安全审计
安全审计包括识别、记录、存储、分析与安全相关行为的信息,审计记录用于检查与安全相关的活动和负责人。信息安全的目标分为系统安全、数据安全和事务安全 根据被审计对象的不同,安全审计分为∶系统的安全审计、数…
安全审计包括识别、记录、存储、分析与安全相关行为的信息,审计记录用于检查与安全相关的活动和负责人。信息安全的目标分为系统安全、数据安全和事务安全 根据被审计对象的不同,安全审计分为∶系统的安全审计、数…
文件加密 Windows通过登录认证和NTFS权限可控制用户对文件的非授权存取,但如果用户在同一台计算机上安装不同操作系统,可以绕过登录认证和NTFS的权限设置。为消除这种安全漏洞,Microsoft提供了加密文件系统(Encry…
加密算法 密码分为私钥和公钥密码两种,而介于私钥和公钥之间的密码称为混合密码。 私钥密码又称对称密码,该体制的特点是加密和解密使用相同的密钥。消息的收发双方必须事先通过安全渠道交换密钥。 优点︰加解密速…
虚拟专网基础 虚拟专用网( Virtual Private Network ) 一种建立在公网上的,由某一组织或某一群用户专用的通信网络 二层:L2TP和PPTP(基于PPP) 三层:IPSec和GRE 四层:SSL/TLS 实现虚拟专用网关键技术 隧道技术( Tune…
入侵检测系统IDS 入侵检测IDS是防火墙之后的第二道安全屏障(旁路部署)。 入侵检测主要由探测器、分析器、响应单元和事件数据库4部分组成。探测器主要负责收集各类数据,分析器主要分析数据判断是否有入侵,响应单…
防火墙 防火墙可以实现内部网络(信任网络)与外部网络(非信任网络)之间或是不同网络区域间的隔离与访问控制。 防火墙分类 按软、硬件形式可以分为硬件防火墙、软件防火墙 按过滤技术可以分为包过滤、状态化防火墙…
攻击与防御基础 攻击类型 被动攻击︰典型代表嗅探、监听和流量分析,最难被检测,重点是预防,主要手段是加密。 主动攻击∶假冒、重放、欺骗、消息篡改和拒绝服务等,重点是检测而不是预防,手段有防火墙、IDS等技术…
OSI安全体系 OSI安全体系分为3个维度,X轴表示8种安全机制,Y轴表示OSI 7层模型,Z轴表示5种安全服务,共同构成网络安全空间,如下图所示。 OSI7层模型:物理层、数据链路层、网络层、会话层、表示层、应用层 8种安…
视频会议基础 视频会议方案主要有2种︰ (1)基于单播网络和H.323协议的视频会议,包括多点控制单位(MCU)、网关(GW)以及网守(GK)等。 ( 2)基于组播网络和开放软件的视频会议。 由于视频会议会使用较多动态端口,一般…
备份 数据备份基础 数据备份( Backup )指利用备份软件(如Veritas的NetBackup、EMC的Networker、CA的BrightStor等)把数据从磁盘备份到磁带进行离线保存的技术。 备份数据的格式是磁带格式,不能被数据处理系统直接…
云计算 云计算∶把传统IT资源(服务器、存储、网络、安全等)整合为资源池,用户按需购买服务即可。 云计算分类: 云计算按服务类型可以分为3类∶基础设施即服务(laaS)、平台即服务(PaaS )和软件即服务( SaaS )。 云…