Network Security Essential
1.
2.
3. đã có ở trên
4.
5. Xem bảng trong sách (nhiều)
- khung làm việc để định nghĩa các yêu cầu an ninh và biểu diễn các cách tiếp cận để thỏa mãn các yêu cầu đó
- định nghĩa tấn công an ninh, cơ chế an ninh, dịch vụ an ninh
- tấn công an ninh: bất kì hành động nào gây tổn hại đến thống tin được sở hữu bởi người khác
- cơ chế an ninh: phát hiện, ngăn chặn, phục hồi
- dịch vụ an ninh: sử dụng một hoặc nhiều cơ chế (ở trên) để đảm bảo an ninh đó
2.
- Passive: chủ yếu là "lắng nghe": 2 loại là lấy nội dung và theo dõi lưu lượng
- Active: có chỉnh sửa và giả mạo: 4 kiểu là giả mạo gửi, gửi lại, chỉnh sửa nội dung, tấn công từ chối dịch vụ
3. đã có ở trên
4.
- Định danh: đảm bảo giao tiếp đúng người
- Quản lý truy cập: đảm bảo các yếu tố cấp quyền cho tài nguyên
- Bảo mật dữ liệu: không cho phép các tài liệu mật bị công khai
- Toàn vẹn dữ liệu
- không bác bỏ: phải có người chịu trách nhiệm về dữ liệu
- tính sẵn sàng: có thể truy cập được các tài nguyên
5. Xem bảng trong sách (nhiều)
Nhận xét
Đăng nhận xét