TreeMind树图在线AI思维导图
当前位置:树图思维导图模板资格考试计算机计算机四级网络工程师知识点网络安全思维导图

计算机四级网络工程师知识点网络安全思维导图

  收藏
  分享
免费下载
免费使用文件
Yyyy 浏览量:132022-11-13 11:39:44
已被使用1次
查看详情计算机四级网络工程师知识点网络安全思维导图

本思维导图主要介绍国家计算机考试网络工程师知识点网络安全

树图思维导图提供 计算机四级网络工程师知识点网络安全 在线思维导图免费制作,点击“编辑”按钮,可对 计算机四级网络工程师知识点网络安全  进行在线思维导图编辑,本思维导图属于思维导图模板主题,文件编号是:e99ff4cf5674796460184f91ec3f352a

思维导图大纲

计算机四级网络工程师知识点网络安全思维导图模板大纲

信息安全等级

(1)美国制定(DOD5200.28-STD):

非安全保护类:

D(客户机系统);自主保护类:C1、C2(存取控制,以用户为单位)

强制性安全保护类:

B1(标记安全保护)B2(结构化安全保护)B3(安全域机制保护)A1

(2)中国制定:

自主保护级、指导保护级、监督保护级、强制保护级、专控保护级

OSI安全框架(X.800)中安全攻击类型

(1)被动攻击:

不更改信息,窃听检测,内容泄漏,流量分析(重在预防);

(2)主动攻击:

更改信息,消息篡改,DOS攻击,消息重放,拒绝,伪装(重在检测);

(3)服务攻击:

针对特定服务攻击;邮件炸弹;端口攻击;分布式拒绝服务攻击;

(4)非服务攻击:

基于网络层或底层协议漏洞攻击;源路由攻击,地址欺骗,NetXray攻击。

对称密码

(1)DES:

分组长度64位,分组置换,密钥长度56位;美国NIST采纳;

(2)三重DES:

多个密钥对DES进行三次加密;

(3)高级加密(AES):

分组长度128,分组置换,密钥长度128,192或256位,性能不低三重DES;

(4)Blowfish算法:

可变长度密钥,分组长度64;

(5)RC5:

分组长度和密钥长度均变。

非对称密钥(公钥密码)

(1)RSA算法:

发明者姓名命名;分组密码;加密强度取决于密钥长度(概率加密方法);质数值越大,破解越难;

(2)ElGamal算法:

公钥密码体制和椭圆曲线加密体系;基于离散对数;常用于数字签名;密文是明文的两倍。

(3)背包加密算法:

目前一次背包不安全;

密钥的验证

认证中心(CA),验证实体身份;产生证书,将公钥和身份绑定;证书由CA进行数字签名;认证后公钥的发布不受限制;保管用户的公钥;

认证技术

(1)消息认证的方法:

认证消息来源;认证信息的完整性;认证信息的序号和时间。

(2)认证模式:

单向和双向;

(3)认证函数:

信息加密函数;信息认证码;散列函数(Hush,消息通过散列函数生成摘要。MD5同步处理可得到128位摘要)

(4)数字签名:

防止抵赖

(5)身份认证:

口令认证、持证认证和生物识别;协议有Kerberos(对称密钥;TCP/IP环境下;美国麻省理工)、X.509(公钥体制;CCITT制定)

安全电子邮件(应用层)

(1)PGP:数字签名采用DSS/SHA或RSA/SHA;压缩:ZIP;兼容:64-BASE

(2)S/MIME:支持数据加密和数字签名;

IPSEC

网络层安全协议;

将互联层改造为逻辑连接的层;

主要有身份认证头(AH)协议(对于发送方提供源身份认证和数据完整性,没有提供秘密性)和封装安全负载(ESP)协议(提供源身份认证和数据完整性,提供了秘密性);

源主机与网络主机进行握手并建立网络逻辑连接,该逻辑通道成为安全协议(SA);

SA定义的逻辑连接是单工的,三元组。

防火墙分类

(1)包过滤路由器:根据IP数据包进行处理,决定转发或丢弃;

(2)应用级网关:代理服务器;

(3)电路级网关:不允许端到端直接TCP连接;

(4)堡垒主机。

公钥加密和数字签名技术建立的安全基础设施为:PKI

密钥分发中心(KDI)

是一个独立的可信的服务器;对称密钥;知道每个用户的密文,可一次性方法密钥,与客户通过密文传输。

安全电子交易协议SET

安全电子交易协议SET是一种应用于Internet环境下,以信用卡为基础的安全电子交付协议,它给出了一套电子交易的过程规范。

通过SET协议可以实现电子商务交易中的加密、认证、密钥管理机制等,保证了在Internet上使用信用卡进行电子购物的安全。

主要目的是解决信用卡电子付款的安全保障性问题,这包括:保证信息的机密性、保证信息安全传输、不被窃听,只有收件人才能得到和解密信息。

相关思维导图模板

计算机四级网络工程师知识点信元交换技术思维导图

树图思维导图提供 计算机四级网络工程师知识点信元交换技术 在线思维导图免费制作,点击“编辑”按钮,可对 计算机四级网络工程师知识点信元交换技术  进行在线思维导图编辑,本思维导图属于思维导图模板主题,文件编号是:cbab523871f5673c7efb4a6db4f9eaaf

计算机四级网络工程师知识点分组交换技术 思维导图

树图思维导图提供 计算机四级网络工程师知识点分组交换技术 在线思维导图免费制作,点击“编辑”按钮,可对 计算机四级网络工程师知识点分组交换技术   进行在线思维导图编辑,本思维导图属于思维导图模板主题,文件编号是:f5bbf40aaca3219f48842ed8c34fb46d