- 6
- 0
- 约2.03万字
- 约 111页
- 2018-06-06 发布于四川
- 举报
网络信息安全课程v
信息网络安全 信息安全的基本概念 信息和网络安全现状 网络中存在的威胁 网络安全主要组件 外网防火墙 入侵检测 前置代理 外部访问控制、身份认证服务器 动态物理隔离设备 内部访问控制、身份认证服务器 防病毒网关 内网防火墙 访问控制系统在整个解决方案中的地位 访问控制系统处于整个解决方案的核心地位 访问控制系统是网络层次的划分中不可缺少的重要边界 访问控制系统是实现应用系统安全的基础,是提供统一用户管理、认证、授权、单点登陆功能的平台 访问控制系统的组成 外部访问控制服务器 物理隔离 设备 内部访问控制服务器 访问控制系统的软件 达到EAL4级的操作系统 身份认证与授权服务器 访问代理服务器 防病毒和内容过滤软件 安全代理 六大干线系统访问流程 从外到内的访问通道 应用穿越平台原则 安全平台支持的协议包括:标准http1.1、https 应用系统向安全平台迁移时推荐B/S模式的应用系统 应用系统需要从互联网访问内部服务网的资源时必须对个人用户进行数字证书方式的身份认证 用户进行数字证书方式的身份认证时必须使用CRCA签发的数字证书 安全平台介绍 基于PKI的统一认证与授权平台的组成及功能 基于数字证书的认证方式 单点登录 以代理机制为基础的访问控制系统 安全平台介绍 对信息系统的攻击可以分为对应用的攻击和对数据的攻击两种。 对
原创力文档

文档评论(0)