安全审计
安全审计包括识别、记录、存储、分析与安全相关行为的信息,审计记录用于检查与安全相关的活动和负责人。信息安全的目标分为系统安全、数据安全和事务安全 根据被审计对象的不同,安全审计分为∶系统的安全审计、数…
安全审计包括识别、记录、存储、分析与安全相关行为的信息,审计记录用于检查与安全相关的活动和负责人。信息安全的目标分为系统安全、数据安全和事务安全 根据被审计对象的不同,安全审计分为∶系统的安全审计、数…
文件加密 Windows通过登录认证和NTFS权限可控制用户对文件的非授权存取,但如果用户在同一台计算机上安装不同操作系统,可以绕过登录认证和NTFS的权限设置。为消除这种安全漏洞,Microsoft提供了加密文件系统(Encry…
加密算法 密码分为私钥和公钥密码两种,而介于私钥和公钥之间的密码称为混合密码。 私钥密码又称对称密码,该体制的特点是加密和解密使用相同的密钥。消息的收发双方必须事先通过安全渠道交换密钥。 优点︰加解密速…
虚拟专网基础 虚拟专用网( Virtual Private Network ) 一种建立在公网上的,由某一组织或某一群用户专用的通信网络 二层:L2TP和PPTP(基于PPP) 三层:IPSec和GRE 四层:SSL/TLS 实现虚拟专用网关键技术 隧道技术( Tune…
入侵检测系统IDS 入侵检测IDS是防火墙之后的第二道安全屏障(旁路部署)。 入侵检测主要由探测器、分析器、响应单元和事件数据库4部分组成。探测器主要负责收集各类数据,分析器主要分析数据判断是否有入侵,响应单…
防火墙 防火墙可以实现内部网络(信任网络)与外部网络(非信任网络)之间或是不同网络区域间的隔离与访问控制。 防火墙分类 按软、硬件形式可以分为硬件防火墙、软件防火墙 按过滤技术可以分为包过滤、状态化防火墙…
攻击与防御基础 攻击类型 被动攻击︰典型代表嗅探、监听和流量分析,最难被检测,重点是预防,主要手段是加密。 主动攻击∶假冒、重放、欺骗、消息篡改和拒绝服务等,重点是检测而不是预防,手段有防火墙、IDS等技术…