4027人加入学习
(4人评价)
运维安全管理必修课
价格 ¥ 599.00
承诺服务
该课程属于 安全牛课堂2018年企业课程包 请加入后再学习

包过滤防火墙:第一代,工作在OSI模型3层

有状态防火墙:维护状态表,记录通信内容

代理防火墙:应用级,电路级

 

防火墙基础架构:

  • 双宿主机:堡垒机,
  • 屏蔽主机:
  • 屏蔽子网:

 

IPSec:AH,保证数据完整性; ES,保证数据完整性,机密性

安全联盟SA:记录每条IP安全通路的策略和策略参数

IPSec隧道模式:

[展开全文]

安全模型:

  1. 状态机:只允许主题在安全状态中访问资源,并且在安全状态进行关闭和故障相应。保证数据完整性。
  2. Bell-laPadula:一种状态机模型;不能上读,不能下写(星属性);保证数据机密性;主客体都要有相同的数据标签
  3. Biba模型:保证数据完整性;不能上写,不能下读
  4. Clark-Wilson模型:防止未授权用户进行更改,防止授权用户进行不挣钱更改,维护内外部一致性
  5. 中国墙模型:防止用户访问被认为是有利益冲突的数据
[展开全文]

主机加固:

  1. 系统补丁
  2. 恶意设备检测防御
  3. TCB可信计算机(CISSP考点):包括硬件、固件、软件
  4. 安全基线:包括服务应用程序设置、操作系统组件配置、权限、权利分配等
  5. 补丁管理程序
  6. 日志审计
  7. 反恶意软件
  8. 虚拟化主机的安全:
  9. 云计算环境虚拟主机安全:资源共享带来的威胁

 

 

[展开全文]

AES,RSA

数据存储加密

传输通道加密

[展开全文]

IAM

  1. 身份识别
  2. 身份认证
  3. 访问控制

 

[展开全文]
sjwsirene · 2018-09-07 · 概述 0

身份识别-身份验证-权限访问控制-会话管理

[展开全文]

模型

  1. 自主访问控制

ACL,由网络管理员设置

  1. 强制访问控制

基于“数据安全标签”

  1. 角色访问控制

基于不同的角色分配权限,

适用于人员流动频繁d

减少管理成本

[展开全文]

访问控制方法与技术

  1. 规则型访问控制
  2. 限制用户接口
  3.  
[展开全文]