Security+知识点整理.pdf
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
【认证协议】 在网络安全领域,认证协议是确保网络资源安全访问的关键组件。PAP(Point-to-Point Authentication Protocol)是一种简单的明文认证协议,容易被截取,因此安全性较低。CHAP(Challenge-Handshake Authentication Protocol)则相对安全,通过三次握手过程验证客户端身份,且密码在网络中不会以明文形式传输。 Kerberos 是一种更高级的认证协议,适用于C/S模式,它利用TCP/UDP协议并在端口88上运行。Kerberos的核心是密钥分发中心(KDC),通过tickets进行身份验证和授权,保证节点在不安全网络上的安全通信。Kerberos是Windows 2000及后续Active Directory域的默认认证协议,它取代了NTLM(NT LAN Manager)协议,因为NTLM存在安全缺陷。 RADIUS(Remote Authentication Dial-In User Service)是一种应用层协议,依赖UDP进行通信,常用于远程接入网络的认证。RADIUS服务器存储用户账户信息,通过共享密钥和MD5哈希保证传输安全。PAP和CHAP是RADIUS常用的加密认证方式。 Diameter协议是RADIUS的升级版,使用TCP协议以提供可靠传输,并通过IPSec和TLS增强安全性,支持多种应用协议,包括EAP(Extensible Authentication Protocol)。 TACACS+(Terminal Access Controller Access Control System Plus)使用TCP端口49,比TACACS和XTACACS更安全,它允许客户端发送用户名和密码,由认证服务器决定是否接受验证请求。 【目录服务与协议】 X.500是一个全球分布式目录服务的协议,而LDAP(Lightweight Directory Access Protocol)是X.500的一个简化版本,通常使用TCP端口389。LDAP支持动态WEP密钥和相互认证,可以通过SSL/TLS加密,形成LDAPS,其默认端口为636。 SAML(Security Assertion Markup Language)基于XML,用于跨安全域交换认证和授权信息,常用于实现单点登录(SSO)和权限管理基础设施(PMI)。 【证书与安全协议】 X.509是数字证书的标准,用于PKI(Public Key Infrastructure)中的身份验证和授权。OCSP(Online Certificate Status Protocol)允许查询X.509证书的吊销状态,确保证书的有效性。 TLS(Transport Layer Security)使用X.509证书进行非对称密钥认证,提供安全的数据传输,HTTPS就是基于TLS的HTTP安全版本,使用端口443。 【常用协议与端口】 - HTTP:使用端口80 - HTTPS:使用端口443 - RDP:使用端口3389 - POP3:使用端口110 - IMAP:使用端口143 - SNMP:使用端口161 - TFTP:使用UDP端口69 - FTP:使用端口20(数据连接)和21(控制连接) - FTPS:使用端口989(数据连接)和990(控制连接) - BOOTP/DHCP:使用TCP/UDP端口68 - DNS:使用TCP和UDP端口53 - SSH:使用端口22 - Telnet:使用端口23 - Rlogin:在Linux或Unix上使用端口513 - RSync:在Linux或Unix上使用端口873 - PPTP:使用TCP端口1723(控制通道)和UDP端口47(GRE隧道) - NetBIOS:通常使用UDP端口137(名称服务)和138(数据报服务),TCP端口139(会话服务) 这些协议和端口是网络服务的基础,理解它们的功能和使用有助于提升网络安全和资源管理能力。
- 粉丝: 2450
- 资源: 3952
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- 【论文阅读-思维链的构造方法02】4.1.2 Automatic Construction小节,论文合集
- VLC软件-Windows端
- Maxwell 空心杯电机仿真,Maxwell空心杯电机仿真与设计
- 基于51单片机的智能冷藏速冻化霜冰箱设计(protues仿真)-毕业设计
- GAPSO-LSTM,即遗传粒子群优化算法优化LSTM的超参数做数据回归预测,多输入单输出,预测精度高于PSO-LSTM,算法原理为串行GAPSO,PSO的寻优结果再引入高斯变异和个体杂交,可以解决P
- 该模型为PMSM的伺服控制系统仿真,对位置进行控制,外环为位置环,位置环输出为和给定速度,速度环的输出之后为电流环,仿真结果表明其能稳定跟踪给定位置
- 基于51单片机的频率计设计(protues仿真)-毕业设计
- nginx-1.26.2稳定版本
- 车辆汽车检测3-YOLO(v5至v11)、COCO、CreateML、Paligemma、VOC数据集合集.rar
- 金融数据相关标准清单.xlsx
- 三相异步电机基于空间矢量SVPWM的直接转矩 SVPWM- DTC控制 Matlab Simulink仿真模型(成品) 采用SVPWM的直接转矩控制 1.转速环、转矩环、磁链环均采用PI控制 2.采用
- 基于51单片机的双路多种波形发生器设计(protues仿真)-毕业设计
- 证券数据相关标准清单.xlsx
- K-means算法及最佳聚类数目的确定
- 基于51单片机的多种波形发生器设计(protues仿真)-毕业设计
- C语言期末复习题.md