信安中级考试备忘

news/2025/11/2 16:22:59/文章来源:https://www.cnblogs.com/haibersut/p/19184568

Linux iptables 四表五链

image

 

私网地址

       A类 10.0.0.0 ~ 10.255.255.255

       B类 172.16.0.0 ~ 172.31.255.255

       C类 192.168.0.0 ~ 192.168.255.255

 

ASCII 码记忆

A(65) a(97) 0(48) 空格(32) NULL(0) 换行(10)

 

恶意代码具有的共同特征是什么?

① 恶意的目的;

② 本身是计算机程序;

③ 通过执行发生作用。

 

信息系统访问控制的三个基本要素

① 主体:改变信息流动和系统状态的主动方。主体可以访问客体。主体可以是进程、用户、用户组、应用等。

② 客体:包含或接受信息的被动方。客体可以是文件、数据、内存段、字节等。

③ 授权访问: 决定谁能访问系统,谁能访问系统的哪种资源,以及如何使用这些资源。方式有“读”、“写”、“执行”、“搜索”等。

 

网络安全模型

① BLP模型(下读上写):保证数据的机密性

(1)简单安全特性:只允许主体向下读,不能上读;

(2)*特性:主体只能向上写,不能向下写。

② Biba模型(上读下写):保证数据的完整性

(1)简单安全特性:主体不能访问更低完整级的客体;

(2)*特性:主体不能修改更高完整级的客体;

(3)调用特性:主体不能调用更高完整级的主体。

③ PDRR模型:

防护 检测 响应 恢复

④ P2DR 模型:

防护 检测 响应 安全策略

⑤ WPDRRC模型:

预警 保护 检测 响应 恢复 反击

 

信息安全的基本目标

真实性 保密性 完整性 不可否认性 可控性 可用性 可审查性

 

密码学的三大目标(CIA)

‌Confidentiality     机密性(保密性):确保信息未经非授权的访问,避免信息泄露。

Integrity               完整性:防止信息非法的修改和毁坏,包括保证信息的不可抵赖性和真实性。

Availability          可用性:保证信息及时且可靠地访问和使用

 

防火墙的体系结构

① 双重宿主主机体系结构:

以一台双重宿主主机作为防火墙系统的主体,将内外网分离

②(被)屏蔽主机体系结构:

由一台主机同外部网连接,该主机代理内部网和外部网的通信

③(被)屏蔽子网体系结构

DMZ 网络、外部路由器、内部路由器以及堡垒主机构成防火墙系统。

外部路由器保护 DMZ和内网、内部路由器隔离 DMZ和内网

 

访问控制规则

(1)访问控制矩阵

主体名

客体名

访问权限

(2)访问控制表(访问控制矩阵按列分解)

image

(3)权能表        (访问控制矩阵按行分解)

image

密码体制

① 明文空间 M:     全体明文的集合;

② 密文空间 C:      全体密文的集合;

③ 加密算法 E:       一组明文M到密文C的加密变换;

④ 解密算法 D:       一组密文C到明文M的加密变换;

⑤ 密钥空间 K:      包含加密密钥Ke和解密密钥Kd的全体密钥集合。

非对称密码体制

非对称密码体制是采用公钥与私钥两个数学相关密钥实现加密和解密的密码体系。对于SSH协议使用的就是非对称密码体制。

① 基于因子分解

② 基于离散对数

③ 基于椭圆曲线离散对数

 

根据数据段划分的密码体制

① 分组密码(具体可以参考 https://www.geeksforgeeks.org/ethical-hacking/block-cipher-modes-of-operation/)

电子密码本模式(Electronic Codebook, ECB)

填充密码块链接模式(Propagating cipher-block chaining, PCBC)

分组链接模式(Cipher-block chaining, CBC

密文反馈模式(Cipher feedback, CFB)

输出反馈模式OFB(Output feedback, OFB)

计数器模式(Counter mode, CTR)

② 序列密码

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/953669.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

pdf下载网站

pdf下载网站下载地址: 1、https://github.com/Dujltqzv/Some-Many-Books

量子力学作业 4

第 4 次作业 习题 4.5 式 \(4.25\): \[sin\theta\frac{d}{d\theta}(sin\theta\frac{d\Theta}{d\theta}) + [l(l+1)sin^2\theta-m^2]\Theta=0 \]代入 \(l=m=0\) 得: \[sin\theta\frac{d}{d\theta}(sin\theta\frac{d\T…

区间颜色类问题

即 RMQ问题(对长度为n的数列快速响应多个区间极值查询) 中的统计颜色 在此类问题中最重要的是记录:所有颜色上一次出现的位置,然后通过维护使得每种颜色只记录一次 P1972 [SDOI2009] HH 的项链 P4137 Rmq Problem / …

【URP】Unity[后处理]色彩调整ColorAdjustments

Unity URP中的Color Adjustments后处理效果用于调整最终渲染图像的整体色调、亮度和对比度,是优化视觉表现的核心工具。其发展历史可追溯至Unity 4.X时代的色彩校正曲线和3D查【从UnityURP开始探索游戏渲染】专栏-直达…

[LangChain] Runnable接口 - 1

在 LCEL 中,几乎所有的模块:提示词模板 模型 解析器都是实现了 Runnable 接口的,可以将这些模块称之为 Runnable 类型。这种类型的模块可以快速插入到链条里面。 RunnableLambda RunnableLambda 是 LangChain.js 提…

MySQL 巡检用户创建脚本(Python 版)

MySQL 巡检用户创建脚本(Python 版)脚本依赖 需先安装 MySQL 官方 Python 连接器,执行以下命令安装: pip install mysql-connector-python完整 Python 脚本 import os import getpass import mysql.connector from…

初识目标检测

一.目前我校主要研究方向就是目标检测,所以首先应对目标检测有初步了解。目标检测属于计算机视觉中的一个热门方向,主要应用于物体、人、动物识别、动作识别等。结合我校农业研究方向,通过目标检测,可以用来检测瓜…

MySQL 8.0 双密码机制:改密码不中断业务,无缝切换的安全方案

MySQL 8.0 双密码机制:改密码不中断业务,无缝切换的安全方案改数据库密码时,你是否总在“安全”和“业务连续性”之间纠结?传统单密码模式下,一旦执行密码修改,现有连接会瞬间失效,应用直接报连接错误;若等业务…

记录Vmware WorkStation下安装的ESXi DCUI下 Resolving Hostname失败

原因未知,只是摸索出了一个方法可以解决实验环境如下: 有三台机器,宿主机Host 安装Vmware Workstation Pro17,虚拟机A 装的是Windows Server,在上面装了dns服务器,虚拟机B 装了EXSi 8,虚拟网卡选择的是NAT模式问…

【为美好CTF献上祝福】python 逆向

pyinstxtractor pyinstxtractor 是一个用于解包由 PyInstaller 打包的 Python 可执行文件的工具。 能把打包后的 .exe 文件还原为原始的项目结构。

MySQL参数优化最佳实践

MySQL参数优化最佳实践作为DBA,是否遇到过这样的糟心场景:云服务器CPU、内存明明还很空闲,可一到业务高峰期,数据库就开始“掉链子”——连接超时、查询卡死不说,CPU还会突然飙到100%;查看日志更是满屏报错:“T…

班级任务数据采集与融合实验第二次报告

数据采集与融合实验第二次报告 作业1 1)实验内容 要求:在中国气象网(http://www.weather.com.cn)给定城市集的7日天气预报,并保存在数据库。 该实验先观察url格式,发现不同城市的页面只和城市代码有关,于是使用…

LVGLSharp:LVGL的C#绑定库介绍

在嵌入式系统和图形用户界面(GUI)开发领域,LVGL(Light and Versatile Graphics Library)是一个广受欢迎的开源图形库,它提供了丰富的UI组件和高效的渲染能力,适用于各种资源受限的设备。而LVGLSharp则是LVGL的一…

Java方法——递归

Java方法——递归递归 A函数调用B函数 递归则是A函数调用A函数 利用递归可以用简单的程序来解决一些复杂问题。它通常把一个大型复杂问题层层转化为一个与原问题相似的规模较小的问题来求解,递归策略只需少量程序就能…

2025 年 11 月氨糖软骨素厂家哪家好?剂型优化与人群适配双维度测评推荐

氨糖软骨素的服用体验与实际效果,很大程度取决于剂型设计合理性与对不同人群的适配性,市场上部分产品因剂型单一(如仅片剂)、配方未考虑特殊人群需求,导致服用不便、效果不佳。本次推荐基于国际关节健康协会 2025…

论文应该这样读(How to Read a Paper)

August 2, 2013 S. Keshav David R. Cheriton School of Computer Science, University of Waterloo Waterloo, ON, Canada keshav@uwaterloo.ca 摘要:科研人员一般都花费大量时间来阅读论文(下文亦有写作“文章”,…

各省市车牌号记忆 测试游戏

之前用C#写过这个小工具,现在用C++ Builder又试了一下,修正了一些错误。 见附件。打开释放即可以使用,无需其它文件或安装过程。 需要源码的可以留言。 https://files.cnblogs.com/files/blogs/845201/PrjChePaiTes…

2025年11月氨糖软骨素厂家哪家好?原料溯源与临床效果双维度优选推荐

氨糖软骨素产品的品质核心在于原料安全性与临床效果可靠性,但市场上部分产品存在原料来源不明、效果缺乏数据支撑等问题。本次推荐基于国际关节健康产业协会 2025 年第三季度测评数据,采用 “原料溯源完整性 - 临床效…

range()

range() 是 Python 提供的内置函数。 range([start=0,] end[, step=1]) [] 表示可以省略range(end)range(start, end)range(start, end, step)得到一个等差序列 [start, end),这是一个不可变的序列,不支持元素修改,…

2025 年 11 月氨糖软骨素厂家哪家好?提纯工艺与长效养护双核心测评推荐

氨糖软骨素的核心价值取决于提纯工艺带来的成分活性,以及产品能否实现长效关节养护,但市场上部分产品因工艺落后导致活性流失、养护效果短暂。本次推荐基于国际骨健康产品协会 2025 年第三季度测评数据,采用 “提纯…