信息安全基础

转自某微博,这边tips下,虽然很不完全,但是有一些思路

信息安全基础

1.防猜测,用随机数

2.防泄露,加密存储

3.防重放,用带过期的随机数

4.防拦截,加密传输

5.加密大数据,用对称加密

6.加密小数据,用非对称加密

6.不可抵赖性,私钥签名,公钥验证签名

7.获取公钥或证书,用ca

8.数据完整性和防篡改,用哈希或数字信封

9.防明文攻击,用iv

相关推荐