

|
信息安全工程师教程:信息系统安全测评方法-模糊测试对 2018-02-01 |
| 模糊测试对象 目前模糊测试对象己经渗透到安全领域的各个方面,出现了很多针对特定测试对象的测试工具。测试对象多种多.. |
|
信息安全技术知识:SSL协议概述 2018-02-01 |
| SSL协议概述 图 SSL的体系结构 SSL中有两个重要概念: SSL连接:连接是提供恰当.. |
|
信息安全技术知识:SSL告警协议 2018-02-01 |
| SSL告警协议 SSL告警协议是用来将SSL有关的告警传送给对方实体的。和其他使用SSL的情况一样,告警报文按照当前状态说明.. |
|
信息安全工程师教程:信息系统安全测评方法-代码审计原 2018-02-01 |
| 代码审计 在软件开发的过程中,代码审计工具帮助软件开发团队快速查找、定位、修复和管理软件代码安全问题。应用静态源.. |
|
信息安全技术知识:SSL修改密文规约协议 2018-02-01 |
| SSL修改密文规约协议 SSL修改密文规约协议用来发送修改密文规约协议信息。任何时候客户都能请求修改密码参数,比如握.. |
|
信息安全工程师教程:信息系统安全测评方法-模糊测试的 2018-02-01 |
| 模糊测试的优缺点 与代码审计、静态分析、模型检测等方法比,模糊测试有许多优点。第一,模糊测试不需要程序的源代码即可.. |
|
信息安全技术知识:SSL记录协议 2018-02-01 |
| SSL记录协议 SSL从应用层取得的数据需要重定格式(分片、可选的压缩、应用MAC、加密等)后才能传给传输层进行发送。同样,.. |
|
信息安全工程师教材一二级目录,梳理一下结构便于记忆 2018-02-01 |
| 信息安全工程师教材一二级目录,梳理一下结构便于记忆点击查看大图.. |
|
信息安全工程师教程:信息系统安全测评方法-代码审计的 2018-02-01 |
| 代码审计的主要方法 如果想要在程序中寻找漏洞,或想找出目标程序中所有的漏洞,需要有明确的方法论来做指导。方法论的选.. |
|
信息安全技术知识:SSL握手协议 2018-02-01 |
| SSL握手协议 一个SSL会话工作在不同的状态,即会话状态和连接状态。 ·会话状态: ①会话标识符 ②对方的证.. |
|
信息安全工程师教程:信息系统安全测评方法-代码审计流 2018-02-01 |
| 代码审计流程 安全代码审计的第一步就是对每一个源代码文件的所有者的分配权限、相关所有文件等建立一个数据库。在这.. |
|
信息安全工程师教程:信息系统安全测评程序-安全评估阶 2018-02-01 |
| 安全评估阶段 信息系统安全评估阶段按工作内容又划分几个子阶段:静态评估阶段、现场检测阶段、综合安全评估阶段。 .. |
|
信息安全技术知识:SSL协议应用 2018-02-01 |
| SSL协议应用 一个使用WEB客户机和服务器的范例 WEB客户机通过连接到一个支持SSL的服务器,启动一次SSL会话。支持SS.. |
|
信息安全工程师教程:信息系统安全测评程序-测评流程 2018-02-01 |
| 测评流程 信息系统安全测评流程,是通过制定通用的测评工作程序,将测评过程阶段化,各阶段内工作模式化,参与者角色和任务明.. |
|
信息安全技术知识:TLS协议 2018-02-01 |
| TLS协议 传输层安全TLS(Transport Layer Security)协议是IETF正在定义一种新的协议。它建立在Netscape所提出的SSL3.0.. |
|
信息安全工程师教程:信息系统安全测评程序-认证监督阶 2018-02-01 |
| 认证监督阶段 本阶段的目的是认证中心监督信息系统中的安全保证措施的实施情况,并在发生了有可能影响到信息系统安全的.. |
|
信息安全技术知识:PGP 2018-02-01 |
| PGP PGP——Pretty Good Privacy(相当好的保密)是由MIT的P.R.Zimmerrmann提出的,主要用于安全电子邮件,它可以对通过网络.. |
|
信息安全工程师教程:信息系统安全测评程序-安全认证阶 2018-02-01 |
| 安全认证阶段 通过安全评估的信息系统将进入安全认证阶段,如图7-45 所示。首先信息系统需要试运行6 个月,如果系统在此.. |
|
信息安全技术知识:SSL协议的优点与不足 2018-02-01 |
| SSL协议的优点 ·机密性 即连接是私有的。在初始握手阶段,双方建立对称密钥后,信息即用该密钥加密。 ·完整性 .. |
|
信息安全工程师教程:Web安全威胁分类-失效的身份认证和 2018-02-01 |
| 失效的身份认证和会话管理 应用描述 身份认证一般仅仅用于登录的过程,用户需提交用户名和口令,对于安全性要求更高的身份认证.. |
|
信息安全技术知识:PGP鉴别与机密性 2018-02-01 |
| PGP鉴别与机密性 PGP可以同时提供机密性与鉴别。当加密和认证这两种服务都需要时,发送者先用自己的私钥签名,然后用会话.. |
|
信息安全工程师教程:Web安全威胁分类-注入 2018-02-01 |
| 分类 国际权威机构Forrester 的统计数据表明, 67%的攻击是通过应用层的攻击。即是,最简单的网页浏览也有可能造成威胁,比如,单.. |
|
信息安全技术知识:PGP机密性 2018-02-01 |
| PGP机密性 PGP提供的另一个基本服务是机密性,它是通过对将要传输的报文或者将要像文件一样存储在本地的报文进行加密来.. |
|
信息安全工程师教程:Web安全威胁概念 2018-02-01 |
| Web 安全威胁概念 在Internet 技术飞速演变、电子商务蓬勃发展的今天,开发的很多应用程序都是Web应用程序,随着微信、微.. |
|
信息安全技术知识:PGP电子邮件的兼容性 2018-02-01 |
| 电子邮件的兼容性 当使用PGP时,至少传输报文的一部分需要被加密。因此,部分或全部的结果报文由任意的8bit二进制流组成.. |