CISSP

十一:网络安全架构与保护网络组件

2017-12-12  本文已影响16人  二十自留地

11.1 OSI模型

11.1.1 OSI模型的历史

11.1.2 OSI功能

11.1.3 封装/解封装

11.1.4 OSI分层

11.2 TCP/IP 模型

11.2.1 TCP/IP协议族概念

11.2.2 分层协议的应用

11.2.3 TCP/IP的脆弱性

11.2.4 域名解析

11.3 汇聚协议

11.4 内容分发网络

11.5 无线网络

11.5.1 保护无线接入

11.5.2 保护SSID

11.5.3 执行现场勘测

11.5.4 使用加密协议

11.5.5 天线位置的确定

11.5.6 天线类型

11.5.7 调整功率水平控制

11.5.8 使用强制门户

11.5.9 一般的wifi安全措施

image.png

11.6 保护网络组件

1.6.1 网络接入控制

11.6.2 防火墙

11.6.3 终端安全

11.6.4 其他网络设备

11.7 布线、无线、拓扑和通信技术

11.7.1 网络布线

11.7.2 网络拓扑

11.7.3 无线通信与安全性

1、无线的一般概念
- 扩频:多个频率同时发生
- 跳频扩频(FHSS):以串行方式传输数据,同时不断改变所使用的频率
- 直接序列扩频(DSSS):以并行的方式同时利用所有可用频率,提高更高的吞吐率,允许接收方重构数据
- 正交频分复用(OFDM):利用允许传输进行更紧密压缩的数字多在波调制模式,使用更小的频率组,提供更大的数据吞吐率
2、蜂窝电话
蜂窝电话:使用无线电波频率组的编写设备与蜂窝电话运营商的网络以及其他蜂窝电话设备或互联网设备交

蜂窝电话 重点:
- 蜂窝电话提供商网络上的通信,不管是语音、文字还是数据都不一定是安全的
- 特定的无线嗅探装备能够截获蜂窝电话传输的信息
- 如果蜂窝电话联通互联网或办公网,攻击者甚至还可以获得其他的攻击方式、访问和破坏手段
蜂窝电话的重要技术WAP,不可能从服务提供商那里得到真正的端对端保护
3、蓝牙
- 无线配对不安全
- 蓝牙劫持能够在不知情的情况下配对
- 蓝牙窃听允许黑客远程控制蓝牙设备的特征和功能
4、无绳电话
- 信号极少加密,很容易被偷听
5、移动设备
- 移动手机和其他移动设备证显示出不断增加的安全风险
- 移动设备的遗失以为着个人和企业机密的破坏
- 移动设备已成为黑客和恶意代码的攻击目标
- 移动设备无法避免偷听

11.7.4 LAN技术

1、以太网

上一篇 下一篇

猜你喜欢

热点阅读