- 相關推薦
計算機等三級考試《網(wǎng)絡技術》考點:OSI安全框架
國際電信聯(lián)盟(ITU-T)推薦方案X.800,即 OSI安全框架。OSI主要關注3部分:安全攻擊、安全機制、安全服務。下面是小編為大家?guī)淼年P于OSI安全框架的知識,歡迎閱讀。
OSI安全框架
(1)安全攻擊
在X.800中,安全攻擊分為兩類:被動攻擊和主動攻擊。
、俦粍庸簟1粍庸舻奶卣魇菍鬏斶M行竊 聽和監(jiān)測。攻擊者的目的是獲得傳輸?shù)男畔。信息內容泄漏和流量分析是兩種被動攻擊。
、谥鲃庸。主動攻擊包括對數(shù)據(jù)流進行篡改或偽造數(shù)據(jù)流,可分為5類:偽裝、重放、消息篡改和分布式拒絕服務。對于主動攻擊,其重點在于檢測并從破壞中恢復。
、鄯⻊展襞c非服務攻擊
從網(wǎng)絡高層的角度劃分,攻擊方法概括的分為:服務攻擊與非服務攻擊。
服務攻擊針對某種特定的網(wǎng)絡服務的.攻擊。如Mail Bomb(郵件炸 彈)就可以實施服務攻擊。
非服務攻擊是基于網(wǎng)絡層等底層協(xié)議進行的。如NetXRay就可以實施非服務攻擊。
非服務攻擊與特定服務無關,主要針對系統(tǒng)漏洞進行攻擊,更為隱蔽,常被忽略,因而被認為是一種更為有效的攻擊手段。
(2)安全機制
用來保護系統(tǒng)免偵聽、組織安全攻擊及恢復系統(tǒng)的機制稱為安全機制。在X.800中,安全機制分為兩類:一類是在特定的協(xié)議層實現(xiàn)的,另一類是不屬于任何的協(xié)議層或安全服務。X.800區(qū)分可逆和不可逆加密機制?赡婕用軝C制是一種簡單的加密算法,使數(shù)據(jù)可以加密和解密。不可逆加密機制包括Hash算法和消息認證碼,用于數(shù)字簽名和消息認證應用。
【計算機等三級考試《網(wǎng)絡技術》考點:OSI安全框架】相關文章:
計算機三級網(wǎng)絡技術章節(jié)輔導:OSI安全框架06-18
計算機三級網(wǎng)絡技術必考知識點:OSI安全框架09-24
計算機等考三級網(wǎng)絡技術知識點:OSI安全框架08-10
計算機三級網(wǎng)絡技術知識點輔導:OSI安全框架09-30
2015計算機三級網(wǎng)絡技術考試重點:OSI參考模型11-12
計算機等三級考試《網(wǎng)絡技術》考點:安全技術應用07-24
計算機等三級考試《網(wǎng)絡技術》考點:IPTV09-23