行政部学习资料集CISSP

三:身份与访问管理

2018-01-17  本文已影响32人  二十自留地

1 控制对资产的访问

1.1 主体与客体的对比

1.2 访问控制的类型

1.3 CIA三要素

2 比较身份标识与认证

2.1 身份的注册和证明

2.2 授权和可问责

2.3 认证因素

2.4 密码

2.5 智能卡和令牌

2.6 生物识别

2.7 多因素认证

2.8 设备认证

3 实施身份管理

3.1 单点登录

3.2 LDAP和集中式访问控制

3.3 LDAP和PKI

3.4 Kerberos

3.5 联合身份管理和SSO

3.6 其他单点登录的例子

3.7 证书管理系统

3.8 整合身份服务

3.9 管理会话

3.10 AAA 协议

4 管理标识和访问开通生命周期

4.1 开通

4.2 账号审核

4.3 账号撤销

5 对比访问控制模型

5.1 对比许可、权限和特权

5.1.2 理解授权机制

5.1.3 用安全策略定义需求

5.1.4 部署深度防御

5.1.5 自主访问控制

5.1.6 非自主访问控制

5.2 理解访问控制攻击方式

5.2.1 风险元素

5.2.2 常见的访问控制攻击

- 
上一篇 下一篇

猜你喜欢

热点阅读