2022年通信安全的基础知识 .pdf
《2022年通信安全的基础知识 .pdf》由会员分享,可在线阅读,更多相关《2022年通信安全的基础知识 .pdf(4页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、通信安全的基础性知识作者 : 韩光华 /67370 通信安全的核心是: 1.) 保证服务可用, 2.) 保障服务 /数据不被非法使用。各式各样的破坏、攻击、监听、入侵等手段,其目的就是以上2点博弈性的反论。经常听到的洪泛攻击、DDOS,它们只是让服务器瘫痪,但并不产生经济、法律以及个人信息泄露等问题,属于第1点的范畴。而信用卡数据库遭到入侵和泄露、棱镜门中的电话被监听,均涉及到第 2点,即服务 /信息被入侵 /监听后,带来法律、经济等方面的负面影响。应对第 1种攻击和破坏行为的方式,一般是通过规避协议漏洞、特殊的攻击场景应对性设计、增强服务器处理性能、增强数据库I/O效率等纯粹的技术手段来实现
2、。本文不进一步阐述。 需要注意的是,服务的可用性,任何系统从架构设计到具体实现,都有一个基础性的能力底线门限。 一旦请求和任务,瞬间并发超过这个底线,系统整体的表现有可能会快速走向一个较陡峭下滑的衰落曲线。经常可以听到,加密、X.509证书、 TLS、 SSL、HTTPs、IPSec、AES128、Radius、篡改、侵入等正反向的名词和概念。这些内容均是和第2点的 ” 服务不被非法使用” 相关。如果希望能准确地理解这些概念,以及在通信系统、会议系统、互联网业务、甚至到生活中的一些场景的应用, 下面 2个内容最为关键, 一个是对应安全体系的机制性要求, 一个是对应机制的具体实现的核心内容。AA
3、A : - 机制性要求AAA = Authentication, Authorization, Accounting,前 2个与安全强相关。什么是非法使用?就是不合适的人,看到或用到他没有权限的数据或服务。如何区分合适和不合适?就是身份认证。而身份,有非常多的类型, 如物理性的人类指纹或动物的气味、QQ/微信帐号、银行帐号、3G的USIM 、X.509证书、 SIP的URI 、电话号码等等。在电子化的世界里, 身份一般只能是一串数字或数字与字符结合的特殊字串。不同的系统里, 对串的组成和含义,会有不同的特殊化定义,典型的如3G的USIM 和SIP的URI 。认证, 就是对身份的确认,解决安全中
4、的信任问题。对称和非对称,是实现身份认证的机理。而认证的过程,一般都会包括所谓的”Challenge ”过程。银行柜台出示身份证、输入QQ帐号和密码登陆系统、信用卡中心的电话密码(或客服小姐口头向你确认若干xx问题 ),其实这些都是 Challenge/挑战的过程。 最简单的挑战过程只需要一次,复杂的挑战过程可能会有多次中间夹带随机数并且有双向挑战的场景。在电子化通信场景了,如果身份信息以及精选学习资料 - - - - - - - - - 名师归纳总结 - - - - - - -第 1 页,共 4 页证明自己身份的密码或其它证明性信息以明文的形式进行交互,被监听和破解的可能性就会很大。其保护性
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年通信安全的基础知识 2022 通信 安全 基础知识
限制150内