小白需要了解的专业术语!老男孩网络安全培训
老男孩IT教育
常见问题
2021年11月23日 15:24
随着时代的进步,在世界越来越面向智能化的同时,风险等级也在慢慢升级,因此国家越来越注重网络安全,并表明,没有网络安全就没有国家安全,由此可见网络安全的重要性,对于想要学习网络安全的同学来说,了解其中的术语无疑是重中之重了,请看下文:
随着时代的进步,在世界越来越面向智能化的同时,风险等级也在慢慢升级,因此国家越来越注重网络安全,并表明,没有网络安全就没有国家安全,由此可见网络安全的重要性,对于想要学习网络安全的同学来说,了解其中的基础知识无疑是重中之重了,请看下文:
| base64:
有很多人会把base64误认为是一个加密算法,但其实它只是一个编码形式,base64是一种基于64位可打印字符来表示二进制数据的表示方法,主要是用于解决非英文传输乱码以及不可见字符传输的问题:
base64编码:把二进制数据转为字符;
base64解码:把字符转为二进制数据;
| 加密解密:
加密是将明文转为密文,而解密是将密文转为明文,两者主要用于解决网络传输中的窃听问题,通过将明文加密的方式,别人即使窃听了你的数据,也无法明白其意思,加密算法是公开的,加密的安全性主要依赖于密钥,根据加密解密密钥是否相同,分为对称加密和非对称加密:
对称加密:
加密和解密使用相同的密钥,通信时需要将密钥发送至对方,密钥容易被黑客截胡,安全性不高,但是该方法加密速度快,常见的有AES、DES算法,其中AES是最常用的对称加密算法。
非对称加密:
也叫公开密钥加密,即加、解密使用不同密钥,分别是公钥和私钥,公钥可公开传输,私钥是自己拥有的。
| 摘要:
将一段信息或一个文件通过某个哈希算法得到一串字符,不同的文件计算出的摘要也是不同的,常用的摘要算法有MD5、SHA等。
| 数字签名:
是摘要和非对称加密的结合体,用于解决网络传输中的篡改问题。
| 数字证书:
网络中传输数据,存在三大安全风险:窃听、篡改和伪装:
1、窃听:http使用明文传输,一旦请求被截获,数据就会泄露,现在普通通过加密解决窃听风险;
2、篡改:中间人会篡改请求和相应,让服务器和客户端之间的通信看起来仍是正常的,但实际已被控制;
3、伪装:http不验证身份,发送方和接收方无法确认对方的身份,中间人可能伪装成合法的身份和双方通信。
关于"小白需要了解的专业术语!"的话题到这里就结束了,老男孩教育10余年技术沉淀,课程内容多次更新迭代,杜绝纸上谈兵,全企业真实案例结合理论授课,想深入学习网络安全知识,可以关注下老男孩教育。
推荐阅读:
