信息安全工程师笔记-案例分析(三)
生活随笔
收集整理的這篇文章主要介紹了
信息安全工程师笔记-案例分析(三)
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
機密性:維護對信息訪問和公開經授權的限制,包括保護個人隱私和私有信息;
完整性:防止信息不適當的修改和毀壞,包括保證信息的不可抵賴和真實性;
可用性:保證信息及時且可靠的訪問和使用;
“不適用”只針對機密性(機密性只有要不要公開,要,還是不要,沒有低、中、高)。
windows中密碼和賬戶安全選項設置屬于賬戶策略;
Nmap是一個網絡連接端掃描軟件,可以檢測目標主機是否在線、端口開放情況、偵測運行的服務類型及版本信息、偵測操作系統與設備類型等信息。Nmap支持四種基本的掃描方式:
①TCP connect()端口掃描(-sT參數)
②TCP同步(SYN)端口掃描(-sS參數)
③UDP端口掃描(-sU參數)
④Ping掃描(-sP參數)
SYN含義:同步信號
為什么防火墻需要在進出兩個方向上對數據包進行過濾?
在入方向過濾是為了防止被攻擊人,在出方向過濾則是為了防止自己成為攻擊的源頭或者跳板。
DES算法弱密鑰:弱密鑰不受任何循環移位的影響,并且只能得到相同的子密鑰,由全0或全1組成的密鑰顯然是弱密鑰,子密鑰生成過程中被分割的兩部分別為全0或全1時也是弱密鑰。
總結
以上是生活随笔為你收集整理的信息安全工程师笔记-案例分析(三)的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: Postman|Qt笔记-解决Could
- 下一篇: JavaScript笔记-使用反引号格式