信息安全工程师笔记-案例分析(三)
機(jī)密性:維護(hù)對(duì)信息訪問(wèn)和公開經(jīng)授權(quán)的限制,包括保護(hù)個(gè)人隱私和私有信息;
完整性:防止信息不適當(dāng)?shù)男薷暮蜌?#xff0c;包括保證信息的不可抵賴和真實(shí)性;
可用性:保證信息及時(shí)且可靠的訪問(wèn)和使用;
“不適用”只針對(duì)機(jī)密性(機(jī)密性只有要不要公開,要,還是不要,沒(méi)有低、中、高)。
windows中密碼和賬戶安全選項(xiàng)設(shè)置屬于賬戶策略;
Nmap是一個(gè)網(wǎng)絡(luò)連接端掃描軟件,可以檢測(cè)目標(biāo)主機(jī)是否在線、端口開放情況、偵測(cè)運(yùn)行的服務(wù)類型及版本信息、偵測(cè)操作系統(tǒng)與設(shè)備類型等信息。Nmap支持四種基本的掃描方式:
①TCP connect()端口掃描(-sT參數(shù))
②TCP同步(SYN)端口掃描(-sS參數(shù))
③UDP端口掃描(-sU參數(shù))
④Ping掃描(-sP參數(shù))
SYN含義:同步信號(hào)
為什么防火墻需要在進(jìn)出兩個(gè)方向上對(duì)數(shù)據(jù)包進(jìn)行過(guò)濾?
在入方向過(guò)濾是為了防止被攻擊人,在出方向過(guò)濾則是為了防止自己成為攻擊的源頭或者跳板。
DES算法弱密鑰:弱密鑰不受任何循環(huán)移位的影響,并且只能得到相同的子密鑰,由全0或全1組成的密鑰顯然是弱密鑰,子密鑰生成過(guò)程中被分割的兩部分別為全0或全1時(shí)也是弱密鑰。
總結(jié)
以上是生活随笔為你收集整理的信息安全工程师笔记-案例分析(三)的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。
- 上一篇: Postman|Qt笔记-解决Could
- 下一篇: 信息安全工程师笔记-恶意代码防范技术原理