freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

全國(guó)計(jì)算機(jī)等級(jí)考試三級(jí)信息安全技術(shù)知識(shí)點(diǎn)總結(jié)(編輯修改稿)

2025-07-21 02:19 本頁(yè)面
 

【文章內(nèi)容簡(jiǎn)介】 SESAME:認(rèn)證過程類似于Kerberos審計(jì)系統(tǒng):日志記錄器:收集數(shù)據(jù),系統(tǒng)調(diào)用Syslog收集數(shù)據(jù);分析器:分析數(shù)據(jù);通告器:通報(bào)結(jié)果惡意行為監(jiān)控:主機(jī)監(jiān)測(cè):可監(jiān)測(cè)的地址空間規(guī)模有限;網(wǎng)絡(luò)監(jiān)測(cè):蜜罐技術(shù)(軟件honeyd),蜜網(wǎng)(誘捕網(wǎng)絡(luò)):高交互蜜罐、低交互蜜罐、主機(jī)行為監(jiān)視模塊網(wǎng)絡(luò)信息內(nèi)容審計(jì):方法:網(wǎng)絡(luò)輿情分析:輿情分析引擎、自動(dòng)信息采集功能、數(shù)據(jù)清理功能;技術(shù):網(wǎng)絡(luò)信息內(nèi)容獲取技術(shù)(嗅探技術(shù))、網(wǎng)絡(luò)內(nèi)容還原分析技術(shù);模型:流水線模型、分段模型;不良信息內(nèi)容監(jiān)控方法:網(wǎng)址、網(wǎng)頁(yè)內(nèi)容、圖片過濾技術(shù)第三章 系統(tǒng)安全基本安全實(shí)現(xiàn)機(jī)制:CPU模式和保護(hù)環(huán):內(nèi)核模式、用戶模式進(jìn)程隔離:使用虛擬地址空間達(dá)到該目的UNIX/Linux系統(tǒng):文件系統(tǒng)安全:所有的事物都是文件:正規(guī)文件、目錄、特殊文件(/dev下設(shè)備文件)、鏈接、Sockets;文件系統(tǒng)安全基于i節(jié)點(diǎn)中的三層關(guān)鍵信息:UID、GID、模式;模式位,權(quán)限位的八進(jìn)制數(shù)表示;設(shè)置SUID(使普通用戶完成一些普通用戶權(quán)限不能完成的事而設(shè)置)和SGID,體現(xiàn)在所有者或同組用戶權(quán)限的可執(zhí)行位上;chmod改變文件權(quán)限設(shè)置、chown、chgrp;unmask創(chuàng)建文件默認(rèn)權(quán)限賬號(hào)安全管理:/etc/passwd、/etc/shadow;偽用戶賬號(hào);root賬戶管理:超級(jí)用戶賬戶可不止一個(gè),將UID和GID設(shè)置為0即可,使用可插入認(rèn)證模塊PAM進(jìn)行認(rèn)證登錄日志與審計(jì):日志系統(tǒng):記錄連接時(shí)間的日志:/var/log/wtmp、/var/run/utmp,進(jìn)程統(tǒng)計(jì):pacct與acct,錯(cuò)誤日志:/var/log/messagesWindows系統(tǒng):Windows安全子系統(tǒng):winlogon和圖形化標(biāo)識(shí)和驗(yàn)證GINA、本地安全認(rèn)證、安全支持提供者的接口(SSPI)、認(rèn)證包、安全支持提供者、網(wǎng)絡(luò)登錄服務(wù)、安全賬號(hào)管理器(SAM)登錄驗(yàn)證:Kerberos用戶權(quán)力與權(quán)限:用戶權(quán)限:目錄權(quán)限、文件權(quán)限;共享權(quán)限日志與審計(jì):系統(tǒng)日志、應(yīng)用程序日志、安全日志安全策略:密碼策略;鎖定策略;審核策略;用戶全力指派;安全選項(xiàng);裝載自定義安全模板;windows加密文件系統(tǒng)可信計(jì)算技術(shù):可信計(jì)算平臺(tái)聯(lián)盟(TCPA),可信計(jì)算組織(TCG)可信PC,可新平臺(tái)模塊(TPM),可信軟件棧(TSS),可信網(wǎng)絡(luò)連接(TNC)可信平臺(tái)模塊(TPM):具有密碼運(yùn)算能力和存儲(chǔ)能力,是一個(gè)含有密碼運(yùn)算部件和存儲(chǔ)部件的小型片上系統(tǒng);物理可信、管理可信的;可信密碼模塊(TCM):中國(guó)可信計(jì)算平臺(tái):三個(gè)層次:可信平臺(tái)模塊(信任根)、可信軟件棧、可信平臺(tái)應(yīng)用軟件;我國(guó):可信密碼模塊、可信密碼模塊服務(wù)模塊、安全應(yīng)用可信網(wǎng)絡(luò)連接(TNC):開放性、安全性統(tǒng)計(jì)數(shù)據(jù)庫(kù)安全現(xiàn)代數(shù)據(jù)庫(kù)運(yùn)行環(huán)境:多層體系結(jié)構(gòu),中間層完成對(duì)數(shù)據(jù)庫(kù)訪問的封裝數(shù)據(jù)庫(kù)安全功能:用戶標(biāo)識(shí)和鑒定存取控制:自主存取控制:用戶權(quán)限有兩個(gè)要素組成:數(shù)據(jù)庫(kù)對(duì)象和操作類型,GRANT語(yǔ)句向用戶授予權(quán)限,REVOKE語(yǔ)句收回授予的權(quán)限,角色:權(quán)限的集合;強(qiáng)制存取控制:主體和客體,敏感度標(biāo)記:許可證級(jí)別(主體)、密級(jí)(客體),首先要實(shí)現(xiàn)自主存取控制審計(jì):用戶級(jí)審計(jì)、系統(tǒng)審計(jì);AUDIT設(shè)置審計(jì)功能,NOAUDIT取消審計(jì)功能數(shù)據(jù)加密視圖與數(shù)據(jù)保密性:將視圖機(jī)制與授權(quán)機(jī)制結(jié)合起來使用,首先用視圖機(jī)制屏蔽一部分保密數(shù)據(jù),然后在視圖上再進(jìn)一步定義存取權(quán)限數(shù)據(jù)完整性:語(yǔ)義完整性,參照完整性,實(shí)體完整性約束:優(yōu)先于使用觸發(fā)器、規(guī)則和默認(rèn)值默認(rèn)值:CREATE DEFAULT規(guī)則:CREATE RULE,USE EXEC sp_bindefault,DROP RULE事務(wù)處理:BEGAIN TRANSACTION,COMMIT,ROLLBACK;原子性、一致性、隔離性、持久性;自動(dòng)處理事務(wù)、隱式事物、用戶定義事物、分布式事務(wù)數(shù)據(jù)庫(kù)十大威脅:過度的特權(quán)濫用;合法的特權(quán)濫用;特權(quán)提升;平臺(tái)漏洞;SQL注入;不健全的審計(jì);拒絕服務(wù);數(shù)據(jù)庫(kù)通信協(xié)議漏洞;不健全的認(rèn)證;備份數(shù)據(jù)庫(kù)暴露
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖片鄂ICP備17016276號(hào)-1