信息安全, 系统安全git
X.800 安全标准数据库
Data Confidentiality, 保密性, 防止未受权的访问, 不能够被第三方看见安全
Data Integrity, 完整性, 消息认证, 防篡改, 校验, hash服务器
Authentication, 实体认证, 身份认证, B 想从 A 获得消息, 要确保消息确实是 A 发送的, 好比登陆的时候发送手机短信验证用户(且5分钟内有效), msg + 时间戳, 对发送方的约束app
Non-Repudiation, 不可抵赖性, 经常使用于金融纠纷, 对发送方的约束ide
Access Control, 访问控制, 开机须要登陆云计算
Availability, 可用性, 服务器奔溃了, 就算有帐号密码也登陆不了, 就是可用性出了问题加密
三个角色code
Alice --- Bob | Eve
注册时候的验证码, 能够当盐orm
数据库一条记录: 用户名 + hash + salt
安全控件, 从驱动层面防止鼠标键盘的输入泄露
拦截, 伪造, 修改, 时序攻击(计时攻击), 辐射攻击
签署(数字签名, 防抵赖) + 加密(须要秘钥协商)
Encryption, Hash, Digital Signature, Authentication(Message Authentication, Identification)
Authentication: X.509
Cloud security, 云计算的应用场景
Web Security: Secure storage
Cryptographic and Network Security, William Stallings
Handbook of applied cryptography
DES, 3DES, Finite Fields
AES
lab1, many time pad
lab2, discrete log
lab3, AES
lab4, RSA
lab5, data integrity
Python / C++