范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

网络工程师笔记网络安全技术

  一、HTTPS协议
  1.HTTPS是安全的超文本协议,可以保障通信安全,银行可以通过HTTPS来提供网上服务,用户通过浏览器就可以管理自己的账户信息,是HTTP的安全版,即HTTP下加入SSL层,HTTPS的安全基础是SSL,因此加密的详细内容就需要SSL,SSL默认端口为443
  2.POP邮局协议:用户接收邮件
  3.SNMP简单网络管理协议,用于网络管理
  4.HTTP超文本传输协议,众多web服务器都使用HTTP,但它是不安全的协议 二、电子邮件协议
  电子邮件协议有SMTP、POP3、IMAP4,它们都隶属于TCP/IP协议簇,默认状态下,分别通过TCP端口25、110和143建立连接。
  1.SMTP协议
  SMTP的全称是"Simple Mail Transfer Protocol",即简单邮件传输协议。它是一组用于从源地址到目的地址传输邮件的规范,通过它来控制邮件的中转方式。SMTP 协议属于TCP/IP协议簇,它帮助每台计算机在发送或中转信件时找到下一个目的地。SMTP 服务器就是遵循SMTP协议的发送邮件服务器。SMTP认证,简单地说就是要求必须在提供了账户名和密码之后才可以登录 SMTP 服务器,这就使得那些垃圾邮件的散播者无可乘之机。增加 SMTP 认证的目的是为了使用户避免受到垃圾邮件的侵扰。SMTP已是事实上的E-Mail传输的标准。
  2.POP协议
  POP邮局协议负责从邮件服务器中检索电子邮件。它要求邮件服务器完成下面几种任务之一:从邮件服务器中检索邮件并从服务器中删除这个邮件;从邮件服务器中检索邮件但不删除它;不检索邮件,只是询问是否有新邮件到达。POP协议支持多用户互联网邮件扩展,后者允许用户在电子邮件上附带二进制文件,如文字处理文件和电子表格文件等,实际上这样就可以传输任何格式的文件了,包括图片和声音文件等。在用户阅读邮件时,POP命令所有的邮件信息立即下载到用户的计算机上,不在服务器上保留。
  3.POP3(Post Office Protocol 3)即邮局协议的第3个版本,是因特网电子邮件的第一个离线协议标准。
  4.IMAP协议
  互联网信息访问协议(IMAP)是一种优于POP的新协议。和POP一样,IMAP也能下载邮件、从服务器中删除邮件或询问是否有新邮件,但IMAP克服了POP的一些缺点。例如,它可以决定客户机请求邮件服务器提交所收到邮件的方式,请求邮件服务器只下载所选中的邮件而不是全部邮件。客户机可先阅读邮件信息的标题和发送者的名字再决定是否下载这个邮件。通过用户的客户机电子邮件程序,IMAP可让用户在服务器上创建并管理邮件文件夹或邮箱、删除邮件、查询某封信的一部分或全部内容,完成所有这些工作时都不需要把邮件从服务器下载到用户的个人计算机上。
  支持种IMAP的常用邮件客户端有:ThunderMail,Foxmail,Microsoft Outlook等。
  5.PGP安全电子邮件协议:
  (1)通过散列算法对邮件内容进行签名,保证信件内容无法修改
  (2)使用公钥和私钥技术保证邮件内容保密且不可否认,能确认发送者身份,防止非授权者阅读电子邮件
  (3)发信人与收信人的公钥都保存在公开的地方,公钥的权威性则可以由第三方进行签名认证,在PGP系统中,信任是双方的直接关系 三、零碎知识点
  1.Needham-Schroeder协议是基于共享秘钥的认证协议 四、VPN技术
  1.VPN:虚拟专用网络,是通过隧道技术利用公共网络建立专用网络的技术。
  2.VPN技术主要有:
  (1)隧道技术
  (2)加解密技术
  (3)秘钥管理技术
  (4)身份认证技术
  3.链路层的VPN协议:
  (1)L2TP协议
  (2)PPTP协议
  4.传输层VPN协议:TLS协议
  5.网络层VPN协议是:IPSec协议 五、CA和数字签名
  1.数字证书能够验证一个实体身份,而这是在保证数字证书本身有消息这一前提下才能够实现的
  2.验证数字证书的有效性是通过验证颁发证书的CA的签名实现的,比如:某网站向CA申请了数字证书,用户登录该网站时,通过验证CA的签名,可以确认该数字证书的有效性
  3.例子:甲和乙进行通信,甲对发送的消息附加了数字签名,乙收到消息后利用甲的公钥验证该消息的真实性
  4.数字签名技术(Digital Signature)是不对称加密算法的典型应用,原理是:数据源发送方使用自己的私钥对数据进行加密处理,完成对数据的合法签名,数据接收方利用发送方的公钥来解读收到的数字签名,并将解读结果用于对数据完整性的检验,以确认签名的合法性
  5.证书链服务(交叉认证)是一个CA扩展其信任范围或被认可范围的一种实现机制,不同认证中心发放的证书之间通过证书链可以方便的实现相互信任从而实现互访 六、加密算法
  1.DES是一种共享秘钥的算法,是一种对称秘钥系统,加解密使用相同的秘钥
  2.DES通常选取一个64位(bit)的数据库,使用56位的秘钥,在内部实现多次替换和变位操作来达到加密的目的
  3.MD5和SHA属于摘要算法:美国对称密码数据加密标准,是指单向哈希函数将任意长度的输入报文经计算得到固定位输出称为报文摘要,该算法是不可逆的,找出具有同一报文摘要的两个不同报文是很困难的
  4.Diffie-Hellman为秘钥交换算法
  5.AES高级加密标准:是美国采用的一种区块加密标准,用来替代原先的DES加密算法
  6.公钥体系中,甲发给乙的数据要用乙的公钥进行加密,在公钥密码体系中,加密秘钥是公开的,而解密秘钥是需要保密的,公钥密码体系中,密码对产生器产生出接收者乙的一对秘钥:加密秘钥和解密秘钥,发送者甲所用的加密秘钥就是接收者乙的公钥,公钥向公众公开,而乙所用的解密秘钥就是接收者的私钥,对其他人保密 七、网络攻击
  网络攻击是以网络为手段窃取网络上其他计算机的资源或特权,对其安全性或可用性进行破坏的行为,网络攻击分为主动攻击和被动攻击:
  1.被动攻击:网络窃听,截取数据包并进行分析,从中窃取重要信息,被动攻击很难被发现,主要是预防为主,目前手段是数据加密传输,在密码学和安全协议加持下目前有5类安全服务:
  (1)身份认证
  (2)访问控制
  (3)数据保密
  (4)数据完整性
  (5)数据不可否认性
  2.主动攻击:窃取、篡改、假冒和破坏,字典式口令猜测,IP地址欺骗和服务拒绝攻击等都属于主动攻击,一个好的身份认证系统(数据加密、数据完整性校验、数字签名和访问控制等安全机制)可以预防主动攻击,但是杜绝很难,目前对付主动攻击方法是及时发现并及时恢复所造成的破坏,目前有很多实用的工具,常见的有下面几种攻击方法:
  (1)获取口令
  (2)放置特洛伊木马程序
  (3)www的欺骗技术
  (4)电子邮件攻击
  (5)通过一个节点来攻击其他节点
  (6)网络监听
  (7)寻找系统漏洞
  (8)利用账号进行攻击
  (9)偷取特权
  3.例子:公司面临网络攻击来自多个方面,安装用户认证系统来防范公司内部攻击 八、Kerberos认证
  1.Kerberos进行认证是一种使用对称秘钥加密算法来实现通过可信第三方秘钥分发中心的身份认证系统
  2.Kerberos认证,客户方需要向服务器方递交自己的凭据来证明自己的身份,该凭据是由KDC专门为客户和服务器方在某一阶段内通信而生成的
  3.Kerberos认证,凭据中包括客户和服务器方的身份信息和在下一阶段双方使用的临时加密秘钥,还有证明客户方拥有会话秘钥的身份认证者信息
  4.身份认证信息的作用是防止攻击者在将来将同样的凭据再次使用,可以在报文中加入时间戳来防止重放攻击 九、计算机病毒
  1.计算机病毒是一种程序,它会将自身附着在主机上,目的是进一步繁殖和传播。从个人到大型组织,任何拥有适当技能的人都可以创建计算机病毒,并且可以感染计算机、智能手机、平板电脑,甚至智能汽车。"计算机病毒"一词经常被错误的被用成一个总称,泛指所有感染软件、计算机和文件的可疑程序、插件或代码。这一短语的误用可能是因为计算机病毒较常出现在电视节目和电影中。这类程序实际上正确的总称应该是恶意软件,计算机病毒只是其中的一种类型,其他类型的恶意软件还包括间谍软件、蠕虫和特洛伊木马等。
  2.计算机病毒是一种安装在设备上并繁殖的恶意软件。有些病毒旨在窃取或破坏数据,而另一些病毒则旨在破坏程序或系统的稳定性,甚至使其无法使用。还有一些可能只是程序员为了好玩而制作的,例如在打开计算机或打开应用程序后显示图像或文本消息。
  3.严格意义上来说,如果感染主机的恶意软件不是为了繁殖和传播而设计的,那么从技术上讲,无论它有多危险,它都不会被归类为计算机病毒。
  4.通常是根据计算机病毒的目标和功能进行分类,而不是根据创建过程和编码风格,且同一计算机病毒也有可能被归入多个类别。以下是一些常见的计算机病毒示例:
  (1)浏览器劫持病毒:这类计算机病毒会感染受害者的Web浏览器,并且通常用于篡改受害者的主页、窃取数据和展示广告。
  (2)引导扇区病毒:除了硬盘驱动器的引导扇区之外,这类病毒还会影响用于帮助系统启动的磁盘。
  (3)电子邮件病毒:这类病毒旨在通过将自身附加到电子邮件、使用受害者的地址簿生成电子邮件或以窃取数据的意图感染电子邮件应用程序来成倍增加。
  (4)宏病毒:宏计算机病毒以宏语言编码,以便它们可以附加到文档中,并在打开它们所附加的文件后立即激活。
  (5)多态病毒:一种可以改变自身以逃避安全系统和防病毒程序检测的计算机病毒。
  (6)常驻病毒:常驻病毒会在感染操作系统后继续在后台运行,从而对系统和应用程序性能产生负面影响。
  (7)非驻留病毒:这类病毒会在执行任务后自行关闭。
  5.虽然许多计算机病毒可以很好地隐藏在你的设备上,但有几个明显的行为可以表明你可能已经感染了病毒,例如系统速度明显下降、系统和应用程序设置被神秘地更改、收到不拥有的服务和应用程序的通知,未经你的许可安装浏览器扩展或插件,以及无法上网或打开某些程序等。
  6.重要的是要采取多种策略,以确保您的计算机和其他智能设备免受病毒和其他形式的恶意软件的侵害,以下是保护计算机免受病毒侵害的一些方法:
  (1)保持操作系统和应用程序处于最新状态:这将使病毒更难感染你的计算机设备。
  (2)仅连接到受信任的互联网连接:这也可以保护你免受其他类型的攻击,例如ARP欺骗。
  (3)避免可疑附件:切勿打开来自未知发件人的电子邮件附件,因为这些附件可能包含恶意软件和其他病毒。
  (4)仅从官方网站和可信来源下载文件:从不熟悉的网站下载文件始终存在风险。无论下载看起来多么合法,如果它不是来自可信来源,请避免下载。
  (5)安装防病毒软件:高质量的防病毒软件可以帮助用户清除计算机上的病毒,并可以预防病毒感染。
  6.目前网络上流行的"熊猫烧香"病毒属于蠕虫类型的病毒,感染exe、com、pif、htm和sap等文件,还能删除gho备份文件,被感染的电脑所有exe可执行文件都变成熊猫举着三根香的模样
  7.病毒前缀是指一个病毒的种类,用来区分病毒的种族分类的
  (1)木马病毒:前缀为Trojan,木马病毒可以通过网络实现对远程计算机的远程攻击,能远程控制计算机
  (2)蠕虫病毒:前缀为Worm
  (3)宏病毒:前缀为Macro
  8.病毒名是指一个病毒的家族特征,是用来区别和标识病毒家族的,如以前著名的CIH病毒的家族名都是统一的CIH,震荡波蠕虫病毒的家族名是Sasser等
  9.病毒后缀是指一个病毒的变种特征,是用来区别具体某个家族病毒的某个变种的,一般采用英文字母表示,如Worm.Sasser.b就是震荡波蠕虫病毒的变种B,称为"震荡波B变种" 十、钓鱼网站
  1.钓鱼网站是一种网络欺诈行为,指不法分子利用各种手段,仿冒真实网站的URL地址以及页面内容,或者利用真实网站服务器程序上的漏洞在站点的某些网页中插入危险的HTML代码,依次来骗取用户的账号密码等资料
  2.钓鱼网站可以通过Email传播网址 十一、安全威胁
  1.网络管理中要防止各种安全威胁,安全威胁分为主要和次要安全威胁,主要安全威胁有:
  (1)篡改管理信息:通过改变传输中的SNMP报文实施未经授权的管理操作
  (2)假冒合法用户:未经授权的用户冒充授权用户
  2.次要安全威胁有:
  (1)消息泄露:SNMP引擎之间交换的信息被第三者偷听
  (2)修改报文流:由于SNMP协议通常是基于无连接的传输服务,重新排序报文流、延迟或重放报文的威胁都可能出现,这种威胁危害在于通过报文的修改可能实施非法的管理操作
  3.无法预防的威胁有:
  (1)拒绝服务:因为很多情况下拒绝服务和网络失效是无法区别的,所以可以由网络管理协议来处理,安全系统不必采取措施
  (2)通信分析:第三者分析管理实体之间的通信规律,从而获取管理信息 十二、包过滤防火墙
  1.路由表:用来指定路由规则,指定数据转发路径
  2.ARP表:用来实现iP地址和网络设备物理地址MAC的转换
  3.NAT:将一个地址映射到另一个地址域的技术,而NAT表记录这些映射记录
  4.过滤规则用以制定内外网访问和数据发送的一系列安全策略 十三、IPSec VPN安全技术
  1.IPSec VPN包含了认证头AH和封装安全载荷ESP
  (1)AH主要用以提供身份认证、数据完整性保护、防重放攻击多项功能
  (2)ESP则可以提供数据加密、数据源身份认证、数据完整性保护、防重放攻击多项功能
  (3)IPSec VPN可提供传输模式和隧道模式,但没有入侵检测功能
  (4)IPSec加密和认证过程中所使用的秘钥有IKE(因特网秘钥交换协议)机制来生成和分发,IKE解决了在不安全的网络环境中安全地建立或更新共享秘钥的问题 十四、PKI CA认证中心的功能为

为了寻找梦里的水乡买了台车走了30个江南古镇才找到真难寻我是一个特别喜欢旅游的人,生在东北崇山峻岭中的我,对江南水乡有一种特别的向往,梦想有一天可以走在江南烟雨蒙蒙的石板路上。机缘巧合,有一个去上海工作的机会,为了更靠近梦里的水乡,我来春花点缀的南浔古镇更有魅力女人节带上她来一次说走就走的旅行春天来了,万物复苏,各种花陆续开了。小时候,盼望着带上好吃的和小伙伴一起去春游。长大了,工作了,时时刻刻都想着能有一次说走就走的旅行,放飞自我。马上女人节了,带上她来一次说走就走的那天晚上我走进一个昏暗的路灯下,在一个阴森森的小摊上吃了前两天我被一辆小汽车撞了,司机从车窗里探出头来,看了我一眼。我忽然想起网上的被撞求生攻略,连忙倒地,一动不动,装死。司机这才放心,加大油门跑了。最后我自己报的警,打了120,躺在地换装尼桑XTrail动力大改款,欧蓝德汽油版日本停产眼睁睁看着丰田RAV4本田CRV至今仍在市场呼风唤雨,对于曾经作为日系休旅三杰之一的三菱欧蓝德而言,似乎总显得有些失落不过就在不久前,三菱总部已经在官网宣布将正式停产汽油版欧蓝德车日本人为何陆续离开中国?当初为何而来,如今又为何要走?在中国定居着十多万日本人,为何如今纷纷打包回国?原因很现实。有消息称大批在上海工作的日本人要返回日本了,消息一出,瞬间引起了国人的关注,有网友说日本人终于有自知之明了,在中国建的那日本制作由神话变笑话给英国造的不是高铁而是水帘洞英国最新注册的城际列车已于10月16日首航,英国交通部长克里斯格雷林(ChrisGrayling)及其搭档阿伦凯恩斯(AlunCairns)一起登上列车,与乘客一起兴致勃勃踏上旅途二战后为了快速恢复人口,各国都用了哪些办法?德国比日本还极端二战后德国为了恢复人口有多狠?我打赌你不知道德国恢复人口的速度究竟有多快,其人口恢复方式与世界其他国家不同,可以说是丧心病狂,甚至直接在德国引发了婴儿潮,甚至比日本不人道的恢复人口印度女性地位有多低?印度圣女就是一个缩影,在凄惨中度过痛苦的一生印度女性的地位能低到什么地位?2017年中国上映了一部印度电影摔跤吧爸爸。电影中的父亲为了改变女儿的命运,不惧世人异样的眼光和身边的流言蜚语,顶住巨大的压力,历经千难将女儿培养成为日本下调成年年龄,并统一男女结婚年龄,搞什么东东?3月13日,日本政府内阁会议通过民法修正案,将法定成年年龄从20岁下调至18岁,此外规定,无论男女法定结婚年龄均为18岁。日本3年前通过了公职选举法修正案,将选举投票年龄从20岁下占据影像霸主地位的索尼,终于被小米和三星联手突破了说到影像行业,那么就不得不提索尼这个品牌,不管是相机领域,还是手机的影像领域,索尼在相机传感器方面,都是行业内顶尖的水平。以至于在手机领域,苹果华为和OPPO都是采用的索尼IMX7小熊猫,多吃点竹子再来呀!其实爱健身的妹纸最性感!妹纸。看来你是喜爱上摩托车的震动了练举重也挺风险的啊!苦中作乐,再不洗澡都臭了这次记住疼了么,下次看你再敢逃课!来来来高材生是时分展示你的才调了,女生体重不
李一男造车交卷了!首款车长这样车东西(公众号chedongxi)作者昊晗编辑晓寒李一男造车,交卷了!就在本周末,车东西受邀抢先静态体验了牛创新能源的首款车型自游家NV。这是继官方发布车辆外观图之后,首次向外界公当手机用上PC级SSD是什么飞速感受?拯救者Y90电竞手机测评疫情下催生了更多宅经济,客观上也给近两年越来越火热的电竞产业加了把火,继而催动手机厂商推出外观更酷炫性能更极致体验更趁手的电竞手机。电竞手机如何出圈?我想,除了推出更酷炫的外观捆绑vivoX80Pro渲染图首发6亿像素让苹果汗颜,2K直屏让用户欢呼vivo这些年进步飞快,不仅孵化出了子品牌iQOO,还在旗舰机领域有巨大突破,主打影像旗舰的vivoX系列赢得了市场好评,比如去年的vivoX70Pro,凭借全能焦段蔡司影像和V12022电池铝箔供需缺口加大,值得布局近几年随着新能源汽车产业的高速发展,电池中各产业链需求也在加大,其中就包括电池铝箔子行业。我在工业网看到的数据是从22开始电池铝箔三年的需求缺口是1。0万吨1。3万吨1。7万吨。缺5分钟搞懂分布式基础概念分布式基础概念1微服务拒绝大型单体应用,基于业务边界进行服务微化拆分,各个服务独立部署运行2集群分布式节点集群是一种物理形态将几台服务器集中在一起,实现同一业务分布式是一种工作方式天玑8100官宣!12256仅需2499?跑分超骁龙888,发哥站起来了从骁龙888到骁龙8Gen1,外表性能强劲,但是却不顾散热问题,旗舰机温度测试的多次翻车,降频锁帧的操作,让消费者望而却步。而此前一直被媒体炒得火热的天玑9000旗舰芯片,号称功耗知名爆料人3月是苹果(AAPL。US)推出199美元iPhone的绝佳时机智通财经APP获悉,知名苹果爆料人MarkGurman表示,苹果(AAPL。US)计划在3月推出5G版iPhoneSE,但最大的新闻可能是当前机型的降价。廉价版iPhone有助于苹python查询AD域信息的方法总结很多公司都在使用AD域来管理用户及组织架构,我们可以使用Python来进行自动化运维。网上很多资料不全而且都很古老,特地根据最近的代码编写经历,编写了如下通过python查询AD域golang爬虫,构造http自定义请求11构造1个客户端clienthttp。Client2构造请求methodGETurlhttpsuseragent。xxxxxx。comrequest,errhttp。NewRequ只会vlookup函数已经OUT了,Excel中12种查询用法全在这Excel相信大家用的最多的函数就是vlookup函数,但是多数人对这个函数也只是会简单的查询操作。今天我们就来学习一下Excel函数的12种查询用法。用法1vlookup最简单的小米发布无线充电预研新技术充电功率最高达50W日前,小米手机官微宣布,正式发布小感量磁吸无线充电预研技术,磁吸无线充电功率最高可达50W,损耗降低50。据悉,该技术包括两款小感量磁吸充电产品小米超薄磁吸无线充(30W)和小米主