
Chapter 1

Computing system 计算系统

Principle of easiest penetration 最易渗透原则

Hardware 硬件

Software 软件

Data 数据

Vulnerability 脆弱性

Threat 攻击

Attack 威胁

Control 控制

Interruption 中断

Interception 截取

Modification 篡改

Fabrication 伪造

Method 方法

Opportunity 机会

Motive 动机

Security secure 安全措施

Confidentiality 保密性/机密性

Integrity 完整性

Availability 可用性

Secrecy 保密性

Privacy 私密性

Configuration management 配置管理

Logic bomb 逻辑炸弹

Trojan horse 特洛伊木马

Virus 病毒

Trapdoor 陷门

Information leak 信息泄露

Principle of adequate protection 适度保护原则

Salami attack 香肠攻击

Replay 重放

Cracker 破译者

Prevention 预防方法

Deterrence 障碍

Deflection 偏差

Detection 检测

Recovery 恢复

Encryption 加密

Protocol 协议

Policy 策略

Procedure 规程

Physical control 物理控制

Principle of effectiveness 有效性原则

Overlapping control 重叠控制

Layered defense 分层防御

Principle of weakest link 最弱环节原则

Administrative control 管理控制

Chapter 2

Sender 发送者

Recipient 接受者

Transmission medium 传输中介

Interceptor 截取者

Intruder 入侵者

Encryption 加密

Decryption 解密

Encode 编码

Decode 解码

Encipher 编密码

Decipher 译密码

Cryptosystem 密码体制

Plaintext 明文

Ciphertext 密文

Algorithm 算法

Key 密钥

Symmetric 对称的

Asymmetric 非对称的

Keyless cipher 无密钥密码

Cryptography 密码编码学

Cryptanalyst 密码分析学

Cryptology 密码学

Break an encryption 破译加密

Substitution 替换

Transposition 置换

Substitution 替换密码

monoalphabetic substitution 单字符替换法

Simple substitution 简单替换法

Caesar cipher 恺撒密码

Permutation 排列

One-time pad 一次性密码本

Vigenere tableau 维吉尼亚表

Vernam cipher 弗纳母密码

Book cipher 密码本

Columnar Transposition 列置换

Digram 双字母组

Trigram 三字母组

Product cipher 成绩密码

Secure cryptographic system 安全密码体制

Amount of secrecy 保密量

Error propagation 差错传播

Authentication 鉴别

Key distribution 密钥分配

Key management 密钥管理

Stream cipher 流密码

Block cipher 块密码

Confusion 混乱性

Diffusion 扩散性

Ciphertext-only attack 唯密文攻击

Known plaintext attack 已知明文攻击

Probable plaintext attack 可能明文攻击

Chosen plaintext attack 选择明文攻击

Chosen ciphertext attack 选择密文攻击

Data Encryption Standard(DES) 数据加密标准

Data Encryption Algorithm-1 数据加密算法-1

Double DES 双重DES

Triple DES 三重DES

Differential cryptanalysis 微分密码分析学

Advanced Encryption Standard(AES) AES高级加密


Rijndael 一种对称加密算法

Cycle or round 循环

Public key encryption 公钥加密

Asymmetric encryption system 非对称密码体制

Private key 私钥

Secret key 密钥

Rivest-Shamir-Adelman (RSA) algorithm 一种非对


Cryptographic hash function 密码哈希函数

Message digest 消息摘要

Hash 哈希

Checksum 检验和

One-way function 单向函数

MD4,MD5 两种消息摘要算法名称

SHA/SHS 安全哈希算法/安全哈希标准

Chaining 链接

Key exchange 密钥交换

Digital signature 数字签名

Certificate 证书

Certificate authority(CA) 证书管理中心

Chapter 3

Program 程序

Secure program 安全程序

Fault 故障

Program security flaw 程序安全漏洞

Bug bug

Error 错误

Failure 失败

Penetrate and patch 渗透和打补丁

Cyber attack 计算机攻击

Buffer overflow 缓冲区溢出

Incomplete mediation 不完全验证

Time-of-check to time-of-use 检查时刻到使用时刻

Malicious code 恶意代码

Rogue program 欺诈程序

Virus 病毒

Agent 代理

Transient virus 瞬时病毒

Resident virus 寄生病毒

Trojan horse 特洛伊木马

Logic bomb 逻辑炸弹

Time bomb 时间炸弹

Backdoor 后门

Trapdoor 陷门

Worm 蠕虫

Rabbit 野兔

Appended virus 挂接性病毒

Document virus 文档病毒

Bootstrap load引导装在

Boot sector virus 引导区病毒

Virus signature 病毒特征

Polymorphic virus 多态性病毒

Encrypting virus 加密病毒

Brain virus Brain病毒

The Internet worm 互联网蠕虫

Code Red红色代码病毒

Web bug 网页bug

Unit test 单元测试

Integration test 集成测试

Error checking 错误检查

Rootkit rootkit

Rootkit revealer Rootkit检测器

Privilege escalation 权限提升

Interface illusion 接口错误

Keystroke logger 键盘记录器

Man-in-middle attack 中间人攻击

Covert channel 隐蔽通道

File-lock channel 文件锁通道

Storage channel 储存通道