第1章 密码学引论
1.1 密码学在信息**中的作用
信息**涉及的范围很广,无论在军事方面,还是在人们的日常生活方面,都会涉及信息**的问题。就计算机通信而言,其处理的信息可以归纳成两类:一类是仅在计算机内部处理和存储的信息;另一类是在计算机之间相互传递的信息。对于仅在计算机内部处理和存储的信息,希望不被非法人员访问,即如何控制非法客户读取计算机内的信息;关于后一类,发送者希望能够控制在公开信道上传输的信息具有完整性和机密性等。
1.1.1 信息**面临的威胁
信息**面临多方面的威胁,如意外事故、自然灾害、人为恶意攻击等。人为的恶意攻击是有目的的破坏,可以分为主动攻击和被动攻击。主动攻击是指以各种方式有选择地破坏信息(如修改、删除、伪造、添加、重传、乱序、冒充、传播病毒等)。被动攻击是指在不干扰信息系统正常工作的情况下,进行截获、窃取、破译和业务流量分析等。
人为恶意攻击有下列几种手段。
(1)窃听:攻击者通过监视网络数据获得敏感信息。
(2)重传:攻击者事先截获部分或全部信息,以后将此信息发送给接收者。
(3)伪造:攻击者伪造一个信息,将伪造的信息以其他人的身份发送给接收者。
(4)篡改:攻击者对合法用户之间的通信信息进行修改、删除、插入,再发送给接收者。
(5)行为否认:通信实体否认已经发生的行为。
(6)拒绝服务攻击:攻击者通过某种方法使系统响应变慢甚至瘫痪,阻止合法用户获得服务。
(7)非授权访问:不按照设定的**策略要求使用网络或计算机资源的行为都可以看做非授权访问。非授权访问主要有假冒、身份攻击、非法用户进入网络系统进行违法操作、合法用户以未授权方式进行操作等几种形式。
(8)传播病毒:通过网络传播计算机病毒,其破坏性非常大,而且很难防范。如众所周知的CIH病毒、“爱虫”病毒都具有极大的破坏性。
……