CISSP

十二:安全通信和网络攻击

2017-12-12  本文已影响26人  二十自留地

12.1 网络与协议安全机制

12.1.1 安全通信协议

12.1.2 身份认证协议

12.2 安全的语音通信

12.2.1 互联网语音协议(VoIP)

12.2.2 社会工程学

12.2.3 伪造和滥用

12.3 多媒体协作

12.3.1 远程会议

12.3.2 即时消息

12.4 管理电子邮件的安全性

12.4.1 电子邮件安全性的目标

12.4.2 理解电子邮件的安全问题

12.4.3 电子邮件安全解决方案

12.5 远程接入安全管理

12.5.1 计划远程接入安全

12.5.2 拨号协议

12.5.3 集中化的远程身份认证 服务

12.6 虚拟专用网络

12.6.1 隧道技术

12.6.2 VPN的工作原理

12.6.3 常用VPN协议

12.6.4 虚拟局域网

12.7 虚拟化

12.7.1 虚拟化软件

12.7.2 虚拟化网络

12.8 网络地址转换

12.8.1 专用IP地址

image.png

12.8.2 状态NAT

12.8.3 静态NAT与动态NAT

12.8.4 自动私有IP寻址

12.9 交换技术

12.9.1 电路交换

12.9.2 分组交换- 报文或者通信先被分为若干小段,然后通过中间网络发送至目的地,分组交换不具有排他性

image.png

12.9.3 虚电路

12.10 WAN技术

12.10.1 WAN连接技术

12.10.2 X.25 WAN连接

12.10.3 帧中继连接

12.10.4 ATM

12.10.5 SMDS

12.10.6 专门的协议

12.10.7 拨号封装协议

12.11 各种安全控制特性

12.11.1 透明性

12.11.2 验证完整性

12.11.3 传输机制

12.12 安全边界

12.13 网络攻击与对策

12.13.1 DOS和DDOS

12.13.2 偷听

12.13.3 假冒/伪装

12.13.4 重放攻击

12.13.5 修改攻击

12.13.6 地址解析协议欺骗

12.13.7 DNS投毒、欺骗和劫持

12.13.8 超链接欺骗

上一篇 下一篇

猜你喜欢

热点阅读