CISSP-考点

本文详细介绍了网络安全中的IPSec协议,包括AH和ESP的作用,以及ISAKMP和IKE的安全协议。探讨了IPv4与IPv6的区别,并讲解了IDS和IPS的工作原理,如Smurf攻击、SYN攻击等。同时,讨论了TCP序列号攻击、IP欺骗和嗅探攻击等主动与被动攻击的区别,以及OSI各层的加密协议。此外,还涉及了RAID存储技术、生物测定学、访问控制和安全模型等内容。
摘要由CSDN通过智能技术生成
  • IPsec - IP network layer 
  • Authentication Header (AH) Provides data integrity, data-origin authentication, and protection from replay attacks
  • Encapsulating Security Payload (ESP) Provides confidentiality, data-origin authentication, and data integrity
  • Internet Security Association and Key Management Protocol (ISAKMP) Provides a framework for security association creation and key exchange
  • Internet Key Exchange (IKE) Provides authenticated keying material for use with ISAKMP
  • 协议标识为51
  • Tunnel mode  隧道模式<=> 加密整个数据包,包括数据包头和数据包消息
  • Transport mode  传输模式<=> ESP
  • due care (发现风险,通过检查和评估)and due diligence(落实控制措施)

  • IPv4 VS IPv6
  • IPV6 128位 128/16=8
  • IPV4 32位   32/8 =4
  • IDS
  • 分类:主机和网络
  • 分类:基于签名(signature-base )-基于知识库的IDS和基于统计(statical anomaly-base)-基于行为的IDS:统计异常、流量异常、协议异常
  • IPS
  • 网络攻击方式:
  • smurf attack 结合使用了IP欺骗和ICMP回复方法使大量网络传输充斥目标系统,引起目标系统拒绝为正常系统进行服务。
  • syn attack  占用TCP链接的资源,导致TCP三次握手无法成功,属于DOS攻击
  • buffer overflow attack 缓冲区溢出
  • ping of death attack 可以利用操作系统规定的ICMP数据包最大尺寸不超过64KB这一规定,向主机发起“Ping of Death”(死亡之Ping)攻击。“Ping of Death”攻击的原理是:如果ICMP数据包的尺寸超过64KB上限时,主机就会出现内存分配错误,导致TCP/IP堆栈崩溃,致使主机死机
  • TCP sequence number attack TCP序号攻击,劫持TCP的会话
  • ip spoofing attack
  • spoofing attack
  • sniffing attack 嗅探攻击
  • 主动攻击和被动攻击的区别  

    主动攻击是具有攻击破坏性的一种攻击行为,攻击者是在主动地做一些不利于你或你的公司系统的事情,会对你造成直接的

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值