

|
信息安全技术知识:基于角色的访问控制(RBAC) 2018-02-01 |
| 基于角色的访问控制(RBAC) 传统的访问控制方法中,都是由主体和访问权限直接发生关系,主要针对用户个人授予权限,主体始终.. |
|
信息安全工程师教程:数据库的安全配置-MySQL 数据库所 2018-02-01 |
| MySQL 数据库所在主机安全配置 (1) MySQL 进程运行账号 主机不能由最高权限的用户来运行MySQL ,需建一个专门运行My.. |
|
信息安全技术知识:强制访问控制(MAC) 2018-02-01 |
| 强制访问控制(MAC) 强制访问控制(Mandatory Access Control)是指计算机系统根据使用系统的机构事先确定的安全策略,对用.. |
|
信息安全技术知识:自主访问控制(DAC) 2018-02-01 |
| 自主访问控制(DAC) 自主访问控制(Discretionary Access Control)是指对某个客体具有拥有权(或控制权)的主体能够将对该客体.. |
|
信息安全技术知识:RBAC的基本概念 2018-02-01 |
| RBAC的基本概念 ·许可(Privilege,也叫权限):就是允许对一个或多个客体执行操作。 ·角色(role):就是许可的集合。 ·.. |
|
信息安全工程师教程:数据库的安全配置-数据库备份与恢 2018-02-01 |
| 数据库备份与恢复 使用mysqldump 命令,可把整个数据库备份到一个单独的文件中。为保证数据的一致性,在进行备份前,先执行.. |
|
信息安全技术知识:基于角色的访问控制(RBAC)方法的基本思 2018-02-01 |
| 基于角色的访问控制(Role Based Access Control)方法的基本思想 在用户和访问权限之间引入角色的概念,将用户和角色联系.. |
|
信息安全工程师教程:数据库的安全配置-MySQL 网络访问 2018-02-01 |
| MySQL 网络访问安全配置 (1)限制访问MySQL 的IP 可通过Windows 防火墙、Linux iptables 来设定允许访问MySQL 端口.. |
|
信息安全工程师教程:数据库的安全配置-部署SQL 注入检 2018-02-01 |
| 部署SQL 注入检测、防御模块 针对SQL 注入攻击,可部署: ①数据库防火墙系统。 ②入侵检测系统,对指定端口进行正.. |
|
信息安全技术知识:RBAC的基本模型 2018-02-01 |
| 信息安全技术知识:RBAC的基本模型 图 RBAC模型 RBAC的关注点在于角色与用户及权限之间的关系。.. |
|
信息安全工程师教程:数据库的安全配置-MySQL 日志 2018-02-01 |
| MySQL 日志 启动MySQL 日志,有助于加固 MySQL 数据库的安全,如从日志中获得典型SQL注入语句、泄漏范围等。MySQL 主要有.. |
|
信息安全工程师教程:信息系统安全测评的基础与原则-信 2018-02-01 |
| 信息系统安全测评 信息系统是由信息技术系统以及包含了人、管理、环境的运行环境组成,信息系统安全保障是对信息系统整.. |
|
信息安全技术知识:网络安全协议 2018-02-01 |
| 网络安全协议 ·主要知识点: -- Kerberos协议 -- SSL协议 -- PGP 按照其完成的功能可以分为: (1)密钥交.. |
|
信息安全技术知识:基于角色的访问控制方法的特点 2018-02-01 |
| 基于角色的访问控制方法的特点 ·由于基于角色的访问控制不需要对用户一个一个的进行授权,而是通过对某个角色授.. |
|
信息安全工程师教程:信息系统安全测评概述 2018-02-01 |
| 信息系统安全测评 信息安全测评是信息系统安全保障的基础。通过信息安全评估,能够确定信息系统的安全现状和安全需求,并.. |
|
信息安全技术知识:Kerberos协议 2018-02-01 |
| 信息安全技术知识:Kerberos协议 在一个开放的分布式网络环境中,用户通过工作站访问服务器上提供的服务时, ·一方面,.. |
|
信息安全技术知识:常见的网络安全协议 2018-02-01 |
| 常见的网络安全协议 ·网络层的安全协议:IPSec ·传输层的安全协议:SSL/TLS ·应用层的安全协议: SHTTP.. |
|
信息安全工程师教程:信息系统安全测评的基础与原则-信 2018-02-01 |
| 信息系统安全测评的基本原则 (1)标准性原则 信息系统的安全风险评估,应按照GB/T 20984-2007 中规定的评估流程进行实.. |
|
信息安全技术知识:Kerberos协议的工作过程 2018-02-01 |
| Kerberos协议的工作过程 ·Kerberos基本思想 采用对称密钥体制对信息进行加密,能正确对信息进行解密的用户就是合.. |
|
信息安全工程师教程:信息系统安全测评方法-模糊测试 2018-02-01 |
| 模糊测试 模糊测试(Fuzzing) 是一种黑盒测试技术,它将大量的畸形数据输入到目标程序中,通过监测程序的异常来发现被测程.. |
|
信息安全技术知识:Kerberos概述 2018-02-01 |
| Kerberos概述 Kerberos是由美国麻省理工学院(MIT)提出的基于可信赖的第三方的认证系统,它是基于Needham-Schroeder协议.. |
|
信息安全工程师教程:信息系统安全测评的基础与原则-信 2018-02-01 |
| 信息系统的分级原则 当今相互连接和互相依赖的信息环境中包含了多种平台与技术,信息系统很可能会面临各种威胁(包括有意.. |
|
信息安全工程师教程:信息系统安全测评方法-模糊器类型 2018-02-01 |
| 模糊器类型 模糊器用于生成畸形测试用例集,是整个模糊测试中非常关键的部分。依据模糊测试实施过程中使用的不同测试用.. |
|
信息安全技术知识:SSL协议 2018-02-01 |
| SSL协议 SSL(安全套接字层,Secure Socket Layer)协议是网景(Netscape)公司提出的基于WEB应用的安全协议,是一种用于传输层安.. |
|
信息安全工程师教程:信息系统安全测评方法-模糊测试原 2018-02-01 |
| 模糊测试原理 模糊测试是一种基于缺陷注入的自动化测试技术,没有具体的执行规则,旨在预测软件中可能存在的错误以及什么.. |