《系统架构设计师教程(第2版)》第4章-信息安全技术基础知识-04-信息安全的抗攻击技术

文章目录

  • 1. 秘钥的选择
    • 1.1 秘钥分类
    • 1.2 生成秘钥考虑的因素
      • 1)增大密钥空间
      • 2)选择强钥
      • 3)密钥的随机性
  • 2. DoS/DDos攻击
    • 2.1 概述
    • 2.2 传统拒绝服务攻击的分类
      • 1)内部用户攻击
      • 2)外部黑客攻击
    • 2.3 分布式拒绝服务攻击 DDoS
      • 1)概述
      • 2)被攻击的现象
      • 3)三级控制结构
      • 4. DoS防御
  • 3. 欺骗攻击与防御
    • 3.1 ARP欺骗
      • 1)欺骗原理
      • 2)防范措施
    • 3.2 DNS欺骗
      • 1.DNS欺骗攻击和原理
      • 2)DNS 欺骗的检测
    • 3.3 IP欺骗
      • 1)IP欺骗的原理
      • 2)IP欺骗的防范
  • 4. 端口扫描
      • 4.1 端口扫描原理
      • 4.2 扫描原理分类
      • 1)全TCP 连接
      • 2)半打开式扫描 (SYN扫描)
      • 3)FIN扫描(秘密扫描)
      • 4)第三方扫描(代理扫描)
  • 5. 强化TCP/IP堆栈以抵御拒绝服务攻击
    • 5.1 同步包风暴 (SYN Flooding)
    • 5.2 ICMP攻击

你可能感兴趣的:(#,软考架构师笔记,系统架构,软考架构师,系统架构设计师,清华版,第二版,信息安全技术基础知识,DoS)