<dfn id="w48us"></dfn><ul id="w48us"></ul>
  • <ul id="w48us"></ul>
  • <del id="w48us"></del>
    <ul id="w48us"></ul>
  • 網絡工程師考試學習筆記

    時間:2024-09-06 08:30:21 NIIT認證 我要投稿
    • 相關推薦

    2017年網絡工程師考試學習筆記

      網絡工程師能夠從事計算機信息系統的設計、建設、運行和維護工作。下面是小編整理的關于網絡工程師考試學習筆記,歡迎大家參考!

    2017年網絡工程師考試學習筆記

      一、密碼學

      1、密碼學是以研究數據保密為目的,對存儲或者傳輸的信息采取秘密的交換以防止第三者對信息的竊取的技術。

      2、對稱密鑰密碼系統(私鑰密碼系統):在傳統密碼體制中加密和解密采用的是同一密鑰。常見的算法有:DES、IDEA

      3、加密模式分類:

      (1)序列密碼:通過有限狀態機產生性能優良的偽隨機序列,使用該序列加密信息流逐位加密得到密文。

      (2)分組密碼:在相信復雜函數可以通過簡單函數迭代若干圈得到的原則,利用簡單圈函數及對合等運算,充分利用非線性運算。

      4、非對稱密鑰密碼系統(公鑰密碼系統):現代密碼體制中加密和解密采用不同的密鑰。

      實現的過程:每個通信雙方有兩個密鑰,K和K',在進行保密通信時通常將加密密鑰K公開(稱為公鑰),而保留解密密鑰K'(稱為私鑰),常見的算法有:RSA

      二、鑒別

      鑒別是指可靠地驗證某個通信參與方的身份是否與他所聲稱的身份一致的過程,一般通過某種復雜的身份認證協議來實現。

      1、口令技術

      身份認證標記:PIN保護記憶卡和挑戰響應卡

      分類:共享密鑰認證、公鑰認證和零知識認證

      (1)共享密鑰認證的思想是從通過口令認證用戶發展來了。

      (2)公開密鑰算法的出現為

      2、會話密鑰:是指在一次會話過程中使用的密鑰,一般都是由機器隨機生成的,會話密鑰在實際使用時往往是在一定時間內都有效,并不真正限制在一次會話過程中。

      簽名:利用私鑰對明文信息進行的變換稱為簽名

      封裝:利用公鑰對明文信息進行的變換稱為封裝

      3、Kerberos鑒別:是一種使用對稱密鑰加密算法來實現通過可信第三方密鑰分發中心的身份認證系統。客戶方需要向服務器方遞交自己的憑據來證明自己的身份,該憑據是由KDC專門為客戶和服務器方在某一階段內通信而生成的。憑據中包括客戶和服務器方的身份信息和在下一階段雙方使用的臨時加密密鑰,還有證明客戶方擁有會話密鑰的身份認證者信息。身份認證信息的作用是防止攻擊者在將來將同樣的憑據再次使用。時間標記是檢測重放攻擊。

      4、數字簽名:

      加密過程為C=EB(DA(m)) 用戶A先用自己的保密算法(解密算法DA)對數據進行加密DA(m),再用B的公開算法(加密算法EB)進行一次加密EB(DA(m))。

      解密的過程為m= EA (DB (C)) 用戶B先用自己的保密算法(解密算DB)對密文C進行解密DB (C),再用A的公開算法(加密算法EA)進行一次解密EA (DB (C))。只有A才能產生密文C,B是無法依靠或修改的,所以A是不得抵賴的DA(m)被稱為簽名。

      三、訪問控制

      訪問控制是指確定可給予哪些主體訪問的權力、確定以及實施訪問權限的過程。被訪問的數據統稱為客體。

      1、訪問矩陣是表示安全政策的最常用的訪問控制安全模型。訪問者對訪問對象的權限就存放在矩陣中對應的交叉點上。

      2、訪問控制表(ACL)每個訪問者存儲有訪問權力表,該表包括了他能夠訪問的特定對象和操作權限。引用監視器根據驗證訪問表提供的權力表和訪問者的身份來決定是否授予訪問者相應的操作權限。

      3、粗粒度訪問控制:能夠控制到主機對象的訪問控制

      細粒度訪問控制:能夠控制到文件甚至記錄的訪問控制

      4、防火墻作用:防止不希望、未經授權的通信進出被保護的內部網絡,通過邊界控制強化內部網絡的安全政策。

      防火墻的分類:IP過濾、線過濾和應用層代理

      路由器過濾方式防火墻、雙穴信關方式防火墻、主機過濾式防火墻、子網過濾方式防火墻

      5、過濾路由器的優點:結構簡單,使用硬件來降低成本;對上層協議和應用透明,無需要修改已經有的應用。缺點:在認證和控制方面粒度太粗,無法做到用戶級別的身份認證,只有針對主機IP地址,存在著假冒IP攻擊的隱患;訪問控制也只有控制到IP地址端口一級,不能細化到文件等具體對象;從系統管理角度來看人工負擔很重。

      6、代理服務器的優點:是其用戶級身份認證、日志記錄和帳號管理。缺點:要想提供全面的安全保證,就要對每一項服務都建立對應的應用層網關,這就極大限制了新應用的采納。

      7、VPN:虛擬專用網,是將物理分布在不同地點的網絡通過公共骨干網,尤其是internet聯接而成的邏輯上的虛擬子網。

      8、VPN的模式:直接模式VPN使用IP和編址來建立對VPN上傳輸數據的直接控制。對數據加密,采用基于用戶身份的鑒別,而不是基于IP地址。隧道模式VPN是使用IP幀作為隧道的發送分組。

      9、IPSEC是由IETF制訂的用于VPN的協議。由三個部分組成:封裝安全負載ESP主要用來處理對IP數據包的加密并對鑒別提供某種程序的支持。,鑒別報頭(AP)只涉及到鑒別不涉及到加密,internet密鑰交換IKE主要是對密鑰交換進行管理。

      四、計算機病毒

      1、計算機病毒分類:操作系統型、外殼型、入侵型、源碼型

      2、計算機病毒破壞過程:最初病毒程序寄生在介質上的某個程序中,處于靜止狀態,一旦程序被引導或調用,它就被激活,變成有傳染能力的動態病毒,當傳染條件滿足時,病毒就侵入內存,隨著作業進程的發展,它逐步向其他作業模塊擴散,并傳染給其他軟件。在破壞條件滿足時,它就由表現模塊或破壞模塊把病毒以特定的方針表現出來。

    【網絡工程師考試學習筆記】相關文章:

    網絡工程師考試大綱09-21

    網絡工程師考試知識點08-29

    思科認證網絡工程師考試費用09-02

    網絡工程師考試題庫10-24

    思科網絡工程師認證考試試題06-25

    2017思科網絡工程師考試知識點08-16

    h3c認證網絡工程師考試07-25

    思科認證網絡工程師CCNA安全認證考試大綱08-22

    華為認證網絡工程師考試復習資料大全10-23

    關于思科網絡工程師認證考試試題12-17

    主站蜘蛛池模板: 日韩精品一区二区三区大桥未久| 国产精品 综合 第五页| 四虎成人www国产精品| 亚洲精品国产精品乱码不卡√ | 91视频精品全国免费观看| 精品人妻系列无码人妻免费视频| 国产精品igao视频网网址| 亚洲国产婷婷综合在线精品| 国产乱子伦精品无码专区| 精品国产麻豆免费人成网站| 四虎国产成人永久精品免费| 女人高潮内射99精品| 国产av无码专区亚洲国产精品| 99re这里只有精品国产精品| 久久精品国产亚洲av高清漫画| 香蕉依依精品视频在线播放| 国产精品99久久久久久宅男| 国产亚洲综合成人91精品| 无码国内精品久久人妻蜜桃| 亚洲精品无码你懂的网站| 久久se精品一区二区影院 | 久久国产免费观看精品3| 另类国产精品一区二区| 国产精品99久久久久久猫咪| 秋霞午夜鲁丝片午夜精品久| 国产成人精品视频播放| 久久久无码人妻精品无码| 十八18禁国产精品www| 亚洲精品视频在线观看你懂的 | 91精品在线国产| 欧美精品国产一区二区| 97在线精品视频| 91精品国产福利尤物| 国产成人精品2021| 51午夜精品免费视频| 成人精品综合免费视频| 国产精品久久久福利| 国产精品免费观看| 久久精品九九亚洲精品天堂| 一区二区三区四区精品视频| 亚洲精品高清国产一久久|