主頁 >  其他 > 網路安全技術概論知識點

網路安全技術概論知識點

2021-12-27 09:13:02 其他

目錄

  • 第一章 網路安全基礎
    • 知識點
    • 例題
  • 第二章 網路安全技識訓礎
    • 知識點
  • 第三章 網路安全體系管理
    • 知識點
    • 例題
  • 第四章 黑客攻防與檢測防御
    • 知識點
    • 例題
  • 第五章、第六章
  • 第七章 計算機及手機病毒防范
    • 例題
  • 第八章 防火墻技術
    • 知識點
  • 第九章 作業系統安全
  • 第十章 資料庫及資料安全
  • 知識點
  • 第十一章 電子商務安全
  • 知識點

本文為《網路安全技術及應用》中重點知識點的提煉,以便于記憶,

第一章 網路安全基礎

知識點

1.網路安全威脅現狀、成因:
缺乏相關網路安全法律法規、管理缺失和安全意識不強;政府機構與企業在網路安全方面出發點、思路、側重點不同、國內外或不同企事業機構及行業等的網路安全標準不統一;網路安全威脅及隱患增多;網路安全技術和手段滯后;網路安全威脅新變化、黑客利益產業鏈驚人,
2.網路安全威脅主要表現:非法授權訪問、竊聽、黑客入侵、假冒合法用戶、病毒破壞、干擾系統正常運行、篡改或破壞資料
3.攻擊方式分類:主動攻擊、被動攻擊、臨近攻擊
4.網路安全的威脅及風險原因:網路系統安全威脅、作業系統漏洞、防火墻的局限性、網路資料庫的安全風險、網路安全管理(網路安全相關法律法規和管理政策、管理漏洞和操作人員問題、物體安全運行環境安全及傳輸安全是網路安全的重要基礎)
5.網路系統主要威脅及風險:
網路系統的風險(網路開放隱患多、網路共享風險大、系統結構復雜有漏洞、身份認證難、邊界難確定、傳輸路徑與節點隱患多、資訊高度聚集易攻擊、國際競爭加劇);網路服務協議的安全威脅
6.網路俺去五大特征:保密性、完整性、可用性、可控性、可審查性
7.網路空間安全包括:資訊安全(資訊保密性完整性可用性)、網路安全(基礎設施安全和可信)
8.網路洞見安全及網路空間安全的核心是資訊安全
9.網路安全的主要目標:通過各種技術與管理手段,實作網路資訊(資料)的保密性、完整性、可用性、可控性、可審查性(即網路資訊安全的五大特征),保密性、完整性、可用性是基本要求
10.網路安全主要特點:網路安全的整體性、動態性、開放性、相對性、共同性
11.網路安全涉及的主要內容:物體安全、系統安全、運行安全、應用安全、管理安全
12.常用網路安全技術
分類:預防保護類、檢測跟蹤類、相應恢復類
技術:身份認證、訪問管理、加密、防惡意代碼、加固、監控、審核跟蹤、備份恢復
13.網路安全PDRR模型:包括防護、檢測、回應、恢復
14.其他模型:網路安全通用模型、網路訪問安全模型、網路安全防御模型

例題

請添加圖片描述

第二章 網路安全技識訓礎

知識點

1.網路協議是實作網路連接、互動、傳輸等功能的最基本規則和機制,是進行網路通信和資料交換的規則、標準、約定的集合,是一種特殊軟體
2.OSI:物理層、資料鏈路層、網路層、傳輸層、會話層、表示層、應用層
3.TCO/IP:網路介面層、網路層、傳輸層、應用層
4.IPV6優勢及特點:擴展地址空間和性能、提高網路整體性能、加強網路認證機制、提供更好的服務質量、實作更好的組播功能、支持即插即用和移動性、提供必選的資源預留協議
5.VPN技術特點:安全性高、費用低應用廣、靈活性強、服務質量好
6.VPN實作技術:隧道技術(VPN核心技術,是一種隱式傳輸資料的方法)、加密技術、密鑰管理技術、身份認證技術

第三章 網路安全體系管理

知識點

1.OSI網路安全體系結構:網路安全機制、網路安全服務(鑒別服務、訪問控制服務、資料保密性服務、資料完整性服務、可審查性服務)
2.TCP/IP網路安全管理體系結構:X軸方向是安全服務與機制(認證、訪問控制、資料完整性、抗抵賴性、可用及可控性、審計),Y軸方向是分層安全管理,Z軸方向是系統安全管理
3.網路安全攻防體系結構包括攻擊技術和防御技術
4.網路安全保障關鍵要素:網路安全策略(核心)、網路安全管理(關鍵)、網路安全運作、網路安全技術(保障)
5.P2DR模型:安全策略、防護、檢測、回應
6.網路安全保障體系總體架構:網路安全策略、網路安全政策標準、網路安全運作、網路安全管理、網路安全技術
7.TCSEC美國橙皮書是重要網路安全標準
8.國內網路安全評估準則:系統安全保護等級劃分準則:用戶自主保護級、系統審計保護級、安全標記保護級、結構化保護級、訪問驗證保護級
9.網路安全通用測評型別:系統級漏洞測評、網路級風險測評、機構風險測評、實際入侵測驗、審計
10.網路安全測評方法:測評標準、網路安全策略測評、網路物體安全測評、網路體系安全性測評、安全服務測評、病毒防護安全性測評、審計的安全性測評、備份的安全性測評、緊急事件回應測評、網路安全組織和管理測評

例題

請添加圖片描述

第四章 黑客攻防與檢測防御

知識點

1.黑客主要攻擊途徑:攻擊漏洞(即系統缺陷,是在軟體、硬體、協議的具體實作或系統安全戰略上存在的缺陷);
入侵通道:通過網路埠(網路中面向連接服務和無連接服務的通信協議埠,是一種抽象的軟體結構,包括一些資料結構和I/O緩沖區、通信傳輸與服務的介面);管理漏洞
2.埠分類方式:埠號、協議型別(TCP/IP和UDP)
3.黑客攻擊手段的種類:網路監聽、拒絕服務攻擊、欺騙攻擊、緩沖區溢位、病毒及密碼攻擊、應用層攻擊
4.黑客攻擊程序:隱藏IP、踩點掃描、獲得控制權、種植后門、隱身退出
5.常用攻防技術:埠掃描、網路監聽、密碼破解、特洛伊木馬(配置木馬、傳播木馬、運行木馬、泄露資訊、建立連接、遠程控制)、緩沖區溢位、拒絕服務的攻防
6.入侵檢測系統是指對入侵行為自動進行檢測、監控和分析程序的軟體與硬體的組合系統,是一種自動監測資訊系統內外入侵事件的安全設備,功能:對網路流量的跟蹤與分析功能、對已知攻擊特征的識別功能、對例外行為的分析統計與回應功能、特征庫在線升級功能、資料檔案的完整性檢驗功能、自定義特征的回應功能、系統漏洞的預報警功能
7.入侵檢測系統是能夠關鍵是網路或網路設備的網路資料傳輸行為,及時的中斷調整或隔離一些不正常或影響網路資料傳輸行為的系統,
8.入侵檢測技術(IDS)通過網路或系統資源尋找違反安全策略的行為或攻擊機想并發出警報,入侵防御系統(IPS)傾向于主動提供保護設計宗旨是預先對入侵活動和攻擊性網路流量進行攔截避免其遭受損失,而不是簡單的在惡意流量傳送時或者傳送后才發出警報,

例題

1.埠掃描是黑客發現并獲得主機資訊的一種絕佳途徑
2.嗅探程式利用以太網特點把網卡設定成混雜模式以接收資訊
3.攻擊五部曲:隱藏IP、踩點掃描、獲得控制權、種植后門、隱身退出
4.埠掃描的防范也成為系統加固,主要有防止IP地址掃描、關閉閑置及有潛在危險的埠

第五章、第六章

這兩章為難點,考試不會按書上考,我會寫相關計算專章

第七章 計算機及手機病毒防范

1.計算機病毒是編制或在計算機程式中插入的破壞計算機功能或者破壞資料,影響計算機使用并且能夠自我復制的一組計算機指令或者程式原始碼
2.手機病毒是一種具有傳染性、破壞性等特征的手機程式
3.病毒發展階段:原始病毒階段、混合型病毒階段、多型性病毒階段、網路病毒階段、主動攻擊性病毒階段
4.特點:非授權可執行性、傳染性、隱蔽性、潛伏性、觸發及控制性、影響破壞性、多型及不可預見性
5.主要危害:病毒破壞資料資訊、占用磁盤空間和破壞資訊、搶占系統資源、影響計算機運行速度、病毒錯誤與不可預見的危害、病毒兼容性對系統運行的影響、給用戶造成嚴重的心理壓力
6.計算機病毒構成

<style>#mermaid-svg-LRBVKzHzFbdFh834 .label{font-family:'trebuchet ms', verdana, arial;font-family:var(--mermaid-font-family);fill:#333;color:#333}#mermaid-svg-LRBVKzHzFbdFh834 .label text{fill:#333}#mermaid-svg-LRBVKzHzFbdFh834 .node rect,#mermaid-svg-LRBVKzHzFbdFh834 .node circle,#mermaid-svg-LRBVKzHzFbdFh834 .node ellipse,#mermaid-svg-LRBVKzHzFbdFh834 .node polygon,#mermaid-svg-LRBVKzHzFbdFh834 .node path{fill:#ECECFF;stroke:#9370db;stroke-width:1px}#mermaid-svg-LRBVKzHzFbdFh834 .node .label{text-align:center;fill:#333}#mermaid-svg-LRBVKzHzFbdFh834 .node.clickable{cursor:pointer}#mermaid-svg-LRBVKzHzFbdFh834 .arrowheadPath{fill:#333}#mermaid-svg-LRBVKzHzFbdFh834 .edgePath .path{stroke:#333;stroke-width:1.5px}#mermaid-svg-LRBVKzHzFbdFh834 .flowchart-link{stroke:#333;fill:none}#mermaid-svg-LRBVKzHzFbdFh834 .edgeLabel{background-color:#e8e8e8;text-align:center}#mermaid-svg-LRBVKzHzFbdFh834 .edgeLabel rect{opacity:0.9}#mermaid-svg-LRBVKzHzFbdFh834 .edgeLabel span{color:#333}#mermaid-svg-LRBVKzHzFbdFh834 .cluster rect{fill:#ffffde;stroke:#aa3;stroke-width:1px}#mermaid-svg-LRBVKzHzFbdFh834 .cluster text{fill:#333}#mermaid-svg-LRBVKzHzFbdFh834 div.mermaidTooltip{position:absolute;text-align:center;max-width:200px;padding:2px;font-family:'trebuchet ms', verdana, arial;font-family:var(--mermaid-font-family);font-size:12px;background:#ffffde;border:1px solid #aa3;border-radius:2px;pointer-events:none;z-index:100}#mermaid-svg-LRBVKzHzFbdFh834 .actor{stroke:#ccf;fill:#ECECFF}#mermaid-svg-LRBVKzHzFbdFh834 text.actor>tspan{fill:#000;stroke:none}#mermaid-svg-LRBVKzHzFbdFh834 .actor-line{stroke:grey}#mermaid-svg-LRBVKzHzFbdFh834 .messageLine0{stroke-width:1.5;stroke-dasharray:none;stroke:#333}#mermaid-svg-LRBVKzHzFbdFh834 .messageLine1{stroke-width:1.5;stroke-dasharray:2, 2;stroke:#333}#mermaid-svg-LRBVKzHzFbdFh834 #arrowhead path{fill:#333;stroke:#333}#mermaid-svg-LRBVKzHzFbdFh834 .sequenceNumber{fill:#fff}#mermaid-svg-LRBVKzHzFbdFh834 #sequencenumber{fill:#333}#mermaid-svg-LRBVKzHzFbdFh834 #crosshead path{fill:#333;stroke:#333}#mermaid-svg-LRBVKzHzFbdFh834 .messageText{fill:#333;stroke:#333}#mermaid-svg-LRBVKzHzFbdFh834 .labelBox{stroke:#ccf;fill:#ECECFF}#mermaid-svg-LRBVKzHzFbdFh834 .labelText,#mermaid-svg-LRBVKzHzFbdFh834 .labelText>tspan{fill:#000;stroke:none}#mermaid-svg-LRBVKzHzFbdFh834 .loopText,#mermaid-svg-LRBVKzHzFbdFh834 .loopText>tspan{fill:#000;stroke:none}#mermaid-svg-LRBVKzHzFbdFh834 .loopLine{stroke-width:2px;stroke-dasharray:2, 2;stroke:#ccf;fill:#ccf}#mermaid-svg-LRBVKzHzFbdFh834 .note{stroke:#aa3;fill:#fff5ad}#mermaid-svg-LRBVKzHzFbdFh834 .noteText,#mermaid-svg-LRBVKzHzFbdFh834 .noteText>tspan{fill:#000;stroke:none}#mermaid-svg-LRBVKzHzFbdFh834 .activation0{fill:#f4f4f4;stroke:#666}#mermaid-svg-LRBVKzHzFbdFh834 .activation1{fill:#f4f4f4;stroke:#666}#mermaid-svg-LRBVKzHzFbdFh834 .activation2{fill:#f4f4f4;stroke:#666}#mermaid-svg-LRBVKzHzFbdFh834 .mermaid-main-font{font-family:"trebuchet ms", verdana, arial;font-family:var(--mermaid-font-family)}#mermaid-svg-LRBVKzHzFbdFh834 .section{stroke:none;opacity:0.2}#mermaid-svg-LRBVKzHzFbdFh834 .section0{fill:rgba(102,102,255,0.49)}#mermaid-svg-LRBVKzHzFbdFh834 .section2{fill:#fff400}#mermaid-svg-LRBVKzHzFbdFh834 .section1,#mermaid-svg-LRBVKzHzFbdFh834 .section3{fill:#fff;opacity:0.2}#mermaid-svg-LRBVKzHzFbdFh834 .sectionTitle0{fill:#333}#mermaid-svg-LRBVKzHzFbdFh834 .sectionTitle1{fill:#333}#mermaid-svg-LRBVKzHzFbdFh834 .sectionTitle2{fill:#333}#mermaid-svg-LRBVKzHzFbdFh834 .sectionTitle3{fill:#333}#mermaid-svg-LRBVKzHzFbdFh834 .sectionTitle{text-anchor:start;font-size:11px;text-height:14px;font-family:'trebuchet ms', verdana, arial;font-family:var(--mermaid-font-family)}#mermaid-svg-LRBVKzHzFbdFh834 .grid .tick{stroke:#d3d3d3;opacity:0.8;shape-rendering:crispEdges}#mermaid-svg-LRBVKzHzFbdFh834 .grid .tick text{font-family:'trebuchet ms', verdana, arial;font-family:var(--mermaid-font-family)}#mermaid-svg-LRBVKzHzFbdFh834 .grid path{stroke-width:0}#mermaid-svg-LRBVKzHzFbdFh834 .today{fill:none;stroke:red;stroke-width:2px}#mermaid-svg-LRBVKzHzFbdFh834 .task{stroke-width:2}#mermaid-svg-LRBVKzHzFbdFh834 .taskText{text-anchor:middle;font-family:'trebuchet ms', verdana, arial;font-family:var(--mermaid-font-family)}#mermaid-svg-LRBVKzHzFbdFh834 .taskText:not([font-size]){font-size:11px}#mermaid-svg-LRBVKzHzFbdFh834 .taskTextOutsideRight{fill:#000;text-anchor:start;font-size:11px;font-family:'trebuchet ms', verdana, arial;font-family:var(--mermaid-font-family)}#mermaid-svg-LRBVKzHzFbdFh834 .taskTextOutsideLeft{fill:#000;text-anchor:end;font-size:11px}#mermaid-svg-LRBVKzHzFbdFh834 .task.clickable{cursor:pointer}#mermaid-svg-LRBVKzHzFbdFh834 .taskText.clickable{cursor:pointer;fill:#003163 !important;font-weight:bold}#mermaid-svg-LRBVKzHzFbdFh834 .taskTextOutsideLeft.clickable{cursor:pointer;fill:#003163 !important;font-weight:bold}#mermaid-svg-LRBVKzHzFbdFh834 .taskTextOutsideRight.clickable{cursor:pointer;fill:#003163 !important;font-weight:bold}#mermaid-svg-LRBVKzHzFbdFh834 .taskText0,#mermaid-svg-LRBVKzHzFbdFh834 .taskText1,#mermaid-svg-LRBVKzHzFbdFh834 .taskText2,#mermaid-svg-LRBVKzHzFbdFh834 .taskText3{fill:#fff}#mermaid-svg-LRBVKzHzFbdFh834 .task0,#mermaid-svg-LRBVKzHzFbdFh834 .task1,#mermaid-svg-LRBVKzHzFbdFh834 .task2,#mermaid-svg-LRBVKzHzFbdFh834 .task3{fill:#8a90dd;stroke:#534fbc}#mermaid-svg-LRBVKzHzFbdFh834 .taskTextOutside0,#mermaid-svg-LRBVKzHzFbdFh834 .taskTextOutside2{fill:#000}#mermaid-svg-LRBVKzHzFbdFh834 .taskTextOutside1,#mermaid-svg-LRBVKzHzFbdFh834 .taskTextOutside3{fill:#000}#mermaid-svg-LRBVKzHzFbdFh834 .active0,#mermaid-svg-LRBVKzHzFbdFh834 .active1,#mermaid-svg-LRBVKzHzFbdFh834 .active2,#mermaid-svg-LRBVKzHzFbdFh834 .active3{fill:#bfc7ff;stroke:#534fbc}#mermaid-svg-LRBVKzHzFbdFh834 .activeText0,#mermaid-svg-LRBVKzHzFbdFh834 .activeText1,#mermaid-svg-LRBVKzHzFbdFh834 .activeText2,#mermaid-svg-LRBVKzHzFbdFh834 .activeText3{fill:#000 !important}#mermaid-svg-LRBVKzHzFbdFh834 .done0,#mermaid-svg-LRBVKzHzFbdFh834 .done1,#mermaid-svg-LRBVKzHzFbdFh834 .done2,#mermaid-svg-LRBVKzHzFbdFh834 .done3{stroke:grey;fill:#d3d3d3;stroke-width:2}#mermaid-svg-LRBVKzHzFbdFh834 .doneText0,#mermaid-svg-LRBVKzHzFbdFh834 .doneText1,#mermaid-svg-LRBVKzHzFbdFh834 .doneText2,#mermaid-svg-LRBVKzHzFbdFh834 .doneText3{fill:#000 !important}#mermaid-svg-LRBVKzHzFbdFh834 .crit0,#mermaid-svg-LRBVKzHzFbdFh834 .crit1,#mermaid-svg-LRBVKzHzFbdFh834 .crit2,#mermaid-svg-LRBVKzHzFbdFh834 .crit3{stroke:#f88;fill:red;stroke-width:2}#mermaid-svg-LRBVKzHzFbdFh834 .activeCrit0,#mermaid-svg-LRBVKzHzFbdFh834 .activeCrit1,#mermaid-svg-LRBVKzHzFbdFh834 .activeCrit2,#mermaid-svg-LRBVKzHzFbdFh834 .activeCrit3{stroke:#f88;fill:#bfc7ff;stroke-width:2}#mermaid-svg-LRBVKzHzFbdFh834 .doneCrit0,#mermaid-svg-LRBVKzHzFbdFh834 .doneCrit1,#mermaid-svg-LRBVKzHzFbdFh834 .doneCrit2,#mermaid-svg-LRBVKzHzFbdFh834 .doneCrit3{stroke:#f88;fill:#d3d3d3;stroke-width:2;cursor:pointer;shape-rendering:crispEdges}#mermaid-svg-LRBVKzHzFbdFh834 .milestone{transform:rotate(45deg) scale(0.8, 0.8)}#mermaid-svg-LRBVKzHzFbdFh834 .milestoneText{font-style:italic}#mermaid-svg-LRBVKzHzFbdFh834 .doneCritText0,#mermaid-svg-LRBVKzHzFbdFh834 .doneCritText1,#mermaid-svg-LRBVKzHzFbdFh834 .doneCritText2,#mermaid-svg-LRBVKzHzFbdFh834 .doneCritText3{fill:#000 !important}#mermaid-svg-LRBVKzHzFbdFh834 .activeCritText0,#mermaid-svg-LRBVKzHzFbdFh834 .activeCritText1,#mermaid-svg-LRBVKzHzFbdFh834 .activeCritText2,#mermaid-svg-LRBVKzHzFbdFh834 .activeCritText3{fill:#000 !important}#mermaid-svg-LRBVKzHzFbdFh834 .titleText{text-anchor:middle;font-size:18px;fill:#000;font-family:'trebuchet ms', verdana, arial;font-family:var(--mermaid-font-family)}#mermaid-svg-LRBVKzHzFbdFh834 g.classGroup text{fill:#9370db;stroke:none;font-family:'trebuchet ms', verdana, arial;font-family:var(--mermaid-font-family);font-size:10px}#mermaid-svg-LRBVKzHzFbdFh834 g.classGroup text .title{font-weight:bolder}#mermaid-svg-LRBVKzHzFbdFh834 g.clickable{cursor:pointer}#mermaid-svg-LRBVKzHzFbdFh834 g.classGroup rect{fill:#ECECFF;stroke:#9370db}#mermaid-svg-LRBVKzHzFbdFh834 g.classGroup line{stroke:#9370db;stroke-width:1}#mermaid-svg-LRBVKzHzFbdFh834 .classLabel .box{stroke:none;stroke-width:0;fill:#ECECFF;opacity:0.5}#mermaid-svg-LRBVKzHzFbdFh834 .classLabel .label{fill:#9370db;font-size:10px}#mermaid-svg-LRBVKzHzFbdFh834 .relation{stroke:#9370db;stroke-width:1;fill:none}#mermaid-svg-LRBVKzHzFbdFh834 .dashed-line{stroke-dasharray:3}#mermaid-svg-LRBVKzHzFbdFh834 #compositionStart{fill:#9370db;stroke:#9370db;stroke-width:1}#mermaid-svg-LRBVKzHzFbdFh834 #compositionEnd{fill:#9370db;stroke:#9370db;stroke-width:1}#mermaid-svg-LRBVKzHzFbdFh834 #aggregationStart{fill:#ECECFF;stroke:#9370db;stroke-width:1}#mermaid-svg-LRBVKzHzFbdFh834 #aggregationEnd{fill:#ECECFF;stroke:#9370db;stroke-width:1}#mermaid-svg-LRBVKzHzFbdFh834 #dependencyStart{fill:#9370db;stroke:#9370db;stroke-width:1}#mermaid-svg-LRBVKzHzFbdFh834 #dependencyEnd{fill:#9370db;stroke:#9370db;stroke-width:1}#mermaid-svg-LRBVKzHzFbdFh834 #extensionStart{fill:#9370db;stroke:#9370db;stroke-width:1}#mermaid-svg-LRBVKzHzFbdFh834 #extensionEnd{fill:#9370db;stroke:#9370db;stroke-width:1}#mermaid-svg-LRBVKzHzFbdFh834 .commit-id,#mermaid-svg-LRBVKzHzFbdFh834 .commit-msg,#mermaid-svg-LRBVKzHzFbdFh834 .branch-label{fill:lightgrey;color:lightgrey;font-family:'trebuchet ms', verdana, arial;font-family:var(--mermaid-font-family)}#mermaid-svg-LRBVKzHzFbdFh834 .pieTitleText{text-anchor:middle;font-size:25px;fill:#000;font-family:'trebuchet ms', verdana, arial;font-family:var(--mermaid-font-family)}#mermaid-svg-LRBVKzHzFbdFh834 .slice{font-family:'trebuchet ms', verdana, arial;font-family:var(--mermaid-font-family)}#mermaid-svg-LRBVKzHzFbdFh834 g.stateGroup text{fill:#9370db;stroke:none;font-size:10px;font-family:'trebuchet ms', verdana, arial;font-family:var(--mermaid-font-family)}#mermaid-svg-LRBVKzHzFbdFh834 g.stateGroup text{fill:#9370db;fill:#333;stroke:none;font-size:10px}#mermaid-svg-LRBVKzHzFbdFh834 g.statediagram-cluster .cluster-label text{fill:#333}#mermaid-svg-LRBVKzHzFbdFh834 g.stateGroup .state-title{font-weight:bolder;fill:#000}#mermaid-svg-LRBVKzHzFbdFh834 g.stateGroup rect{fill:#ECECFF;stroke:#9370db}#mermaid-svg-LRBVKzHzFbdFh834 g.stateGroup line{stroke:#9370db;stroke-width:1}#mermaid-svg-LRBVKzHzFbdFh834 .transition{stroke:#9370db;stroke-width:1;fill:none}#mermaid-svg-LRBVKzHzFbdFh834 .stateGroup .composit{fill:white;border-bottom:1px}#mermaid-svg-LRBVKzHzFbdFh834 .stateGroup .alt-composit{fill:#e0e0e0;border-bottom:1px}#mermaid-svg-LRBVKzHzFbdFh834 .state-note{stroke:#aa3;fill:#fff5ad}#mermaid-svg-LRBVKzHzFbdFh834 .state-note text{fill:black;stroke:none;font-size:10px}#mermaid-svg-LRBVKzHzFbdFh834 .stateLabel .box{stroke:none;stroke-width:0;fill:#ECECFF;opacity:0.7}#mermaid-svg-LRBVKzHzFbdFh834 .edgeLabel text{fill:#333}#mermaid-svg-LRBVKzHzFbdFh834 .stateLabel text{fill:#000;font-size:10px;font-weight:bold;font-family:'trebuchet ms', verdana, arial;font-family:var(--mermaid-font-family)}#mermaid-svg-LRBVKzHzFbdFh834 .node circle.state-start{fill:black;stroke:black}#mermaid-svg-LRBVKzHzFbdFh834 .node circle.state-end{fill:black;stroke:white;stroke-width:1.5}#mermaid-svg-LRBVKzHzFbdFh834 #statediagram-barbEnd{fill:#9370db}#mermaid-svg-LRBVKzHzFbdFh834 .statediagram-cluster rect{fill:#ECECFF;stroke:#9370db;stroke-width:1px}#mermaid-svg-LRBVKzHzFbdFh834 .statediagram-cluster rect.outer{rx:5px;ry:5px}#mermaid-svg-LRBVKzHzFbdFh834 .statediagram-state .divider{stroke:#9370db}#mermaid-svg-LRBVKzHzFbdFh834 .statediagram-state .title-state{rx:5px;ry:5px}#mermaid-svg-LRBVKzHzFbdFh834 .statediagram-cluster.statediagram-cluster .inner{fill:white}#mermaid-svg-LRBVKzHzFbdFh834 .statediagram-cluster.statediagram-cluster-alt .inner{fill:#e0e0e0}#mermaid-svg-LRBVKzHzFbdFh834 .statediagram-cluster .inner{rx:0;ry:0}#mermaid-svg-LRBVKzHzFbdFh834 .statediagram-state rect.basic{rx:5px;ry:5px}#mermaid-svg-LRBVKzHzFbdFh834 .statediagram-state rect.divider{stroke-dasharray:10,10;fill:#efefef}#mermaid-svg-LRBVKzHzFbdFh834 .note-edge{stroke-dasharray:5}#mermaid-svg-LRBVKzHzFbdFh834 .statediagram-note rect{fill:#fff5ad;stroke:#aa3;stroke-width:1px;rx:0;ry:0}:root{--mermaid-font-family: '"trebuchet ms", verdana, arial';--mermaid-font-family: "Comic Sans MS", "Comic Sans", cursive}#mermaid-svg-LRBVKzHzFbdFh834 .error-icon{fill:#522}#mermaid-svg-LRBVKzHzFbdFh834 .error-text{fill:#522;stroke:#522}#mermaid-svg-LRBVKzHzFbdFh834 .edge-thickness-normal{stroke-width:2px}#mermaid-svg-LRBVKzHzFbdFh834 .edge-thickness-thick{stroke-width:3.5px}#mermaid-svg-LRBVKzHzFbdFh834 .edge-pattern-solid{stroke-dasharray:0}#mermaid-svg-LRBVKzHzFbdFh834 .edge-pattern-dashed{stroke-dasharray:3}#mermaid-svg-LRBVKzHzFbdFh834 .edge-pattern-dotted{stroke-dasharray:2}#mermaid-svg-LRBVKzHzFbdFh834 .marker{fill:#333}#mermaid-svg-LRBVKzHzFbdFh834 .marker.cross{stroke:#333} :root { --mermaid-font-family: "trebuchet ms", verdana, arial;}</style> <style>#mermaid-svg-LRBVKzHzFbdFh834 { color: rgba(0, 0, 0, 0.75); font: ; }</style>
計算機病毒
引導單元
傳染單元
觸發單元
傳染控制模塊
傳染判斷模塊
傳染操作模塊
觸發控制
破壞操作

7.傳播途徑:移動式存盤介質、各種網路傳播
8.觸發條件:時間觸發、鍵盤觸發、感染觸發、啟動觸發、訪問磁盤次數觸發、呼叫中斷功能觸發、主板型號觸發
9.木馬病毒有兩個可執行程式:控制端、被控制端
10.木馬病毒檢測:查看開放埠、查看系統行程、查看注冊表和ini檔案及服務
清除:手動清除、殺軟清除
11.木馬特征:隱蔽性、自行運行、欺騙性、自動恢復、自動打開埠、功能特殊性

例題

1.計算機病毒主要特點不包括完整性
2.熊貓燒香是一種蠕蟲病毒
3.木馬清除方式有手動清除和殺軟清除

第八章 防火墻技術

知識點

1.防火墻是一個由軟體和硬體設備組合而成,在內部網和外部網之間、專用網與公共網之間構造的保護屏障,使內部網與外部網建立一個安全網關,保護內部網免受非法用戶的侵入
2.主要功能:建立集中監視點、隔絕內外網路以保護內部網路、強化網路安全策略、有效記錄和審計內外網路之間的活動、代理轉發、網路地址轉換NAT、虛擬專用網VPN
3.缺陷:無法防范不經防火墻的攻擊,防火墻是一種被動安全策略執行設備對新攻擊無法防范,不能防止利用標準網路協議中的缺陷進行的攻擊,不能防止利用服務器其系統漏洞進行的攻擊,不能防止資料驅動式攻擊,無法保證準許服務的安全性,不能防止本身的安全漏洞威脅,不能防止感染力病毒的軟體或檔案的傳輸
4.分類:(1)軟體防火墻、硬體防火墻、芯片級防火墻
(2)包過濾型:第一代靜態包過濾型防火墻、第二代動態包過濾型防火墻(缺點:過濾判別依據是網路層和傳輸層的有限資訊,規則是數目有限制,缺少背景關系關聯資訊,不能有效過濾UDP和PRC一類協議,缺少審計和報警機制,對安全管理人員素質要求高)
應用代理型:第一代應用網關型防火墻、第二代自適應代理型防火墻
(3)單以主機防火墻、路由集成式防火墻、分布式防火墻
(4)百兆防火墻、千兆防火墻
5.應用:企業網路體系結構(包括邊界網路、外圍網路、內部網路)、內部防火墻系統應用(把用戶分為完全信任用戶、部分信任用戶、不信任用戶)、外圍防火墻系統設計
6.SYN Flood攻擊原理:
TCP三次握手,第一次 客戶端發送一個帶有SYN標記的TCP報文連接到服務器端,正式開始TCP連接請求,在發送的報文中指定自己所用的埠號以及TCP鏈接初始序號等資訊;第二次服務端收到后發送SYN+ACK接受;第三次客戶端發送ACK確認,連接建立
由于某些原因,客戶端不能收到服務器的確認資料報,造成半連接,服務器也進入等待,SYN Flood攻擊利用這一服務器漏洞發出大量半連接,使服務器用大量CPU重發使得其崩潰
7.防御SYN Flood攻擊:SYN網關、被動式SYN網關、SYN中繼

第九章 作業系統安全

本章內容在專章進行講述

第十章 資料庫及資料安全

知識點

1.資料安全:保密性、完整性、可用性、可控性、可審查性
2.資料庫安全:保護資料庫及相關檔案和資料資源,防止不合法使用造成的資料泄露更改或破壞
3.常見安全隱患和隱患原因:資料庫應用系統的研發、管理和維護等漏洞或人為疏忽;忽視資料庫安全、安全設定不當;資料庫賬號密碼容易泄露和破譯;作業系統后門及漏洞隱患;網路詐騙;資料庫不當機制威脅網路低層安全;系統安全特性自身存在缺陷和不足;網路協議、計算機病毒及運行環境等存在威脅
4.資料庫安全體系框架:網路謝勇曾、宿主操作層和資料庫管理層
5.資料庫安全層次結構:物理層、網路層、作業系統層、資料庫系統層、應用層
6.防護技術:身份認證、訪問控制、密碼加密、病毒防范、加固、檢測防御、審計、備份恢復
7.資料庫安全性:保密性完整性可用性是資料安全基本要求也是基本目標
8.資料庫安全措施:用戶身份認證、資料庫權限管理、物件使用權限管理
9.資料庫完整性指資料正確性和相容性
10.資料完整性指資料正確性有效性一致性
11.并發控制的具體措施:封鎖(X鎖:排他鎖、寫鎖;S鎖:只讀鎖、共享鎖)

第十一章 電子商務安全

知識點

1.電子商務安全指通過各種安全技術措施,建立有效的技術防御體系和管理機制,保障電子上午活動中網路系統傳輸、交易流程、支付程序和相關資料安全
2.主要內容:連接訪問控制、資料來源認證、資料完整性認證、內容機密性認證、安全預警審計稽核
3.安全要素:商業資訊機密性、交易資料完整性、商務系統可靠性、交易資料有效性、交易不可否認性
4.安全協議及規范:安全超文本傳輸協議S-HTTP;安全套接層協議SSL;安全交易技術協議STT;安全電子交易SET
5.電子商務安全體系:網路基礎設施層、PKI體系結構層、安全協議層、安全應用技術層、行為控制管理層、安全立法層
6.網路安全電子交易由Internet等開放網路進行安全交易的技術標準,SET用電子認證技術,由三個檔案組成:SET業務描述、SET程式員指南、SET協議描述
主要目標:資訊傳輸安全性、資訊相互隔離、多方認證的解決、效仿EDI貿易模式
主要操作通過:電子錢包、商店服務器、支付網關、認證中心軟體
7.IOT設備面臨的風險:不安全的通信鏈路、資料泄露、軟體漏洞、惡意軟體感染、服務中斷或停止
8.網路安全需求分析:網路安全體系、可靠性、安全性、開放性、可拓展性、便于管理

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/394150.html

標籤:其他

上一篇:Log4j2 JNDI注入漏洞復現GetShell (CVE-2021-44228)

下一篇:【網路安全】大學資訊安全技術 期末考試復習題

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 網閘典型架構簡述

    網閘架構一般分為兩種:三主機的三系統架構網閘和雙主機的2+1架構網閘。 三主機架構分別為內端機、外端機和仲裁機。三機無論從軟體和硬體上均各自獨立。首先從硬體上來看,三機都用各自獨立的主板、記憶體及存盤設備。從軟體上來看,三機有各自獨立的作業系統。這樣能達到完全的三機獨立。對于“2+1”系統,“2”分為 ......

    uj5u.com 2020-09-10 02:00:44 more
  • 如何從xshell上傳檔案到centos linux虛擬機里

    如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......

    uj5u.com 2020-09-10 02:00:47 more
  • 一、SQLMAP入門

    一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......

    uj5u.com 2020-09-10 02:00:50 more
  • Metasploit 簡單使用教程

    metasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......

    uj5u.com 2020-09-10 02:00:53 more
  • 游戲逆向之驅動層與用戶層通訊

    驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......

    uj5u.com 2020-09-10 02:00:56 more
  • 北斗電力時鐘(北斗授時服務器)讓網路資料更精準

    北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......

    uj5u.com 2020-09-10 02:01:03 more
  • 【CTF】CTFHub 技能樹 彩蛋 writeup

    ?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......

    uj5u.com 2020-09-10 02:04:05 more
  • 02windows基礎操作

    我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......

    uj5u.com 2020-09-10 02:04:18 more
  • 03.Linux基礎操作

    我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......

    uj5u.com 2020-09-10 02:04:30 more
  • 05HTML

    01HTML介紹 02頭部標簽講解03基礎標簽講解04表單標簽講解 HTML前段語言 js1.了解代碼2.根據代碼 懂得挖掘漏洞 (POST注入/XSS漏洞上傳)3.黑帽seo 白帽seo 客戶網站被黑帽植入劫持代碼如何處理4.熟悉html表單 <html><head><title>TDK標題,描述 ......

    uj5u.com 2020-09-10 02:04:36 more
最新发布
  • 2023年最新微信小程式抓包教程

    01 開門見山 隔一個月發一篇文章,不過分。 首先回顧一下《微信系結手機號資料庫被脫庫事件》,我也是第一時間得知了這個訊息,然后跟蹤了整件事情的經過。下面是這起事件的相關截圖以及近日流出的一萬條資料樣本: 個人認為這件事也沒什么,還不如關注一下之前45億快遞資料查詢渠道疑似在近日復活的訊息。 訊息是 ......

    uj5u.com 2023-04-20 08:48:24 more
  • web3 產品介紹:metamask 錢包 使用最多的瀏覽器插件錢包

    Metamask錢包是一種基于區塊鏈技術的數字貨幣錢包,它允許用戶在安全、便捷的環境下管理自己的加密資產。Metamask錢包是以太坊生態系統中最流行的錢包之一,它具有易于使用、安全性高和功能強大等優點。 本文將詳細介紹Metamask錢包的功能和使用方法。 一、 Metamask錢包的功能 數字資 ......

    uj5u.com 2023-04-20 08:47:46 more
  • vulnhub_Earth

    前言 靶機地址->>>vulnhub_Earth 攻擊機ip:192.168.20.121 靶機ip:192.168.20.122 參考文章 https://www.cnblogs.com/Jing-X/archive/2022/04/03/16097695.html https://www.cnb ......

    uj5u.com 2023-04-20 07:46:20 more
  • 從4k到42k,軟體測驗工程師的漲薪史,給我看哭了

    清明節一過,盲猜大家已經無心上班,在數著日子準備過五一,但一想到銀行卡里的余額……瞬間心情就不美麗了。最近,2023年高校畢業生就業調查顯示,本科畢業月平均起薪為5825元。調查一出,便有很多同學表示自己又被平均了。看著這一資料,不免讓人想到前不久中國青年報的一項調查:近六成大學生認為畢業10年內會 ......

    uj5u.com 2023-04-20 07:44:00 more
  • 最新版本 Stable Diffusion 開源 AI 繪畫工具之中文自動提詞篇

    🎈 標簽生成器 由于輸入正向提示詞 prompt 和反向提示詞 negative prompt 都是使用英文,所以對學習母語的我們非常不友好 使用網址:https://tinygeeker.github.io/p/ai-prompt-generator 這個網址是為了讓大家在使用 AI 繪畫的時候 ......

    uj5u.com 2023-04-20 07:43:36 more
  • 漫談前端自動化測驗演進之路及測驗工具分析

    隨著前端技術的不斷發展和應用程式的日益復雜,前端自動化測驗也在不斷演進。隨著 Web 應用程式變得越來越復雜,自動化測驗的需求也越來越高。如今,自動化測驗已經成為 Web 應用程式開發程序中不可或缺的一部分,它們可以幫助開發人員更快地發現和修復錯誤,提高應用程式的性能和可靠性。 ......

    uj5u.com 2023-04-20 07:43:16 more
  • CANN開發實踐:4個DVPP記憶體問題的典型案例解讀

    摘要:由于DVPP媒體資料處理功能對存放輸入、輸出資料的記憶體有更高的要求(例如,記憶體首地址128位元組對齊),因此需呼叫專用的記憶體申請介面,那么本期就分享幾個關于DVPP記憶體問題的典型案例,并給出原因分析及解決方法。 本文分享自華為云社區《FAQ_DVPP記憶體問題案例》,作者:昇騰CANN。 DVPP ......

    uj5u.com 2023-04-20 07:43:03 more
  • msf學習

    msf學習 以kali自帶的msf為例 一、msf核心模塊與功能 msf模塊都放在/usr/share/metasploit-framework/modules目錄下 1、auxiliary 輔助模塊,輔助滲透(埠掃描、登錄密碼爆破、漏洞驗證等) 2、encoders 編碼器模塊,主要包含各種編碼 ......

    uj5u.com 2023-04-20 07:42:59 more
  • Halcon軟體安裝與界面簡介

    1. 下載Halcon17版本到到本地 2. 雙擊安裝包后 3. 步驟如下 1.2 Halcon軟體安裝 界面分為四大塊 1. Halcon的五個助手 1) 影像采集助手:與相機連接,設定相機引數,采集影像 2) 標定助手:九點標定或是其它的標定,生成標定檔案及內參外參,可以將像素單位轉換為長度單位 ......

    uj5u.com 2023-04-20 07:42:17 more
  • 在MacOS下使用Unity3D開發游戲

    第一次發博客,先發一下我的游戲開發環境吧。 去年2月份買了一臺MacBookPro2021 M1pro(以下簡稱mbp),這一年來一直在用mbp開發游戲。我大致分享一下我的開發工具以及使用體驗。 1、Unity 官網鏈接: https://unity.cn/releases 我一般使用的Apple ......

    uj5u.com 2023-04-20 07:40:19 more