软考中级软件设计师专项-网络安全篇

本文涉及的产品
多模态交互后付费免费试用,全链路、全Agent
简介: 本文介绍了网络安全核心技术,包括防火墙技术(包过滤、应用代理、状态检测)、病毒类型(蠕虫、木马、宏病毒)及特征、常见网络攻击手段,并涵盖SSL/TLS、HTTPS、IPSec等安全协议,结合实例解析防护机制与应用。

一、防火墙技术

  1. 内部网络是安全的可信赖
  2. 外部网络是不安全不可信赖
  3. 外部网络和内部网络之间有一个DMZ隔离区
  1. 可以在DMZ隔离区中搭建服务:例如:WEB服务器
  1. 安全排序:内网>DMZ>外网

  1. 三个发展阶段:
  1. 包过滤防火墙
  2. 应用代理网关防火墙
  3. 状态控制技术防火墙

1. 包过滤防火墙

  1. 对用户完全透明
  2. 每个IP的字段都被检查,
  1. 例如:源地址、目的地址、协议、端口
  1. 缺点:
  1. 不能防止黑客攻击
  2. 不支持应用层协议
  3. 访问控制粒度太粗糙

2. 应用代理网关防火墙

  1. 彻底隔断内网和外网的通信,
  2. 优点:
  1. 可以检查应用层、传输成、网络层的协议特征
  2. 对数据包的检测能力比较强
  1. 缺陷:
  1. 难以配置
  2. 处理速度慢

3. 状态控制技术防火墙

  1. 结合了代理防火墙和包过滤防火墙的优点。
  2. 在不损失安全性的基础上,提高了代理防火墙的性能。

4. 例题

  1. 例题1

  1. 例题2

  1. 例题3

  1. 例题4

  1. 例题5

  1. 例题6

  1. 例题7

  1. 例题8

  1. 例题9

  1. 例题10

二、病毒

1. 总结

  1. 计算机病毒的特征包括:传播性,隐蔽性,感染性,潜伏性,触发性,破坏性
  2. Worm表示蠕虫病毒,trojan表示特洛伊木马,backdoor表示后门病毒,macro表示宏病毒
  3. 宏病毒感染的对象主要是文本文档,电子表格
  4. 木马软件:冰河
  5. 孀虫病毒:欢乐时光,熊猫烧香,红色代码,爱虫病毒,震网

2. 例题

  1. 例题1

  1. 例题2

  1. 例题3

  1. 例题4

  1. 例题5

  1. 例题6
  1. 服务端在被攻击端

  1. 例题7

  1. 例题8

  1. 例题9

  1. 例题10

三、网络攻击

1. 总结

2. 例题

  1. 例题1

  1. 例题2

  1. 例题3

  1. 例题4

  1. 例题5

  1. 例题6

  1. 例题7

  1. 例题8

  1. 例题9

  1. 例题10

四、网络安全

1. SSL(安全套接层)

  1. 是传输层安全协议
  2. 端口:443

2. TLS

  1. 是传输层安全协议
  2. 是SSL的升级版

3. SSH

  1. 是一个安全连接协议

4. HTTPS

  1. 是以安全为目标的HTTP通道
  2. 即:使用SSL加密算法的HTTP

5. MiMe(多用途互联网邮件扩展类型)

  1. 扩展了电子邮件模板

6. PGP(优良保密协议)

  1. 是一个基于RAS公钥加密体系的邮件加密软件

7. 例题

  1. 例题1

  1. 例题2

  1. 例题3

  1. 例题4

  1. 例题5

  1. 例题6

  1. 例题7

扩展:

  1. 例题8

扩展:IPSec为:通过对IP协议的分组进行加密和认证来保护IP协议的网络传输协议簇

  1. 例题9

扩展:

ARP:地址解析协议

WEP:有限系统协议

  1. 例题10

  1. 例题11

  1. 例题12

  1. 例题13

  1. 例题14

  1. 例题15

  1. 例题16

  1. 例题17

  1. 例题18

  1. 例题19
  1. PP2P:是对链路加密

  1. 例题20
  1. IGMP:英特网组管理
  2. RFB:用于远程访问图形用户界面的简单协议

五、杂题

  1. 例题1

分析:

  1. 例题2

  1. 例题3

  1. 例题4

  1. 例题5

  1. 例题6

  1. 例题7
目录
相关文章
|
8月前
|
算法 安全 大数据
【算法合规新时代】企业如何把握“清朗·网络平台算法典型问题治理”专项行动?
在数字化时代,算法推动社会发展,但也带来了信息茧房、大数据杀熟等问题。中央网信办发布《关于开展“清朗·网络平台算法典型问题治理”专项行动的通知》,针对六大算法问题进行整治,明确企业需落实算法安全主体责任,建立健全审核与管理制度,并对算法进行全面审查和备案。企业应积极自查自纠,确保算法合规透明,防范风险,迎接新机遇。
|
9月前
|
人工智能 算法 安全
中央网信办启动“清朗·2025年春节网络环境整治”专项行动
为营造喜庆祥和的春节网络氛围,中央网信办开展为期1个月的“清朗·2025年春节网络环境整治”行动。该行动聚焦春节期间网民常用平台,集中整治挑起极端对立、炮制不实信息、宣扬低俗恶俗、鼓吹不良文化、违法活动引流及侵害消费者权益等6类问题,确保网络生态健康向上。各地网信部门将督促平台加强审核,管住算法推荐,严肃查处违法违规行为并曝光典型案例。
|
网络协议 安全 网络安全
【软件设计师】一篇文章带你了解什么是计算机网络
【软件设计师】一篇文章带你了解什么是计算机网络
|
12月前
|
存储 缓存 算法
|
12月前
|
存储
|
算法 安全 网络协议
|
网络协议 安全 网络安全
软考中级之数据库系统工程师笔记总结(五)网络基础
软考中级之数据库系统工程师笔记总结(五)网络基础
164 0
|
网络协议 安全 网络安全
【软件设计师—基础精讲笔记4】第四章 网络与信息安全
【软件设计师—基础精讲笔记4】第四章 网络与信息安全
212 1
|
运维 负载均衡 监控
【软件设计师备考 专题 】网络性能分析
【软件设计师备考 专题 】网络性能分析
172 0
|
10月前
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
226 17