第16章 · 知识精要

🔐 安全性和保密性设计

一、章节概述

安全性设计是架构师的核心职责。本章系统讲解加密解密、数字签名与证书、安全协议(IPSec/SSL/PGP)、计算机病毒防治、身份认证与访问控制、OSI 安全体系与 VPN、防火墙与入侵检测等内容,构成完整的"加密—认证—防护—管理"安全知识链。

二、知识结构框架

16.1 加密和解密
对称 / 非对称密钥
16.2 数字签名与数字水印
签名 / 信封
16.3 数字证书与密钥管理
KDC / PKI / CA
16.4 安全协议
IPSec / SSL / PGP
16.5 计算机病毒防治
检测 / 清除 / 预防
16.6 身份认证与访问控制
认证 / 访问控制
16.7 网络安全体系
OSI 安全 / VPN
16.8 系统安全设计
物理 / 防火墙 / IDS
16.9 安全规章
管理制度 / 计算机犯罪

三、核心概念

1. 对称 vs 非对称加密

维度对称密钥非对称密钥
密钥加解密同一密钥公钥加密/私钥解密
速度
代表算法DES(56位)、3DES、AES、IDEA、RC4RSA、ECC、ElGamal、DSA
应用大批量数据加密密钥交换、数字签名

2. 数字签名与数字信封

3. 数字证书与 PKI

CA(证书授权机构)将公钥与持有者身份绑定,用 CA 私钥签名后形成 X.509 数字证书。PKI 包括 CA、RA、CRL、证书库等组件。KDC(Key Distribution Center)用于对称密钥分配,如 Kerberos。

4. 三大安全协议

5. 身份认证与访问控制

认证三要素:你知道什么(口令)、你拥有什么(令牌)、你是什么(生物特征)。访问控制模型:DAC 自主访问控制、MAC 强制访问控制、RBAC 基于角色访问控制。

6. 防火墙与 IDS

四、关键公式与关系

消息摘要 MD5 输出 128 位;SHA-1 输出 160 位;SHA-256 输出 256 位
数字签名 = 发送方私钥加密( Hash(报文) )
数字信封 = 接收方公钥加密( 对称密钥 ) + 对称密钥加密( 数据 )
OSI 安全服务五类:认证、访问控制、数据保密、数据完整、不可否认

五、图示引用

图16-1 对称加密与非对称加密

图16-20 防火墙体系结构

对称/非对称加密代表算法及优缺点必考;数字签名(私钥签)与数字信封(公钥封装)的密钥使用方向易混淆,需记牢;IPSec/SSL/PGP 工作层次要分清;OSI 五类安全服务名称要完整记忆;RBAC 三种访问控制模型区别是常考选择项。