原创 NISP-移動智能終端的安全使用

文章目錄NISP-移動智能終端的安全使用1.安全使用建議2.思考題與臺式機相比,移動智能終端面臨的安全問題有哪些特點?爲了防止因手機丟失而造成的信息泄密,可以對手機進行哪些設置? NISP-移動智能終端的安全使用 1.安全使用建議

原创 NISP-數字證書與公鑰基礎設施

文章目錄NISP-數字證書與公鑰基礎設施一.數字證書1.概述2.內容3.分類二.公鑰基礎設施(PKI)1.概述2.PKI的組成部分及其職能(1).CA:認證權威機構(2).RA:證書註冊機構(3).LDAP:目錄服務(4).CRL

原创 網絡安全等級保護概述

文章目錄網絡安全等級保護概述一、等級保護的定義一、等級保護相關的法律法規1.國外對網絡信息安全的對策2.國內對網絡信息安全的對策二、等級保護相關的政策體系三、等級保護建設的重要性1.從國家層面2.從企業層面四、等級保護制定的標準歷

原创 NISP-訪問控制

文章目錄NISP-訪問控制1.概述2.訪問控制三要素(1).主體(2).客體(3).控制策略3.主體和客體的關係4.訪問控制技術(1).自主訪問控制(DAC)(2).強制訪問控制(MAC)(3).基於角色的訪問控制(RBAC)5.

原创 NISP-網絡安全威脅

文章目錄NISP-網絡安全威脅1.概述2.網絡嗅探3.網絡釣魚4.拒絕服務攻擊(DOS)(1).分佈式拒絕服務攻擊(DDOS)(2).同步泛洪攻擊(SYN Flooding)5.遠程控制6.社會工程學 NISP-網絡安全威脅 1

原创 NISP-身份認證

文章目錄NISP-身份認證1.概述2.分類3.用戶所知(1).靜態口令認證(2).短信口令認證(3).動態口令認證4.用戶所有(1).USB-Key5.基於“生物特徵”的身份認證(1).指紋識別(2)虹膜識別原理6.雙因素,多因素

原创 NISP-信息安全風險管理

文章目錄NISP-信息安全風險管理1.信息安全風險管理2.信息安全風險威脅脆弱性影響資產3.風險管理4.風險管理的四個基本步驟背景建立風險評估風險處理批准監督風險管理 NISP-信息安全風險管理 1.信息安全風險管理 信息安全管

原创 NISP-密碼學

文章目錄NISP-密碼學1.密碼學發展歷程2.古典密碼3.近代密碼學4.現代密碼學5.公鑰密碼(1).對稱密碼算法(2).非對稱算法(3).混合加密過程6.哈希函數(1).MD5算法(2).SHA-1算法(安全哈希算法)(3).M

原创 NISP-防火牆

文章目錄NISP-防火牆1.概述2.防火牆的功能 NISP-防火牆 1.概述 是指設置在不同網絡區域(如:可信的內外網或專用網與不可信公用網)之間的一系列包括軟硬件在內的部件組合 特點: 隔離內外網 只有符合安全標準的數據流

原创 NISP-安全審計

文章目錄NISP-安全審計1.安全審計概述2.計算機安全審計3.日誌4.安全審計分類5.安全審計的作用 NISP-安全審計 1.安全審計概述 是提高安全性的重要工具,它能夠再現問題,以幫助事後的責任追查和數據恢復 按照時間順序產

原创 NISP-網絡基礎知識

文章目錄NISP-網絡基礎知識1.Internet和Tcp/Ip協議2.網絡協議模型:OSI與TCPIP3.TCP/IP協議分層4.通信地址5.IP地址的分類6.封裝(Encapsulation)7.解封裝(Decapsulati

原创 NISP-操作系統的安全威脅

文章目錄NISP-操作系統的安全威脅一.漏洞1.漏洞的定義2.漏洞的特性3.漏洞產生的原因4.漏洞的生命週期5.系統漏洞防範6.漏洞掃描技術7.漏洞掃描的必要性(1).防火牆的侷限性和脆弱性(2).針對IDS的逃避技術(3).網絡

原创 NISP-操作系統安全防護

文章目錄1.安全防護策略2.補丁程序3.終端防護軟件4.終端防護軟件的一些常識5.個人防火牆防火牆功能防火牆分類個人防火牆的優缺點 1.安全防護策略 制定操作系統安全策略(賬戶策略,本地策略,公鑰策略,IP安全策略) 關閉不必要

原创 NISP-移動智能終端的安全威脅

文章目錄NISP-移動智能終端的安全威脅1.安全形勢2.安全威脅僞基站攻擊二維碼掃描移動終端丟失手機病毒惡意扣費軟件3.思考題僞基站發送的垃圾短信中發信人的號碼是可以任意僞造的嗎?如果只是掃描了位置來源的二維碼,會造成手機中毒嗎?

原创 NISP-操作系統概述

文章目錄NISP-操作系統概述1.概述2.操作系統的位置3.作用4.操作系統的特徵5.操作系統的作用(1).管理系統的各種資源CPU管理(進程管理):存儲管理設備管理文件管理網絡與通信管理(2).爲用戶提供良好界面作業控制級接口程