【通信安全CACE-管理类基础级】第11章 防护技术

资源
中国通信企业协会网络安全人员能力认证考试知识点大纲
中国通信企业协会网络安全人员能力认证管理类基础级考试课件
中国通信企业协会网络安全人员能力认证考试管理类基础级复习资料
中国通信企业协会网络安全人员能力认证考试管理类基础级模拟题

系列文章
【通信安全CACE-管理类基础级】第1章 网络安全基础知识
【通信安全CACE-管理类基础级】第3章 国际安全标准体系概述
【通信安全CACE-管理类基础级】第4章 国内安全标准体系概述
【通信安全CACE-管理类基础级】第5章 安全体系最佳实践
【通信安全CACE-管理类基础级】第6章 风险评估
【通信安全CACE-管理类基础级】第7章 安全运维
【通信安全CACE-管理类基础级】第8章 网络安全应急响应
【通信安全CACE-管理类基础级】第10章 网络攻击
【通信安全CACE-管理类基础级】第11章 防护技术

11.3 网络安全防护技术

11.3.1 网络协议安全

TCP/IP

image.png

TCP/IP模型主要协议安全协议
应用层HTTP、FTP、TELNET、DNS、SMTP、POP3Kerberos、SSH、SET、HTTPS
传输层TCP、UDPSP4、SSH、SSL、TLSP、socks
网络层IP、ICMP、ARP地址转换协议、RARPIPSEC
网络接口层Ethernet 802.3、Token Ring 802.5、X.25、Frame relay、HDLC、PPP ATM、PPTPWEP有线等效保密、WPA(widi protected access)
WAPI协议

WAPI是无线局域网鉴别和保密基础结构,是一种安全协议,同时也是中国无线局域网安全强制性标准

11.4 数据库

11.4.1 数据库安全

保密性、完整性、可用性

认证
  1. 用户鉴别
    1. 操作系统
    2. 数据库
    3. 第三方
  2. 用户管理策略
    1. 默认账号管理
    2. 账户锁定策略
访问控制

设置用户对不同的数据对象允许的操作权限

  1. 系统权限(数据库实例级或数据库级 )
  2. 模式权限(数据库对象: 表、视图等)
  3. 数据对象权限(数据对象: 记录级)
安全审计
  1. 数据库审计(也称标准审计)
    1. 用户级审计:安全审计员设置,用户行为审计
    2. 系统级审计:管理员设置,用户授权或系统级权限操作审计
  2. 细粒度审计
    1. 监视对数据对象的操作
备份与恢复
  1. 备份:数据冗余技术
    1. 数据转储
    2. 日志文件
  2. 恢复:从冗余数据中实施数据库恢复
    1. 事务故障的恢复(事务处理)
    2. 系统故障的恢复(事务处理)
    3. 介质故障的恢复(通过转储数据恢复)
完整性

数据库完整性保证:完整性约束

  1. 完整性约束条件
    1. 实体完整性(PRIMARY KEY定义,唯一、不为空)
    2. 域完整性(表定义中的CHECK、FOREIGN KEY约束、DEFAULT、NOT NULL定义)
    3. 参照完整性(FOREIGN KEY定义,关联)
    4. 用户定义完整性(生成时定义,非空、唯一、布尔)
  2. 完整性检查
  3. 违约处理机制

11.5 态势感知

在特定时空下,对动态环境中各元素或对象的觉察、理解以及对未来状态的预测

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

杰西啊杰西

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值