Network Security Essential

1. 
  • khung làm việc để định nghĩa các yêu cầu an ninh và biểu diễn các cách tiếp cận để thỏa mãn các yêu cầu đó
  • định nghĩa tấn công an ninh, cơ chế an ninh, dịch vụ an ninh
  • tấn công an ninh: bất kì hành động nào gây tổn hại đến thống tin được sở hữu bởi người khác
  • cơ chế an ninh: phát hiện, ngăn chặn, phục hồi
  • dịch vụ an ninh: sử dụng một hoặc nhiều cơ chế (ở trên) để đảm bảo an ninh đó 

2. 
  • Passive: chủ yếu là "lắng nghe": 2 loại là lấy nội dung và theo dõi lưu lượng
  • Active: có chỉnh sửa và giả mạo: 4 kiểu là giả mạo gửi, gửi lại, chỉnh sửa nội dung, tấn công từ chối dịch vụ

3. đã có ở trên
4. 
  • Định danh: đảm bảo giao tiếp đúng người
  • Quản lý truy cập: đảm bảo các yếu tố cấp quyền cho tài nguyên
  • Bảo mật dữ liệu: không cho phép các tài liệu mật bị công khai
  • Toàn vẹn dữ liệu
  • không bác bỏ: phải có người chịu trách nhiệm về dữ liệu
  • tính sẵn sàng: có thể truy cập được các tài nguyên 

5. Xem bảng trong sách (nhiều)

 

Nhận xét

Bài đăng phổ biến từ blog này

natas wargame

Mục đích của việc phân tích ca sử dụng?

Tại sao hàm khởi tạo không được kế thừa