

|
信息安全技术知识:基于DCE/Kerberos的认证机制 2018-02-01 |
| DCE/Kerberos是一种被证明为非常安全的双向身份认证技术。Kerberos既不依赖用户登录的终端,也不依赖用户所请求的服务的安.. |
|
信息安全工程师教程:信息系统安全的开发构建过程-构建 2018-02-01 |
| 前面简要介绍了信息系统的开发过程。但由于信息系统这一业务的特殊性,使其在开发时还需针对不同部分采取不同的安全策略和.. |
|
信息安全技术知识:一次性口令(One-Time Password) 2018-02-01 |
| 一次性口令机制确保在每次认证中所使用的口令不同,以对付重放攻击。 确定口令的方法 两端共同拥有一串随机口令,在该串.. |
|
信息安全工程师教程:信息系统安全的开发构建过程-开发 2018-02-01 |
| 目前,国外广泛采用的是NIST SP800-64 标准《信息安全开发生命周期中的安全考虑指南》。该《指南》介绍了把安全纳入信息系.. |
|
信息安全工程师教程:信息系统安全的开发构建过程-安全 2018-02-01 |
| 前面己经介绍了信息系统的安全设计的过程,通过分析可以看到,其中既有自身的特性,同时也具有一般信息系统的共性。下面就其中.. |
|
信息安全技术知识:基于挑战/应答的认证机制 2018-02-01 |
| 每次认证时认证服务器端都给客户端发送一个不同的"挑战"字串,客户端程序收到这个"挑战"字串后,做出相应的"应答"。 典型的认.. |
|
信息安全工程师教程:信息系统安全的开发构建过程-开放 2018-02-01 |
| 开放式系统的绝对安全保护很难实现,因为安全永远是有代价和有条件的。由于开放环境的复杂与多变,即使使用己知最强的密码、.. |
|
信息安全技术知识:基于公共密钥的认证机制 2018-02-01 |
| 使用符合X.509的身份证明 使用这种方法必须有一个第三方的授权证明(Certificates of Authority, CA)中心为客户签发身.. |
|
信息安全工程师教程:信息系统安全的开发构建过程-封闭 2018-02-01 |
| 封闭式系统安全实现途径的特征主要有两点:一是由多个防火墙的组合来创建一个封闭的系统;二是使用入侵检测系统对封闭系统.. |
|
信息安全工程师教程:Windows系统安全配置用户管理配置- 2018-02-01 |
| 账户策略中包括密码策略和账户锁定策略两种安全设置。密码策略为密码复杂程度和密码规则的修改提供了一种标准的手段,以便.. |
|
信息安全技术知识:CHAP的优点 2018-02-01 |
| 通过不断地改变认证标识符和提问消息的值来防止回放(playback)攻击。 利用周期性的提问防止通信双方在长期会话过程中被攻.. |
|
信息安全工程师教程:Windows系统安全配置用户管理配置- 2018-02-01 |
| 进入"控制面板→用户账户和家庭安全→用户账户押,打开如图 7-12 所示的"Windows账户管理"窗口。 ①根据系统的要求,设定不.. |
|
信息安全技术知识:提问-握手认证协议CHAP 2018-02-01 |
| CHAP(Challenge Handshake Authentication Protocol)采用的是挑战/应答方法,它通过三次握手(3-way handshake)方式对被认证方的.. |
|
信息安全工程师教程:Linux 系统安全配置-用户管理配置 2018-02-01 |
| 在 Linux 系统中,用户账号是用户的身份标志,它由用户名和用户口令组成。系统将用户名存放在/etc/passwd 文件中,而将口令以加.. |
|
信息安全技术知识:访问控制原理 2018-02-01 |
| 访问控制包括两个重要过程: 通过“鉴别(authentication)”来验证主体的合法身份; 通过“授权(authorization)”来限制用户可.. |
|
信息安全工程师教程:系统管理配置 2018-02-01 |
| 1.设置本地策略 本地策略包括审核策略、用户权限分配和安全选项三项安全设置,其中,审核策略确定了是否将安全事件记录到计算.. |
|
信息安全技术知识:CHAP的不足 2018-02-01 |
| CHAP认证的关键是秘诀,CHAP的秘诀以明文形式存放和使用,不能利用通常的不可逆加密口令数据库。并且CHAP的秘诀是通信双方共.. |
|
信息安全工程师教程:Linux 系统安全配置-系统管理配置 2018-02-01 |
| 1.服务管理 在Linux 系统的服务管理方面,如果想做到最好的安全服务,其中主要的就是升级服务本身的软件版本和关自系统不使用.. |
|
信息安全技术知识:访问控制矩阵 2018-02-01 |
| 通常使用访问控制矩阵来限制主体对客体的访问权限。访问控制机制可以用一个三元组(S,O,A)来表示。其中,S代表主体集合,O.. |
|
信息安全工程师教程:网络管理配置 2018-02-01 |
| 1.防火墙策略 启用 Windows 自带防火墙。进入"控制面板→系统和安全→Windows 防火墙"如图 7-25 所示,可以分别对家庭或工.. |
|
信息安全技术知识:访问控制的基本概念 2018-02-01 |
| 主体(Subject):主体是指主动的实体,是访问的发起者,它造成了信息的流动和系统状态的改变,主体通常包括人、进程和设备。 客体(Obj.. |
|
信息安全工程师教程:数据库的安全配置-用户、口令、权 2018-02-01 |
| 数据库的安全配置 在数据库管理系统中, MySQL 具有的高性能、高可靠性、易用性及开源免费的特点,使其成为个人使用者和中.. |
|
信息安全技术知识:三种访问控制策略 2018-02-01 |
| 自主访问控制 强制访问控制 基于角色的访问控制 .. |
|
信息安全工程师教程:Linux 系统安全配置-网络管理配置 2018-02-01 |
| 安装并配置防火墙 一般使用iptables 等程序对这个防火墙的规则进行管理, iptables 可以灵活的定义防火墙规则,功能.. |
|
下列哪个漏洞不是由于未对输入做过滤造成的?()A、 DOS攻 2018-02-01 |
| 臣哥(sdedu.cc) 14:39:36 下列哪个漏洞不是由于未对输入做过滤造成的?() A、 DOS攻击 B、 SQL注入 C、 日志注入 D、 命.. |