 安全 套接字 三大包 第三方擴(kuò)展: bouncy castle 兩種支持方案 1配置 2調(diào)用 作用:jdk提供的并不完善 我們需要更強(qiáng)大的,就要用到第三方 common codec apache BASE64 多進(jìn)制 url編碼 這些都是開源 BASE64加密的方式 方便 但有時(shí)會給一點(diǎn)warning nothing啦查看全部
-
base64 應(yīng)用場景:email 密鑰 證書 產(chǎn)生:郵件的歷史問題: 基于64個字符的編碼算法 關(guān)于RFC2045 原則 base64算法與加解密算法 都是比較容易 先做一些變換和擾碼查看全部
-
科克霍夫原則:數(shù)據(jù)的安全基于密鑰而不是算法的保密。系統(tǒng)的安全取決于密鑰,對密鑰保密,對算法公開。查看全部
-
,,查看全部
-
6666查看全部
-
6666查看全部
-
加急查看全部
-
java安全組成查看全部
-
OSI安全體系查看全部
-
密碼常用術(shù)語2查看全部
-
密碼常用術(shù)語1查看全部
-
1111查看全部
舉報(bào)
0/150
提交
取消