首页 考试吧论坛 Exam8视线 考试商城 网络课程 模拟考试 考友录 实用文档 求职招聘 论文下载
2011中考 | 2011高考 | 2012考研 | 考研培训 | 在职研 | 自学考试 | 成人高考 | 法律硕士 | MBA考试
MPA考试 | 中科院
四六级 | 职称英语 | 商务英语 | 公共英语 | 托福 | 雅思 | 专四专八 | 口译笔译 | 博思 | GRE GMAT
新概念英语 | 成人英语三级 | 申硕英语 | 攻硕英语 | 职称日语 | 日语学习 | 法语 | 德语 | 韩语
计算机等级考试 | 软件水平考试 | 职称计算机 | 微软认证 | 思科认证 | Oracle认证 | Linux认证
华为认证 | Java认证
公务员 | 报关员 | 银行从业资格 | 证券从业资格 | 期货从业资格 | 司法考试 | 法律顾问 | 导游资格
报检员 | 教师资格 | 社会工作者 | 外销员 | 国际商务师 | 跟单员 | 单证员 | 物流师 | 价格鉴证师
人力资源 | 管理咨询师考试 | 秘书资格 | 心理咨询师考试 | 出版专业资格 | 广告师职业水平
驾驶员 | 网络编辑
卫生资格 | 执业医师 | 执业药师 | 执业护士
会计从业资格考试会计证) | 经济师 | 会计职称 | 注册会计师 | 审计师 | 注册税务师
注册资产评估师 | 高级会计师 | ACCA | 统计师 | 精算师 | 理财规划师 | 国际内审师
一级建造师 | 二级建造师 | 造价工程师 | 造价员 | 咨询工程师 | 监理工程师 | 安全工程师
质量工程师 | 物业管理师 | 招标师 | 结构工程师 | 建筑师 | 房地产估价师 | 土地估价师 | 岩土师
设备监理师 | 房地产经纪人 | 投资项目管理师 | 土地登记代理人 | 环境影响评价师 | 环保工程师
城市规划师 | 公路监理师 | 公路造价师 | 安全评价师 | 电气工程师 | 注册测绘师 | 注册计量师
缤纷校园 | 实用文档 | 英语学习 | 作文大全 | 求职招聘 | 论文下载 | 访谈 | 游戏
您现在的位置: 考试吧(Exam8.com) > 软件水平考试 > 复习资料 > 系统架构设计师 > 正文

2011年软考系统架构设计师学习笔记第十一章

考试吧整理了2011年软考系统架构设计师学习笔记,帮助考生备考。

  11.1.5 安全协议

  1、IPSec 协议简述

  因特网工程任务组(IETF),IPSec 在 IP层上 对数据包 进行高强度 的 安全处理 提供 数据源验证、无连接数据完整性、数据机密性、抗重播、有限通信流机密性等安全服务。

  1. IPSec 协议工作原理

  通过使用两种信息安全协议 来为数据报提供高质量的安全性:认证头(AH)协议 和 封装安全载荷(ESP)协议,以及像 Internet 密钥交换(Internet Key Exchange,IKE)协议这样的密钥管理协过程和协议。

  IPSec 允许系统或网络用户 控制安全服务提供的粒度。

  由通信双方建立的安全关联(Security Association,SA)来提供。

  3. IPSec 协议 安全性分析

  可以应用于所有跨越网络边界的通信。

  如果所有来自外部的通信必须使用IP,且防火墙是 Internet 与 组织的唯一入口,则 IPSec 是不能被绕过的。

  IPSec 位于传输层(TCP、UDP)之下,因此对应用程序是透明的,实现时,没有必要在用户或服务器上更改软件。

  IPSec 对最终用户是透明的,没有必要 培训用户掌握安全机制。

  2、SSL 协议

  SSL 协议(Secure Socket Layer)对计算机之间的 整个会话进行加密,位于 TCP 和 应用层 之间,可为应用层 提供 安全业务,主要是 Web应用。

  基本目标是 在通信双方之间 建立安全的连接。

  SSL 协议工作原理

  两个重要的概念:SSL 连接和SSL 会话。

  连接 是 提供恰当类型服务的传输,对于 SSL ,连接是点到点的关系。

  SSL 的会话是 客户和服务器之间的关联,会话通过握手协议来创建。

  会话定义了 加密安全 参数的一个集合。

  会话可以用来避免为每个连接进行 昂贵的新安全参数的协商。

  3、PGP 协议

  1. PGP 协议的定义

  PGP(Pretty Good Privacy)针对 电子邮件 在 Internet上 通信的 安全问题而设计的一种混合加密系统。

  公钥密码和分组密码 是在同一个系统中,PGP 的用户拥有一张公钥表。

  PGP 应用程序具有很多优点:速度快、效率高、可移植性好。

  2. PGP 协议 的 加密过程

  用 IDEA 算法对明文加密,接着用接收者的 RSA公钥 对这个IDEA密钥进行加密。

  PGP 没有用 RSA 算法直接对明文加密,而是对 IDEA 密钥 进行加密。

  由于 IDEA 算法 速度很快,所以不会因为邮件的数量大而耽误时间,而IDEA的密钥位数较少,所以使用RSA算法在速度上也不会有很大影响。

上一页  1 2 3 4 5 6 7 下一页
  相关推荐:

  2010年下半年软考试题及答案解析汇总

  2010年下半年软件水平考试答案

  2011年软考系统架构设计师学习笔记汇总

文章搜索
软件水平考试栏目导航
版权声明:如果软件水平考试网所转载内容不慎侵犯了您的权益,请与我们联系800@exam8.com,我们将会及时处理。如转载本软件水平考试网内容,请注明出处。