CISP 4.2备考之《物理与网络通信安全》知识点总结

文章目录

    • 第 1 节 物理与环境安全
    • 第 2 节 网络安全基础
    • 第 3 节 网络安全技术与设备
      • 第 1 部分 防火墙
      • 第 2 部分 入侵检测系统
      • 第 3 部分 其他安全产品
    • 第 4 节 网络安全设计规划

第 1 节 物理与环境安全

  • 1.场地选择
    • 1.1 场地选择:自然条件、社会条件、其他条件。
    • 1.2 抗震和承重:抗震及承重(国标 《结构抗震设计规范》)
      • —特殊设防类
      • —重点设防类
      • —标准设防类(A 类、B 类、C 类)
      • —普通机房
    1. 环境安全
    • 2.1 防火:燃烧条件、材料、方式
    • 2.2 电力:双电源、UPS、发电、多路供电
    • 2.3 电磁:线路、设备、电源的电磁防护。
    • 2.4 通风空调和供暖(HVAC):HVAC(下送风、上回风,侧送风、侧回风,正气压等)。
    • 2.5 防静电手段:温度、湿度、接地。
    • 2.6 应急照明。
    • 2.7 应急通道、出口、标识。
    1. 区域与设备防护
    • 3.1 物理区域的安全:区域范围、检测措施、访问控制(标识、指纹、IC 卡等)。
    • 3.2 检测报警措施:CCTV、红外监控、特殊监控、声控、振动报警。
    • 3.3 设备存放安全:责任人、环境、授权使用、维护、防丢失等安全。

第 2 节 网络安全基础

  • 1.OSI 七层:物理、链路、网络、传输、会话、表示和应用。
  • 2.安全开放互联体系架构
    • 2.1 8 个机制:加密、数字签名、访问控制、完整性、路由控制、流量填充、公证、鉴别交换。
    • 2.2 5 种服务:鉴别、完整性、保密性、访问控制、抗抵赖。
    • 2.3 实现关系。
      •  加密:保密
      •  数字签名:完整性、鉴别、抗抵赖。
      •  访问控制:访问控制。
      •  完整性:完整。
      •  路由控制:访问控制。
      •  流量填充:保密性。
      •  公证:抗抵赖。
      •  鉴别交换:鉴别、访问控制。
    • 2.4 网络层、应用层均实现 5 种服务。
  • 3.封装和解封装:规则的标准化和接口标准化。
  • 4.TCP/IP 四层:网络接口层、网络层、传输层、应用层。
  • 5.四层的各层安全协议:
    • 5.1 网络接口层:PPTP、L2F、L2TP
    • 5.2 网络层:IPSEC(AH\ESP)
    • 5.3 传输层:SSL、TLS(按照 ISO/OSI 的七层则其属于 4.5 层,按照TCP/IP 四层划分则其属于应用层)
    • 5.4 应用层:X.509,SSH,PGP、S/MIME、PEM(后三个是电子邮件的安全协议)。
  • 6.无线网络安全
    • 6.1 结构:STA(终端)、AP(接入点)、AS(后端系统)
    • 6.2 无线安全的问题:开发认证、信息泄露、共享密钥等。
    • 6.3 无线网络安全的协议:
      • (1)WEP:密码管理及加密有缺陷。
      • (2)WPA/WPA2:加密传输、身份鉴别(AP 对 STA 的鉴别)。
      • (3)WAPI:WAI 身份认证,WPI 加密封装;双向三鉴别和高强度传输加密(支持 ECC 算法)。
  • 7.IPV6:地址数量是 2^128,内置 IPSEC 安全协议。
  • 8.蓝牙:解决可信环境中的数据交换。
  • 9.RFID 的安全。RF(10+KHZ-5.8GHZ)

第 3 节 网络安全技术与设备

第 1 部分 防火墙

    1. 作用:边界的防护(访问控制)、隔离、访问控制、记录。
    1. 实现和分类:
      在这里插入图片描述
    1. NAT:静态、动态、端口。
    • 优点:节约公网地址资源、隐藏内部网络信息。
    • 缺点:暴漏防火墙外网口地址和网络位置。
    1. 部署
    • 4.1 方式:单、双、DMZ 的方式。
    • 4.2 方式:透明方式、路由方式(NAT)。
    • 4.3 方式:未明确禁止则允许,未明确允许就是禁止。

第 2 部分 入侵检测系统

    1. 组成:事件产生器、事件分析、事件响应、数据库。
    1. 技术:
    • 误用检测-特征检测-黑名单检测-标识检测
    • 异常检测-状态检测-白名单检测-行为检测
    • 对比如下:
      • 误用检测技术:MISUSE-黑名单-特征-标识
        • 优点:准确性-高,误报率-低。
        • 缺点:完整性-低,漏报率-高。
      • 异常检测技术:PROFILE-白名单-状态-行为
        • 优点:完整性-高,漏报率-低,
        • 缺点:准确性-低,误报率-高。
    • 思考问题:在使用环境中,先启动白名单模式,再黑名单模式。
    1. 分类:
      在这里插入图片描述

第 3 部分 其他安全产品

    1. 网闸:
    • 组成:外网单元、隔离单元、内网单元。
    • 原理:单向或双向的数据交换及摆渡原理,核心是物理隔离。
    1. IPS:防火墙和 IDS 功能的综合。
    1. UTM:统一威胁管理系统。
    1. SOC:资产管理、事件分析与安全态势感知、统一的安全配置部署。狭义、广义、大数据等之分。
    1. VPN 产品
    • 5.1 IPSEC:基于网络层实现。
      • — AH:身份鉴别、完整性校验、抗重放攻击。
      • — ESP:在 AH 的基础上,数据包和数据流加密。
      • — IPSEC:传输模式(透明模式)/隧道模式(路由模式)
    • 5.2 SSL/TLS:基于 TCP/IP 四层应用层实现,支持对称加密和非对称密码的数字证书技术,TLS1.2/1.3 版本目前最安全。
      • — 握手协议:身份鉴别、密钥协商。
      • — 记录协议:数据加密、完整性校验。

第 4 节 网络安全设计规划

    1. IATF:三个核心是人、技术和操作;四个保护方面是本地计算环境、区域边界、网络基础设施和支撑性基础设施。
    1. 安全域:共享安全策略的集合,划分方法包括物理位置、部门、业务、数据、生产特性。
    1. IP 规划:从上到下、体系化、节约、扩展。
    1. VLAN 划分:MAC、端口、IP 组播等划分。
    1. 冗余:链路安全、设备的冗余及安全、负载均衡。
    1. 网络设备的配置及安全策略:身份鉴别、安全的访问、权限最小化、服务最小化、日志审计、配置备份、补丁升级、流量分析、网络审计等。

温馨提示:为了减少学习的负担和聚焦核心,知识点总结写的是关键的精要的要点,并非是知识点的全文,请一定进一步结合官方的教材进行扩充补充、理解和掌握全面,以免产生以偏概全的问题。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/481148.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

Set系列集合:Hashset、LinkedHashset、TreeSet --java学习笔记

Set系列集合 Set系列集合特点:无序、不重复、无索引添加数据的顺序和获取出的数据顺序不一致;Hashset:无序、不重复、无索引LinkedHashset:有序、不重复、无索引TreeSet:排序、不重复、无索引 代码演示: import java.util.*;public class ListTest5 {public stati…

c语言食堂就餐排队问题290行

定制魏:QTWZPW,获取更多源码等 目录 题目 数据结构 函数设计 结构设计 总结 效果截图 ​ 主函数代码 题目 设计一个程序来模拟食堂就餐排队问题,通过输入学生人数和面包数量,计算有多少学生能够吃到午餐。 数据结构 该…

【链表】Leetcode 2. 两数相加【中等】

两数相加 给你两个 非空 的链表,表示两个非负的整数。它们每位数字都是按照 逆序 的方式存储的, 并且每个节点只能存储 一位 数字。请你将两个数相加,并以相同形式返回一个表示和的链表。你可以假设除了数字 0 之外,这两个数都不…

Python核心编程 --- 高级数据类型

Python核心编程 — 高级数据类型 字符串 列表 元组 字典 1.序列 序列:一组按顺序排列的数据集合。 在Python中存在三种内置的序列类型:字符串、列表、元组 优点:可支持索引和切片操作 特点:第一个正索引为0,指…

web学习笔记(四十三)ajax

目录 1.相关基础概念 1.1客户端与服务器 1.2URL地址 1.3 客户端和服务器端通信的过程 1.4 一个URL地址放入浏览器,到页面渲染发生了什么事情 1.5 数据 1.6资源的请求方式 2.Ajax 2.1什么是Ajax 2.2 jQuery 中的Ajax 2.2.1 $.get()的语法 2.2.2$.post()…

Spring Cloud Alibaba Sentinel 使用详解

一、Sentinel 介绍 随着微服务的流行,服务和服务之间的稳定性变得越来越重要。 Sentinel 以流量为切入点,从流量控制、熔断降级、系统负载保护等多个维度保护服务的稳定性。 Sentinel 具有以下特征: 丰富的应用场景: Sentinel 承接了阿里巴…

Linux-Arm环境下配置编译qt-everywhere及交叉编译环境

前言 最近在搞交叉编译的事,手上拿了个同事的香橙派玩交叉编译,现在来到了第一步,就是先在arm上配置qt的开发环境。当然了Qt没有直接提供qt on arm,而是需要自行在arm环境下编译一个qt环境出来,所以这里需要使用到qt提…

集简云新增“文本语音转换”功能,实现智能语音交互

为丰富人工智能领域的应用集成,为用户提供更便捷和智能化的信息获取和视觉创作方式,本周集简云上线了内置应用—文本语音转换。目前支持OpenAI TTS和TTS HD模型,实现文本语音高效智能转换,也可根据你的产品或品牌创建独特的神经网…

lvgl 窗口 windows lv_port_win_visual_studio 版本 已解决

不知道的东西,不知道lvgl窗口。一切从未知开始 lv_port_win_visual_studio 主分支 对应的分支 v7版本更新git submodule update --init --recursive同步 lvgl代码随后打开 visualSudio 打开.sln 文件 编译 release模式 允许 一切正常代码部分

Windows Insiders WSLg Linux GUI App 支持尝鲜

2021 年 4 月 21 日,微软在 Developer Blogs 发布了 Windows 预览版 WSL(Windows Linux 子系统) 对 Linux GUI App 的支持的公告🔗,碰巧😀我最近重装了波电脑,系统换成了 Windows Insiders&…

【数据结构刷题专题】——二分查找

二分查找 二分查找模板题&#xff1a;704. 二分查找 二分查找前提&#xff1a; 有序数组数组中无重复元素 左闭右闭&#xff1a; class Solution { public:int search(vector<int>& nums, int target) {int left 0;int right nums.size() - 1;while (left <…

​CC-EasyCommonInput: 基于uni-app原生input组件封装的增强实用输入框组件

CC-EasyCommonInput&#xff1a;基于uni-app原生input组件封装的增强实用输入框组件 摘要&#xff1a; 在前端开发中&#xff0c;输入框&#xff08;Input&#xff09;是一个常见的UI组件&#xff0c;用于获取用户输入的数据。然而&#xff0c;为了满足不同的业务需求和用户体验…

LED显示屏视频播放器的8大功能

随着中国LED显示屏企业的规模发展和产品技术的不断创新&#xff0c;LED显示屏在各个领域中的应用得到了广泛推广。然而&#xff0c;LED显示屏的出色表现离不开LED视频播放器这一关键设备的支持。下面将介绍LED视频播放器的8大功能&#xff0c;以及它们如何提升LED显示屏的显像效…

VSCode最强插件合集,助你代码开发效率翻倍!

大家好&#xff0c;我是宝哥。 今天给大家推荐14个VSCode靠前的编程辅助插件&#xff0c;它们可以帮助你提高代码编写、调试、阅读和管理效率。 1.ESLint 简介&#xff1a;用于检查JavaScript代码的语法和风格错误。 功能特色&#xff1a;支持多种规则&#xff0c;可以自定义规…

stdlib.h中的 atoi 函数

记忆方法&#xff1a; atoi可以理解为 arr to int 表示将char类型的字符串转换成int类型的整数。例如"1234"转换成 1234。 传入值传出值&#xff1a;int atoi(char* arr); 将arr里面的字符型数字转变成整形数字。函数开始会跳过除了0到9的数字字符&#xff0c;…

STM32初识3

中断和事件 什么是中断&#xff1f; 中断是指计算机运行过程中&#xff0c;出现某些意外情况需主机干预时&#xff0c;机器能自动停止正在运行的 程序并转入处理新情况的程序&#xff0c;处理完毕后又返回原被暂停的程序继续运行。 什么是EXTI&#xff1f; …

【办公类-16-07-08】“2023下学期 大班户外游戏2(做成打印用的的贴墙版样式--A4横版撑满)”(python 排班表系列)

背景需求&#xff1a; 运用代码做出了中班每个班级用的户外游戏&#xff08;新版&#xff09;的表格&#xff08;包含有场地的贴墙版和无场地的贴周计划版&#xff09; 【办公类-16-07-07】“2023下学期 大班户外游戏2&#xff08;有场地和无场地版&#xff0c;每天不同场地&…

部署prometheus 监控k8s集群

目录 1、主机清单 2、拉取镜像 3、服务安装 4、安装prometheus-operator 5、查看custom metrics api 6、获取prometheus端口 7、将 alertmanager-main 、grafana、prometheus-k8s的端口暴露出来 8、再次查看prometheus端口 9、浏览器访问IP&#xff1a;31940 部署k8集群…

【Linux】线程的概念{虚拟地址堆区细分/缺页中断/页/初识线程/创建线程/优缺点}

文章目录 1.前导知识1.1 虚拟地址空间的堆区1.2 缺页中断1.3ELF文件格式1.4页/页框/页帧/页表/MMU1.5虚拟地址到物理地址 2.初识Linux线程2.1之前所学的进程2.2线程的引入2.3如何理解线程2.4如何理解轻量级进程 3.创建线程3.1pthread_create()函数3.2程序测试3.3Makefile怎么写…

Ps:色彩平衡

色彩平衡 Color Balance命令可改变阴影、中间调、高光中的颜色平衡&#xff0c;从而改善图像的整体色彩表现或为图像创造特定的氛围。 Ps菜单&#xff1a;图像/调整/色彩平衡 Adjustments/Color Balance 快捷键&#xff1a;Ctrl B Ps菜单&#xff1a;图层/新建调整图层/色彩平…