當前位置:網站首頁>2022年信息安全工程師考試知識點:訪問控制
2022年信息安全工程師考試知識點:訪問控制
2022-06-23 23:35:22【weixin_46619295】
為大家整理了2022年信息安全工程師考試知識點:訪問控制,希望對大家備考信息安全工程師考試會有幫助。
訪問控制
【考法分析】
本知識點主要是對訪問控制相關內容的考查。
【要點分析】
1.基於角色的訪問控制設計,其基本思想是,對系統操作的各種權限不是直接授予具體的用戶,而是在用戶集合與權限集合之間建立一個角色集合。
每一種角色對應一組相應的權限,以簡化用戶的權限管理,减少系統的開銷。
2.Kerberos協議:在一個開放的分布式網絡環境中,用戶通過工作站訪問服務器上提供的服務。服務器應該能够限制非授權用戶的訪問並能認證對服務的請求。
工作站不能够被網絡服務所信任其能够正確地認定用戶,即工作站存在三種威脅:一個工作站上一個用戶可能冒充另一個用戶操作;
一個用戶可能改變一個工作站的網絡地址,從而冒充另一臺工作站工作;
一個用戶可能竊聽他人的信息交換,並回放攻擊獲得對一個服務器的訪問權或中斷服務器的運行。
上述問題可以歸結為一個非授權用戶能够獲得其無權訪問的服務或數據。
Kerberos是標准網絡身份認證協議,旨在給計算機網絡提供“身份認證”。它是基於信任第三方,如同一個經紀人集中地進行用戶認證和發放電子身份標識。
3.Kerberos系統應該滿足的要求:① 安全;② 可靠;③ 透明;④ 可伸縮。
4.Kerberos設計思路及問題:使用一個(或一組)獨立的認證服務器(Authentication Server,AS),來為網絡中的用戶(C)提供身份認證服務;
認證服務器(AS),用戶口令由AS保存在數據庫中;
AS與每個服務器(V)共享一個保密密鑰(Kv)(已被安全分發)。
上述的協議問題就是:口令明文傳送會被竊聽。
票據的有效性(多次使用)。
訪問多個服務器則需多次申請票據(即口令多次使用)。
解决上述問題,Kerberos協議使用票據重用和引入票據許可服務器(Tickert Granting Server,TGS)。
5.口令猜測技術包括:① brute force(暴力攻擊);
② 字符頻率分析;
③ 彩虹錶;
④Dictioingary Attack(字典攻擊);
⑤ 基於概率的口令猜測;
⑥ JTR:John the Ripper是目前最為流行的口令破解工具之一,是開源軟件,可以在其網站上免費下載;
⑦HASHCAT:HashCat是世界上最快的基於CPU的口令破解工具。
6.用戶身份認證是信息系統的第一道安全防線,用戶名—口令機制則是身份認證中最常用的方法。但是口令機制具有易懂、易用和易於實現的特點,這使得口令機制在今後一段時間依然是用戶身份認證的一個重要方法。
【備考點撥】
了解並理解相關知識點內容。
版權聲明
本文為[weixin_46619295]所創,轉載請帶上原文鏈接,感謝
https://cht.chowdera.com/2022/174/202206232021019271.html
邊欄推薦
猜你喜歡
隨機推薦
- Day_04 傳智健康項目-預約管理-套餐管理
- 百度URL參數之LINK?URL參數加密解密研究(代碼實例)
- haas506 2.0開發教程-高級組件庫-modem.sms(僅支持2.2以上版本)
- 【畢業季·進擊的技術er】自己的選擇,跪著也要走
- MySQL重做日志 redo log
- 快速排序 + 冒泡排序 + 插入排序 + 選擇排序
- Acwing第 56 場周賽【完結】
- vtk.js鼠標左鍵滑動改變窗比特和窗寬
- aquatone工具 中的2個bug修複
- Vulnhub | DC: 4 |【實戰】
- 6月《中國數據庫行業分析報告》發布!智能風起,列存更生
- node request模塊cookie使用
- ionic5錶單輸入框和單選按鈕
- [極客大挑戰 2019]HardSQL
- 高性能算力中心 — NVMe/NVMe-oF — NVMe-oF Overview
- 基於STM32設計的寵物投喂器
- 圖片存儲--引用
- Tensorrt筆記(四)推理分割模型
- DevEco Device Tool 助力OpenHarmony設備開發
- 華為雲如何實現實時音視頻全球低時延網絡架構
- 你真的理解LDO的輸出電容嗎!?
- 二維激光SLAM( 使用Laser Scan Matcher )
- MySQL使用ReplicationConnection導致的連接失效分析與解决
- Go寫文件的權限 WriteFile(filename, data, 0644)?
- 在線文本過濾小於指定長度工具
- quartus調用&設計D觸發器——仿真&時序波驗證
- 【深入理解TcaplusDB技術】TcaplusDB構造數據
- 等保備案是什麼意思?應該去哪裏辦理備案?
- 建議自查!MySQL驅動Bug引發的事務不回滾問題,也許你正面臨該風險!
- 百萬獎金等你來拿,首届中國元宇宙創新應用大賽聯合創業黑馬火熱招募中!
- 力扣解法匯總513-找樹左下角的值
- 快速排序的簡單理解
- 139. 單詞拆分
- Web篇_01 了解web開發
- ADB 按鍵名、按鍵代碼數字、按鍵說明對照錶
- leetcode:面試題 08.13. 堆箱子【自頂而下的dfs + memory or 自底而上的排序 + dp】
- 解答02:Smith圓為什麼能“上感下容 左串右並”?
- MySQL的 安裝、配置、卸載
- 【ESP8266-01s】獲取天氣,城市,北京時間
- Redis 集群