【軟考】——網路與資訊保安基礎知識(IP地址、WWW服務、網路安全)
Internet???——》
- 在邏輯上是統一的、獨立的,在物理上則由不同的網路互連而成;???——》通過路由器 (IP閘道器) 並藉助各種通訊線路或公共通訊網路把它們連線起來;
- 互相傳遞資訊的眾多網路的一個統稱;???——》由各自獨立管理的網路互聯構成;
Internet的產生背景???——》由美國的ARPANET網路發展而來;???——》使用TCP/IP協議;
目前Internet的最高國際組織???——》Internet Society;
Internet地址???——》唯一確定Internet上的每臺計算機、使用者的位置;
Intemet地址格式???——》域名格式、 IP地址格式;
域名格式???——》使用者所用的主機的名字或地址; 域名格式???——》若干子域名組成,它們之間用“ . ”分開;???——》每個部分最少由兩個字母或數字組成; 層次型主機域名組成???——》計算機主機名.本地名.組名.最高層域名; 從右到左, 子域名分別表示不同的國家或地區的名稱 (只有美國可以省略表示國家的頂級域名)、組織型別、組織名稱、分組織名稱和計算機名稱等; 域名地址的最後一部分子域名稱為高層域名(或頂級域名); 高層域名分類???——》組織性頂級域名、地理性頂級域名; Intemet PCA Registration Authority,IPRA)和(Intemet Assigned NumberAut11l,ority,IANA)負責 Intemet最高層域名的登記和管理; |
IP地址格式???——》按名字來描述;
|
特殊種類???——》
如何標示網路地址???——》最高位;
注意: 3個位元組為主機地址???——》提供2^24-2個端點的定址; |
子網掩碼???——》計算IP地址中的網路號、主機號; 子網掩碼格式???——》IP地址格式一樣;???——》網路號用1填上,主機號用0填上; |
對網路進行子網劃分???——》子網掩碼可能不同於上面的子網掩碼;???——》這部分知識我在“【軟考】——網路與子網題”中詳細寫到有關劃分對子網計算的知識; 這裡我就不詳細介紹了; |
通過上面,我們瞭解到IP是唯一的;所以IP總有一天會分配完成,因此???——》NAT技術、IP4與IP6; |
通過上面,我們大概瞭解了Internet的基礎知識,但是Internet應用於哪裡???——》
一個使用者A在査找另一使用者B時,域名系統的工作過程???——》域名服務???——》完成對映變換;???——》域名地址與IP地址等價;
整個系統組成???——》解析器、域名伺服器;
|
主機只要知道域名,便可通過DNS伺服器將域名變換為IP地址;???——》本地域名伺服器將資訊存放在Cache; DNS???——》UDP埠;???——》埠號為53; |
遠端登陸服務???——》在Telnet協議的支援下,將使用者計算機與遠端主機連線起來;???——》在遠端計算機上執行程式,將相應的螢幕顯示傳送到本地機器,並將本地的輸入送給遠端計算機;???——》基於Telnet協議且使用Telnet命令進行遠端登入;
|
使用者使用Telnet登入遠端主機;???——》
|
電子郵件服務???——》利用計算機進行資訊交換的電子媒體信件;
整個系統???——》E-mail 客戶端軟體、 E-mail伺服器、通訊協議;
|
POP???——》保管使用者未能及時取走的郵件;
E-mail使用過程???——》
|
WWW(World Wide Web,全球資訊網)服務???——》一種互動式圖形介面的 Internet服務;???——》資訊連線功能;
|
一個URL地址格式???——》協議、主機域名、埠號(任選)、目錄路徑(任選)、一個檔名(任選);
|
檔案傳輸服務???——》在計算機之間傳輸檔案;
|
FTP在客戶端與伺服器的內部建立兩條TCP連線???——》
|
|
我們瞭解到網路的基礎知識,但是如何對資訊進行安全保護?
網路安全???——》
計算機網路安全???——》計算機、 網路系統的硬體/軟體以及系統中的資料受到保護,不因偶然的或惡意的原因遭到破壞、更改、洩露,確保系統能連續、可靠地執行,使網路服務不中斷; 資訊系統對安全的基本需求???——》保密性、完整性、可用性、可控性、可核査性; |
網路的安全威脅分類???——》
|
網路的資訊保安措施???——》資訊的儲存安全、傳輸安全; 資訊的儲存安全???——》
存取控制???——》隔離控制法、限制許可權法;
|
系統安全監控???——》建立完善的審計系統和日誌管理系統,利用日誌和審計功能對系統進行安全監控; |
資料的加密???——》
計算機網路安全???——》計算機網路抵禦來自外界侵襲等應釆取的安全措施;???——》最外一層防線;
|
具體措施???——》
|
資訊的安全傳輸???——》面向線路的加密措施;???——》 鏈路加密???——》只對兩個結點之間(不含資訊源和目的地兩個端點本身)的通訊通道線路上所傳輸的資訊進行加密保護;???——》屬於公共加密; 缺點???——》結點的資料是明文;???——》每個結點要配置加密單元 (通道加密機);???——》相鄰結點必須使用相同的金鑰; 結點加密???——》結點加密的加、解密都在結點中進行;???——》結點中的資料不會出現明文; 缺點:需要公共網路提供配合???——》每個結點要加裝安全單元或保護裝置; 端對端加密???——》為系統網路提供從資訊源到目的地傳送的資料的加密保護; |
加密措施???——》保護資訊的最後防線;保護資訊傳輸唯一實用的方法; 其實有一個很重要的網路保護措施???——》防火牆;???——》這部分知識我有在“【軟考】——防火牆系統簡要知識”中提及; |