软件设计师(信息安全)

信息安全

  • 防火墙技术

    • 建立在内外网络边界上的过滤封锁机制,它人为内部网络是安全和可信赖的,外部网络是不安全和不可赖的。
    • 作用是防止不希望未将授权地进出被保护的内部网络,通过边界控制强化内部网络的安全策略
    • 相关工作:控制、审计、报警、反应
    • 外部内部之间有个DMZ(隔离区或者非军事化区)
      • 可以 存公用的服务器:web服务器、E-mail服务器、FTD服务器 外部只能访问DMZ不能访问内部,内部都可以访问
    • 经历了 包过滤、应用代理网关、状态检测技术 三个发展阶段
      • 包过滤防火墙
        • 用户完全透明,速度较快,低水平控制 检查源地址、目的地址、协议和端口
        • 缺点是不能防黑客攻击,不支持应用层协议,访问控制粒度太粗糙,不能处理新的安全威胁
      • 应用代理网关防火墙
        • 彻底隔断了外网跟内网的直接通信,变成:内网–防火墙–外网
        • 优点是可以检查应用层、传输层和网络层的协议特征,对数据包的检测能力比较强。缺点是难以配置、处理速度非常慢
      • 状态检测技术防火墙
        • 结合了上面两个的优点,提高了性能
  • 病毒
    请添加图片描述

    • 特洛伊木马:网络连接问题
  • 网络攻击
    请添加图片描述

    • ARP攻击(ARP欺骗)通过伪造IP地址和MAC地址,能够产生(发送)大量的ARP通信量使网络阻塞;伪造网关ARP造成无法跨网段通信;处理方法先断开连接后用arp-d命令
  • 网络安全

    • 安全协议
      • SSL(安全套接层)
        • 传输层安全协议,用于实现web安全通信;端口号443;已经成为事实上的web安全标准
      • TLS(传输层安全协议)
        • 是IEIF制定的协议,是SSL的升级版;
        • SSH(安全连接)
          • 终端设备与远程站点之间建立安全连接的协议
          • 在应用层和传输层上的安全协议
          • 专为远程登录会话和其他网络服务提供安全性的协议,防止消息泄露
      • HTTPS 443安全
        • 以安全为目标的HTTP通道,既使用了SSL加密算法的HTTP(80不安全)后的
      • MIME 多用途互联网邮件扩展类型 电子邮件类型相关
        • 电子邮件相关能够支持:非ASCII字符文本、非文件格式福建(二进制、声音、图像)
      • PGP 优良保密协议 电子邮件安全相关
        • 是一个基于RSA(非对称加密)公钥加密体系的邮件加密软件
  • 拓展
    请添加图片描述
    请添加图片描述
    请添加图片描述

  • 0
    点赞
  • 13
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
软件设计师考试中,计算机网络是一个重要的考点。根据软考-软件设计师中级考试王勇老师课程的手写笔记,计算机网络是指由若干计算机及其相关设备组成的,通过通信线路连接起来,以实现信息共享和资源共享的系统。计算机网络可以按照其覆盖范围进行分类,包括局域网、城域网和广域网。局域网是在一个相对较小的范围内,例如办公室或者一个建筑物内部,连接起来的计算机网络。城域网则覆盖一个相对较大的范围,例如一个城市。而广域网则覆盖更大的地理范围,例如跨越多个城市或者国家。 此外,网络的拓扑结构也是计算机网络中的重要概念。拓扑结构是指网络中通信线路和节点的几何排序,用于表示整个网络的结构外貌,反映各节点之间的结构关系。常见的网络拓扑结构包括总线型结构、星型结构、环形结构、树形结构和分布式结构。总线型结构是一种简单的拓扑结构,所有的节点都连接在一条共享的通信线路上。星型结构中,所有的节点都连接到一个中央节点,形成一个星型的结构。环形结构中,节点按照环的形式连接起来。树形结构中,节点按照树的形式连接起来,有一个根节点和多个子节点。分布式结构则是一种复杂的拓扑结构,其中各个节点之间相互连接,没有一个中心节点。 综上所述,计算机网络是一种由计算机及其相关设备组成的系统,通过通信线路连接起来,以实现信息共享和资源共享。计算机网络可以按照覆盖范围进行分类,包括局域网、城域网和广域网。同时,计算机网络中的拓扑结构影响着整个网络的设计、功能、可靠性和通信费用等重要方面,常见的拓扑结构包括总线型结构、星型结构、环形结构、树形结构和分布式结构。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* [软件设计师中级王勇老师课程笔记-4计算机网络](https://download.csdn.net/download/weixin_42182290/88087832)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 50%"] - *2* *3* [软件设计师考试 | 第十章 网络信息安全基础知识 | 网络概述](https://blog.csdn.net/Levi_moon/article/details/117462787)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 50%"] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值