freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

【電子商務(wù)師培訓(xùn)資料】電子商務(wù)系統(tǒng)管理(編輯修改稿)

2025-02-14 02:31 本頁(yè)面
 

【文章內(nèi)容簡(jiǎn)介】 xt,qinv, root權(quán)限,入侵者抹掉系統(tǒng)記錄,安裝工具軟件獲得管理員級(jí)別的訪問。他們?nèi)缓缶幾g安裝 IRC工具和網(wǎng)絡(luò)掃描工具,用它們掃描更多的 B類網(wǎng)絡(luò),找到其它的正在使用有漏洞版本的BIND的域名服務(wù)器。只需幾分鐘,他們就可以攻入成百上千個(gè)遠(yuǎn)程系統(tǒng),取得更多的入侵成果。 防火墻的漏洞及解決方案 ? 制定防火墻的安全策略時(shí),微小的錯(cuò)誤也可能會(huì)成為很大的漏洞。很多防火墻產(chǎn)品對(duì)配置人員的技術(shù)背景要求過(guò)高 ? 防火墻所提供的認(rèn)證機(jī)制與方法多寡不一,有時(shí)選取的認(rèn)證方式中口令設(shè)置不強(qiáng)也會(huì)帶來(lái)隱患 ? 防火墻的工作目的主要是防范外部攻擊,而對(duì)來(lái)自內(nèi)部的問題很少顧及。實(shí)際上在系統(tǒng)資源損失中,更大部分的威脅來(lái)自系統(tǒng)內(nèi)部 網(wǎng)絡(luò)協(xié)議的漏洞及解決方案 ? 許多協(xié)議在通常的網(wǎng)絡(luò)環(huán)境之下,用戶的信息包括口令都是以明文的方式在網(wǎng)上傳輸?shù)? ? Tel存在著許多漏洞 ,應(yīng)盡量少開沒用到的服務(wù) ? 盡量不要在 windows 中安裝 NETBIOS協(xié)議 ? 不要安裝點(diǎn)對(duì)點(diǎn)通道通訊協(xié)議。 ? 小心地配置 TCP/IP協(xié)議。 ? 在 TCP/IP的屬性頁(yè)中選擇 IP地址 項(xiàng)目,然后選擇 高級(jí) 。在彈出來(lái)的對(duì)話框中選擇 安全機(jī)制 ,這樣可以禁止 UDP,然后根據(jù)需要開啟 IP端口 6和 TCP端口 80 網(wǎng)絡(luò)編程漏洞及解決方案 ? CGI程序?qū)е氯肭终呖梢詮?80端口進(jìn)入服務(wù)器,進(jìn)而獲得對(duì)服務(wù)器的控制 ? Allaire ColdFusion附帶的腳本的漏洞 ? IE ? JSP暴露服務(wù)器端的 JSP源代碼 ? ASP從一開始就一直受到眾多漏洞、后門 的困擾 其他安全問題 ? 保持口令安全的要點(diǎn)如下: ? 不要將口令寫下來(lái)或存于電腦文件中 ? 不要選取顯而易見的信息作口令 ? 不要在不同系統(tǒng)上使用同一口令 ? 為防止眼明手快的人竊取口令,在輸入口令時(shí)應(yīng)確認(rèn)無(wú)人在身邊 ? 定期改變口令,至少 6個(gè)月要改變一次 二、 交易數(shù)據(jù)保密處理 IIS服務(wù)器證書的申請(qǐng)和配置 ? 申請(qǐng)和 配置 服務(wù)器證書和配置 SSL協(xié)議 數(shù)據(jù)庫(kù)數(shù)據(jù)的保密處理 ? 在 OS層對(duì)數(shù)據(jù)庫(kù)文件進(jìn)行加密,對(duì)于大型數(shù)據(jù)庫(kù)來(lái)說(shuō),目前還難以實(shí)現(xiàn) ? 在 DBMS內(nèi)核層實(shí)現(xiàn)加密,需要 DBMS 開發(fā)商的支持。 ? 優(yōu)點(diǎn):加密功能強(qiáng),并且加密功能幾乎不會(huì)影響 DBMS 功能 ? 缺點(diǎn):在服務(wù)器端進(jìn)行加密運(yùn)算,加重?cái)?shù)據(jù)庫(kù)服務(wù)器負(fù)載。 ? 將數(shù)據(jù)庫(kù)加密系統(tǒng)做成 DBMS的一個(gè)外層工具。加密運(yùn)算可以在客戶端進(jìn)行 ? 優(yōu)點(diǎn):不會(huì)加重?cái)?shù)據(jù)庫(kù)服務(wù)器的負(fù)載并可實(shí)現(xiàn)網(wǎng)上傳輸加密, ? 缺點(diǎn)是加密功能會(huì)受一些限制。 PKI ? 公鑰基礎(chǔ)設(shè)施 PKI( Public Key Infrastructure),是一種遵循既定標(biāo)準(zhǔn)的密鑰管理平臺(tái) ,它能夠?yàn)樗芯W(wǎng)絡(luò)應(yīng)用提供加密和數(shù)字簽名等密碼服務(wù)及所必需的密鑰和證書管理體系 ? 區(qū)別于原有的單密鑰加密技術(shù), PKI采用非對(duì)稱的加密算法,即由原文加密成密文的密鑰不同于由密文解密為原文的密鑰,以避免第三方獲取密鑰后將密文解密。 PKI ? 完整的 PKI系統(tǒng)由五大系統(tǒng)構(gòu)成: ? 權(quán)威認(rèn)證機(jī)構(gòu) (CA) ? 數(shù)字證書庫(kù) ? 密鑰備份及恢復(fù)系統(tǒng) ? 證書作廢系統(tǒng) ? 應(yīng)用接口 ( API) ( 1) CA機(jī)構(gòu) ? CA( Certificate Authority)是 PKI的核心組成部分,專門負(fù)責(zé)發(fā)放并管理數(shù)字證書。 ? CA必須確保自己的一對(duì)密鑰的高度的機(jī)密性 ,防止他方偽造證書 ? CA的公鑰在網(wǎng)上公開 ,整個(gè)網(wǎng)絡(luò)系統(tǒng)必須保證完整性。 ( 2)數(shù)字證書 ? 數(shù)字證書也叫電子證書(簡(jiǎn)稱證書),又稱,符合 ITUT V3標(biāo)準(zhǔn),應(yīng)用 PKI公開密鑰基礎(chǔ)架構(gòu)技術(shù)建立起一套嚴(yán)密的身份認(rèn)證系統(tǒng),可保證: ? 信息傳輸?shù)谋C苄? ? 數(shù)據(jù)交換的完整性 ? 發(fā)送信息的不可否認(rèn)性 ? 實(shí)體身份的確定性 ? 目前 CA中心發(fā)放的數(shù)字證書依據(jù)對(duì)象的不同主要有個(gè)人證書、單位證書、服務(wù)器證書、代碼簽名證書等。 ( 3)電子簽名 ? 電子簽名技術(shù) ? 簽名者用自己的密鑰對(duì)文件進(jìn)行加密,采用一定的數(shù)據(jù)交換協(xié)議來(lái)保證身份的可鑒別性、非否認(rèn)性、和數(shù)據(jù)的完整性 ? 數(shù)字簽名是和文件內(nèi)容相關(guān)的,且數(shù)字簽名無(wú)法被偽造,除非得到了簽名者的密鑰 電子簽名法 ? 電子簽名法 ? 電子支付指引(第一號(hào)) 》 ? 個(gè)人客戶:?jiǎn)喂P金額不應(yīng)超過(guò) 1000元人民幣;每日累計(jì)金額不應(yīng)超過(guò) 5000元人民幣 ? 企業(yè)單筆金額不得超過(guò) 5萬(wàn)元人民幣,但銀行與客戶通過(guò)協(xié)議約定,能夠事先提供有效付款依據(jù)的除外 PKI-數(shù)字簽名過(guò)程 ? 數(shù)字簽名在 PKI中提供數(shù)據(jù)完整性保護(hù)和不可否認(rèn)性服務(wù)的過(guò)程為: ? 信息發(fā)送者使用 Hash函數(shù)對(duì)信息生成信息摘要 ? 信息發(fā)送者使用自己的私鑰加密信息摘要 , 得到文件的數(shù)字簽名 ? 信息發(fā)送者把信息本身和已簽名的信息摘要一起發(fā)送出去 ? 信息接收者通過(guò)使用與信息發(fā)送者使用的同一個(gè) Hash函數(shù)對(duì)接收的信息本身生成新的信息摘要 , 并使用信息發(fā)送者的公鑰對(duì)收到的已簽名摘要進(jìn)行解密 ? 信息接收者將兩個(gè)數(shù)據(jù)進(jìn)行比較 , 如相同 , 則文件確實(shí)是該信息發(fā)送者的所發(fā) , 并且信息沒有被修改過(guò) 。 PKI-數(shù)字簽名過(guò)程圖示 比較 z = h( x) z ’ = fkP B( y) y= fkP V( z ) fkP B( y) fkP V( z ) y= fkP V( z ) x h( x) = z 發(fā)方公鑰 KPB 比較 發(fā)方私鑰 KPV H a s h 單項(xiàng)函數(shù) 數(shù)據(jù) 摘要 H a s h算法 原文 非對(duì)稱 算法加密 原文 數(shù)字簽名 數(shù)字簽名 非對(duì)稱 算法解密 原文 H a s h算法 數(shù)據(jù) 摘要 數(shù)據(jù) 摘要 發(fā)方 收方 SSL協(xié)議簡(jiǎn)介 ? SSL的作用: ? 客戶對(duì)服務(wù)器的身份確認(rèn) ? 服務(wù)器對(duì)客戶的身份確認(rèn) ? 建立起服務(wù)器和客戶之間安全的數(shù)據(jù)通道 會(huì)話密鑰 由瀏覽器產(chǎn)生,用于加密傳輸?shù)臄?shù)據(jù) 加密會(huì)話密鑰的服務(wù)器端公有密鑰 SSL協(xié)議簡(jiǎn)介 ? SSL原理 ? 瀏覽器利用 HTTP協(xié)議與 Web服
點(diǎn)擊復(fù)制文檔內(nèi)容
環(huán)評(píng)公示相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖片鄂ICP備17016276號(hào)-1