網路管理員學習筆記 第七章 網路安全 002

2021-08-29 10:08:57 字數 1058 閱讀 2120

1.  安全套接層ssl

(1) ssl 提供了了兩台計算機之間的安全連線,對整個會話進行加密,保證安全傳輸。

(2)ssl 工作在 應用層 和傳輸層

(3)ssl層 包括 ssl 握手協議 ; ssl 修改密文協議 ; ssl告警協議 ;ssl 記錄協議。

(4)ssl 的3個基本功能:

a.  驗證身份

b. 資料的機密性

c. 報文的完整性

(5)工作描述:

a. ssl 客戶機 連線到 ssl伺服器,且對ssl伺服器要求驗證ssl伺服器自身的身份。

b. ssl伺服器通過傳送它的數字證書證明其身份。

c. ssl伺服器傳送請求要求驗證客戶機的身份(目前這一步只有很少的實現)

(6) ssl常使用的訊息加密演算法:

idea  ;  rc4 ;  des ;  3des ; rsa ;

(7) ssl常使用完整性檢查的雜湊函式

md5 ; sha 。

2.  安全電子交易 set

(1) 安全電子交易(secure electronic transaction ,set)是一種用著internet上,以信用卡為基礎的電子付款系統規範。其目的是保證網路交易的安全。

(2) set 主要使用「電子認證」技術作為保密電子交易安全進行的基礎,其認證過程使用rsa演算法和des演算法。

3. 電子郵件安全 pgp

(1) pgp (pretty good privacy) 是乙個完整的電子郵件安全軟甲包,包括加密,鑑別,電子簽名和壓縮等技術。

(2)pgp是將md5,rsa,idea的綜合應用,也可以用於檔案儲存。

(3)pgp支援3中rsa金鑰長度:284bit(偶爾使用),512bit(商用) 和 1024 bit(軍用)

4. 安全超文字傳輸協議

(1)安全超文字傳輸協議(secure hypertext transfer protocol,s-http)結合http而設計的訊息的安全通行協議。

(2)s-http協議為http客戶機和伺服器提供了多種安全機制。

(3)s-http報文與http在語法上是相同的。

網路管理員學習筆記 第七章 網路安全 002

1.防火牆簡介 a.防火牆位於兩個不同信任度網路之間,負責進行通訊控制,強制實施統一的安全策略,防止對重要資訊資源的非法行為。b.防火牆可以是軟甲也可以是硬體裝置,或者兩者的組合。c.作用 隔離內,外網路。d.主要功能 過濾資料報 對網路攻擊行為檢測和報警 記錄通過防火牆的資訊內容和活動 控制和封堵...

軟考網路管理員學習筆記7之第七章網路管理技術

考法分析 本考點的基本考法是能夠識別 windows 系統下,常見命令的含義與作用 要點分析 1 需要熟悉掌握常見命令,如 ipcon g ping tracert netstat router print nslookup 2 ipcon g 可以顯示當前 tcp ip 網路配置的內容 3 pin...

網路管理員基礎

心態 責任心 不怕髒 不怕累硬體工具 網線鉗 測線器3.0 集線器 尋線器水晶頭網線 改錐套裝 烙鐵萬能表 吸塵器讀卡器 3.0u盤 多功能轉接線 console 線 usb 轉rs232 串列埠線 系統光碟 xp 86 64 win7 86 64 win8 86 64 行動硬碟 移動光碟機 ups...