案例·安全篇必考(安全模型);支付背景对密码学友好
| 类型 | 代表 | 特点 |
|---|---|---|
| 对称 | DES(56位)/3DES/AES(128/192/256)/SM4(国产) | 快、密钥分发难 |
| 非对称 | RSA/ ECC / SM2 | 慢、公私钥、可做数字签名 |
| 摘要 | MD5(128位)/SHA-1/SHA-256/SM3 | 单向、定长、不可逆 |
| 模型 | 类型 | 核心规则 |
|---|---|---|
| Bell-LaPadula(BLP) | 机密性 | 上不下读、下不上写(简单/星属性) |
| Biba | 完整性 | 上不下写、下不上读(与BLP反向) |
| Clark-Wilson | 完整性 | 事务+职责分离+三权分立 |
| Chinese Wall | 利益冲突 | 曾访问A公司数据则禁访问竞争B公司 |
记忆:BLP保密度(读下写上禁)Biba保完整性(反着来)
预警 -> 保护 -> 检测 -> 响应 -> 恢复 -> 反击 纵深防御:网络层/主机层/应用层/数据层/管理层多层设防
五级:一级自主保护 ~ 五级专控;三级常见于支付/政务系统(你们ERP政务项目对口)