网络安全与措施

🍅 点击文末小卡片 ,免费获取网络安全全套资料,资料在手,涨薪更快

网络安全问题概述

  1. 数据安全

访问(授权访问);存储(容灾、备份或异地备份等)

  1. 应用程序

不能因为安装了软件,反而出现更多的漏洞

  1. 操作系统安全

Windows、Server(客观:及时补丁/主观:理性设置)、

Linux(开放程序:避免后门程序)、Ubantun

  1. 网络安全(本章重点)

传输过程(截获、泄密、篡改)

  1. 物理安全

机房或服务器容易被人接近都是隐患

(例如硬盘需要被操作系统加密等措施)

  1. 用户安全教育

用户安全意识教育或培训

网络安全的措施(本章重点)

  1. 两类密码体制(对称加密和非对称加密,或共存机制)

  2. 数字签名(验证文件出处)

证书颁发机构 CA

发送既数字签名又加密的邮件

  1. Internet上使用的安全协议

安全套接字SSL(OSI模型:表示层/会话层)

网络层安全IPSec(IPSec通道、VPN通道等)

  1. 链路加密与端到端加密

SSL/IPSec/VPN(端到端加密)

路由器节点之间(链路加密) 

  1. 防火墙

网络各层的 防火墙{数据链路层、网络层、应用层}

防火墙经典四种拓扑

=================================

  1. 网络安全概述

  2. 网络安全的六个范畴:数据、应用、系统、网络、物理、教育

  3. 网络安全面临四个威胁:截获、中断、篡改、伪造

  4. 使用Cain工具:截获 http上网用户名和密码

  5. 使用Cain工具:输入域名后被解析成篡改后ip地址,也叫做DNS劫持

  6. 使用Cain工具:伪造 A主机伪装B主机身份与C主机连接

  7. 分布式拒绝服务DDoS(Distributed Denial of Service)

  8. 应用层安全:演示灰鸽子产生、安装和起效;见证360卫士对服务和存在的查杀效果

  9. 对称加密简介:效率高,128位几乎不可破译;对称密钥在互联网如何传输

  10. 非对称加密和数字签名:私钥报文摘要加密,公钥对称密钥加密

  11. 报文鉴别(互联网安全的基石)与实体鉴别(重放)

  12. 证书颁发机构CA简介 CA:Certification Authority

  13. 搭建实验环境:安装CA证书颁发机构

  14. 安装邮件服务器和DNS服务器,客户端申请CA证书且配置邮箱

  15. 发送签名加密电子邮件

  16. 发送既数字签名又加密的邮件(收发双方都有CA证书);演示吊销证书

  17. 安全套接字SSL:加密协商工作原理

  18. 配置公网QQ邮箱:使用安装SSL套接字在客户端收发邮件

  19. 配置Web网站使用SSL进行安全通信(即https)-1

  20. 配置Web网站使用SSL进行安全通信(即https)-2

  21. 安全套接字SSL实现客户端身份验证:及演示身份转移

  22. IPSec 实现网络层安全:AH 鉴别首部数字签名协议;ESP封装安全有效载荷加密协议

  23. 搭建实验环境:演示正常主机连接在文件传输上的不安全性

  24. 配置IPSec规则:从服务器到客户端三个不同策略(AH;ESP;allow)

  25. 配置IPSec规则:从客户端到服务器连接策略(AH;ESP)

  26. 通过抓包查看:鉴别首部 AH协议 和 封装安全有效载荷 ESP协议

  27. 数据链路层安全:路由器之间加密与解密,节点本身存在明文即安全漏洞

  28. 防火墙网络拓扑四大类;防火墙产品二类网络级和应用级

  29. 习题:第 10 章 网络安全(不发布)

最后感谢每一个认真阅读我文章的人,礼尚往来总是要有的,虽然不是什么很值钱的东西,如果你用得到的话可以直接拿走:

上述所有都有配套的资料 ,这些资料,对于做【网络安全】的朋友来说应该是最全面最完整的备战仓库,这个仓库也陪伴我走过了最艰难的路程,希望也能帮助到你!凡事要趁早,特别是技术行业,一定要提升技术功底。

相关推荐
是小崔啊1 小时前
MongoDB03 - MongoDB索引,事务和安全
数据库·安全·mongodb
Bug.ink1 小时前
SeaCMS V9海洋影视管理系统报错注入
网络·安全
白初&2 小时前
安全面试5
安全·面试·职场和发展
远川_Horizon3 小时前
Lab14_ Blind SQL injection with time delays
sql·web安全
JiaJunRun3 小时前
Java集合体系结构面试题
java·开发语言·windows·学习·安全
邹飞鸣3 小时前
若依前后端分离框架修改3.8.9版本(重点在安全框架讲解与微信小程序登录集成)
安全·微信小程序·小程序
不会玩技术的技术girl4 小时前
深入解析淘宝订单接口:设计、调用与安全实践
服务器·数据库·安全
浩浩测试一下5 小时前
深入理解IP子网掩码子网划分{作用} 以及 不同网段之间的ping的原理 以及子网掩码的区域划分
网络·sql·网络协议·tcp/ip·web安全·网络安全·系统安全