《局域网交换机安全》一1.5 总结

简介:

本节书摘来自异步社区《局域网交换机安全》一书中的第1章,第1.5节,作者【美】Eric Vyncke , Christopher Paggen, 更多章节内容可以访问云栖社区“异步社区”公众号查看

1.5 总结

局域网交换机安全
风险管理与风险分析(什么是安全暴露)以及风险控制(如何减少损失)有关。

所有系统都存在缺陷。威胁则是敌人、对手(例如,一个黑客)。风险就是威胁利用缺陷造成损失的概率。控制或对策(countermeasures)可以降低或预防风险。残余的风险(residual risk)要么是可接受的,要么是可以转嫁给保险公司来承受的。

一种广泛使用的控制做法就是访问控制。身份(Identity)就是你是谁(例如,你的名字)。认证(Authentication)就是能证明你身份的证据(例如,你的密码)。授权(Authorization)就是你可以做什么(例如,你的ACL1)。审计(Audit)就是你做过什么(例如,事件消息的日志记录(logging))。

现存以下两种主要的加密系统。

对称的(Symmetric):使用相同的共享密钥进行加密和解密。对称加密系统速度很快,但是它们的密钥分发系统通常难以维护。HMAC是一个对称加密系统——一个共享密钥证明了一个该密钥的拥有者生成了该消息。
非对称的(Asymmetric):需要两个不同的密钥(分别是公钥和私钥)。使用公私钥可以提供数据的保密性、完整性和数字签名。
1译者认为该例并不恰当。——译者注

相关文章
|
应用服务中间件 开发者 Dubbo
《免费 | 开发部署效率提升 8 倍,这款 IDE 插件让应用部署不再重复、繁琐》
对于开发者而言,提高工作效率大概有 2 种主要方式,第一种方式就是加快自己的工作速度,争取在同一段时间内多码一些代码、多干一些活来实现多产;而聪明的开发者会选择第二种方式,就是通过插件,让一些重复性的、繁琐性的工作被自动化,从而节省出时间来做一些实质性的业务,达到轻松又高效的工作步调。
5665 84
|
SQL 关系型数据库 Java
PostgreSQL增量订阅方案:利用Logical Decoding订阅增量
PostgreSQL增量订阅方案:利用Logical Decoding订阅增量
1348 0
PostgreSQL增量订阅方案:利用Logical Decoding订阅增量
|
存储 JSON 关系型数据库
MySQL · 专家投稿 · MySQL5.7 的 JSON 实现
介绍 本文将介绍 MySQL 5.7 中如何实现非结构化(JSON)数据的存储,在介绍 MySQL 5.7 的非结构化数据存储之前,首先介绍在之前的 MySQL 的版本中,用户如何通过 BLOB 实现 JSON 对象的存储,以及这样处理的缺点是什么,这些缺点也就是 MySQL 5.7 支持 JSO
3375 0
|
C++
VS下生成与配置静态库与动态库(一)
此处仅以VS2010为例,详细说明一下如何在VS环境下生成和使用C++的静态库与动态库。Qt下生成和使用静态和动态库后续再讲。        首先简单地理解一下静态库与动态库,以及两者的区别。 静态库(.lib): 将.cpp文件中的函数的地址和定义,以及函数之间的链接关系通通打包,生成的一个二进制文件; 动态库(.lib+.dll): 动态库的.lib文件,打包的只是.cpp文件中函数的地址和链接,函数的具体定义打包在*.dll文件中。
4231 0
|
9天前
|
数据采集 人工智能 安全
|
5天前
|
机器学习/深度学习 人工智能 前端开发
构建AI智能体:七十、小树成林,聚沙成塔:随机森林与大模型的协同进化
随机森林是一种基于决策树的集成学习算法,通过构建多棵决策树并结合它们的预测结果来提高准确性和稳定性。其核心思想包括两个随机性:Bootstrap采样(每棵树使用不同的训练子集)和特征随机选择(每棵树分裂时只考虑部分特征)。这种方法能有效处理大规模高维数据,避免过拟合,并评估特征重要性。随机森林的超参数如树的数量、最大深度等可通过网格搜索优化。该算法兼具强大预测能力和工程化优势,是机器学习中的常用基础模型。
315 164

热门文章

最新文章