中级通信工程师互联网技术知识点六:网络安全(二)

互联网技术 责任编辑:胡媛 2022-12-29

摘要:为帮助考生备考中级通信工程师考试,希赛小编为大家整理了中级通信工程师互联网技术知识点六:网络安全(二),希望对大家备考会有帮助。

为帮助考生备考,希赛小编为大家整理了中级通信工程师互联网技术知识点六:网络安全(二),希望对大家备考中级通信工程师会有帮助。

考点三、数字签名、报文摘要和数字证书

【考法分析】

掌握数字签名、报文摘要、数字证书的工作过程和原理。

【要点分析】

1、数字签名能够实现三点功能:报文鉴别、报文的完整性、不可否认性。

2、报文鉴别的算法包括MD5和SHA。

3、证书中心用自己的私钥,对公钥和一些相关信息一起加密,生成“数字证书”。

【备考点拨】

1、数字签名算法是用发送方的私钥签名前面,用发送方的公钥核实签名。

2,报文鉴别算法是单项函数,其中MD5产生128位的输出、SHA产生160位的输出。

3、数字证书的格式遵循X.509标准。

考点四、安全协议

【考法分析】

了解一些常见安全协议的作用。

【要点分析】

1、SSL可以对万维网客户与服务器之间传送的数据进行加密和鉴别。

2、PGP协议保证电子邮件安全性。

【备考点拨】

1、SSL提供以下三个功能:服务器鉴别、加密的SSL会话、客户鉴别。

2、SSL作用在端系统应用层的HTTP和传输层之间,在TCP之上建立起一个安全通道,为通过TCP传输的应用层数据提供安全保障。

考点五、防病毒、防火墙、入侵检测技术

【考法分析】

掌握计算机病毒概念、防火墙的作用,种类和入侵检测技术的概念。

【要点分析】

1、病毒指“编制者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码”。

2、防火墙用于对网络进行防护和通信控制。

3、IDS(入侵检测系统)就是对网络、系统的运行状况依照一定的安全策略进行监视,尽可能发现各种攻击行为,以保证网络系统资源的机密性、完整性和可用性。IPS的设计思想是要兼有检测入侵和对入侵做出反应两项功能。

【备考点拨】

1、病毒的基本特点包括繁殖性、破坏性、传染性、潜伏性、隐蔽性和可触发性。

2、防火墙通常具有至少3个接口,使用防火墙时,就至少产生了3个区域:内部区域、DMZ区域(放置公共服务器)、外部区域。

3、防火墙的分类:包过滤防火墙、应用级防火墙、电路级网关、混合型防火墙、应用层网关、自适应代理技术防火墙。

4、根据入侵检测系统所采用的技术可分为基于主机和基于网络两种。

对各种事件进行分析,从中发现违反安全策略的行为是入侵检测系统的核心功能。通常使用的方法有特征检测和异常检测两种。其中异常检测能发现未知的入侵行为。

更多资料
更多课程
更多真题
温馨提示:因考试政策、内容不断变化与调整,本网站提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

通信工程师备考资料免费领取

去领取

距离2024 通信工程师考试

还有
  • 1
  • 5
  • 5
专注在线职业教育23年

项目管理

信息系统项目管理师

厂商认证

信息系统项目管理师

信息系统项目管理师