- 6
- 0
- 约2.06千字
- 约 16页
- 2017-07-09 发布于浙江
- 举报
复习 * 网络安全概述 网络安全需求与目标 信息安全的属性 (机密性、完整性、可用性) ?引申出的五大目标 (机密性、完整性、可用性、真实性、抗否认性) ? 安全威胁 攻击分类 网络攻击的常见形式 口令窃取、欺骗攻击、缺陷与后门攻击、认证失效、协议缺陷、信息泄露、指数攻击、拒绝服务攻击 防护措施,网络安全策略 授权、访问控制、责任 网络安全体系结构,网络安全模型 低层协议的安全性分析 IP:IP欺骗、源路由、IP碎片、定向广播 ARP:ARP欺骗 TCP:syn flood攻击与防范、序列号猜测 UDP:UDP flood、UDP欺骗 ICMP:ICMP DOS、ICMP重定向 DNS:DNS 欺骗 路由协议:源路由攻击、注入RIP DHCP:中间人攻击、DoS 高层协议的安全性分析(1) 电子邮件协议: SMTP 协议缺陷:明文传输、无邮件源认证、TURN命令、From和Reply-to不一致 引起的攻击:假冒、篡改、绕过防火墙、邮件回复给攻击者、邮件炸弹、垃圾邮件 POP3 协议缺陷:明文传输 引发攻击:窃听,口令攻击,服务器安全性 MIME MIME标识识别问题、MIME类型与实际数据类型不符、MIME分部攻击 电子邮件安全协议 PEM, S/MIME,PGP 高层协议的安全性分析(2) 文件传输 安全问题:明文、地址端口信息在协议中出现、两种方向的数据连接、额外的连接、
您可能关注的文档
最近下载
- 2026青岛科技大学综合评价《综合素质测试》笔试+面试模拟试题(三).docx
- 第七章中国的风物特产-织绣工艺品(课件)--《导游基础知识》(高教版)同步教学课件.pptx VIP
- 年产45万吨豆制品加工厂项目可行性研究报告写作模板-拿地备案.doc
- 火力发电企业设备设施风险分级管控清单(参考).docx VIP
- 2025年中国海油秋季校园招聘笔试参考题库附带答案详解.pdf
- 振荡电路与.ppt VIP
- DGTJ08-40-2010 上海市地基处理技术规范.pdf VIP
- 人保财险社会招聘测评笔试题目真题.pdf
- 中国老龄化与健康国家评估报告.pdf VIP
- (全)电气装置安装工程 电气设备交接试验标准.docx VIP
原创力文档

文档评论(0)