day2

VPN
通过公网建立安全加密隧道,实现远程用户或分支机构安全访问内部网络
关键技术:隧道协议(IPSes\SSL/TLS\PPTP)\加密认证
模式:
.基于浏览器,适合单点访问,客户端零安装--SSL VPN
.网络层加密,适合网对网连接,需安全客户端--IPSec VPN
实现的安全属性:主要保障机密性(数据加密)和完整性(防篡改)

PKI(公钥基础设施)
定义:通过数字证书实现公钥的可信分发和管理,解决"如何确认公钥属于谁"的问题。
核心组成:
CA(认证中心):签发证书的核心机构。
RA(注册机构):审核用户身份。
证书库:存放证书,通常通过LDAP(轻量级目录访问协议) 访问。
CRL(证书撤销列表):存放被撤销的证书序列号列表。
证书标准:X.509(国际通用标准)。
核心作用:为数字签名、非对称加密提供信任基础。

系统安全(操作系统安全、数据安全)

操作系统安全基础
cpu模式:内核模式(最高权限)、用户模式(受限权限);保护环
进程隔离:虚拟地址空间实现
安全措施:隔离、分层、内控

Linux/UNIX安全
一切皆文件(包括正规文件、目录、特殊文件(Idev目录下的)、链接、Sockets)
文件权限三要素:UID(所有者)、GID(所在组)、模式位(读/写/执行权限)
修改权限命令:chmod(该权限)、chown(该所有者)、chgrp(改所属组)
特殊权限:SUID、SGID
帐号文件:/etc/passwd(存放用户信息)、/etc/shadw(存放加密后的密码,只有root账户可读)
强制访问控制模块:SELinux(Security-Enhanced Linux),提供基于标签的强制访问控制
超级用户权限:root、UID和GID为0的账户
守护进程(daemon)脱离终端,后台运行,通常以‘d’结尾
日志文件:
/var/log/wtmp(记录用户登录/注销时间
/var/run/vtmp(记录当前登录用户
/var/log/messages(系统错误日志

Windows安全
安全子系统:winlogin(登陆管理)、GINA(图形化标识和验证)、LSA(本地安全认证)、SSPI(安全支持提供者接口)
登陆验证协议:Kerberos协议
SAM(安全账号管理器)、存储本地用户账号的密码哈希值
Windows日志类型:系统日志、应用程序日志、安全日志(需开审核策略才会记录)
安全策略配置:密码策略、账户锁定策略、审核策略、用户权限指派

好累,不止学习的累,说实话没啥动力,打游戏去了

posted @ 2026-08-25 21:40  xi|e  阅读(3)  评论(0)    收藏  举报