【软考】6.2 网络安全技术

《网络安全技术》

  • 防火墙
  • 一道大门,隔离内网和外网
  • 主要分隔外网的威胁,对内网的直接攻击无能为力
    【软考】6.2 网络安全技术_第1张图片
  • 入侵检测系统(IDS)
  • 位于防火墙后的第二道屏障
  • 监听设备:监控当前系统 / 用户行为,无需网络流量即可工作
  • 尽可能靠近攻击源和守保护资源
    【软考】6.2 网络安全技术_第2张图片

【软考】6.2 网络安全技术_第3张图片

  • 网络攻击和威胁
  • 重放攻击:重复的释放;非法截获,合法冒充发送 ——> 可加时间戳识别
  • 拒绝服务(DOS):大量访问,服务器崩溃
    【软考】6.2 网络安全技术_第4张图片
  • 计算机病毒和木马
  • 病毒:破坏计算机功能或数据且能自我复制的计算机指令或程序代码
  • 木马:后门程序,不做破坏,只远程控制,监控用户操作
    【软考】6.2 网络安全技术_第5张图片
  • 流量分析、窃听:最典型的被动攻击
    【软考】6.2 网络安全技术_第6张图片
  • 网络安全协议

【软考】6.2 网络安全技术_第7张图片

  • http(80) ——> https(443)=http + SSL
  • SET 2.0:支持借记卡电子交易
    【软考】6.2 网络安全技术_第8张图片
  • PGP协议:安全电子邮件协议
    【软考】6.2 网络安全技术_第9张图片
  • MIME:不安全的电子邮件型
  • S / MIME:安全电子邮件服务
    【软考】6.2 网络安全技术_第10张图片
  • 第三方认证服务的两种体制
  • Kerberos认证服务中保存数字证书的服务器:KDC
  • PKI体制中保存数字证书的服务器:CA
    【软考】6.2 网络安全技术_第11张图片
  • 保证控制台的机密性:shell ——> SSH
    【软考】6.2 网络安全技术_第12张图片

你可能感兴趣的:(网络安全,计算机软考,文档解析,web安全,网络,安全)