网络协议

网络协议 Day18 单向散列函数、对称加密、非对称加密、签名、

2021-01-28  本文已影响0人  望穿秋水小作坊

一、单向散列函数

1. HTTP 协议的安全问题?(对比 HTTPS 说一个点)
image.png
2. 一些名词和学前须知(看懂即可)
image.png
image.png
3. 单向散列函数的特点?(至少说三点)
image.png image.png
4. 常见的单向散列函数(至少说两种)?
image.png

二、对称、非对称加密(先考虑只有窃听者Eve,没有攻击者Mallory)

1.无论是哪种加密,都涉及到两样东西,是哪两样?
2. 对称加密之 DES(了解即可)
image.png
3. 既然 DES 已经不安全,那么取代它的是谁?
image.png
4. 简述对称加密存在什么问题?(也就是非对称加密出现的原因)
image.png
5. 非对称加密有多少把秘钥?通常用什么加密?用什么解密?为什么能解决秘钥配送问题?
image.png
6. 其实由私钥加密的密文,使用于该私钥对应的公钥也能解密。如果单单从加密传输信息的角度来讲,为什么没有意义呢?
image.png
7. 既然非对称加密已经解决了秘钥配送问题,我们直接使用非对称加密加密我们的消息即可吗?(这也就是混合加密的出现原因)
image.png
8. 什么是会话秘钥?混合加密的 - 加密过程?(一定要能凭空描述清楚)
image.png
9. 混合加密的 - 解密过程(一定要能凭空描述清楚)
image.png 总结整个过程

三、数字签名、证书(主要针对攻击者Mallory)

1. 数字签名是为了解决什么问题出现的?
image.png
2. 数字签名的过程是怎么样的?如何能保证这个签名是消息发送者自己签的呢?(仔细看第二幅图,是否存在什么问题?)
image.png image.png
3. 上述签名是否有更好的做法?
image.png
4. 要能回答出下面三个问题?
image.png
5. 几个经典的总结
image.png
6. 我们仅仅使用非对称加密就能保证信息安全了吗?如果遭遇中间人攻击呢?简述中间人攻击的过程?(为证书的出场做准备)
image.png
7. 证书的介绍(了解即可)
image.png
8. 证书的使用(要能描述清楚)
image.png
9. 如果在 ① 向 CA 注册证书 ② 向 CA 下载证书 ;这两个步骤的时候遭受中间人攻击呢?
上一篇 下一篇

猜你喜欢

热点阅读