【CISSP备考笔记】第4章:通信与网络安全2
报名入口来源:中国教育在线 2022-06-01
4.4 传输类型
数据传输方式
数字信号:二进制值表示电脉冲,远距离传输更可靠。
模拟信号:振幅和频率度量
传输控制机制
同步:通过由时钟脉冲启动的时间序列来同步数据传输。
异步:使用开始和停止位进行通信。
传输通道
基带:使用整个通信通道进行传输,一次只允许传输一个信号。
宽带:将一个通信通道分为若干不同且独立的通道,运载多个信号。
4.5 线缆
带宽指采用的最高频率范围,数据吞吐速率值是实际通过线缆的数据流。
同轴电缆,用作传输无限射频信号,比双绞线抗电磁干扰。
双绞线,便宜,容易使用,最不安全的网络互联线缆
光缆,传输速率高,信号传送更远,更安全,价格昂贵
布线问题:噪声、衰减、串扰、线缆的阻燃率
4.6 网络互连基础
网络拓扑
环形拓扑:链路组合闭合回路
总线型拓扑:线型和树型,一根线缆跨越整个网络,线缆成为单点故障。
星型拓扑:所有节点连接到一台集中式设备,每个节点到设备都有专用链路。
网状型拓扑:每个节点都与其他节点相连,提供冗余。
介质访问技术
介质共享
令牌传递:只有拥有令牌的计算机才能将数据帧放在网线上,被令牌环和FDDI技术采用。
载波监听: CSMA/CD和CSMA/CA
轮询:主设备询问每个设备
以太网使用CSMA/CD、令牌环和FDDI使用令牌、wi-fi使用CSMA/CA、大型主机介质访问技术使用轮询
传输方法
单播:一对一
多播:一对多
广播:一对所有
网络协议和服务
地址解析协议(ARP):ARP表中毒、RARP和BOOTP用于(无盘工作站)
动态主机配置协议(DHCP):基于UDP的协议,DHCP snooping 窥探
网际控制消息协议(ICMP)
ping/tracetroute
攻击:数据包插入ICMP进行通信
简单网络管理协议(SNMP)
SNMP v1 v2明文嗅探 v3 加密、只读 public、读写 private,端口(161和162)
域名服务(DNS)
域传送同步主从DNS服务器信息
缓解DNS威胁
毒害DNS缓存表、HOSTS文件操纵
DNSSEC(DNS Security):应用PKI和数字签名,验证消息来源。
防止HOSTS文件入侵最有效技术:实施一个主机型IDS
域名注册问题。域抢占和恶意抢注
- 06-01CISSP的成长之路(十八):详述网络威胁类型(3...
- 06-01CISSP的成长之路(十六):复习访问控制(1)
- 06-01CISSP的成长之路(十六):复习访问控制(2)
- 06-01CISSP的成长之路(十六):复习访问控制(4)
- 06-01CISSP的成长之路(十六):复习访问控制(5)
- 06-01CISSP的成长之路(十六):复习访问控制(6)
- 06-01CISSP的成长之路(十四):系统架构和设计之保...
- 06-01CISSP的成长之路(十四):系统架构和设计之保...
- 06-01CISSP考什么
- 06-01cissp考前培训要求
- 06-01cissp考核
- 06-01cissp考英语还是中文