网管技师培训(09-4-18a)【职称考试辅导资料】.pptVIP

网管技师培训(09-4-18a)【职称考试辅导资料】.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网管技师培训(09-4-18a)【职称考试辅导资料】

7、防火墙基础知识 DMZ:全称Demilitarized Zone(隔离区或非军事化区)。该功能主要是为了解决安装防火墙之后外部网络不能访问局域网服务器的问题,比如FTP服务器、视频会议、网络游戏等,DMZ其实就相当于一个网络缓冲区,通过该区域可以有效保护内部网络。目前,市场上的防火墙一般都提供DMZ端口。 VPN:全称Virtual Private Network(虚拟专用网络)。它是指在专用和公共网络(比如Internet)上创建的临时的、安全的专用网络连接,又称为“隧道”,并不是真的专用网络。在防火墙中使用VPN功能可以创建临时连接,在网络中进行数据的安全传输。目前,大部分防火墙产品都支持该功能。 SPI:全称Stateful Packet Inspection(状态封包检测)。防火墙通过该功能可以过滤掉一些不正常的包,防止恶意攻击,比如DoS攻击。 DoS:全称Denial of Service(拒绝服务)。通过DoS攻击可以让服务器超载,导致系统死机,使计算机或网络无法提供正常的服务。如今市场上的防火墙大多都具备阻止DoS攻击功能,这样可以保证计算机和网络的安全。 IDS:全称Intrusion Detection Systems(入侵检测系统)。防火墙通过该功能可以对网络的运行状况进行监视,并检测出可能的攻击,以保证网络的安全。 访问控制:通过防火墙的访问控制功能可以对内网的计算机进行访问限制,比如限制访问的Internet网站,限制使用的端口号,这样可以保证局域网的安全性。 8、防火墙安全配置 防火墙安全配置 8、防火墙安全配置 按照实际情况需要以下几个步骤: 允许防火墙 定义扩展的访问控制列表 在接口上应用访问控制列表 在接口上利用访问控制列表定义地址转换 配置内部服务器的地址映射关系 9、常用加密算法基础 常用密钥算法 密钥算法用来对敏感数据、摘要、签名等信息进行加密,常用的密钥算法包括: ??? DES(Data Encryption Standard):数据加密标准,速度较快,适用于加密大量数据的场合; ??? 3DES(Triple DES):是基于DES,对一块数据用三个不同的密钥进行三次加密,强度更高; ??? RC2和 RC4:用变长密钥对大量数据进行加密,比 DES 快; ??? IDEA(International Data Encryption Algorithm)国际数据加密算法,使用 128 位密钥提供非常强的安全性; ??? RSA:由 RSA 公司发明,是一个支持变长密钥的公共密钥算法,需要加密的文件快的长度也是可变的; ??? DSA(Digital Signature Algorithm):数字签名算法,是一种标准的DSS(数字签名标准); ??? AES(Advanced Encryption Standard):高级加密标准,是下一代的加密算法标准,速度快,安全级别高,目前 AES 标准的一个实现是 Rijndael 算法;? ??? BLOWFISH,它使用变长的密钥,长度可达448位,运行速度很快; ??? 其它算法,如ElGamal、Deffie-Hellman、新型椭圆曲线算法ECC等。 9、常用加密算法基础 私钥加密 ??? 私钥加密又称为对称加密,因为同一密钥既用于加密又用于解密。私钥加密算法非常快(与公钥算法相比),特别适用于对较大的数据流执行加密转换。 ??? NET Framework 提供以下实现私钥加密算法的类: ??? DES:DESCryptoServiceProvider ??? RC2:RC2CryptoServiceProvider ??? Rijndael(AES):RijndaelManaged ??? 3DES:TripleDESCryptoServiceProvider 9、常用加密算法基础 公钥加密和数字签名 ??? 公钥加密使用一个必须对未经授权的用户保密的私钥和一个可以对任何人公开的公钥。用公钥加密的数据只能用私钥解密,而用私钥签名的数据只能用公钥验证。公钥可以被任何人使用;该密钥用于加密要发送到私钥持有者的数据。两个密钥对于通信会话都是唯一的。公钥加密算法也称为不对称算法,原因是需要用一个密钥加密数据而需要用另一个密钥来解密数据。 ??? .NET Framework 提供以下实现公钥加密算法的类: ??? DSA:DSACryptoServiceProvider ??? RSA:RSACryptoServiceProvider 9、常用加密算法基础 哈希(Hash)值 ??? 哈希算法将任意长度的二进制值映射为固定长度的较小二进制值,这个小的二进制值称为哈希值。哈希值是一段数据唯一

文档评论(0)

qiwqpu54 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档