《局域网交换机安全》一1.5 总结

简介:

本节书摘来自异步社区《局域网交换机安全》一书中的第1章,第1.5节,作者【美】Eric Vyncke , Christopher Paggen, 更多章节内容可以访问云栖社区“异步社区”公众号查看

1.5 总结

局域网交换机安全
风险管理与风险分析(什么是安全暴露)以及风险控制(如何减少损失)有关。

所有系统都存在缺陷。威胁则是敌人、对手(例如,一个黑客)。风险就是威胁利用缺陷造成损失的概率。控制或对策(countermeasures)可以降低或预防风险。残余的风险(residual risk)要么是可接受的,要么是可以转嫁给保险公司来承受的。

一种广泛使用的控制做法就是访问控制。身份(Identity)就是你是谁(例如,你的名字)。认证(Authentication)就是能证明你身份的证据(例如,你的密码)。授权(Authorization)就是你可以做什么(例如,你的ACL1)。审计(Audit)就是你做过什么(例如,事件消息的日志记录(logging))。

现存以下两种主要的加密系统。

对称的(Symmetric):使用相同的共享密钥进行加密和解密。对称加密系统速度很快,但是它们的密钥分发系统通常难以维护。HMAC是一个对称加密系统——一个共享密钥证明了一个该密钥的拥有者生成了该消息。
非对称的(Asymmetric):需要两个不同的密钥(分别是公钥和私钥)。使用公私钥可以提供数据的保密性、完整性和数字签名。
1译者认为该例并不恰当。——译者注

相关文章
|
16天前
|
网络协议 安全 网络安全
|
3月前
|
存储 缓存 网络协议
计算机网络:思科实验【3-集线器与交换机的区别、交换机的自学习算法】
计算机网络:思科实验【3-集线器与交换机的区别、交换机的自学习算法】
|
3月前
|
存储 设计模式 缓存
《网络是怎么样连接的》读书笔记 - 集线器、路由器和路由器(三)
《网络是怎么样连接的》读书笔记 - 集线器、路由器和路由器(三)
29 0
|
8月前
|
网络架构
交换机与路由器技术-13-三层交换
交换机与路由器技术-13-三层交换
24 0
|
5月前
|
存储 缓存 网络虚拟化
网络互联设备(集线器、交换机、路由器)
网络互连设备用于将网络的各个部件连接到一起,从连接性质的不同可分为两种: 物理上的互连能力:指所支持的物理接口,能连接的物理介质类型 协议上的互连能力:指工作在不同协议类型的网络之间,实现不同协议数据包的转换。
|
5月前
|
存储 算法
计算机网络学习(七)—集线器与交换机
计算机网络学习(七)—集线器与交换机
|
算法 网络协议 网络虚拟化
二层交换机和三层交换机到底区别在哪?
二层交换机和三层交换机到底区别在哪?
108 0
|
网络协议 网络安全 网络架构
路由器互连方式
路由器互连方式简介
239 0
路由器互连方式