计算机网络-网络安全(一)

news2024/11/15 21:38:06

1.网络安全威胁和漏洞类型:

窃听        假冒        重放        流量分析        破环完整

病毒        木马        诽谤        非授权访问    拒绝服务

漏洞:物理、软件、不兼容、其他等。

2.网络安全信息数据五大特征:

  • 完整性:信息数据完整不破坏。
  • 保密性:信息数据需授权不泄露
  • 可用性:信息数据攻击后迅速恢复可用。
  • 不可否认性:信息数据参与者不可否认不可抵赖,身份真实有效。
  • 可控性:信息数据可以管控传播范围。

3.网络安全基本技术:

  • 数据加密:数据按照规则打乱,重新组合。
  • 数字签名:证明发送者签发,也可完整性。
  • 身份认证:用户合法性,身份真实没假冒。
  • 防火墙:控制内外数据进出,阻挡病毒木马。
  • 入侵检测:采用异常检测特征保护网络。
  • 网络隔离:内外网隔离分开使用,如网闸。 

 4.现代信息加密技术:对称和非对称。

 IDEA国际数据加密算法、AES高级加密标准、RC4流加密算法第四版

 5.现代信息加密技术对称密钥总结表:

(类型 名称说明 密钥长度 分组长度 安全性)

6.公钥加密RSA:

加密体系:公钥加密,私钥解密。(签名体系:私钥加密,公钥解密)

  • 选两个大素数p和q
  • 令n=p*q,z=(p-1)(q-1)
  • 符合公式e*d=1(mod z),e为公钥,d为私钥。 

 7.数字签名技术:

数字签名用于确认发送者身份和消息完整性。满足三个条件:

1.接收者能够核实发送者

2.发送者事后不能抵赖

3.接收者不能伪造签名

8.密钥管理体系:

KMI、PKI、SPK

KMI:密钥管理基础结构,第三方KDC,秘密物理通道,适用于封闭的内网使用。

PKI:公钥基础结构,不依赖秘密物理通道。适用于开放的外网。

SPK:适用于规模化专用网。

口诀:男人在外面PK(I),女人在家里KM(I)。 

9.VPN技术:虚拟专用网

  • 建立在公网上
  • 虚拟性,没有专用物理连接
  • 专用性,非VPN用户无法访问。 

VPN四个关键技术:隧道技术、加解密技术、密钥管理技术、身份认证技术。 

10.VPN三种应用解决方案:

  • 内联网VPN(Intranet VPN):企业内部用于连通总部和分布各个LAN
  • 外联网VPN(Extranet VPN):企业外部用于实现企业与用户、银行、供应商互通。
  • 远程接入VPN(Access VPN):解决远程用户出差访问企业内部网络。

11.PPP、PPTP、L2TP技术对比汇总:

 12.PPTP与L2TP的区别比较:

  • PPTP要求IP网络,L2TP适用各种网络。
  • PPTP只能建立1条隧道,L2TP建立多条。
  • PPTP包头占用6字节,L2TP占用4字节。
  • PPTP不支持隧道验证,L2TP支持。

总结:L2TP一个字“好”,四个字“好好好好”。

 13.IPSec:

IP安全性,在IP层通过加密与数据源验证,来保证数据包传输安全。

  • 认证头AH,用于数据完整和数据源认证、防重放。
  • 封装安全负荷ESP,提供数据保密、数据完整、辅助防重放。
  • 密钥交换协议IKE,生成分发密钥。

IPSec两种模式:传输模式和隧道模式。

14.SSL安全套接层:

和TLS(传输层安全标准)是双胞胎。在传输层上4.5层套接安全协议。SSL/TLS被称为HTTPS,工作在传输层,对传输层、应用层都可以控制。 

 15.SSL和IPSec的区别比较:

  • IPSec在网络层建立隧道,适用于固定的VPN。SSL是通过应用层的web连接建立的,适合移动用户远程访问公司的VPN。
  • IPSec工作在网络层,灵活性小。SSL工作在传输层,灵活性大。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1487975.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

四川首例强生全视人工晶体在成都爱尔眼科医院成功植入

【2024年3月1日,成都】全国首批、四川首例强生全视TECNIS Symfony™ Toric IOL植入手术在成都爱尔眼科医院成功开展,手术由爱尔眼科四川省区白内障学组组长、成都爱尔眼科医院副院长巫雷教授执刀。TECNIS Symfony™ Toric IOL的成功运用,不仅…

第二十一周周报

文献阅读:Recent Advances of Monocular 2D and 3D Human Pose Estimation: A Deep Learning Perspective 摘要:在本文中,作者提供了一个全面的 2d到3d视角来解决单目人体姿态估计的问题。首先,全面总结了人体的二维和三维表征。…

思科网络设备监控

思科是 IT 行业的先驱之一,提供从交换机到刀片服务器的各种设备,以满足中小企业和企业的各种 IT 管理需求。管理充满思科的 IT 车间涉及许多管理挑战,例如监控可用性和性能、管理配置更改、存档防火墙日志、排除带宽问题等等,这需…

如何自学python

Python是一种高级编程语言,它具有简单易学、可读性强、可移植性好、功能丰富等优点,因此在许多领域都被广泛使用,如科学计算、数据分析、人工智能、Web开发、游戏开发等等。 Python具有丰富的标准库和第三方库,可以帮助程序员快速开发功能强大的应用程序。同时,Python也具…

2024.02.29作业

1. TCP模型 server #include "test.h"#define SER_IP "192.168.191.128" #define SER_PORT 9999int main(int argc, char const *argv[]) {int sfd -1;sfd socket(AF_INET, SOCK_STREAM, 0);if (-1 sfd){perror("socket error");return -1;…

六、继承(一)

1 继承的引入 以往我们想分别实现描述学生、老师的类,可能会这样子做: class Student {string _name;string _number;int _tel;int id;string _address;int _age; }; class Teacher {string _name;int _level;int _tel;int id;string _address;int _ag…

数据中台:数字中国战略关键技术实施

这里写目录标题 前言为何要建设数据中台数据中台建设痛点数据中台学习资料聚焦前沿,方法论体系更新与时俱进,紧跟时代热点深入6大行业,提炼实践精华大咖推荐,数字化转型必备案头书 前言 在数字中国这一国家战略的牵引下&#xff0…

软考56-上午题-【数据库】-数据库设计步骤2

一、回顾:数据库设计的步骤 1、用户需求分析:手机用户需求,确定系统边界; 2、概念设计(概念结构设计):是抽象概念模型,较理想的是采用E-R方法。 3、逻辑设计:E-R图——…

在四维轻云平台的使用过程中,遇到这些问题应该怎么办?

「四维轻云」是一款轻量化的地理空间数据管理云平台,支持地理空间数据的在线管理、编辑及分享。那么,在四维轻云平台的使用过程中,遇到这些问题应该怎么办? 1、启动插件后,上传界面仍提示“请启动插件” 请先升级插件…

IDEA类和方法注释模板设置

一、概述 IDEA自带的注释模板不是太好用,我本人到网上搜集了很多资料系统的整理了一下制作了一份比较完整的模板来分享给大家,我不是专业玩博客的,写这篇文章只是为了让大家省事。 这里设置的注释模板采用Eclipse的格式,下面先贴…

十五 超级数据查看器 讲解稿 外观设置

十五 超级数据查看器 讲解稿 外观设置 视频讲座地址 讲解稿全文: 大家好,今天讲解超级数据查看器,详情界面的外观设置。 首先,我们打开超级数据查看器。 本节课以成语词典为例来做讲述。 我们打开成语词典这个表,随便选一条记录点击&#x…

导轨安装模拟量直流信号隔离转换放大器0-±5V/0-±10V/0-10V/0-20mA/4-20mA/0-±10mA/0-±20mA

概述: 导轨安装DIN11 IPO EM系列模拟信号隔离放大器是一种将输入信号隔离放大、转换成按比例输出的直流信号混合集成电路。产品广泛应用在电力、远程监控、仪器仪表、医疗设备、工业自控等需要电量隔离测控的行业。该模块内部嵌入了一个高效微功率的电源&#xff0…

kettle下载及安装

JDK下载 安装kettle之前需要安装JDK JDK下载链接:JDK下载 配置环境变量: 新建系统变量:变量值为JDK安装路径 Path新增: kettle下载 链接地址:PDI(kettle) 点击下载 同意 Click here to a…

python和nodejs一键安装当前项目所有依赖

python和nodejs一键安装当前项目所有依赖。群里有人问怎么快速安装网上下载的源码里面的依赖。所以在这里分享一下。更多问题可以自己加群917400262问我。 目录导航 1.0 python一键安装当前项目所有依赖2.0 nodejs一键安装当前项目所有依赖 1.0 python一键安装当前项目所有依赖…

Java数据结构-----ArrayList与顺序表

目录 一、线性表 二、顺序表 接口的实现 三、ArrayList简介 四、 ArrayList使用 1. ArrayList的构造 2.ArrayList常见操作 3. ArrayList的遍历 4.ArrayList的扩容机制 五、ArrayList的具体使用 简单的洗牌算法 一、线性表 线性表(linear l…

WordPress上传图片错误:不是合法的JSON响应

最近在进行WordPress迁移至新服务器的过程中,遭遇到一个棘手的问题,即在编辑文章并上传图片时,不断遭遇“此响应不是合法的JSON响应”的错误。经过多次验证和搜索,最终确定问题的根本原因并不在于禁用 Gutenberg 编辑器或安装经典…

ensp路由启动失败41错误及ensp安装【附安装包】(亲测!!!)

我用夸克网盘分享了 「eNSP安装教程(非常详细)从零基础入门到精通,看完这一篇就够了【附安装包】_ensp下载安装教程-CSDN博客.pdf」,点击链接即可保存。打开「夸克APP」在线查看,支持多种文档格式转换。 链接&#xf…

神经网络结构——CNN、RNN、LSTM、Transformer !!

文章目录 前言 一、什么是CNN 网络结构 解决问题 工作原理 实际应用 二、什么是RNN 网络结构 解决问题 工作原理 应用场景 三、什么是LSTM 网络结构 解决问题 工作原理 应用场景 四、什么是Transformer 网络结构 解决问题 工作原理 BERT GPT 前言 本文将从什么是CNN&#xff1…

现货黄金交易商运作模式大解密

也许现货黄金投资者都知道自己需要通过交易平台才能进入市场买卖,但很多人却并不知道交易平台如何处理自己的交易订单。其实交易商主要分为四种类型:交易员平台、无交易员平台、直接处理式平台以及电子通信网络平台,本文将为大家介绍一下它们…

WP外贸营销型网站模板

WordPress外贸独立站主题 简洁实用的WordPress外贸独立站主题,适合时尚服装行业搭建wordpress企业官网使用。 零件配件WordPress外贸建站模板 汽车行业零配件WordPress外贸建站模板,卖配件、零件的外贸公司可以使用的WordPress主题。 https://www.jia…