信息安全基础1.1

一、
1、虚拟化技术:虚拟化,是指通过虚拟化技术将一台计算机虚拟为多台逻辑计算机。在一台计算机上同时运行多个逻辑计算机,每个逻辑计算机可运行不同的操作系统,并且应用程序都可以在相互独立的空间内运行而互不影响,从而显著提高计算机的工作效率。

2、虚拟化使用软件的方法重新定义划分IT资源,可以实现IT资源的动态分配、灵活调度、跨域共享,提高IT资源利用率,使IT资源能够真正成为社会基础设施,服务于各行各业中灵活多变的应用需求。

3、虚拟化技术分类:
平台虚拟化技术,主要在计算机硬件和操作系统层面进行虚拟化;
资源虚拟化技术,主要针对特定的系统资源进行虚拟化,比如内存、存储、网络资源;
应用程序虚拟化技术,包括仿真、模拟、解释技术。

4、格式化:ntfs fat

二、
1、 URL :
协议:
file----文件 ----- file:///
ftp–访问FTP资源----FTP://
gopher—访问gopher
http—访问HTTP----HTTP://
https–访问HTTPS—HTTPS://
mailto—电子邮件、通过SMTP—mailto:
MMS–支持流媒体协议的资源----MMS://
Flashget–支持Flashget协议的P2P—Flashget://
2、端口号
21/tcp FTP文件传输协议
22/tcp SSH安全登录
23/tcp Telent 不安全的文本传输
25/tcp E-mail
69/udp TFTP
79/ tcp Finger
80/tcp HTTP(WWW)
88/tcp
109/tcp POP3 (E-mail)
113/tcp ident old identification server system----这是一个许多计算机上运行的协议,用于鉴别TCP连接的用户。使用标准的这种服务可以获得许多计算机的信息
119/tcp NNTP used for usenet newsgroups
220/tcp IMAP3
443/tcp HTTPS used for securely transferring web pages
0 -------分析操作系统
1---------默认tcpmux在这种系统下打开
19-------这是一种仅仅发送字符的服务。UDP版本将会在收到UDP包后回应含有垃圾字符的包。TCP连接时会发送含有垃圾字符的数据流直到连接关闭。HACKER利用IP欺骗可以发动DoS攻击。伪造两个chargen服务器之间的UDP包。同样Fraggle DoS攻击向目标地址的这个端口广播一个带有伪造受害者IP的数据包,受害者为了回应这些数据而过载。
31-----木马Master Paradise、Hackers Paradise开放此端口(MSG Authentication)
42----MINS 复制
53----DNS服务开放的端口
79----入侵者用于获得用户信息,查询操作系统,探测已知的缓冲区溢出错误,回应从自己机器到其他机器Finger扫描。
109-----POP3服务器开放此端口,用于接收邮件,客户端访问服务器端的邮件服务。POP3服务有许多公认的弱点。关于用户名和密码交 换缓冲区溢出的弱点至少有20个,这意味着入侵者可以在真正登陆前进入系统。成功登陆后还有其他缓冲区溢出错误。
137、138—UDP端口,当通过网上邻居传输文件时用这个端口。
139--------通过这个端口进入的连接试图获得NetBIOS/SMB服务。
443-----网页浏览端口,能提供加密和通过安全端口传输的另一种HTTP。

三、IP地址

1、同一网段中的IP可以相互通信;
网络位相同的为同一网段;
子网掩码确定网络位

       与255对应的为网络位,与0对应的为主机位

IP的分类:
A类:(1.0.0.0-126.0.0.0)(默认子网掩码:255.0.0.0或 0xFF000000) ;
【127.0.0.1 回环地址 ,访问自己主机】;
B类:(128.1.0.0-191.255.0.0)(默认子网掩码:255.255.0.0或0xFFFF0000);
C类:(192.0.1.0-223.255.255.0)(子网掩码:255.255.255.0或 0xFFFFFF00);
D类:是多播地址。该类IP地址的最前面为“1110”,所以地址的网络号取值于224~239之间。一般用于多路广播用户;
E类:是保留地址。该类IP地址的最前面为“1111”,所以地址的网络号取值于240~255之间。
【主机位全为0和255不可用】
2、网关 ----------内网的出口
3、DNS ----域名
4、A类私有:10.0.0.1------10.255.255.254
B类私有:172.16.0.1----172.31.255.254
C类私有:192.168.0.1----192.168.255.254
5、特殊IP
0.0.0.0
224.0.0.1---------组播地址
169.254.x.x----使用DHCP功能

内网与外网的区别:
内网有自己的 IP 号段,不会和互联网号段冲突,不能拥有外网 IP,由个人或者小群体使用。外网 IP 用于公司企业,学校等机构。内网电脑连接外网需要一个统一出口,而外网则不需要。
ip 地址设置的区别,一般内网有自己的 IP 号段,从路由器以下开始的,通常是 192 开头的 IP 号段,它不会和互联网号段冲突。一般是不能拥有外网 IP 的,因为个人或者小群体用外网是一种资源浪费,所以一般都是通过内网去上网的,外网 IP 一般都是用于公司企业等机构的。
连接网络的区别,内网电脑连接外网需要一个统一出口,可能被限制一些不必要的访问,而外网就是不经路由器或交换机就可以上网的网络,可以直接被外界所访问到,无需经任何设备,直接连接电脑。
安全性的区别,内网相对外网会多一层安全防火墙,相对来说抵御来自外网的攻击能力会好一些;但内网的不足之处在于,可能会遭到来自内部的攻击;并且因为要共享带宽,相对网速可能会慢些。
4、范围大小的区别,内网相对于外网来说,范围更小,可以是一个家庭、一个学校或者一个部门。有一定的地理范围大小。而外网则要广泛得多。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值