首页 > 其他分享 >网络--网络相关的网络安全

网络--网络相关的网络安全

时间:2023-05-15 18:24:29浏览次数:31  
标签:网络安全 加密 证书 -- IP 网络 SSL 密钥

计算机网络上的通信面临以下的四种威胁 (1)截获--从网络上窃听他人通信内容。 (2)中断--有意中断他人在网络上的通信。DOS攻击。DDos攻击。 (3)篡改--故意篡改网络上传送的报文。 (4)伪造--伪造信息在网络上传送。 截获信息的攻击称为被动攻击,而更改信息和拒绝用户使用资源的攻击称为主动攻击。 工具:cain 清楚DNS缓存:ipconfig /flushdns   病毒和木马   恶意程序 (1)计算机病毒 -- 会传染(通过修改其他程序把自身或变种复制进去)其他程序的程序 (2)计算机蠕虫 -- 消耗CPU,内存。 (3)特洛伊木马 -- 一种程序。控制服务器,盗号,远控。需要与外部连接。 (4)逻辑炸弹 --有条件的。 运行环境满足某种特定条件时执行其他特殊功能的程序。   木马程序 1. 查看可疑会话:netstat -n 2. 查看可疑服务:Win+R --> msconfig -->服务 -->隐藏所有微软服务(隐藏所有微软服务,看有没有可疑的别的服务)     加密技术(加密算法+加密密钥) 对称加密 优点 效率高 缺点 密钥不适合在网上传输 密钥维护麻烦 数据加密标准DES (分组加密64位) 密钥64位(实际密钥56位,8位奇偶校验) 56位破解 需要3.5或21分钟 128位密钥 目前相当安全   非对称加密:加密密钥与解密密钥不同 密钥对 公钥加密私钥解密 私钥加密私钥解密 公钥加密对称密钥,数据使用对称加密 数字签名:防止抵赖 能够检查签名之后内容是否被更改 文件 -- 单向散列函数 -- 128位 摘要 -- 用a的私钥加密   证书颁发机构CA Win+R --> mmc -->文件 --> 添加删除管理单元 --> 添加 --> 证书 0 证书颁发机构作用:为企业和用户颁发数字签名 确认这些企业和个人身份 发布证书吊销列表 企业和个人信任证书颁发机构   安装CA并申请证书和邮箱: 控制面板-->添加或删除程序-->添加删除windows组件-->证书服务+应用程序服务器-->独立根CA-->下一步 安装 管理:1. 证书颁发机构 2. IIS管理器 查看证书:Internet选项 --> 内容 --> 证书     安全套接字SSL功能 位置:应用层与传输层之间(加/解密)   在Internet上使用的两个安全协议 安全套接字SSL 网络层安全IPSec   安全套接字SSL imaps tcp-993 pop3s tcp-995 stmps tcp-465 https tcp-443   SSL的三个功能 SSL服务器鉴别 加密的SSL会话 SSL客户鉴别   配置网站使用SSL通信 IIS管理器-->网站-->属性-->目录安全性-->服务器证书-->公用名称(网站名:www.xxx.com)-->生成一个文件(用于申请证书) IIS管理器-->网站-->属性-->目录安全性-->服务器证书-->处理挂起的请求并安装证书 IIS管理器-->网站-->属性-->目录安全性-->(安全通信)编辑-->要求安全通道(SSL)+ 要求128位加密   网络层安全--IPSec   安全关联SA:用来决定用来保护数据分组安全的安全协议(AH/ESP)、转码方式、密钥、密钥的有效存在时间 AH协议:只签名 ESP协议:即签名又加密   鉴别首部AH:鉴别源点和检查数据完整性,但不能保密(签名) 封装安全有效载荷ESP:鉴别源点、检查数据完整性和提供保密(签名、加密) 0 多了AUthentication Header 0   配置IPSec实现安全通信 创建共享文件夹 工具-->文件夹选项-->取消 使用简单文件共享 属性-->共享-->共享此文件夹   访问共享文件夹 Win+R --> \\ IP   配置IPSec 本地安全策略(SECPOL.MSC)--> IP安全策略,在本地计算机 --> 右键 创建IP安全策略 --> 取消勾选 激活默认响应规则 --> 添加 --> IP筛选列表 添加 --> 筛选器操作 添加 --> IP通信安全措施 自定义 设置 (AH ESP)   查看安全关联 Win+R --> mmc --> 文件 --> 添加/删除管理单元 --> 添加 --> IP安全监视器 + IP安全策略   数据链路层安全(路由器之间) 数据链路层身份验证 PPP 身份验证 ADSL 数据链路层安全   防火墙(firewall) 网络级防火墙:基于数据包的源地址 目标地址 协议 端口号 控制流量(路由器) 应用级防火墙:数据包 源地址 目标地址 协议 端口 用户名 时间段 内容 防病毒进入内网(ISA; TMG)   防火墙网络拓扑 边缘防火墙 三向外围网 背靠背防火墙 单一网卡防火墙   0   0   0   0    

标签:网络安全,加密,证书,--,IP,网络,SSL,密钥
From: https://www.cnblogs.com/circlecircle/p/17402742.html

相关文章

  • LeetCode 226. 翻转二叉树
    题目链接:LeetCode226.翻转二叉树题意:给你一棵二叉树的根节点root,翻转这棵二叉树,并返回其根节点。解题思路:对于每一个节点,只需要考虑反转当前节点的左右子树即可,因此只需要考虑遍历顺序,本题中,采用前序和后序遍历都是可以的,但是中序遍历不行,如果采用中序,会将某些节点反转两......
  • 网络 -- Internet上的音频视频
    在internet上传输音频视频面临的问题区别:1.音频视频:占用的带宽高网速恒定延迟低2.数据信息:对带宽网速是否恒定延迟要求不高1.延迟:对于非交互式的音频视频影响不大(发送延迟传播延迟排队延迟处理延迟)2.带宽不稳定:设置缓存 安装流媒体服务目前因特网提供的音频......
  • 记录--css水滴登录界面
    这里给大家分享我在网上总结出来的一些知识,希望对大家有所帮助前言今天我们来分享一款非常有趣的登录界面,它使用HTML和CSS制作,具有动态的水波纹效果,让用户在登录时感受到了一股清凉之感。基本html框架<!DOCTYPEhtml><htmllang="en"><head><metacharset="UTF-8">......
  • 网络--无线网络
     无线局域网 1.一个基本的服务集BSS包括一个基站和若干个移动站,所有的站在本BSS以内都可以直接通信,但在和本BSS以外的站通信时,都要通过本BSS的基站。2.基本服务集内的基站叫做接入点AP。当网络管理员安装AP时,必须为AP分配一个不超过32字节的服务集标识符SSID和一个信道......
  • SAP 选择界面,GUI状态等多语言维护及语言维护
    1. SE38事务码打开程序后,在上方菜单依次点击:转到->翻译。2.单击后输入原语言及目标语言。3.在原语言文本下方输入框输入翻译后的目标语言即可。 4.事务码:SLXT将变更内容添加至请求。由于翻译文本后可以直接保存,不会自动弹出创建请求,文本翻译需要通过事务码SLXT进行传......
  • APP自动化-conftest
    我们知道在python中要想实现数据的共享,可以定义一个“全局变量”,在另一个文件中使用的时候通过先导入,再使用的方式来访问。pytest中定义个conftest.py来实现数据,参数,方法、函数的共享。conftest.py的文件名称是固定的,pytest会自动识别该文件,我们可以理解成一个专门存放fixture......
  • 引用登录token方法
    注:environment :环境变量   Globals:全局变量step1:提取出 token 参数数据,设置成全局变量pm.environment.set("token", JSON.parse(responseBody).data.token) step2:点击send,获取的token会自动放到右上角的环境变量中step3:在引用的接口中带入参数:   Bearer......
  • 第24天打卡
    问题:输出所有的水仙花数源代码:#include<stdio.h>intmain(){inth,t,i,n;for(n=100;n<1000;n++){h=n/100;t=(n-h*100)/10;i=n%10;if(n=h*h*h+t*t*t+i*i*i)printf("%d\t",n);}}......
  • 什么是久壳一体化机柜?
      现如今,各个企业响应国家政策,都在进行低碳生活;生活也随着科技发展越来越便捷,这也导致现在企业的目光不仅仅要关注在发展上,还要同步在环保上。现在很多数据中心已经开始实施低碳高效的一体化机柜了。一体化机柜其实已经出现一段时间了,并不是新兴事物,但现在一体化的适用范围还不......
  • Windows 修改时间提示: 某些设置已隐藏或由你的组织管理 的解决方案
    最近公司的一台生产服务器时间不对. 因为机器有域控的需求,所以加入了域,想改时间时有这样的提示信息:某些设置已隐藏或由你的组织管理 百度了很久发现没有解决方法..但是突然发现可以使用运行->cmd或者是powershell运行命令:timedate.cpl的方式进行修改. ......