(web中使用的安全协议有哪些)信息安全协议有

   今天百学百科就给我们广大朋友来聊聊web安全分哪些行业,以下2个关于的观点希望能帮助到您找到想要的答案。

  解答一:信息安全协议有哪些?<<信息安全概论>>

  贡献用户名:【═o鈊烦o】 ,现在由百学百科小编为你讲解与【web安全分哪些行业】的相关内容!

  答1.IPSec

  IPSec 是Internet Protocol Security的缩写,它是设计为IPv4和IPv6协议提供基于加密安全的协议,它使用AH和ESP协议来实现其安全,使用 ISAKMP/Oakley及SKIP进行密钥交换、管理及安全协商(Security Association)。IPSec安全协议工作在网络层,运行在它上面的所有网络通道都是加密的。IPSec安全服务包括访问控制、数据源认证、无连 接数据完整性、抗重播、数据机密性和有限的通信流量机密性。IPSec使用身份认证机制进行访问控制,即两个IPSec实体试图进行通信前,必须通过 IKE协商SA,协商过程中要进行身份认证,身份认证采用公钥签名机制,使用数字签名标准(DSS)算法或RSA算法,而公通常是从证书中获得的; IPSec使用消息鉴别机制实现数据源验证服务,即发送方在发送数据包前,要用消息鉴别算法HMAC计算MAC,HMAC将消息的一部分和密钥作为输入, 以MAC作为输出,目的地收到IP包后,使用相同的验证算法和密钥计算验证数据,如果计算出的MAC与数据包中的MAC完全相同,则认为数据包通过了验 证;无连接数据完整性服务是对单个数据包是否被篡改进行检查,而对数据包的到达顺序不作要求,IPSec使用数据源验证机制实现无连接完整性服务; IPSec的抗重播服务,是指防止攻击者截取和复制IP包,然后发送到源目的地,IPSec根据 IPSec头中的序号字段,使用滑动窗口原理,实现抗重播服务;通信流机密性服务是指防止对通信的外部属性(源地址、目的地址、消息长度和通信频率等)的 泄露,从而使攻击者对网络流量进行分析,推导其中的传输频率、通信者身份、数据包大小、数据流标识符等信息。IPSec使用ESP隧道模式,对IP包进行 封装,可达到一定程度的机密性,即有限的通信流机密性。

  2.SSL协议

  安全套接层(Security Socket Layer,SSL)协议就是设计来保护网络传输信息的,它工作在传输层之上,应用层之下,其底层是基于传输层可靠的流传输协议(如TCP)。SSL协议 最早由Netscape公司于1994年11月提出并率先实现(SSLv2)的,之后经过多次修改,最终被IETF所,并制定为传输层安全 (Transport Layer Security,TLS)标准。该标准刚开始制定时是面向Web应用的安全解决方案,随着SSL部署的简易性和较高的安全性逐渐为人所知,现在它已经成 为Web上部署最为广泛的信息安全协议之一。近年来SSL的应用领域不断被拓宽,许多在网络上传输的敏感信息(如电子商务、金融业务中的信用卡号或PIN 码等机密信息)都纷纷采用SSL来进行安全保护。SSL通过加密传输来确保数据的机密性,通过信息验证码(Message Authentication Codes,MAC)机制来保护信息的完整性,通过数字证书来对发送和接收者的身份进行认证。

  实际上SSL协议本身也是个分层的协议,它由消息子层以及承载消息的记录子层组成。

  SSL 记录协议首先按照一定的原则如性能最优原则把消息数据分成一定长度的片断;接着分别对这些片断进行消息摘要和MAC计算,得到MAC值;然后再对这些片断 进行加密计算;最后把加密后的片断和MAC值连接起来,计算其长度,并打上记录头后发送到传输层。这是一般的消息数据到达后,记录层所做的工作。但有的特 殊消息如握手消息,由于发送时还没有完全建立好加密的通道,所以并不完全按照这个方式进行;而且有的消息比较短小,如警示消息(Alert),出于性能考 虑也可能和其它的一些消息一起被打包成一个记录。

  消息子层是应用层和SSL记录层间的接口,负责标识并在应用层和SSL记录层间传输数据或者对握 手信息和警示信息的逻辑进行处理,可以说是整个SSL层的核心。其中尤其关键的又是握手信息的处理,它是建立安全通道的关键,握手状态机运行在这一层上。 警示消息的处理实现上也可以作为握手状态机的一部分。SSL协议为了描述所有消息,引入了SSL规范语言,其语法结构主要仿照C语言,而是无歧义、精简 的。

  3. S-HTTP

  安全超文本传输协议(Secure HyperText Transfer Protocol,S-HTTP)是EIT公司结合 HTTP 而设计的一种消息安全通信协议。S-HTTP协议处于应用层,它是HTTP协议的扩展,它仅适用于HTTP联结上,S-HTTP可提供通信保密、身份识 别、可信赖的信息传输服务及数字签名等。S-HTTP 提供了完整且灵活的加密算法及相关参数。选项协商用来确定客户机和服务器在安全事务处理模式、加密算法(如用于签名的非对称算法 RSA 和 DSA等、用于对称加解密的 DES 和 RC2 等)及证书选择等方面达成一致。

  S-HTTP 支持端对端安全传输,客户机可能“首先”启动安全传输(使用报头的信息),如,它可以用来支持加密技术。S-HTTP是通过在S-HTTP所交换包的特殊头标志来建立安全通讯的。当使用 S-HTTP时,敏感的数据信息不会在网络上明文传输。

  4. S/MIME

  S/MIME 是Secure / Multipurpose Internet Mail Extensions的缩写,是从PEM (Privacy Enhanced Mail)和MIME(Internet邮件的附件标准)发展而来的。S/MIME是利用单向散列算法(如SHA-1、MD5等)和公钥机制的加密体系。 S/MIME的证书格式采用X.509标准格式。S/MIME的认证机制依赖于层次结构的证书认证机构,所有下一级的组织和个人的证书均由上一级的组织负 责认证,而最上一级的组织(根证书)之间相互认证,整个信任关系是树状结构的。另外,S/MIME将信件内容加密签名后作为特殊的附件传送。

  上文就是百学百科小编解疑贡献者:(═o鈊烦o)贡献的关于“信息安全协议有哪些?<<信息安全概论>>”的问题了,不知是否已经解决你的问题?如果没有,下一篇内容可能是你想要的答案,接下来继续分享下文用户【裙摆女王】贡献的“_ 属于Web中使用的安全协议。”的一些相关疑点做出分析与解答,如果能找到你的答案,可以关注本站。

  解答二:_ 属于Web中使用的安全协议。

  本文贡献者:【裙摆女王】, 疑问关键字:web安全分哪些行业, 下面就让百学百科小编为你解答,希望本文能找到您要的答案!

  答安全管理的范畴

  正确

  错误 OK

  [第20题] 安全扫描能有效地阻止黑客的攻击

  正确

  错误 OK

  [第21题] 一个密码系统通常由明文空间、密文空间、加密算法、解密算法以及( )共五部分构成

  密钥空间

  数据空间

  算法空间

  信息空间

  [第22题] 在公钥密码算法中,发送者使用自己的私钥加密数据,接收者只能使用( )进行解密

  发送者的私钥

  接收者的公钥

  发送者的公钥

  接收者的私钥 OK

  [第23题] 数字签名技术可以保证数据传输中的安全

  正确 OK

  错误

  [第24题] 不属于防火墙技术的是

  IP过滤

  线路过滤

  应用层代理

  计算机病毒监测 OK

  [第25题] 不属于密码学的作用有

  鉴别

  完整性

  抗抵赖

  信息压缩 OK

  第26题] 计算机上发现了病毒,这时应该安装( )进行处理

  操作系统的补丁

  防火墙

  杀毒软件 OK

  入侵检测软件

  [第27题] 入侵检测技术无法有效地应对未知入侵特征的攻击

  正确 OK

  错误

  [第28题] ARP欺骗通过ARP-MAC转换表进行

  正确 OK

  错误

  [第29题] 下列关于防火墙的论述不正确的是

  防火墙是指建立在内外网络边界上的过滤机制

  防火墙用于在可信与不可信网络之间提供一个安全边界

  防火墙的主要功能是防止网络被黑客攻击

  防火墙通过边界控制强化内部网络的安全政策 OK

  [第30题] 为防止某用户抵赖他自己发送的信息,可使用( )技术

  数字信封

  数字签名 OK

  对称密钥

  公开密钥

  [第31题] 日记审计可以实时防止黑客的攻击

  正确

  错误 OK

  [第32题] 一般认为,当密钥长度达到( )位时,密文才是真正安全的

  40

  56 OK

  64

  128

  [第33题] 计算机病毒其实是一组计算机指令或者程序代码

  正确 OK

  错误

  [第34题] 一般而言,防火墙建立在一个网络的

  内部子网之间传送信息的中枢

  每个子网的内部

  内部网络与外部网络的交叉点

  部分内部网络与外部网络的接合处 OK

  [第35题] 公钥密码算法的优点不包括

  加密的较对称密码算法更快

  密钥发布的方式简单,利于在互不相识的用户之间进行加密传输

  密钥的保存量少,每个用户只存放一个密钥

  可以用于鉴别用户的身份和数字签名中

  [第36题] ( )属于Web中使用的安全协议

  PEM、SSL

  SHTTP、S/MIME

  SSL、SHTTP OK

  S/MIME、SSL

  [第37题] 使用IPv6协议的主要原因是因为使用IPv4协议的网络传输速率太慢了

  正确

  错误 OK

  [第38题] 衡量网络安全的指标不包括

  可用性

  责任性 OK

  完整性

  机密性

  [第39题] 下面关于鉴别和加密的说法正确的是

  加密用来确保数据的可用性

  鉴别用来确保数据的秘密性

  加密用来确保数据的真实性

  鉴别用来确保数据的真实性 OK

  打了OK的就是我自己选的.不能保证全对.还忘高人指点.

  关于[web安全分哪些行业]的介绍到此就结束了,不知道你从中找到你需要的信息了吗 ?如果你还想了解更多这方面的信息,记得收藏关注本站。

版权声明:本文内容转载自网络,该文观点仅代表作者本人。登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考,不构成投资建议。如发现本站有涉嫌抄袭侵权/违法违规的内容,请联系本站举报,一经查实,本站将立刻删除。