现在的位置:主页 > 综合新闻 >

教育实践与教学研究参考文献自动生成器(在线(2)

来源:当代教育实践与教学研究 【在线投稿】 栏目:综合新闻 时间:2022-12-09

【作者】网站采编

【关键词】

【摘要】电子破坏是越来越严重的问题。 破坏者已经在中央情报局的网站上、邮件轰炸的互联网提供商上进行了涂鸦,取消了数千个新闻组的信息。 当然,破坏者

电子破坏是越来越严重的问题。 破坏者已经在中央情报局的网站上、邮件轰炸的互联网提供商上进行了涂鸦,取消了数千个新闻组的信息。 当然,破坏者和小偷通常会入侵网络计算机系统。 如果安全防护措施不充分,入侵者被抓住的风险很小。

攻击者不遵守规则他们作弊。 他们可以使用设计者没想到的技术攻击系统。 艺术盗贼通过用电锯切墙来偷房子。 家庭安全系统无论多么昂贵和复杂

,都将无法抵抗这种攻击。电脑小偷也穿过墙壁。他们技术数据,行贿内部人员,修改软件并串通。他们利用比系统更新的技术,甚至发明新的数学来攻击系统。

几率有利于攻击者。通过检查系统,坏人比好人有更多的收获。防御者必须防御所有可能的漏洞,但是攻击者只需找到一个安全漏洞即可危害整个系统。

密码学可以做什么和不能做什么

没有人可以保证100%的安全性。但是我们可以朝着100%接受风险的方向努力。当前的商业系统中存在欺诈行为:可以伪造现金,更改支票,信用。然而,这些系统仍然是成功的,因为好处和便利大于损失。隐私系统-墙壁保险箱,门锁,窗帘-并不完美,但通常足够好。一个好的密码系统在可能的和可接受的之间取得平衡。

强大的加密技术可以抵御特定级别的攻击,在这种情况下,以其他获取信息变得更加容易。计算机加密程序无论多么出色,都不会阻止攻击者经过某人的垃圾。但是它可以绝对防止数据收集攻击。没有任何攻击者可以通过足够的垃圾来找到该国的每个AZT用户。而且它可以保护通信免受非侵入式攻击:从总局的安全中线是一回事,而闯入某人的屋子以安ug是另一回事。

关于加密的好消息是,我们已经有了保护系统安全所需的算法和协议。坏消息是那很容易。成功实施协议需要大量的专业知识。与人互动的安全领域-密钥管理,人机界面安全性,访问控制-通常无法进行分析。而且,对公开密钥基础结构,软件安全性,计算机安全性,网络安全性和防篡改硬件设计的学科了解甚少。

公司经常将容易的部分弄错,并实施不安全的算法和协议。但是即使这样,实用的密码学也很少能突破数学的范畴。系统的其他部分更容易破坏。如果没有人关注更复杂和微妙的实现问题,那么曾经发明的最佳协议可能会容易受到攻击。Netscape的安全性下降到了随机数生成器中的一个错误。缺陷可以在任何地方:威胁模型,系统设计,软件或硬件实施,系统管理。安全性是一条链,单个弱链接可以破坏整个系统。致命错误可能与软件的安全性部分相去甚远。但是,与安全无关的设计决策仍会造成安全缺陷。

一旦发现安全漏洞,就可以修复它。但是,发现产品中的缺陷可能非常困难。安全性不同于任何其他设计要求,因为功能不等于质量。如果文字处理器成功打印,则说明打印功能可以正常工作。安全性不同;仅仅因为保险箱能识别出正确的组合并不意味着它的物品就可以从保险箱里安全地获取。大量的常规Beta测试不会揭示安全漏洞,并且没有任何测试可以证明不存在安全漏洞。

威胁模型

好的设计始于威胁模型:系统旨在保护什么,保护谁,以及保护多长时间。威胁模型必须考虑整个系统,不仅要考虑要保护的数据,还要考虑使用系统的人员以及使用。是什么激发了攻击者?必须防止攻击,还是只能将其检测出来?如果最坏的情况发生了,并且打破了系统的基本安全性假设之一,则可能进行哪种灾难恢复?这些问题的答案无法标准化。每个系统都不同。设计人员常常不花时间来建立准确的威胁模型或分析实际风险。

威胁模型使产品设计人员和消费者都可以确定他们需要哪些安全措施。如果您不将文件放在安全的地方,对硬盘驱动器进行加密是否有意义?公司内部的人如何欺骗商业系统?审计记录是否足以说服法院?除非您了解必须保护的系统,否则您无法设计安全的系统。

系统设计

设计工作是密码学的支柱,并且非常专业。密码学融合了数个数学领域:数论,复杂性理论,信息论,概率论,抽象代数和形式分析等。很少有人能正确地完成科学工作,而一点知识就是一件危险的事情:没有经验的密码学家几乎总是设计有缺陷的系统。好的密码学家知道,没有什么能代替广泛的同行评审和多年的分析。质量体系使用已发布且易于理解的算法和协议;在设计中使用未发布或未经验证的元素充其量是有风险的。

密码系统设计也是一门艺术。设计人员必须在安全性和可访问性,匿名性和问责制,隐私和可用性之间取得平衡。单靠科学并不能证明安全。只有经验和经验所产生的直觉才能帮助密码学家设计安全的系统并发现现有设计中的缺陷。

文章来源:《当代教育实践与教学研究》 网址: http://www.ddjysjyjxyjzz.cn/zonghexinwen/2022/1209/1308.html

上一篇:教育实践与教学研究免费论文网站(基础教育实
下一篇:文献综述该怎么写(小学教育外文参考文献)

当代教育实践与教学研究投稿 | 当代教育实践与教学研究编辑部| 当代教育实践与教学研究版面费 | 当代教育实践与教学研究论文发表 | 当代教育实践与教学研究最新目录
Copyright © 2018 《当代教育实践与教学研究》杂志社 版权所有
投稿电话: 投稿邮箱: