登录
注册
开源
企业版
高校版
搜索
帮助中心
使用条款
关于我们
开源
企业版
高校版
私有云
Gitee AI
NEW
我知道了
查看详情
登录
注册
代码拉取完成,页面将自动刷新
捐赠
捐赠前请先登录
取消
前往登录
扫描微信二维码支付
取消
支付完成
支付提示
将跳转至支付宝完成支付
确定
取消
Watch
不关注
关注所有动态
仅关注版本发行动态
关注但不提醒动态
47
Star
4
Fork
0
ychs169
/
infosec
代码
Issues
1
Pull Requests
2
Wiki
统计
流水线
服务
Gitee Pages
JavaDoc
PHPDoc
质量分析
Jenkins for Gitee
腾讯云托管
腾讯云 Serverless
悬镜安全
阿里云 SAE
Codeblitz
我知道了,不再自动展开
Pull Requests
/
详情
2
【轻量级 PR】:add 20190973朱佳怡.
已关闭
N/A
ychs169:master
朱佳怡
创建于 2020-06-04 10:43
克隆/下载
HTTPS
SSH
复制
下载 Email Patch
下载 Diff 文件
# 6.3学习要点概述 ## 信息安全 信息安全:保证信息的机密性、完整和可用性 身份验证:特定的身份信息给予特定的权限 授权和访问控制:主体依据授权对客体进行的访问叫做访问控制 审计、问责与法律法规:审核和建立监督问责机制并规范企业和个人在网络安全中的行为叫做审计 安全:个人操作、企业运营安全、人为因素安全、物理信息安全、安全的网络信息和分段、操作系统安 全、应用程序安全 攻击:当我们查看可能遇到的攻击类型时,通常可以将它们分为以下四类之一:拦截,中断,修改和伪造。每个类别都会影响 CIA 三要素的一项或多项原则。 风险:通过漏洞进行攻击,构成威胁,出现的后果产生威胁 风险管理过程: 循环: 认定资产 > 认定威胁 > 评估漏洞 > 评估风险 > 缓解风险 > 韩惠循环 > 返回循环 ## 身份验证 身份验证是指验证对象、服务或人的身份的过程。 ##### 1.Windows身份验证包括 : Kerberos、NTLM、传输层安全性/安全套接字层 (TLS/SSL)和摘要 ##### 2.身份认证中通过生物识别方式逐渐普遍,分享生物识别的几类方法: 指纹识别,人脸识别,虹膜识别,指静脉识别,声音识别,其他 ##### 3.手机身份验证方式: 设置输入密码、设置手势密码、使用指纹识别、匹配声波、短信验证 ##### 4.实际应用的身份验证方式: 产品账号的用户名称、密码、ID等;手机等各种硬件设备、钥匙链、员工身份卡片、SIM卡等,以及互联网产品等;指纹、视网膜、虹膜、掌纹、手指静脉、人脸、语音等固有的并且具有独特性的生物特征信息; ##### 5.网购・电子商务安全的认证技术和识别方法: 电子商务安全的认证,就是对某个实体提供确保声明,表明其身份或所拥有的权限。 a.网络系统中常用的身份认证方式:口令识别、生物特征识别。 b.认证机构——CA机构,又称为证书授证中心,作为电子商务交易中受信任的第三方,内承担公钥体系中公钥的合法性检验的责任。 c.口令识别法:是最简单应用最广泛的认证机制。 d.指纹识别技术。 e.人脸识别技术。 ##### 6.单因素认证与多因素认证: 单因素认证指只有一种认证方式,而多因素认证指有多种认证方式 通常单因素认证使用密码认证,但对于很多重要的系统来说,为了增强安全性,需要使用多因素认证,大多数的网上银行和网上支付平台都会采取双因素认证或者多因素认证,除了支付密码,手机动态口令,数字证书,宝令,支付盾,第三方认证都可以用于用户认证,这些不同的验证方式相互结合,可以使认证方式更加安全,密码不是唯一的认证方式,即使丢失了密码,也能有效保护账户的安全 ##### 7.等级保护身份验证要求: 统一身份管理;电子认证服务;用户身份鉴别;个人隐私保护;网络设备身份鉴别;主机身份鉴别
此 Pull Request 无法自动合并
尝试通过 WebIDE 解决冲突
怎样手动合并此 Pull Request
git checkout master
git pull https://gitee.com/ychs169/infosec.git N/A
git push origin master
评论
0
提交
1
文件
1
检查
代码问题
0
展开设置
折叠设置
审查
审查人员
高如意
gao_ruyi
抱着小熊睡觉觉.
wx_67cc7f2976
PEIYALI.
wx_2737906edb
入我梦ꦿ
wx_bebddde13d
森迷@
wx_fcdae8a4c4
wx_.bf26
wx_ee9ce76202
史戈
shige
豪横
lx1790911965
郝利达
haolida
-1
wx_1786dba163
柳探连
liu_tanlian
李亚宇
li_yayu
耿涌翔
geng_yongxiang
XA191裴雅丽
xa191_peiyali
赵东旭
zhao_dongxu
冰河
wzj188
lx
376473984
XA191韩轩
hx147
杨豪杰
yanghaojie666
流浪三千
dengwenhaodwh
杨振闯
yangzhenchuang
luojianghua
luojianghua
宋超峰
songchaofeng
李紫熠
lzy1873192935
王玉东
wangyudong123
张宇韩
zyh982014489
l刘艳
lliuyan
杜雨格
duyuge
穆秀玲
muxiuling
苟蒙杰
goumengjie
王子轩
wazixu
车满悦
chemanyue
贾龙
JL123456789
张璇
zhangxuanzx
时倾
yangjiahui20190965
王昭懿
wangzaoyi
李宇宸
liyuchenlyc
郝东旭
haodongxu
常书萌
changshumeng
张琛
zhangchen12138
薛思晨
xuesichen
秦江龙
QINJIABNGLO
XA191李文雄
lwx0713
刘佳欣
liujiaxin20190982
王政凯
wangzhengka1i
朱佳怡
zhujiayi122
冰糖葫芦
wx_319e5b3cf5
未设置
最少人数
0
Code Owner
测试
高如意
gao_ruyi
抱着小熊睡觉觉.
wx_67cc7f2976
PEIYALI.
wx_2737906edb
入我梦ꦿ
wx_bebddde13d
森迷@
wx_fcdae8a4c4
wx_.bf26
wx_ee9ce76202
史戈
shige
豪横
lx1790911965
郝利达
haolida
-1
wx_1786dba163
柳探连
liu_tanlian
李亚宇
li_yayu
耿涌翔
geng_yongxiang
XA191裴雅丽
xa191_peiyali
赵东旭
zhao_dongxu
冰河
wzj188
lx
376473984
XA191韩轩
hx147
杨豪杰
yanghaojie666
流浪三千
dengwenhaodwh
杨振闯
yangzhenchuang
luojianghua
luojianghua
宋超峰
songchaofeng
李紫熠
lzy1873192935
王玉东
wangyudong123
张宇韩
zyh982014489
l刘艳
lliuyan
杜雨格
duyuge
穆秀玲
muxiuling
苟蒙杰
goumengjie
王子轩
wazixu
车满悦
chemanyue
贾龙
JL123456789
张璇
zhangxuanzx
时倾
yangjiahui20190965
王昭懿
wangzaoyi
李宇宸
liyuchenlyc
郝东旭
haodongxu
常书萌
changshumeng
张琛
zhangchen12138
薛思晨
xuesichen
秦江龙
QINJIABNGLO
XA191李文雄
lwx0713
刘佳欣
liujiaxin20190982
王政凯
wangzhengka1i
朱佳怡
zhujiayi122
冰糖葫芦
wx_319e5b3cf5
未设置
最少人数
0
优先级
不指定
严重
主要
次要
不重要
标签
标签管理
未设置
关联 Issue
未关联
Pull Request 合并后将关闭上述关联 Issue
里程碑
未关联
参与者
(1)
Cherry Pick
选择 Cherry-Pick 代码的目标仓库
ychs169/infosec
选择要提交 PR 的目标仓库和分支
ychs169/infosec
master
提交模式
Fast forward
non-Fast forward
提交列表
Commit SHA
Commit Message
Cherry-pick Commit Message
*
取消
Cherry-pick
1
https://gitee.com/ychs169/infosec.git
git@gitee.com:ychs169/infosec.git
ychs169
infosec
infosec
点此查找更多帮助
搜索帮助
Git 命令在线学习
如何在 Gitee 导入 GitHub 仓库
Git 仓库基础操作
企业版和社区版功能对比
SSH 公钥设置
如何处理代码冲突
仓库体积过大,如何减小?
如何找回被删除的仓库数据
Gitee 产品配额说明
GitHub仓库快速导入Gitee及同步更新
什么是 Release(发行版)
将 PHP 项目自动发布到 packagist.org
评论
仓库举报
回到顶部
登录提示
该操作需登录 Gitee 帐号,请先登录后再操作。
立即登录
没有帐号,去注册