目录
91、什么是数字证书?
92、 CA 是什么?
93、 什么是 PKI?
94、 什么是 DDOS 攻击?和 DOS 攻击有什么区别?
95、 什么是防火墙?工作原理是什么?
96、 谈谈会话表的如何建立以及作用?
97、 防火墙如何处理FTP协议的防御问题?
98、 描述一下手机上网的过程?
99、 什么是 1G/2G/3G/4G/5G 谈谈你的认识
100、DNS什么时候采用TCP协议?什么时候采用UDP协议?为什么要这么设计?
数字证书(”digital certificate”或“public key certificate”)是指在互联网通讯中标志通讯各方身份信息的一个数字认证,在网上用它来识别对方的身份。数字证书的作用是证明证书中列出的用户合法拥有证书中列出的公开密钥。从本质上来说是一种电子文档,证明了某某东西确实是某某东西(A的公钥确实是A的)。
CA( Certificate Authority )也叫“证书授权中心”。负责发放和管理数字证书的权威机构。一般来说,CA必须是所有行业和所有公众都信任的、认可的,因此它必须具有足够的权威性。作为电子商务交易中受信任的第三方,承担公钥体系中公钥的合法性检验的责任。CA中心为每个使用公开密钥的用户发放一个数字证书,数字证书的作用是证明证书中列出的用户合法拥有证书中列出的公开密钥。CA机构的数字签名使得攻击者不能伪造和篡改证书。在SET(安全电子交易)交易中,CA不仅对持卡人、商户发放证书,还要对获款的银行、网关发放证书。它负责产生、分配并管理所有参与网上交易的个体所需的数字证书,因此是安全电子交易的核心环节。
PKI:是创建、颁布、管理、注销公钥证书所涉及到的所有软件、硬件的集合体。核心元素是数据证书,核心执行者是CA认证机构。
分布式拒绝服务,是基于DOS攻击的一种攻击收发,也叫洪泛攻击,攻击者向服务器发送海量的数据包,耗尽服务器的计算资源与内存,让服务器无法处理正常的业务请求,最终导致网络瘫痪。DDOS攻击与DOS攻击的区别在于,单一的DoS攻击一般是采用一对一方式的,它利用网络协议和操作系统的一些缺陷,采用欺骗和伪装的策略来进行网络攻击。分布式拒绝服务攻击DDoS是借助数百、甚至数千台被入侵后安装了攻击进程的主机(僵尸网络),同时向服务器发起攻击性行为。
防火墙主要是借助硬件和软件在内部和外部网络的环境间产生一种保护的屏障,用于保护一个网络区域免受来自另一个网络区域的网络攻击和网络入侵行为。因其隔离、防守的属性,灵活应用于网络边界、子网隔离等位置。
防火墙的本质是查看会话表
防火墙:https://blog.csdn.net/weixin_43997530/article/details/107022680
会话表提出的思想是将网络中的流量按照流去匹配,而不是包。当一个数据流的首包到达防火墙,先查看是否有会话表匹配。如果有会话表匹配,则匹配会话表转发;如果没有匹配会话表,看是否能够创建会话表(只有首包创建)。后续的数据流匹配到会话表时,会直接进行转发,这大大提高了转发的效率,安全性也比较好。
详细的会话表包括:
参考:https://blog.csdn.net/weixin_33936401/article/details/86301667
其他信道的作用如下:
1G:第一代移动通信技术(1G)是指最初的模拟、仅限语音的蜂窝电话标准,制定于上世纪80年代。Nordic移动电话(NMT)就是这样一种标准。1G模拟通信,抗干扰性能差;同时简单的使用FDMA技术使得频率复用度和系统容量都不高。模拟蜂窝服务在许多地方正被逐步淘汰。
2G,第二代手机通信技术规格,以数字语音传输技术为核心。一般定义为无法直接传送如电子邮件、软件等信息;只具有通话和一些如时间日期等传送的手机通信技术规格。第二代移动通信技术加入了更多的多址技术,包括TDMA和CDMA
3G是第三代移动通信技术,是指支持高速数据传输的蜂窝移动通讯技术。3G服务能够同时传送声音及数据信息。3G是将无线通信与国际互联网等多媒体通信结合的一代移动通信系统。相对于2G来说主要采用了CDMA技术,扩展了频谱,增加了频谱利用率,提升了速率,更加利于Internet业务,同时3G的演进技术将多种多址方式进行了结合,使用了更高阶的调制技术和编码技术,还采用了包括多载波捆绑、MIMO等新技术,使得速率进一步提升。
4G通信技术是第四代的移动信息系统,是在3G技术上的一次更好的改良,其相较于3G通信技术来说一个更大的优势,是将WLAN技术和3G通信技术进行了很好的结合,使图像的传输速度更快,网络结构也改成基站直连核心网,整个网络更加扁平化,降低时延。核心网方面抛弃了电路域,核心网迈向全IP化。空中接口的关键技术也抛弃3G的CDMA而改成OFDM,其在大带宽上比CDMA更加具备可行性和适应性,大规模使用MIMO技术提升了频率复用度,跨载波聚合能获得更大的频谱带宽从而提升速率,
第五代移动通信技术(英语:5th generation mobile networks或5th generation wireless systems、5th-Generation,简称5G或5G技术)是最新一代蜂窝移动通信技术,也是即4G(LTE-A、WiMax)、3G(UMTS、LTE)和2G(GSM)系统之后的延伸。5G的性能目标是高数据速率、减少延迟、节省能源、降低成本、提高系统容量和大规模设备连接
DNS主备服务器之间通信,使用的是TCP协议,客户端与服务器之间通信使用的是UDP协议。TCP和UDP协议最大的区别是,TCP协议有确认、重传、流控、排序,来保证数据的完整和准确,而UDP不需要验证,速度比TCP快。DNS主备服务器之间要保证数据的准确和完整,所以选择TCP协议,而客户端与服务器之间,需要的是速度,所以使用UDP协议。