第十一章 TCP/IP安全

来源:互联网 发布:淘宝现货是什么意思 编辑:程序博客网 时间:2024/06/05 02:16
本章大意
介绍了网络中安全的相关概念。

细节摘录
1. 相比与传统路由器,防火墙只转发自己认可的数据包。
2. 有个人防火墙,SOHO防火墙,还有功能复杂的商业防火墙。
3. DMZ技术使防火墙的时候更加灵活有效
4. 理解代理服务器的功能
5. 网络攻击一般分为证书攻击,网络层攻击,应用层攻击。
6. 一般来讲,黑客获得管理员权限,然后打开一个后门。
7. 对称加密和非对称加密(公开密钥)的过程
8. 数字签名的过程类似非对称加密的逆过程
9. 明白数字签名系统
10. SSL和TSL的安全机制原理
11. VPN的安全机制原理
12.Kerberos的安全机制原理

问答题
1. 将最近访问的网页放进缓存中
2. 修补漏洞
3. 都可以
4. 这也许会是一个很大的隐患

实践题
1. 暂不会,Ubuntu的防火墙设置没找到。
原创粉丝点击