真題總結|軟考

網絡與信息安全

信息安全要素

image-20231016072716329

image-20231018134534107

image-20231031000128711

  • 信息安全四要素沒有“合法性”。

image-20231024073542012

image-20231024081113816

image-20231025074329403

image-20231101222255051

  • 網絡信息安全目標:完整性、機密性、可用性、防抵賴性、可控性。
  • 網絡信息安全基本功能:防禦、檢測、應急、恢復。

安全協議

郵件

image-20231016194538641

網絡協議

image-20231017212319822

image-20231019072818181

image-20231019075929940

image-20231025080015554

image-20231031074230134

image-20231022132945513

image-20231031075826207

  • OSI七層協議:物理層、數據鏈路層、網絡層、傳輸層、會話層、表示層和應用層
  • 數據鏈路層:差錯控制、流量監測、數據幀同步
  • 網絡層:路由選擇
  • 傳輸層:提供用戶和網絡的接口
  • 鏈路層:處理信號在介質中的傳輸

法律標準

image-20231017214807553image-20231012175603906

image-20231018133226373

image-20231012175753692

image-20231012181121540

image-20231018131238064

image-20231030222103129

image-20231018132737046

image-20231024072737111

image-20231024075044122

image-20231031000635622

  • 影響國家安全的定級最低位3級,這是軍隊相關位4級

image-20231101214133388

  • 國安法和國網安法

物理安全

image-20231017214137167

安全體系結構

image-20231022133843528

image-20231101215140634

  • OSI制定的5種安全服務:
    • 鑑別服務
    • 訪問服務
    • 數據完整性
    • 抗抵賴性
    • 數據保密

密碼

image-20231024072830838

image-20231024073417550

image-20231012180759259

image-20231024073018912

image-20231018133258449

image-20231012180648926

image-20231012180728053

image-20231016071828742

image-20231016192617805

image-20231019072654325

image-20231016200806472

image-20231016201206167

image-20231031234353406

  • 56*2=112老弟!

image-20231017201901717

image-20231017221525829

image-20231022132727616

image-20231017221741839

image-20231022143852294

image-20231017222100893

image-20231017222151816

image-20231018131148893

image-20231018132925849

image-20231018134639103

image-20231019073024527

image-20231019074200270

image-20231019074636701

image-20231019074659974

image-20231021232210731

image-20231022132838862

image-20231022135715463

image-20231022140805324

image-20231030081136192

image-20231022140918050

image-20231022141526952

image-20231022144117555

image-20231022144204823

image-20231024072554320

image-20231025080904408

image-20231027080339078

image-20231027080546926

image-20231027080626848

image-20231030080935796

image-20231030081202052

image-20231030235209051

  • 無線局域網產品必須使用的密碼算法:
    • 對稱:SM4
    • 簽名:ECDSA
    • 密鑰協商:ECDH
    • 雜湊:SHA-256

image-20231031074433732

  • Kerberos:對稱密鑰分配,主要用於網絡中的身份鑑別,通識也是密鑰分配中心的核心,進行密鑰分配時使用AES、DES等對稱密鑰加密。

image-20231031074701129

  • 算法可以公開,密鑰是祕密的

image-20231031075014047

image-20231031075212049

image-20231031234507393

雜湊算法 分組長度 輸出長度
SHA1 512 160
MD5 512 128
SM3 512 256

image-20231031234707429

  • S盒是非線性計算
  • 字節代換:查表(S盒)
  • 行移位:循環左移
  • 列混淆:矩陣運算
  • 輪密鑰加:逐比特異或

image-20231031235418222

  • DES初始密鑰64bit,有效密鑰56bit,經過密鑰壓縮置換輸出48bit的字密鑰(輪密鑰)

image-20231013080028165

簽名

image-20231018134113511

image-20231018134758144

image-20231016201002164

image-20231027080449829

  • 簽名如果容易被僞造,還要他啥用

image-20231024080427525

image-20231025081031436

image-20231031075106693

  • 感覺和盲簽名像

數字證書

image-20231019073738316

image-20231017215221058

image-20231016200925488

image-20231030080110996

image-20231016200739014

image-20231019074834238

image-20231022134407636

image-20231025075934830

image-20231030075809173

image-20231031074856390

  • CA的公開密鑰在CA的證書上

網絡安全設備與技術

訪問控制

image-20231012180014882

image-20231012180937430

image-20231016073700798

image-20231016191041167

image-20231030222630215

image-20231025080833669

  • 自主訪問控制有:
    • jones取予模型(take-grant模型)
    • hru模型(harrison、ruzzo、ullman訪問控制矩陣模型)
    • 動作實體模型
  • 強制訪問控制有:
    • 基於角色的訪問控制模型
    • bell-lapadula模型(blp模型)
    • clark-wilson模型
    • bn模型(brew nash chinese wall模型)

信息隱藏

image-20231030075717000

認證

image-20231016074403546

image-20231017200415276

image-20231024080454640

image-20231018134850309

image-20231019075757999

image-20231025074644625

  • IPSec協議提供原地址驗證,離身份驗證還有些距離
  • 常見的身份認證協議有:S/Key口令協議、kerberos協議、x.509協議等。

image-20231026073501933

image-20231027080107822

image-20231030235509759

  • 面向身份信息認證的最常用方式:基於賬戶/口令認證

image-20231031075326244

  • 認證身份,得知是否被篡改。

漏洞

image-20231017200821424

網絡

image-20231016072320728

image-20231019080251292

image-20231031075532883

image-20231016074522139

image-20231017073314064

image-20231017201655658

![image-20231017204148431](/Users/hangshao/Library/Application Support/typora-user-images/image-20231017204148431.png)

image-20231025073608799

無線

image-20231019075424493

image-20231021231800231

image-20231021232926122

image-20231025075151047

image-20231026072613378

  • 無線安全:加密和認證(https://www.cnblogs.com/alan666/p/8311856.html)
  • x.802.11標準定義2種認證方式和1種加密方式:
    • 開放系統認證
    • 共享密鑰認證
    • 有線等保加密(WEP)
      • 採用RC4加密,40位或104位密鑰流和24位的初始向量

image-20231027080723469

VPN

image-20231017195746558

image-20231017212518009

image-20231025080334964

image-20231017220031928

image-20231022134505315

image-20231027081054114

image-20231030080545187

image-20231031081147164

  • VPN是一個完整的網絡(虛擬),可以實現所有公共網絡的功能。

image-20231101222141275

  • VPN提供:機密性、完整性、認證等服務。

防火牆

image-20231017195950372

image-20231027080250364

image-20231017220528727

image-20231017220917746

image-20231022140233035

image-20231025073838660

  • 應用代理防火牆:保護網絡中的內部主機和外部網主機的網絡通信連的“中間人”。
    • 優勢:
      • 不允許外部主機直接訪問內部主機
      • 支持多種用戶認證方法
      • 可以分析數據包內部應用命令
      • 提供詳細的審計記錄
      • 安全控制更細化、更靈活
    • 缺點:
      • 速度比包過濾慢
      • 對用戶不透明
      • 對特定的應用協議相關聯,並不支持多有的網絡協議

image-20231026081227542

image-20231030235642236

  • 防火牆是用於控制內網和外網的數據訪問和數據傳輸的。
  • 防火牆不能阻止來自網絡內部的攻擊和安全問題。
  • 防火牆不能防止受病毒感染文件的傳輸。
  • 防火牆本身並不具備查殺病毒的功能。

惡意代碼

image-20231016075951467

image-20231016191414500

image-20231017195843951

image-20231017220313060

image-20231025075508275

image-20231019072241489

image-20231019072515029

image-20231019080106862

image-20231026074029530

路由器

image-20231016193748938

交換機

image-20231101215408156

  • 交換機分類,按照工作層分:
    • 2層交換機:工作在數據鏈路層,根據MAc地址進行交換
    • 3層交換機:工作在網絡層,對數據報進行路由,對IP地址進行交換
    • 4層交換機:工作在傳輸層,根據傳輸層的端口自主進行數據轉發

入侵

image-20231017073023908

image-20231017200259219

image-20231017205145587

image-20231031080813039

  • 入侵檢測放入防火牆可以降低入侵檢測的誤報率。

image-20231101215901196

  • IPS(入侵防護系統),是主動防護。
    • 採用串聯方式部署在網絡中
    • 採用旁路阻斷(旁路檢測)
    • 可以實現的功能:
      • 屏蔽指定的IP
      • 端口
      • 域名

防禦和監控

image-20231018133538811

image-20231030222506221

image-20231018133723936

image-20231018135241557

image-20231019080706011

image-20231031080315694

深度流檢測技術:流特徵選擇、劉特徵提供、分類器

image-20231022140448799

image-20231025072641122

image-20231025072843046

image-20231027080212529

image-20231030080908955

  • 掃描部署是動態的,不是靜態的。
  • 常用代碼靜態分析的方法:
    • 模式匹配
    • 定理證明
    • 模型檢測

image-20231101214542727

  • 郵件過濾機制
    • STMP:對來自本地網絡以外發信用戶進行認證,即必須提供賬戶名和密碼後纔可以登陸STMP服務器,進行遠程轉發,使用戶避免受到垃圾郵件的侵擾。
    • 反向姓名解析:通過DNS查詢判斷髮送者的IP與其聲稱的是否一致。
    • 黑名單查詢:基於用戶投訴和採樣積累而成的,由域名或IP組成的數據庫。
    • 目前最有效的方法:基於郵件標題或正文的內容過濾,結合內容掃描引擎,根據郵件的常用標題、垃圾郵件受益者名字、電話號碼、Web地址等信息進行過濾,其耗費計算資源是最大的。

漏洞掃描

image-20231026080418217

image-20231013075718999

基礎設置與底層系統安全

攻擊

image-20231016072449705

image-20231016191532278

image-20231018134452630

image-20231030080657476

image-20231018133940647

image-20231024075412406

image-20231016194641669

image-20231018133349063

image-20231024073640143

image-20231017202902800

image-20231017203718787

image-20231017214547160

image-20231017221624686

image-20231017221700191

image-20231019072027655

image-20231019072350284

image-20231019073137392

image-20231019075621430

image-20231021231641895

image-20231021231955110

image-20231026073422211

image-20231021232359100

image-20231022133025115

image-20231022133247492

image-20231024074816757

image-20231024075252182

image-20231025072905921

image-20231101080847854

  • 跨站腳本攻擊,簡稱XSS,或者CSS,指攻擊者在Web頁面中過插入惡意代碼,當用戶瀏覽web頁面時,潛入的惡意代碼會執行。
  • 造成xss攻擊的原因是,網站程序對用戶的輸入過濾不足,不修改任何數據,屬於被動攻擊。

image-20231027075639944

image-20231030235353545

  • 主動攻擊:修改了什麼
  • 被動攻擊:沒有修改任何,如流量分析和竊聽

image-20231031000426400

  • 目前網絡存在的威脅包含兩類:
    • 滲入
      • 假冒、旁路、授權侵犯
    • 植入
      • 木馬、陷阱

image-20231031075245519

image-20231101221619581

  • 網絡攻擊模型主要用於分析攻擊活動、評測目標系統的抗攻擊能力。主要分爲三種模型:
    • 攻擊樹模型(起源於故障樹分析法)
    • MITREATT&&CK模型(攻擊者視角)
    • 網絡殺傷鏈模型
  • (攻擊)樹不能建模循環事件

操作系統

image-20231016074616376

image-20231017202809698

image-20231016195009466

image-20231019072432113

image-20231021231431806

image-20231026073905813

image-20231024075003442

image-20231025075812608

image-20231027075437989

image-20231017202137764

數字水印

image-20231016075453780

image-20231019074328431

image-20231024073958254

數據庫

image-20231017073952644

image-20231018135133153

網站和電子商務安全

image-20231017215112318

雲和移動安全

image-20231019073559791

image-20231022134117373

image-20231031081116388

基礎設施安全

image-20231025072738244

image-20231025075623556

image-20231031080937360

  • COS一般分爲:通信、應用、文件、安全

網絡安全管理

測評

image-20231012180137765

image-20231017200142431

image-20231019080501757

image-20231024074734503

image-20231026074636754

image-20231031075705807

  • 風險評估屬於輸出階段的報告。

image-20231013075531771

image-20231013075915669

管理

image-20231012180836777

image-20231017073433530

image-20231018134402386

image-20231021231515010

image-20231027075843452

image-20231031080504480

  • 安全框架:審計、完整性、身份認證、保密性、可用性、真實性。

image-20231031080659737

  • 服務無法備份啊
  • 軟件和配置(文件)是可備份的

image-20231101080716773

  • 審計系統:
    • 收集過濾
    • 記錄查詢
    • 分析響應

取證

image-20231016185144027

image-20231018135008337

image-20231024073831257

英文

2019

image-20231017222644028

image-20231017222736193

2018

image-20231022144617249

image-20231022144629833

image-20231022144703760

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章