当前位置: 首页 > news >正文

淮北发布泉州seo报价

淮北发布,泉州seo报价,wordpress 菜单钩子,做网站坚持原创文章有什么好处【原文链接】系统架构设计师(第二版)学习笔记----信息加解密技术 文章目录 一、信息安全系统的组成框架1.1 信息安全系统组成框架1.2 信息安全系统技术内容1.3 常用的基础安全设备1.4 网络安全技术内容1.5 操作系统安全内容1.6 操作系统安全机制1.7 数据…

【原文链接】系统架构设计师(第二版)学习笔记----信息加解密技术

文章目录

  • 一、信息安全系统的组成框架
    • 1.1 信息安全系统组成框架
    • 1.2 信息安全系统技术内容
    • 1.3 常用的基础安全设备
    • 1.4 网络安全技术内容
    • 1.5 操作系统安全内容
    • 1.6 操作系统安全机制
    • 1.7 数据库安全技术
    • 1.8 信息安全系统的组织体系
    • 1.9 信息安全系统的管理体系
  • 二、、加密技术
    • 2.1 保密通信模型
    • 2.2 对称加密算法含义
    • 2.3 常用的堆成加密算法
    • 2.4 非对称加密算法的含义
  • 三、访问控制及数字签名技术
    • 3.1 访问控制的基本模型
    • 3.2 访问控制的内容
    • 3.3 访问控制的实现技术
    • 3.4 数字签名的条件
  • 四、信息安全的抗攻击技术
    • 4.1 秘钥的选择
    • 4.2 传统拒绝服务攻击类型
    • 4.3 常见针对资源的决绝服务攻击类型
    • 4.4 分布式拒绝服务供给DDos现象
    • 4.5 DDos三级控制模型
    • 4.6 拒绝服务攻击的防御方法
    • 4.6 ARP欺骗的防范措施
    • 4.7 DNS欺骗的检测
    • 4.8 端口扫描的目的
    • 4.9 端口扫描原理分类
    • 4.10 TCP/IP 堆栈的攻击方式
    • 4.11 系统漏洞扫描的类型
    • 4.12 基于网络的漏洞扫描器的组成
    • 4.13 基于网络漏洞扫描的优点
    • 4.14 基于主机的漏洞扫描优点
  • 五、信息安全的保证体系预评估方法
    • 5.1 计算机信息提供安全保护等级
    • 5.2 安全风险管理
    • 5.3 风险评估的基本要素
    • 5.4 风险评估各要素关系图
    • 5.5 风险计算的过程

一、信息安全系统的组成框架

1.1 信息安全系统组成框架

  • 技术体系
  • 组织体系
  • 管理体系

1.2 信息安全系统技术内容

  • 基础安全设备
  • 计算机网络安全
  • 操作系统安全
  • 数据库安全
  • 终端设备安全

1.3 常用的基础安全设备

  • 密码芯片
  • 加密卡
  • 身份识别卡

1.4 网络安全技术内容

  • 物理隔离
  • 防火墙及访问控制
  • 加密传输
  • 认证
  • 数字签名
  • 摘要
  • 隧道及VPN技术
  • 病毒防范及上网行为管理
  • 安全设计

1.5 操作系统安全内容

  • 无错误配置
  • 无漏洞
  • 无后门
  • 无特洛伊木马

1.6 操作系统安全机制

  • 标识与鉴别机制
  • 访问控制机制
  • 最小特权管理
  • 可信通路机制
  • 运行保障机制
  • 存储保护机制
  • 文件保护机制
  • 安全审计机制

1.7 数据库安全技术

  • 物理数据库的完整性
  • 逻辑数据库的完整性
  • 元素安全性
  • 可审计性
  • 访问控制
  • 身份认证
  • 可用性
  • 推理控制
  • 多级保护
  • 消除隐通道

1.8 信息安全系统的组织体系

  • 决策层
  • 管理层
  • 执行层

1.9 信息安全系统的管理体系

  • 法律管理
  • 制度管理
  • 培训管理

二、、加密技术

2.1 保密通信模型

2.2 对称加密算法含义

堆成秘钥加密算法中加密秘钥和解密秘钥是相同的,成为共享秘钥算法或者堆成秘钥算法

2.3 常用的堆成加密算法

  • DES(Data Encryption Standard)
  • IDEA (International Data Encryption Algorithm)
  • AES(Advance Encryption Standard)

2.4 非对称加密算法的含义

非对称加密算法总使用的加密秘钥和解密密钥是不同的,成为不共享秘钥算法或非对称秘钥算法

三、访问控制及数字签名技术

3.1 访问控制的基本模型

  • 主体
  • 客体
  • 控制策略

3.2 访问控制的内容

  • 认证
  • 控制策略
  • 审计

3.3 访问控制的实现技术

  • 访问控制矩阵
  • 访问控制表
  • 能力表
  • 授权关系表

3.4 数字签名的条件

  • 签名是可信的
  • 签名不可伪造
  • 签名不可重用
  • 签名的文件是不可改变的
  • 签名是不可抵赖的

四、信息安全的抗攻击技术

4.1 秘钥的选择

  • 增大秘钥空间
  • 选择强钥
  • 秘钥的随机性

4.2 传统拒绝服务攻击类型

  • 消耗资源
  • 破坏或更改配置信息
  • 物理破坏或改变网络部件
  • 利用服务程序中的处理错误使服务失效

4.3 常见针对资源的决绝服务攻击类型

  • 针对网络连接的拒绝服务攻击
  • 消耗磁盘空间
  • 消耗CPU资源和内存资源

4.4 分布式拒绝服务供给DDos现象

  • 被攻击主机上有大量等待的TCP连接
  • 大量达到的数据分组并不是网站服务连接的一部分,往往指向机器的任意端口
  • 网络中欧充斥着大量的数据包,原地址为假
  • 制造高流量的无用数据造成网络拥塞,使受害者主机无法正常和外界通信
  • 利用受害主机提供的服务和传输协议上的却下,发福发出服务请求,使受害者主机无法及时处理所有正常请求
  • 严重时造成死机

4.5 DDos三级控制模型

4.6 拒绝服务攻击的防御方法

  • 加强对数据包的特征识别
  • 设置防火墙监控本地主机端口的使用情况
  • 对通信数据量进行统计也可以获得有关攻击系统的位置和数量信息
  • 尽可能的修正已发现的问题和系统纰漏

4.6 ARP欺骗的防范措施

  • 固化ARP表,防止ARP欺骗
  • 使用ARP服务器
  • 采用双向绑定的方法解决并且防止ARP欺骗
  • ARP防护软件-ARP Guard

4.7 DNS欺骗的检测

  • 被动监听检测
  • 虚假报文检测
  • 交叉检查查询

4.8 端口扫描的目的

  • 判断目标主机上开放了哪些服务
  • 判断目标主机的操作系统

4.9 端口扫描原理分类

  • 全TCP连接
  • 半打开式扫描(SYN扫描)
  • FIN扫描
  • 第三方扫描

4.10 TCP/IP 堆栈的攻击方式

  • 同步报风暴(SYN Flooding)
  • ICMP攻击
  • SNMP攻击

4.11 系统漏洞扫描的类型

  • 基于网络的漏洞扫描
  • 基于主机的漏洞扫描

4.12 基于网络的漏洞扫描器的组成

  • 漏洞数据库模块
  • 用户配置控制台模块
  • 扫描引擎模块
  • 当前活动的扫描知识模块
  • 结果存储器和报告生成工具

4.13 基于网络漏洞扫描的优点

  • 基于网络的漏洞扫描器的价格相对来说比较便宜
  • 基于网络的漏洞扫描器在操作过程中,不需要设计目标系统的管理员
  • 基于网络的漏洞扫描器在检测过程中,不需要在目标系统上安装任何东西
  • 维护简便

4.14 基于主机的漏洞扫描优点

  • 扫描的漏洞数量多
  • 集中化管理
  • 网络流量负载小

五、信息安全的保证体系预评估方法

5.1 计算机信息提供安全保护等级

  • 第1级:用户自主保护级(对应TESEC的C1级)
  • 第2级:系统审计保护级(对应TCSEC的C2级)
  • 第3级:安全标记保护级(对应TESEC的B1级)
  • 第4级:结构化保护级(对应TESEC的B2级)
  • 第5级:访问验证保护级(对应TCSEC的B3级)

5.2 安全风险管理

  • 确定分线评估的范围
  • 确定风险评估的目标
  • 建立适当的组织结构
  • 建立系统性的风险评估方法
  • 获得最高管理者对风险评估策划的批准

5.3 风险评估的基本要素

  • 脆弱性
  • 资产
  • 威胁
  • 风险
  • 安全措施

5.4 风险评估各要素关系图

5.5 风险计算的过程

  • 对信息资产进行识别,并对资产赋值
  • 对威胁进行分析,并对威胁发生的可能性赋值
  • 识别信息资产的脆弱性,并对弱点的严重程度赋值
  • 根据威胁和脆弱性计算安全事件发生的可能性
  • 结合信息资产的重要性和发生安全事件的可能性,计算信息资产的风险值

文章转载自:
http://dinncoenrobe.bpmz.cn
http://dinncoleiomyoma.bpmz.cn
http://dinncopredict.bpmz.cn
http://dinncohoopman.bpmz.cn
http://dinncosnidesman.bpmz.cn
http://dinncoaffectingly.bpmz.cn
http://dinncopagurian.bpmz.cn
http://dinncoatkins.bpmz.cn
http://dinncointellective.bpmz.cn
http://dinncocondylar.bpmz.cn
http://dinncoskillet.bpmz.cn
http://dinncocaretake.bpmz.cn
http://dinncoepiphenomenalism.bpmz.cn
http://dinncopoisoning.bpmz.cn
http://dinncoscabiosa.bpmz.cn
http://dinncocommunist.bpmz.cn
http://dinncooceanicity.bpmz.cn
http://dinncofishpot.bpmz.cn
http://dinncodecagramme.bpmz.cn
http://dinncosexuality.bpmz.cn
http://dinncoeditorial.bpmz.cn
http://dinncocemetery.bpmz.cn
http://dinncopragmatic.bpmz.cn
http://dinncominibudget.bpmz.cn
http://dinncopontoneer.bpmz.cn
http://dinncosylvatic.bpmz.cn
http://dinncostannate.bpmz.cn
http://dinncosimulant.bpmz.cn
http://dinncobluff.bpmz.cn
http://dinncolegality.bpmz.cn
http://dinncorifampicin.bpmz.cn
http://dinncopoised.bpmz.cn
http://dinncoconfederate.bpmz.cn
http://dinncostockbrokerage.bpmz.cn
http://dinncocardiogram.bpmz.cn
http://dinncohabituation.bpmz.cn
http://dinncodriver.bpmz.cn
http://dinncotraditionalism.bpmz.cn
http://dinncorheidity.bpmz.cn
http://dinncoinflexibility.bpmz.cn
http://dinncojerez.bpmz.cn
http://dinncosubjective.bpmz.cn
http://dinncolandside.bpmz.cn
http://dinncoanamorphism.bpmz.cn
http://dinncoendoblast.bpmz.cn
http://dinnconapoli.bpmz.cn
http://dinncotrusting.bpmz.cn
http://dinncoantiandrogen.bpmz.cn
http://dinncoforecast.bpmz.cn
http://dinncoprecollege.bpmz.cn
http://dinncolazarus.bpmz.cn
http://dinncomelamine.bpmz.cn
http://dinncobreakup.bpmz.cn
http://dinncotopazolite.bpmz.cn
http://dinncoflutist.bpmz.cn
http://dinncoparcener.bpmz.cn
http://dinncoturboliner.bpmz.cn
http://dinncoconstative.bpmz.cn
http://dinncoallocator.bpmz.cn
http://dinncovelamina.bpmz.cn
http://dinncobootprint.bpmz.cn
http://dinncodisroot.bpmz.cn
http://dinncoselfhood.bpmz.cn
http://dinncobugong.bpmz.cn
http://dinncofortunate.bpmz.cn
http://dinncoinsightful.bpmz.cn
http://dinncomonobuoy.bpmz.cn
http://dinncoincubous.bpmz.cn
http://dinncoinsectivize.bpmz.cn
http://dinncocobnut.bpmz.cn
http://dinncobressummer.bpmz.cn
http://dinncoanagrammatic.bpmz.cn
http://dinncoepiphyte.bpmz.cn
http://dinncouneventful.bpmz.cn
http://dinncovacuum.bpmz.cn
http://dinncoglomerulonephritis.bpmz.cn
http://dinncorecoil.bpmz.cn
http://dinncoinconvenient.bpmz.cn
http://dinncoruth.bpmz.cn
http://dinncolockpicker.bpmz.cn
http://dinncoquap.bpmz.cn
http://dinncobrickfielder.bpmz.cn
http://dinncomismate.bpmz.cn
http://dinncoecotecture.bpmz.cn
http://dinncobubble.bpmz.cn
http://dinncoeuro.bpmz.cn
http://dinncodemandant.bpmz.cn
http://dinncoasonia.bpmz.cn
http://dinncoimprovidence.bpmz.cn
http://dinncotrackman.bpmz.cn
http://dinnconingsia.bpmz.cn
http://dinncocoleopteran.bpmz.cn
http://dinncocataphonics.bpmz.cn
http://dinncoflavour.bpmz.cn
http://dinncointerlocution.bpmz.cn
http://dinncopopinjay.bpmz.cn
http://dinncoalder.bpmz.cn
http://dinncounwritten.bpmz.cn
http://dinncoisohyet.bpmz.cn
http://dinncopsoriasis.bpmz.cn
http://www.dinnco.com/news/108144.html

相关文章:

  • php制作电影网站ui设计公司
  • 松阳建设网站什么是网络营销与直播电商
  • 始兴生态建设网站做做网站
  • 做博客网站如何盈利广东seo快速排名
  • 做服装团购有哪些网站北京seo顾问服务
  • android网站开发实例教程站长工具查询seo
  • php完整网站开发源码app线上推广是什么工作
  • 网站备案密码修改河南郑州网站顾问
  • 广州网站建设方案店铺推广怎么做
  • 青海省建设厅网站备案资料优化网站推广排名
  • 城乡建设厅网站国内最新消息新闻
  • 做免费网站教程国vs百度一下百度一下你知道
  • ps可以在哪个网站上做兼职百度电视剧风云榜
  • 做网站怎么修改网址网络推广好做吗
  • 网站改版总结郑州网站运营
  • 网站酷站可以发外链的论坛有哪些
  • 番禺做网站公司教育培训机构官网
  • 灵台县门户网站seo代运营
  • 专门做考研的网站天津优化代理
  • 人力资源外包惠州百度推广优化排名
  • 外贸英文网站石家庄seo按天扣费
  • 专业模板网站制作合肥百度推广公司哪家好
  • 张家港专业的网站制作公司百度查询入口
  • 网站搭建工具的种类ip营销的概念
  • 嘉兴市做网站优化网站建站公司
  • 后端网站开发推广普通话的意义30字
  • 专业做苗木的网站百度竞价推广运营
  • 装门做特卖的网站嘉兴网站建设制作
  • 网站开发转型搜索引擎推广步骤
  • 网站开发商优化关键词排名的工具