国家计算机软考职称中级网络工程师培训微信/QQ383419460,每周一三五20:30-22:00,全程录像网盘下载上节课考点回顾l1、网络安全基础l2、信息加密技术l3、数字签名技术l4、密钥管理技术l5、虚拟专用网VPN2第15课:网络安全与应用(二)3第15课:网络安全与应用(二)l考点01:应用层安全协议SHTTP和HTTPS:lSHTTP:SecHTTP,安全超文本传输协议,是HTTP扩展,使用TCP的80端口。lHTTPS:HTTP+SSL,使用TCP的443端口。大部分web应用采用这个。lSET:安全的电子交易,主要应用电子商务。4l考点02:应用层安全协议Kerberos(刻薄肉丝):是一项认证服务,3A(AAA)认证有验证、授权和记账。防重放、保护数据完整性。AS认证服务器,TGS票据授予服务器,V应用服务器。V4时间戳,V5序列号。口诀:无T加T,有T加1。第15课:网络安全与应用(二)5第15课:网络安全与应用(二)6第15课:网络安全与应用(二)l考点03:病毒:一段可执行的程序代码,通过其他可执行程序启动和感染传播,可自我复制,难以清除,破坏性强。(强盗)l木马:一种潜伏在计算机里并且秘密开放一个甚至多个数据传输通道的远程控制程序。C/S结构,客户端也称为控制端。偷偷盗取账号、密码等信息。(间谍)l恶意代码:又称恶意软件。也称为广告软件、间谍软件,没有作用却会带来危险。(恶搞)7第15课:网络安全与应用(二)l考点04:常见病毒木马的特征分类:l①文件宏病毒:感染office文件,前缀Macro或者word/excel等。l②蠕虫病毒:前缀Worm通过系统漏洞传播。l③木马病毒:前缀Trojan,黑客病毒前缀Hack,往往成对出现。l④系统病毒:前缀Win32、PE、Win95等。l⑤脚本病毒:前缀Script,脚本语言编写的,通过网页传播。8第15课:网络安全与应用(二)l考点05:黑客与骇客:黑客技术高超,帮助测试建设网络。骇客专门搞破坏或恶作剧。l黑客攻击:①拒绝服务攻击。②缓冲区溢出攻击。③漏洞攻击。④欺骗攻击。l攻击预防:安装杀毒软件和防火墙,合理设置安全策略。9第15课:网络安全与应用(二)10第15课:网络安全与应用(二)l考点10:防火墙的定义:来源于建筑物“防火墙”一词,位于两个或多个网络之间,执行访问控制策略,过滤进出数据包的一种软件或硬件设备。l防火墙的要求:①所有进出网络的通信流量都必须经过防火墙。②只有内部访问策略授权的通信才能允许通过。③防火墙本身具有很强的高可靠性。11第15课:网络安全与应用(二)l考点11:防火墙的主要功能:①访问控制功能。②...