<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>ℹ信息安全工程师 on ClearSec Wiki</title><link>https://www.clearsec.org/wikis/ise/ises/</link><description>Recent content in ℹ信息安全工程师 on ClearSec Wiki</description><generator>Hugo</generator><language>zh-cn</language><atom:link href="https://www.clearsec.org/wikis/ise/ises/index.xml" rel="self" type="application/rss+xml"/><item><title>§01_网络信息安全概述</title><link>https://www.clearsec.org/wikis/ise/ises/1_%E7%BD%91%E7%BB%9C%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E6%A6%82%E8%BF%B0/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/1_%E7%BD%91%E7%BB%9C%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E6%A6%82%E8%BF%B0/</guid><description>&lt;h3 id="基本属性"&gt;基本属性&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A71_%E7%BD%91%E7%BB%9C%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E6%A6%82%E8%BF%B0/b8d7f605e85d93793671f0bfcda6bd5d_MD5.jpg" alt="画板"&gt;&lt;/p&gt;
&lt;h3 id="网络安全管理"&gt;网络安全管理&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A71_%E7%BD%91%E7%BB%9C%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E6%A6%82%E8%BF%B0/75a8a2fff223a7b71da09e8d7e6ffc16_MD5.jpg" alt="画板"&gt;&lt;/p&gt;
&lt;h3 id="法律与政策"&gt;法律与政策&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A71_%E7%BD%91%E7%BB%9C%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E6%A6%82%E8%BF%B0/5557f2ec5ba66fe6d73911017d020c17_MD5.jpg" alt="画板"&gt;&lt;/p&gt;
&lt;h3 id="网络信息安全术语"&gt;网络信息安全术语&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A71_%E7%BD%91%E7%BB%9C%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E6%A6%82%E8%BF%B0/131c26ec5f3634faf8044313e720371c_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;中国网络安全审查技术与认证中心（CCRC，原中国信息安全认证中心），负责实施网络安全审查和认证。&lt;/p&gt;</description></item><item><title>§02_网络攻击原理与常用方法</title><link>https://www.clearsec.org/wikis/ise/ises/2_%E7%BD%91%E7%BB%9C%E6%94%BB%E5%87%BB%E5%8E%9F%E7%90%86%E4%B8%8E%E5%B8%B8%E7%94%A8%E6%96%B9%E6%B3%95/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/2_%E7%BD%91%E7%BB%9C%E6%94%BB%E5%87%BB%E5%8E%9F%E7%90%86%E4%B8%8E%E5%B8%B8%E7%94%A8%E6%96%B9%E6%B3%95/</guid><description>&lt;p&gt;§02.1 基础&lt;/p&gt;
&lt;h3 id="攻击原理表"&gt;攻击原理表&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A72_%E7%BD%91%E7%BB%9C%E6%94%BB%E5%87%BB%E5%8E%9F%E7%90%86%E4%B8%8E%E5%B8%B8%E7%94%A8%E6%96%B9%E6%B3%95/8cdbf969c5ced599bcbdf67b4cebdd6f_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="网络攻击模型"&gt;网络攻击模型&lt;/h3&gt;
&lt;p&gt;自治主体：黑客自己写的工具来实行攻击。&lt;/p&gt;
&lt;p&gt;攻击效果——与CIA三性对应——重点。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A72_%E7%BD%91%E7%BB%9C%E6%94%BB%E5%87%BB%E5%8E%9F%E7%90%86%E4%B8%8E%E5%B8%B8%E7%94%A8%E6%96%B9%E6%B3%95/9698fc33b4161618e5395fbac3318831_MD5.jpg" alt="画板"&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A72_%E7%BD%91%E7%BB%9C%E6%94%BB%E5%87%BB%E5%8E%9F%E7%90%86%E4%B8%8E%E5%B8%B8%E7%94%A8%E6%96%B9%E6%B3%95/d385245cd11b15ad433f5ffb6ce5d5f6_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="网络攻击发展趋势"&gt;网络攻击发展趋势&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A72_%E7%BD%91%E7%BB%9C%E6%94%BB%E5%87%BB%E5%8E%9F%E7%90%86%E4%B8%8E%E5%B8%B8%E7%94%A8%E6%96%B9%E6%B3%95/717455befdc99a236bfc9a059b480915_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="网络攻击流程"&gt;网络攻击流程&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A72_%E7%BD%91%E7%BB%9C%E6%94%BB%E5%87%BB%E5%8E%9F%E7%90%86%E4%B8%8E%E5%B8%B8%E7%94%A8%E6%96%B9%E6%B3%95/77eecdbaf1afd22551c54d2d338a3994_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h2 id="s22网络攻击常见技术方法"&gt;S2.2网络攻击常见技术方法&lt;/h2&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A72_%E7%BD%91%E7%BB%9C%E6%94%BB%E5%87%BB%E5%8E%9F%E7%90%86%E4%B8%8E%E5%B8%B8%E7%94%A8%E6%96%B9%E6%B3%95/dcf67f91487596ae6bdf69b6698797fc_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A72_%E7%BD%91%E7%BB%9C%E6%94%BB%E5%87%BB%E5%8E%9F%E7%90%86%E4%B8%8E%E5%B8%B8%E7%94%A8%E6%96%B9%E6%B3%95/a3bc2bc47032175ba9137c01730f2948_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;SYN 同步&lt;/p&gt;
&lt;p&gt;ACK 确认&lt;/p&gt;
&lt;h3 id="端口扫描"&gt;端口扫描&lt;/h3&gt;
&lt;p&gt;开放的端口（监听状态）才能返回ACK确认信息&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A72_%E7%BD%91%E7%BB%9C%E6%94%BB%E5%87%BB%E5%8E%9F%E7%90%86%E4%B8%8E%E5%B8%B8%E7%94%A8%E6%96%B9%E6%B3%95/eff7dc1b684eb54e7f06d275208b9ef4_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A72_%E7%BD%91%E7%BB%9C%E6%94%BB%E5%87%BB%E5%8E%9F%E7%90%86%E4%B8%8E%E5%B8%B8%E7%94%A8%E6%96%B9%E6%B3%95/0c942d5ff5467c98d3b9cd0e36e75c7f_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A72_%E7%BD%91%E7%BB%9C%E6%94%BB%E5%87%BB%E5%8E%9F%E7%90%86%E4%B8%8E%E5%B8%B8%E7%94%A8%E6%96%B9%E6%B3%95/202a6e61a073b07235d89f8cc4ba268d_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;ID头扫描，假冒哑主机探测其他机器的端口。&lt;/p&gt;
&lt;h3 id="口令破解"&gt;口令破解&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A72_%E7%BD%91%E7%BB%9C%E6%94%BB%E5%87%BB%E5%8E%9F%E7%90%86%E4%B8%8E%E5%B8%B8%E7%94%A8%E6%96%B9%E6%B3%95/0c4f3196fb4a06d129fcf4a45e0d8336_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="缓冲区溢出攻击"&gt;缓冲区溢出攻击&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A72_%E7%BD%91%E7%BB%9C%E6%94%BB%E5%87%BB%E5%8E%9F%E7%90%86%E4%B8%8E%E5%B8%B8%E7%94%A8%E6%96%B9%E6%B3%95/2d0c94c5c3e469dd35dc13e3b9d8f626_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;缓冲区溢出 是 重点 案例题可能考察。涉及到C语言代码分析。&lt;/p&gt;
&lt;h3 id="恶意代码"&gt;恶意代码&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A72_%E7%BD%91%E7%BB%9C%E6%94%BB%E5%87%BB%E5%8E%9F%E7%90%86%E4%B8%8E%E5%B8%B8%E7%94%A8%E6%96%B9%E6%B3%95/4789c54a3f603fa7fcb4384e228b649b_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="拒绝服务攻击dos"&gt;拒绝服务攻击DOS&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A72_%E7%BD%91%E7%BB%9C%E6%94%BB%E5%87%BB%E5%8E%9F%E7%90%86%E4%B8%8E%E5%B8%B8%E7%94%A8%E6%96%B9%E6%B3%95/6bdde669fdcf3f821b07b4c1038e152a_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;其中，ICMP报文比较小，一般很难造成故障。例如 ping报文。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A72_%E7%BD%91%E7%BB%9C%E6%94%BB%E5%87%BB%E5%8E%9F%E7%90%86%E4%B8%8E%E5%B8%B8%E7%94%A8%E6%96%B9%E6%B3%95/c6db0f661e7a1ceaabeb4908b08776ac_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;ping of death利用了早期操作系统的漏洞。（又叫畸形报文攻击）&lt;/p&gt;
&lt;p&gt;泪滴攻击，也是畸形的，目标主机收到后无法正确组合报文。&lt;/p&gt;
&lt;h3 id="网络钓鱼网络窃听sql注入攻击"&gt;网络钓鱼、网络窃听、SQL注入攻击&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A72_%E7%BD%91%E7%BB%9C%E6%94%BB%E5%87%BB%E5%8E%9F%E7%90%86%E4%B8%8E%E5%B8%B8%E7%94%A8%E6%96%B9%E6%B3%95/a5d85fd5791bf8195fe168df2479002b_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A72_%E7%BD%91%E7%BB%9C%E6%94%BB%E5%87%BB%E5%8E%9F%E7%90%86%E4%B8%8E%E5%B8%B8%E7%94%A8%E6%96%B9%E6%B3%95/4f1fefc4a13502b47072adbcd69a7152_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A72_%E7%BD%91%E7%BB%9C%E6%94%BB%E5%87%BB%E5%8E%9F%E7%90%86%E4%B8%8E%E5%B8%B8%E7%94%A8%E6%96%B9%E6%B3%95/d5d231aa066a7b4eb5506c526bac4966_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h2 id="s23-黑客常用工具"&gt;S2.3 黑客常用工具&lt;/h2&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A72_%E7%BD%91%E7%BB%9C%E6%94%BB%E5%87%BB%E5%8E%9F%E7%90%86%E4%B8%8E%E5%B8%B8%E7%94%A8%E6%96%B9%E6%B3%95/4b2f395e77a49a074d211122ec386791_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A72_%E7%BD%91%E7%BB%9C%E6%94%BB%E5%87%BB%E5%8E%9F%E7%90%86%E4%B8%8E%E5%B8%B8%E7%94%A8%E6%96%B9%E6%B3%95/de84dff3f71f451cbadf073e038fc626_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§02.4_网络攻击案例分析</title><link>https://www.clearsec.org/wikis/ise/ises/2.4_%E7%BD%91%E7%BB%9C%E6%94%BB%E5%87%BB%E6%A1%88%E4%BE%8B%E5%88%86%E6%9E%90/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/2.4_%E7%BD%91%E7%BB%9C%E6%94%BB%E5%87%BB%E6%A1%88%E4%BE%8B%E5%88%86%E6%9E%90/</guid><description>&lt;h3 id="ddos"&gt;DDOS&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A72.4_%E7%BD%91%E7%BB%9C%E6%94%BB%E5%87%BB%E6%A1%88%E4%BE%8B%E5%88%86%E6%9E%90/76a67562c9e000c1af2f6db406929561_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A72.4_%E7%BD%91%E7%BB%9C%E6%94%BB%E5%87%BB%E6%A1%88%E4%BE%8B%E5%88%86%E6%9E%90/016d49793c9eae2b9dcf9b69b2561a76_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A72.4_%E7%BD%91%E7%BB%9C%E6%94%BB%E5%87%BB%E6%A1%88%E4%BE%8B%E5%88%86%E6%9E%90/2a880a2ded62afd21f32f1e58528567f_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="w32blasterworm"&gt;W32.Blaster.worm&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A72.4_%E7%BD%91%E7%BB%9C%E6%94%BB%E5%87%BB%E6%A1%88%E4%BE%8B%E5%88%86%E6%9E%90/81ef6f55e79e4031af15b097feb0544b_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;封堵135端口即可。&lt;/p&gt;
&lt;h3 id="乌克兰电力攻击事件"&gt;乌克兰电力攻击事件&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A72.4_%E7%BD%91%E7%BB%9C%E6%94%BB%E5%87%BB%E6%A1%88%E4%BE%8B%E5%88%86%E6%9E%90/a6a512237d7d1fd619d539a1ca0d66fc_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A72.4_%E7%BD%91%E7%BB%9C%E6%94%BB%E5%87%BB%E6%A1%88%E4%BE%8B%E5%88%86%E6%9E%90/5ffc9de7c3701de0cd0885dba079d07e_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="apt"&gt;APT&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A72.4_%E7%BD%91%E7%BB%9C%E6%94%BB%E5%87%BB%E6%A1%88%E4%BE%8B%E5%88%86%E6%9E%90/c817fcaa93c8f391f13f11b4e1d7d567_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A72.4_%E7%BD%91%E7%BB%9C%E6%94%BB%E5%87%BB%E6%A1%88%E4%BE%8B%E5%88%86%E6%9E%90/9e987add5c8edaf0a6d441a0f643f845_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§03_密码学基本理论</title><link>https://www.clearsec.org/wikis/ise/ises/3_%E5%AF%86%E7%A0%81%E5%AD%A6%E5%9F%BA%E6%9C%AC%E7%90%86%E8%AE%BA/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/3_%E5%AF%86%E7%A0%81%E5%AD%A6%E5%9F%BA%E6%9C%AC%E7%90%86%E8%AE%BA/</guid><description>&lt;p&gt;在第一版教程中是重点，占25分的分值（1/3），第二版虽然只有20页，但仍是重要考点，至少考10分。 不安全密码服务，比如容易被破解的MD4、MD5、 SHA-0、SHA-1、RSA-512、RSA-1024、DES、SKIPJACK、RC2 等密码算法&lt;/p&gt;
&lt;h3 id="密码学概念与法律"&gt;密码学概念与法律&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73_%E5%AF%86%E7%A0%81%E5%AD%A6%E5%9F%BA%E6%9C%AC%E7%90%86%E8%AE%BA/ca32b2057a60891690f0eaef7a81826f_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="密码安全分析"&gt;密码安全分析&lt;/h3&gt;
&lt;p&gt;选择题必考：&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73_%E5%AF%86%E7%A0%81%E5%AD%A6%E5%9F%BA%E6%9C%AC%E7%90%86%E8%AE%BA/23d26512890ecfef4daa3af7482c915b_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;选择密文攻击，密文得明文，&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73_%E5%AF%86%E7%A0%81%E5%AD%A6%E5%9F%BA%E6%9C%AC%E7%90%86%E8%AE%BA/1a53b881d733fb47b3e30b18b8bc04be_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="密码体制"&gt;密码体制&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73_%E5%AF%86%E7%A0%81%E5%AD%A6%E5%9F%BA%E6%9C%AC%E7%90%86%E8%AE%BA/82e16c9697e8558515ddc7893e0427a3_MD5.jpg" alt="画板"&gt;&lt;/p&gt;
&lt;h4 id="私钥对称-des56-3des112-aes-idea-rc45流加密"&gt;私钥/对称-DES56-3DES112-AES-IDEA-RC4/5（流加密）&lt;/h4&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73_%E5%AF%86%E7%A0%81%E5%AD%A6%E5%9F%BA%E6%9C%AC%E7%90%86%E8%AE%BA/7c5cf625a40d62d3d50cb10b779c66f3_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h4 id="公钥非对称-sm2-rsa-elgamal-ecc-背包算法-rabin-dh"&gt;公钥/非对称-SM2-RSA-Elgamal-ECC-背包算法-Rabin-DH&lt;/h4&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73_%E5%AF%86%E7%A0%81%E5%AD%A6%E5%9F%BA%E6%9C%AC%E7%90%86%E8%AE%BA/ada03b50a6a4ce5dba4baaf9069e2b5c_MD5.png" alt=""&gt;
非主流使用的算法包括后量子密码算法（基于格的密码算法、基于编码的密码算法、基于哈希的密码算法、基于多变量的密码算法、超奇异椭圆曲线同源密码算法）&lt;/p&gt;
&lt;h4 id="混合密码体制"&gt;混合密码体制&lt;/h4&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73_%E5%AF%86%E7%A0%81%E5%AD%A6%E5%9F%BA%E6%9C%AC%E7%90%86%E8%AE%BA/0021ec949d743736af0826874f3f9c5b_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h4 id="数字信封-非对称算法传对称密钥"&gt;数字信封 非对称算法传对称密钥&lt;/h4&gt;
&lt;h3 id="国产加密算法-14对称-2非对称-3哈希杂凑-9标识密码无需证书非对称"&gt;国产加密算法-14对称-2非对称-3哈希（杂凑）-9标识密码无需证书（非对称）&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;1、**&lt;strong&gt;对称密码算法-*&lt;/strong&gt;*国密（SM4**&lt;/strong&gt;、ZUC*&lt;strong&gt;*）、国际密码（DES**&lt;/strong&gt;、TDEA*&lt;strong&gt;*（3DES**&lt;/strong&gt;）、AES*&lt;strong&gt;*），同一个密钥&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2、**&lt;strong&gt;公钥密码算法-*&lt;/strong&gt;*国密（SM2**&lt;/strong&gt;、SM9*&lt;strong&gt;*）依赖于椭圆曲线、国际密码（RSA**&lt;/strong&gt;）依赖于大整数分解，两个密钥，公钥、私钥**&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3、**&lt;strong&gt;密码杂凑算法-*&lt;/strong&gt;*国密（SM3**&lt;/strong&gt;）、国际密码（MD5*&lt;strong&gt;*、SHA**&lt;/strong&gt;），不需要密钥**&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73_%E5%AF%86%E7%A0%81%E5%AD%A6%E5%9F%BA%E6%9C%AC%E7%90%86%E8%AE%BA/ea4eb108b3776369d38ef7a69ede79b1_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§03.2_对称密码算法（私钥密码）</title><link>https://www.clearsec.org/wikis/ise/ises/3.2_%E5%AF%B9%E7%A7%B0%E5%AF%86%E7%A0%81%E7%AE%97%E6%B3%95%E7%A7%81%E9%92%A5%E5%AF%86%E7%A0%81/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/3.2_%E5%AF%B9%E7%A7%B0%E5%AF%86%E7%A0%81%E7%AE%97%E6%B3%95%E7%A7%81%E9%92%A5%E5%AF%86%E7%A0%81/</guid><description>&lt;h3 id="对称加密算法总结"&gt;对称加密算法总结&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.2_%E5%AF%B9%E7%A7%B0%E5%AF%86%E7%A0%81%E7%AE%97%E6%B3%95%EF%BC%88%E7%A7%81%E9%92%A5%E5%AF%86%E7%A0%81%EF%BC%89/85329a7b762190e55ace1777ef747453_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;DES有效密钥长度56位。&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;3DES当k1与k3相同（一般情况下），密钥长度为56*2=112位。其他两种情况密钥可能为56、168.&lt;/p&gt;
&lt;p&gt;以上五种，仅RC4/5为流加密算法，加密速度快。（ZUC、X.20也是流密码）其余都是分组加密 （DES、AES、SM4等）&lt;/p&gt;
&lt;p&gt;流密码算法密钥流不可以重复使用，如果重复使用则可以通过抓取明文序列和密文序列的方式异或出密钥流，从而破解密文序列（已知明文攻击）&lt;/p&gt;
&lt;h4 id="国密"&gt;国密&lt;/h4&gt;
&lt;p&gt;1、ZUC算法为流加密，密钥长度128比特，由128比特种子密钥和128比特IV共同作用生成32比特的密钥流，工作模式为**加密算法128-EEA3，完整性保护算法128-EIA3&lt;/p&gt;
&lt;p&gt;2、SM4算法为分组密码，为配合WAPI无线局域网标准，分组长度128比特，密钥长度128比特，适用范围较广，可以等同替换AES-128，32轮密钥&lt;/p&gt;
&lt;p&gt;3、SM1分组算法，算法不公开，分组和密钥128bit。安全芯片、智能IC卡、智能密码钥匙等&lt;/p&gt;
&lt;p&gt;4、SM7分组算法，算法不公开。&lt;/p&gt;
&lt;p&gt;TIP 2347已成为国际标准（2的部分内容不是国际标准）。&lt;/p&gt;
&lt;p&gt;依据GB/T 17964 《信息安全技术 分组密码算法的工作模式》定义了9种工作模式，其中ECB、CBC、CTR最为常用。CTR存在已知明文攻击（分组密码工作模式软考已删减，密评考察）&lt;/p&gt;
&lt;h3 id="des加密过程s盒"&gt;DES加密过程（S盒）&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.2_%E5%AF%B9%E7%A7%B0%E5%AF%86%E7%A0%81%E7%AE%97%E6%B3%95%EF%BC%88%E7%A7%81%E9%92%A5%E5%AF%86%E7%A0%81%EF%BC%89/13b222d8780dba094d8d1528674ee8f7_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;输出的行 为输入的首位和末位的拼接 对应的十进制&lt;/p&gt;
&lt;p&gt;输出的列 为输入的余下位 对应的十进制&lt;/p&gt;
&lt;h3 id="3des有效密钥"&gt;3DES有效密钥&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.2_%E5%AF%B9%E7%A7%B0%E5%AF%86%E7%A0%81%E7%AE%97%E6%B3%95%EF%BC%88%E7%A7%81%E9%92%A5%E5%AF%86%E7%A0%81%EF%BC%89/128dff8df54b132c86bf888e2f20a302_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;E加密&lt;strong&gt;encryption&lt;/strong&gt;&lt;br&gt;
D解密&lt;strong&gt;decode&lt;/strong&gt;&lt;/p&gt;
&lt;h3&gt;&lt;/h3&gt;</description></item><item><title>§03.3_非对称密码算法（Rsa 大素数）【最且唯一难】</title><link>https://www.clearsec.org/wikis/ise/ises/3.3_%E9%9D%9E%E5%AF%B9%E7%A7%B0%E5%AF%86%E7%A0%81%E7%AE%97%E6%B3%95rsa-%E5%A4%A7%E7%B4%A0%E6%95%B0%E6%9C%80%E4%B8%94%E5%94%AF%E4%B8%80%E9%9A%BE/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/3.3_%E9%9D%9E%E5%AF%B9%E7%A7%B0%E5%AF%86%E7%A0%81%E7%AE%97%E6%B3%95rsa-%E5%A4%A7%E7%B4%A0%E6%95%B0%E6%9C%80%E4%B8%94%E5%94%AF%E4%B8%80%E9%9A%BE/</guid><description>&lt;h3 id="大素数分解问题"&gt;大素数分解问题&lt;/h3&gt;
&lt;p&gt;主要代表是RSA&lt;/p&gt;
&lt;h3 id="公钥-非对称分类"&gt;公钥-非对称分类&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.3_%E9%9D%9E%E5%AF%B9%E7%A7%B0%E5%AF%86%E7%A0%81%E7%AE%97%E6%B3%95%EF%BC%88RSA-%E5%A4%A7%E7%B4%A0%E6%95%B0%EF%BC%89%E3%80%90%E6%9C%80%E4%B8%94%E5%94%AF%E4%B8%80%E9%9A%BE%E3%80%91/d4cd9e5b46d9c04920993735ec5abdcb_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;MIME与安全性无关，S/MIME才有安全性特性。&lt;strong&gt;安全的多用途Internet邮件扩展&lt;/strong&gt;（&lt;strong&gt;Secure Multipurpose Internet Mail Extensions&lt;/strong&gt;，简称&lt;strong&gt;S/MIME&lt;/strong&gt;）&lt;/p&gt;
&lt;h3 id="rsa算法简述"&gt;RSA算法简述&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.3_%E9%9D%9E%E5%AF%B9%E7%A7%B0%E5%AF%86%E7%A0%81%E7%AE%97%E6%B3%95%EF%BC%88RSA-%E5%A4%A7%E7%B4%A0%E6%95%B0%EF%BC%89%E3%80%90%E6%9C%80%E4%B8%94%E5%94%AF%E4%B8%80%E9%9A%BE%E3%80%91/16bea197018a98e32f7175f7b60c3324_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h4 id="rsa加密模式"&gt;RSA加密模式&lt;/h4&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.3_%E9%9D%9E%E5%AF%B9%E7%A7%B0%E5%AF%86%E7%A0%81%E7%AE%97%E6%B3%95%EF%BC%88RSA-%E5%A4%A7%E7%B4%A0%E6%95%B0%EF%BC%89%E3%80%90%E6%9C%80%E4%B8%94%E5%94%AF%E4%B8%80%E9%9A%BE%E3%80%91/74d792d2858f1f9bbf8a180b4e12f97f_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h4 id="rsa认证模式"&gt;RSA认证模式&lt;/h4&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.3_%E9%9D%9E%E5%AF%B9%E7%A7%B0%E5%AF%86%E7%A0%81%E7%AE%97%E6%B3%95%EF%BC%88RSA-%E5%A4%A7%E7%B4%A0%E6%95%B0%EF%BC%89%E3%80%90%E6%9C%80%E4%B8%94%E5%94%AF%E4%B8%80%E9%9A%BE%E3%80%91/19f85b900ba11ae6a958add54246cc08_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;过程差不多但是用的密钥不一样。&lt;/p&gt;
&lt;h4 id="rsa混合模式"&gt;RSA混合模式&lt;/h4&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.3_%E9%9D%9E%E5%AF%B9%E7%A7%B0%E5%AF%86%E7%A0%81%E7%AE%97%E6%B3%95%EF%BC%88RSA-%E5%A4%A7%E7%B4%A0%E6%95%B0%EF%BC%89%E3%80%90%E6%9C%80%E4%B8%94%E5%94%AF%E4%B8%80%E9%9A%BE%E3%80%91/56baa72ccd01895097927bbff0a63fab_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;使用自己私钥加密，使用对方公钥加密&lt;/p&gt;
&lt;p&gt;使用自己私钥解密，使用对方公钥解密&lt;/p&gt;
&lt;h3 id="密码学表达式"&gt;密码学表达式&lt;/h3&gt;
&lt;p&gt;在密码学中，表达式 C=E(M,KeB)C = E(M, K_{eB})C=E(M,KeB) 是一种常见的形式，用于表示加密过程。下面是对这种表达方式的分析：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;符号含义&lt;/strong&gt;：
&lt;ul&gt;
&lt;li&gt;C：表示加密后的密文（Ciphertext）。&lt;/li&gt;
&lt;li&gt;M：表示明文（Plaintext），即需要加密的数据。&lt;/li&gt;
&lt;li&gt;E：表示加密函数（Encryption Function），用于将明文转换为密文。&lt;/li&gt;
&lt;li&gt;KeBK_{eB}KeB：表示加密密钥（Encryption Key），通常与接收者（在这里是 B）相关联。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;结构清晰&lt;/strong&gt;：
&lt;ul&gt;
&lt;li&gt;这种表示方法清晰地表明了输入（明文和密钥）与输出（密文）之间的关系，使得读者能够快速理解加密过程的核心要素。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;抽象化&lt;/strong&gt;：
&lt;ul&gt;
&lt;li&gt;通过使用函数 E，可以将加密视为一个数学操作。这种抽象化使得可以应用不同的加密算法，而不需要关心具体实现细节。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;密钥依赖性&lt;/strong&gt;：
&lt;ul&gt;
&lt;li&gt;明确指出加密过程依赖于特定的密钥 KeBK_{eB}KeB，强调了密钥在加密中的重要性。不同的密钥将产生不同的密文，即使明文相同。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;可扩展性&lt;/strong&gt;：
&lt;ul&gt;
&lt;li&gt;这种表达形式可以轻松扩展到更复杂的加密方案。例如，可以添加额外的参数或使用不同的加密函数，保持一致的结构。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;总的来说，C=E(M,KeB)C = E(M, K_{eB})C=E(M,KeB) 这种表达方式有效地传达了加密过程的基本要素和关系，便于理解和分析。&lt;/p&gt;</description></item><item><title>§03.4_非对称密码算法（Rsa 离散对数）【最且唯一难】</title><link>https://www.clearsec.org/wikis/ise/ises/3.4_%E9%9D%9E%E5%AF%B9%E7%A7%B0%E5%AF%86%E7%A0%81%E7%AE%97%E6%B3%95rsa-%E7%A6%BB%E6%95%A3%E5%AF%B9%E6%95%B0%E6%9C%80%E4%B8%94%E5%94%AF%E4%B8%80%E9%9A%BE/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/3.4_%E9%9D%9E%E5%AF%B9%E7%A7%B0%E5%AF%86%E7%A0%81%E7%AE%97%E6%B3%95rsa-%E7%A6%BB%E6%95%A3%E5%AF%B9%E6%95%B0%E6%9C%80%E4%B8%94%E5%94%AF%E4%B8%80%E9%9A%BE/</guid><description>&lt;h3 id="离散对数问题"&gt;离散对数问题&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;有限域：DSA、ElGamal&lt;/li&gt;
&lt;li&gt;椭圆曲线：ECDSA、SM2&lt;/li&gt;
&lt;/ol&gt;
&lt;h3 id="加密表达式"&gt;加密表达式&lt;/h3&gt;
&lt;p&gt;通常遵循一些书写规则，以确保清晰和一致性：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;变量命名&lt;/strong&gt;：
&lt;ul&gt;
&lt;li&gt;使用简明且具有描述性的符号，例如 C表示密文，M表示明文，K表示密钥。可以加上下标以指明具体上下文， &lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.4_%E9%9D%9E%E5%AF%B9%E7%A7%B0%E5%AF%86%E7%A0%81%E7%AE%97%E6%B3%95%EF%BC%88RSA-%E7%A6%BB%E6%95%A3%E5%AF%B9%E6%95%B0%EF%BC%89%E3%80%90%E6%9C%80%E4%B8%94%E5%94%AF%E4%B8%80%E9%9A%BE%E3%80%91/959ab9b1ca1b3bc5682fdfb1025ab8c0_MD5.png" alt=""&gt; 。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;函数表示&lt;/strong&gt;：
&lt;ul&gt;
&lt;li&gt;使用清晰的函数表示法 E，以表明这是一个加密操作。保持函数名称简短，便于理解。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;括号使用&lt;/strong&gt;：
&lt;ul&gt;
&lt;li&gt;函数参数使用括号明确区分，确保逻辑清晰。例如，&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.4_%E9%9D%9E%E5%AF%B9%E7%A7%B0%E5%AF%86%E7%A0%81%E7%AE%97%E6%B3%95%EF%BC%88RSA-%E7%A6%BB%E6%95%A3%E5%AF%B9%E6%95%B0%EF%BC%89%E3%80%90%E6%9C%80%E4%B8%94%E5%94%AF%E4%B8%80%E9%9A%BE%E3%80%91/e217822e8f8ee66838d9524663d6c265_MD5.png" alt=""&gt;中，括号包围了所有输入。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;一致性&lt;/strong&gt;：
&lt;ul&gt;
&lt;li&gt;在整个文档或讨论中保持符号和术语的一致性，以避免混淆。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;上下文说明&lt;/strong&gt;：
&lt;ul&gt;
&lt;li&gt;在首次使用表达式时，最好提供简要说明，以帮助读者理解每个符号的含义。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;遵循这些规则有助于确保表达式的可读性和可理解性，使得复杂的密码学概念更易于传达。&lt;/p&gt;
&lt;h3 id="素数"&gt;素数&lt;/h3&gt;
&lt;p&gt;不可被“分解”的数， 素数是大于1的自然数，且只能被1和它自身整除。换句话说，素数没有其他的因数。比如，2、3、5、7、11都是素数。最小的素数是2，它也是唯一的偶素数，其余的素数都是奇数。&lt;/p&gt;
&lt;h3 id="欧拉函数"&gt;欧拉函数&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.4_%E9%9D%9E%E5%AF%B9%E7%A7%B0%E5%AF%86%E7%A0%81%E7%AE%97%E6%B3%95%EF%BC%88RSA-%E7%A6%BB%E6%95%A3%E5%AF%B9%E6%95%B0%EF%BC%89%E3%80%90%E6%9C%80%E4%B8%94%E5%94%AF%E4%B8%80%E9%9A%BE%E3%80%91/c4bbb02b440e4f0cf4cc257732196d1e_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.4_%E9%9D%9E%E5%AF%B9%E7%A7%B0%E5%AF%86%E7%A0%81%E7%AE%97%E6%B3%95%EF%BC%88RSA-%E7%A6%BB%E6%95%A3%E5%AF%B9%E6%95%B0%EF%BC%89%E3%80%90%E6%9C%80%E4%B8%94%E5%94%AF%E4%B8%80%E9%9A%BE%E3%80%91/37e35bd300604e29f29f81f150aa16fd_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="乘法逆元"&gt;乘法逆元&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.4_%E9%9D%9E%E5%AF%B9%E7%A7%B0%E5%AF%86%E7%A0%81%E7%AE%97%E6%B3%95%EF%BC%88RSA-%E7%A6%BB%E6%95%A3%E5%AF%B9%E6%95%B0%EF%BC%89%E3%80%90%E6%9C%80%E4%B8%94%E5%94%AF%E4%B8%80%E9%9A%BE%E3%80%91/4bf80ce3d3185425afd233e9a2f7a84d_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;2与二分之一互为倒数，乘积为1.&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.4_%E9%9D%9E%E5%AF%B9%E7%A7%B0%E5%AF%86%E7%A0%81%E7%AE%97%E6%B3%95%EF%BC%88RSA-%E7%A6%BB%E6%95%A3%E5%AF%B9%E6%95%B0%EF%BC%89%E3%80%90%E6%9C%80%E4%B8%94%E5%94%AF%E4%B8%80%E9%9A%BE%E3%80%91/39a2d15b2753f34d5e898157bd8754fd_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.4_%E9%9D%9E%E5%AF%B9%E7%A7%B0%E5%AF%86%E7%A0%81%E7%AE%97%E6%B3%95%EF%BC%88RSA-%E7%A6%BB%E6%95%A3%E5%AF%B9%E6%95%B0%EF%BC%89%E3%80%90%E6%9C%80%E4%B8%94%E5%94%AF%E4%B8%80%E9%9A%BE%E3%80%91/c52864898be5455f87b40c342ea56e39_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="欧几里得算法与同余"&gt;欧几里得算法与同余&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.4_%E9%9D%9E%E5%AF%B9%E7%A7%B0%E5%AF%86%E7%A0%81%E7%AE%97%E6%B3%95%EF%BC%88RSA-%E7%A6%BB%E6%95%A3%E5%AF%B9%E6%95%B0%EF%BC%89%E3%80%90%E6%9C%80%E4%B8%94%E5%94%AF%E4%B8%80%E9%9A%BE%E3%80%91/b9fb48f05adac12122f471c65c24ee27_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="求解乘法逆元"&gt;求解乘法逆元&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.4_%E9%9D%9E%E5%AF%B9%E7%A7%B0%E5%AF%86%E7%A0%81%E7%AE%97%E6%B3%95%EF%BC%88RSA-%E7%A6%BB%E6%95%A3%E5%AF%B9%E6%95%B0%EF%BC%89%E3%80%90%E6%9C%80%E4%B8%94%E5%94%AF%E4%B8%80%E9%9A%BE%E3%80%91/94ef5ca083896c8295b449446979edee_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.4_%E9%9D%9E%E5%AF%B9%E7%A7%B0%E5%AF%86%E7%A0%81%E7%AE%97%E6%B3%95%EF%BC%88RSA-%E7%A6%BB%E6%95%A3%E5%AF%B9%E6%95%B0%EF%BC%89%E3%80%90%E6%9C%80%E4%B8%94%E5%94%AF%E4%B8%80%E9%9A%BE%E3%80%91/967d1af49c9985cdd33f8212a3b69e7e_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="rsa计算"&gt;RSA计算&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.4_%E9%9D%9E%E5%AF%B9%E7%A7%B0%E5%AF%86%E7%A0%81%E7%AE%97%E6%B3%95%EF%BC%88RSA-%E7%A6%BB%E6%95%A3%E5%AF%B9%E6%95%B0%EF%BC%89%E3%80%90%E6%9C%80%E4%B8%94%E5%94%AF%E4%B8%80%E9%9A%BE%E3%80%91/58258d35a52a302c8ede56ce6ea1b09f_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.4_%E9%9D%9E%E5%AF%B9%E7%A7%B0%E5%AF%86%E7%A0%81%E7%AE%97%E6%B3%95%EF%BC%88RSA-%E7%A6%BB%E6%95%A3%E5%AF%B9%E6%95%B0%EF%BC%89%E3%80%90%E6%9C%80%E4%B8%94%E5%94%AF%E4%B8%80%E9%9A%BE%E3%80%91/987f52c75422e32728e39fc4e3898c9f_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.4_%E9%9D%9E%E5%AF%B9%E7%A7%B0%E5%AF%86%E7%A0%81%E7%AE%97%E6%B3%95%EF%BC%88RSA-%E7%A6%BB%E6%95%A3%E5%AF%B9%E6%95%B0%EF%BC%89%E3%80%90%E6%9C%80%E4%B8%94%E5%94%AF%E4%B8%80%E9%9A%BE%E3%80%91/fc2f7c09d5b61056b95ab9a43bd339f8_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;d为整数，n从1开始带入即可&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.4_%E9%9D%9E%E5%AF%B9%E7%A7%B0%E5%AF%86%E7%A0%81%E7%AE%97%E6%B3%95%EF%BC%88RSA-%E7%A6%BB%E6%95%A3%E5%AF%B9%E6%95%B0%EF%BC%89%E3%80%90%E6%9C%80%E4%B8%94%E5%94%AF%E4%B8%80%E9%9A%BE%E3%80%91/9cebffa1a451374d8ad35d8a30803142_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.4_%E9%9D%9E%E5%AF%B9%E7%A7%B0%E5%AF%86%E7%A0%81%E7%AE%97%E6%B3%95%EF%BC%88RSA-%E7%A6%BB%E6%95%A3%E5%AF%B9%E6%95%B0%EF%BC%89%E3%80%90%E6%9C%80%E4%B8%94%E5%94%AF%E4%B8%80%E9%9A%BE%E3%80%91/d4961f667a3bec9d72c628a33b95e742_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;私钥数字签名&lt;/p&gt;
&lt;p&gt;公钥数据加密&lt;/p&gt;
&lt;h3 id="rsa安全性"&gt;RSA安全性&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.4_%E9%9D%9E%E5%AF%B9%E7%A7%B0%E5%AF%86%E7%A0%81%E7%AE%97%E6%B3%95%EF%BC%88RSA-%E7%A6%BB%E6%95%A3%E5%AF%B9%E6%95%B0%EF%BC%89%E3%80%90%E6%9C%80%E4%B8%94%E5%94%AF%E4%B8%80%E9%9A%BE%E3%80%91/6903157b3a810ff0bc6a940b5529ab07_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§03.5_Hash哈希（散列）函数</title><link>https://www.clearsec.org/wikis/ise/ises/3.5_hash%E5%93%88%E5%B8%8C%E6%95%A3%E5%88%97%E5%87%BD%E6%95%B0/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/3.5_hash%E5%93%88%E5%B8%8C%E6%95%A3%E5%88%97%E5%87%BD%E6%95%B0/</guid><description>&lt;h3 id="哈希算法"&gt;哈希算法&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.5_HASH%E5%93%88%E5%B8%8C%EF%BC%88%E6%95%A3%E5%88%97%EF%BC%89%E5%87%BD%E6%95%B0/c7a251f8f8d962af808fea532bbd8a68_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;雪崩效应：例如1000字的文档生成了一个哈希，再加入一个字符后生成的哈希值跟之前可能完全不同。哈希、分组均有雪崩效应。RSA不具有雪崩效应。&lt;/p&gt;
&lt;h3 id="hash应用"&gt;Hash应用&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.5_HASH%E5%93%88%E5%B8%8C%EF%BC%88%E6%95%A3%E5%88%97%EF%BC%89%E5%87%BD%E6%95%B0/177af96e26cb7bc1ba6caa4ea0f732e3_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.5_HASH%E5%93%88%E5%B8%8C%EF%BC%88%E6%95%A3%E5%88%97%EF%BC%89%E5%87%BD%E6%95%B0/e87b50bb5ebf3ffafb0c4833bdcadd91_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.5_HASH%E5%93%88%E5%B8%8C%EF%BC%88%E6%95%A3%E5%88%97%EF%BC%89%E5%87%BD%E6%95%B0/7314d269f184bbbd5bd5f234ea73d6cd_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h4 id="mac消息认证码"&gt;MAC消息认证码&lt;/h4&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.5_HASH%E5%93%88%E5%B8%8C%EF%BC%88%E6%95%A3%E5%88%97%EF%BC%89%E5%87%BD%E6%95%B0/32d53cc5a6455477f2bc6d1358eeede4_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.5_HASH%E5%93%88%E5%B8%8C%EF%BC%88%E6%95%A3%E5%88%97%EF%BC%89%E5%87%BD%E6%95%B0/77f7e21e8576c226ffbd255f9b960aee_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§03.6_数字签名</title><link>https://www.clearsec.org/wikis/ise/ises/3.6_%E6%95%B0%E5%AD%97%E7%AD%BE%E5%90%8D/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/3.6_%E6%95%B0%E5%AD%97%E7%AD%BE%E5%90%8D/</guid><description>&lt;p&gt;用私钥对数据哈希值进行加密，结果只能用签名者的公钥进行验证。&lt;/p&gt;
&lt;p&gt;私钥不公开因此不能篡改签名。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.6_%E6%95%B0%E5%AD%97%E7%AD%BE%E5%90%8D/72a77e03551b6813a6fceb206d928218_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.6_%E6%95%B0%E5%AD%97%E7%AD%BE%E5%90%8D/68f46582436259aa0ee464993894f43e_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;对电子合同计算哈希，用公钥解密签名，对比两个哈希的内容。&lt;/p&gt;</description></item><item><title>§03.7_数字证书_Pki_Kerberos</title><link>https://www.clearsec.org/wikis/ise/ises/3.7_%E6%95%B0%E5%AD%97%E8%AF%81%E4%B9%A6_pki_kerberos/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/3.7_%E6%95%B0%E5%AD%97%E8%AF%81%E4%B9%A6_pki_kerberos/</guid><description>&lt;h3 id="数字证书"&gt;数字证书&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.7_%E6%95%B0%E5%AD%97%E8%AF%81%E4%B9%A6_PKI_Kerberos/81b251f6757e852c74a6bce463869080_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;如何确认对方的公钥&amp;mdash;对方的数字证书，由认证机构认证，而非伪造的。类似身份证。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.7_%E6%95%B0%E5%AD%97%E8%AF%81%E4%B9%A6_PKI_Kerberos/84f0b6f2ce4a95a662c46534403ad442_MD5.png" alt=""&gt; 用CA的私钥进行数字签名，证明证书所有者的公钥为真。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.7_%E6%95%B0%E5%AD%97%E8%AF%81%E4%B9%A6_PKI_Kerberos/fdf7c98a2287208b2d98b64170045485_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.7_%E6%95%B0%E5%AD%97%E8%AF%81%E4%B9%A6_PKI_Kerberos/07bb4b8c313c49dfd73bde02d6893efc_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="pki"&gt;PKI&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.7_%E6%95%B0%E5%AD%97%E8%AF%81%E4%B9%A6_PKI_Kerberos/f2d4ee58d8c45c80f25e61aa52c29f4d_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;PKI（RA、CA、CRL、）常与Kerberos（KDC、AS、TGS）一起考察。&lt;/p&gt;
&lt;h3 id="pki与kerberos的区别"&gt;PKI与Kerberos的区别&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.7_%E6%95%B0%E5%AD%97%E8%AF%81%E4%B9%A6_PKI_Kerberos/7f4fc0c92c3487433b0c33668d1986aa_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§03.8_密钥管理与应用</title><link>https://www.clearsec.org/wikis/ise/ises/3.8_%E5%AF%86%E9%92%A5%E7%AE%A1%E7%90%86%E4%B8%8E%E5%BA%94%E7%94%A8/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/3.8_%E5%AF%86%E9%92%A5%E7%AE%A1%E7%90%86%E4%B8%8E%E5%BA%94%E7%94%A8/</guid><description>&lt;h3 id="密钥管理"&gt;密钥管理&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.8_%E5%AF%86%E9%92%A5%E7%AE%A1%E7%90%86%E4%B8%8E%E5%BA%94%E7%94%A8/0ba4c4e69f6b92bc75e1853a48c15428_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;密码法** 20年1月1日，网络安全法、密码法、数据安全法闻道有先后，61、11、91，**&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;核心密码、普通密码是国家秘密&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;商用密码面向公众使用&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id="密钥交换安全协议"&gt;密钥交换安全协议&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.8_%E5%AF%86%E9%92%A5%E7%AE%A1%E7%90%86%E4%B8%8E%E5%BA%94%E7%94%A8/aaf47fa81dc30a286ab349e82c86e0a5_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;SSH TCP 22 传输层协议完成用户与服务器认证 并发 流控 协商&lt;/p&gt;
&lt;p&gt;Telnet TCP 23&lt;/p&gt;
&lt;h3 id="ssh协议22工作过程"&gt;SSH协议（22）工作过程&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.8_%E5%AF%86%E9%92%A5%E7%AE%A1%E7%90%86%E4%B8%8E%E5%BA%94%E7%94%A8/f8d8b02690d30632ddc167d6d9c60ae8_MD5.png" alt=""&gt;
SSH可能受到中间人攻击和拒绝服务攻击&lt;/p&gt;
&lt;h3 id="应用场景"&gt;应用场景&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.8_%E5%AF%86%E9%92%A5%E7%AE%A1%E7%90%86%E4%B8%8E%E5%BA%94%E7%94%A8/fba6eafdfccea9640f7277563309662d_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.8_%E5%AF%86%E9%92%A5%E7%AE%A1%E7%90%86%E4%B8%8E%E5%BA%94%E7%94%A8/f87fbe8ee46cda74827f25562ccf08a9_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;身份鉴别、访问控制、数字签名、认证、加密……&lt;/p&gt;
&lt;p&gt;完整性、机密性、可用性&lt;/p&gt;
&lt;h3 id="路由器安全应用"&gt;路由器安全应用&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.8_%E5%AF%86%E9%92%A5%E7%AE%A1%E7%90%86%E4%B8%8E%E5%BA%94%E7%94%A8/d1b14576b0fb2d3b65791bd7bf3e8740_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="密码学安全应用"&gt;密码学安全应用&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A73.8_%E5%AF%86%E9%92%A5%E7%AE%A1%E7%90%86%E4%B8%8E%E5%BA%94%E7%94%A8/b07722bbd7c729ed086408cf2e1f15f2_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;RSA非对称、IDEA对称（明文和密文分组64，密钥128）、MD5哈希（输入512，生成128）、&lt;/p&gt;</description></item><item><title>§04.1_网络安全模型 Blp_Biba</title><link>https://www.clearsec.org/wikis/ise/ises/4.1_%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E6%A8%A1%E5%9E%8B-blp_biba/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/4.1_%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E6%A8%A1%E5%9E%8B-blp_biba/</guid><description>&lt;p&gt;BLP（机密性）、Biba（完整性） 重点！！！&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A74.1_%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E6%A8%A1%E5%9E%8B-BLP_Biba/315ea8fce8feb1bd63e9a8d6ee139620_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="blp模型-机密性-星上写-简单下读-"&gt;BLP模型-机密性-星上写-简单下读-&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A74.1_%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E6%A8%A1%E5%9E%8B-BLP_Biba/e5e8e4ae9b391397bfc88d06425eb95d_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;*特性，”读作星特性“&lt;/p&gt;
&lt;p&gt;权限大的可以读权限小的，&lt;/p&gt;
&lt;p&gt;只能下读上写 不能下写&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A74.1_%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E6%A8%A1%E5%9E%8B-BLP_Biba/6e7a4b994f19951f0f13795e9ad319c7_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;安全级、范畴集均满足才能访问。只能下读上写&lt;/p&gt;
&lt;p&gt;读：安全级别不小于客体，范畴必须包含客体。&lt;/p&gt;
&lt;p&gt;写：安全级别小于等于客体，范畴集被客体包含。&lt;/p&gt;
&lt;h3 id="biba模型-上读下写-简单上读-星下写"&gt;Biba模型-上读下写-简单上读-星下写&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A74.1_%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E6%A8%A1%E5%9E%8B-BLP_Biba/4bc54f18340c98be92b811fd2e0d8441_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;只能上读下写&lt;/p&gt;
&lt;p&gt;实线 是写&lt;/p&gt;
&lt;h3 id="信息流模型fm"&gt;信息流模型FM&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A74.1_%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E6%A8%A1%E5%9E%8B-BLP_Biba/a5d9dcdfbd9f964f0722bfa61602c7d5_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="信息保障模型-pdrr-p2dr-wpdrrc"&gt;信息保障模型-PDRR-P2DR-WPDRRC&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A74.1_%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E6%A8%A1%E5%9E%8B-BLP_Biba/45d99a7d40756ce9b13a20bbfd56c9a9_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="能力成熟度模型"&gt;能力成熟度模型&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A74.1_%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E6%A8%A1%E5%9E%8B-BLP_Biba/67b3cdfa2cd0f865006898957a01bd9b_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="纵深防御模型-分层防护模型-等保模型-网络生存模型"&gt;纵深防御模型-分层防护模型-等保模型-网络生存模型&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A74.1_%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E6%A8%A1%E5%9E%8B-BLP_Biba/3173c371f72fe65d7a200ad7bee8aac6_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;网络&lt;strong&gt;生存&lt;/strong&gt;模型-抵抗、识别、恢复&lt;/p&gt;
&lt;h3 id="网络安全原则"&gt;网络安全原则&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A74.1_%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E6%A8%A1%E5%9E%8B-BLP_Biba/5430bbbb13300f745f651ff09c107e07_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§04.2_网络安全体系与建设内容</title><link>https://www.clearsec.org/wikis/ise/ises/4.2_%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E4%BD%93%E7%B3%BB%E4%B8%8E%E5%BB%BA%E8%AE%BE%E5%86%85%E5%AE%B9/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/4.2_%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E4%BD%93%E7%B3%BB%E4%B8%8E%E5%BB%BA%E8%AE%BE%E5%86%85%E5%AE%B9/</guid><description>&lt;h3 id="网络安全体系架构"&gt;网络安全体系架构&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A74.2_%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E4%BD%93%E7%B3%BB%E4%B8%8E%E5%BB%BA%E8%AE%BE%E5%86%85%E5%AE%B9/7243076232bfcfec8080debd79a63fd3_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;法规是顶层设计，是前提。&lt;/p&gt;
&lt;p&gt;策略，例如访问控制策略、组织机构策略等&lt;/p&gt;
&lt;p&gt;科技与产业生态&amp;ndash;安全厂商、科研机构等&lt;/p&gt;
&lt;p&gt;教育与培训&amp;ndash;网络安全周、大学教育等&lt;/p&gt;
&lt;p&gt;最后落地需要投入与建设（花钱）&lt;/p&gt;
&lt;p&gt;运营应急响应与标准规范贯穿始终。&lt;/p&gt;
&lt;h3 id="网络安全组织架构-领导管理执行外协"&gt;网络安全组织架构-领导|管理|执行|外协&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A74.2_%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E4%BD%93%E7%B3%BB%E4%B8%8E%E5%BB%BA%E8%AE%BE%E5%86%85%E5%AE%B9/1b60639e85536b7e72f029f2efa994df_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="安全管理"&gt;安全管理&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A74.2_%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E4%BD%93%E7%B3%BB%E4%B8%8E%E5%BB%BA%E8%AE%BE%E5%86%85%E5%AE%B9/8a0355e9454969c567de6b84a6145164_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="网络安全等级保护20"&gt;网络安全等级保护2.0&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A74.2_%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E4%BD%93%E7%B3%BB%E4%B8%8E%E5%BB%BA%E8%AE%BE%E5%86%85%E5%AE%B9/bde1a617a24e712f532494a7d12f4fc9_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A74.2_%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E4%BD%93%E7%B3%BB%E4%B8%8E%E5%BB%BA%E8%AE%BE%E5%86%85%E5%AE%B9/c00e0553c12f75b9ff77b660b3265406_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;甲方向公安处提交备案。&lt;/p&gt;
&lt;p&gt;技术要求：&lt;/p&gt;
&lt;p&gt;一个中心 安全管理中心&lt;/p&gt;
&lt;p&gt;三重防护 安全计算环境、安全区域边界、安全通信网络&lt;/p&gt;
&lt;p&gt;安全物流环境&lt;/p&gt;
&lt;p&gt;管理要求：&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A74.2_%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E4%BD%93%E7%B3%BB%E4%B8%8E%E5%BB%BA%E8%AE%BE%E5%86%85%E5%AE%B9/2038cb00572ffe26064ce88d629a893d_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A74.2_%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E4%BD%93%E7%B3%BB%E4%B8%8E%E5%BB%BA%E8%AE%BE%E5%86%85%E5%AE%B9/ac9d4a6bbb41397ef3050d1ef06e6e14_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A74.2_%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E4%BD%93%E7%B3%BB%E4%B8%8E%E5%BB%BA%E8%AE%BE%E5%86%85%E5%AE%B9/97bb9ccf504626c11f98750c82959cd9_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="智慧城市安全体系应用参考"&gt;智慧城市安全体系应用参考&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A74.2_%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E4%BD%93%E7%B3%BB%E4%B8%8E%E5%BB%BA%E8%AE%BE%E5%86%85%E5%AE%B9/746d8643dc0ed2b2a1cedc28b7a7caec_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;多维度的安全体系建设&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A74.2_%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E4%BD%93%E7%B3%BB%E4%B8%8E%E5%BB%BA%E8%AE%BE%E5%86%85%E5%AE%B9/38ae5c6e1046fe33cec758f5aef0393f_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§05.1_物理安全概述</title><link>https://www.clearsec.org/wikis/ise/ises/5.1_%E7%89%A9%E7%90%86%E5%AE%89%E5%85%A8%E6%A6%82%E8%BF%B0/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/5.1_%E7%89%A9%E7%90%86%E5%AE%89%E5%85%A8%E6%A6%82%E8%BF%B0/</guid><description>&lt;h3 id="物理安全概念"&gt;物理安全概念&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A75.1_%E7%89%A9%E7%90%86%E5%AE%89%E5%85%A8%E6%A6%82%E8%BF%B0/f3677c3b81e596231f8b8b88f22d7072_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="物理安全威胁"&gt;物理安全威胁&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A75.1_%E7%89%A9%E7%90%86%E5%AE%89%E5%85%A8%E6%A6%82%E8%BF%B0/1fbd3233cf479df70a3cd13f2f722b6e_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;EDA-芯片设计方面-电子设计自动化&lt;/p&gt;
&lt;p&gt;软硬IP核-电路板&lt;/p&gt;
&lt;p&gt;IC-集成芯片&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A75.1_%E7%89%A9%E7%90%86%E5%AE%89%E5%85%A8%E6%A6%82%E8%BF%B0/02e3e31044d1562d3f9fdb5ac323eeea_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="物理安全保护"&gt;物理安全保护&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A75.1_%E7%89%A9%E7%90%86%E5%AE%89%E5%85%A8%E6%A6%82%E8%BF%B0/261ed866c38018060e6fc5968fb13a38_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="物理安全分析与防护"&gt;物理安全分析与防护&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A75.1_%E7%89%A9%E7%90%86%E5%AE%89%E5%85%A8%E6%A6%82%E8%BF%B0/d8c48c0f6892db355f80393b0ef549da_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A75.1_%E7%89%A9%E7%90%86%E5%AE%89%E5%85%A8%E6%A6%82%E8%BF%B0/505ccb88bee650af15d56308983e200d_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§05.2_机房安全分析与防护</title><link>https://www.clearsec.org/wikis/ise/ises/5.2_%E6%9C%BA%E6%88%BF%E5%AE%89%E5%85%A8%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/5.2_%E6%9C%BA%E6%88%BF%E5%AE%89%E5%85%A8%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/</guid><description>&lt;h3 id="机房功能分区"&gt;机房功能分区&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A75.2_%E6%9C%BA%E6%88%BF%E5%AE%89%E5%85%A8%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/909e53bf0f9ae2aab714db0abd3b9f41_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="机房等级划分"&gt;机房等级划分&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A75.2_%E6%9C%BA%E6%88%BF%E5%AE%89%E5%85%A8%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/70d89fa4405ac1987c9f0aa1d344f060_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;基本要求-较大损害-严重损害&lt;/p&gt;
&lt;p&gt;C-B-A&lt;/p&gt;
&lt;h3 id="机房场地选择要求"&gt;机房场地选择要求&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A75.2_%E6%9C%BA%E6%88%BF%E5%AE%89%E5%85%A8%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/28c91ff1d9d5dea247b52f861fe6e5b6_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;二层机房，一楼动力配电空调（太重了）。或中层机房。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A75.2_%E6%9C%BA%E6%88%BF%E5%AE%89%E5%85%A8%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/4057158913e47282f14d8a79b8964229_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;机要部门建议采用屏蔽机房。&lt;/p&gt;
&lt;h3 id="数据中心建设与涉及要求"&gt;数据中心建设与涉及要求&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A75.2_%E6%9C%BA%E6%88%BF%E5%AE%89%E5%85%A8%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/9132170eecde3db397b3e34ca76d3666_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;标准机架，标准 19 英寸机架&lt;/p&gt;
&lt;p&gt;标准的 19 英寸服务器机架机柜通常高 42u（4U通常也是一种标准），宽 600 毫米（24 英寸），深 36 英寸（914.40 毫米），这是一种常见的配置，可用于工业设备的机柜中。&lt;/p&gt;
&lt;p&gt;这里的19英寸指的其实是服务器的宽度，大概是48.26厘米。&lt;/p&gt;
&lt;h3 id="数据中心分级与规范"&gt;数据中心分级与规范&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A75.2_%E6%9C%BA%E6%88%BF%E5%AE%89%E5%85%A8%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/ce4b1748aa25849335c9e3ed42a7221b_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A75.2_%E6%9C%BA%E6%88%BF%E5%AE%89%E5%85%A8%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/27de00c2f47ad9fef529cdc9e4c166f2_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;等电位联结并接地&lt;/p&gt;
&lt;p&gt;耐火等级不低于二级&lt;/p&gt;
&lt;p&gt;甲级防火门&lt;/p&gt;
&lt;p&gt;火灾报警系统与灭火系统和视频监控系统联动&lt;/p&gt;
&lt;p&gt;专用空气呼吸器或氧气呼吸器&lt;/p&gt;
&lt;h3 id="互联网数据中心"&gt;互联网数据中心&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A75.2_%E6%9C%BA%E6%88%BF%E5%AE%89%E5%85%A8%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/dc3ecc0d8d427c593794525bc3ca9e44_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A75.2_%E6%9C%BA%E6%88%BF%E5%AE%89%E5%85%A8%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/5575020d1bc691965991870036653439_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;R1 两个9&lt;/p&gt;
&lt;p&gt;R2 三个9&lt;/p&gt;
&lt;p&gt;R3 四个9&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A75.2_%E6%9C%BA%E6%88%BF%E5%AE%89%E5%85%A8%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/d52e5e4a1594608328968abe6e821870_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A75.2_%E6%9C%BA%E6%88%BF%E5%AE%89%E5%85%A8%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/73e9c10c25762f1da911172c6de57fbd_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§05.3_通信线路设备存储介质安全</title><link>https://www.clearsec.org/wikis/ise/ises/5.3_%E9%80%9A%E4%BF%A1%E7%BA%BF%E8%B7%AF%E8%AE%BE%E5%A4%87%E5%AD%98%E5%82%A8%E4%BB%8B%E8%B4%A8%E5%AE%89%E5%85%A8/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/5.3_%E9%80%9A%E4%BF%A1%E7%BA%BF%E8%B7%AF%E8%AE%BE%E5%A4%87%E5%AD%98%E5%82%A8%E4%BB%8B%E8%B4%A8%E5%AE%89%E5%85%A8/</guid><description>&lt;h3 id="网络通信线路安全分析与防护"&gt;网络通信线路安全分析与防护&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A75.3_%E9%80%9A%E4%BF%A1%E7%BA%BF%E8%B7%AF%E8%AE%BE%E5%A4%87%E5%AD%98%E5%82%A8%E4%BB%8B%E8%B4%A8%E5%AE%89%E5%85%A8/d31ca8fb7ef8349f3cfbd62571d5ad4c_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="设备实体安全分析与防护"&gt;设备实体安全分析与防护&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A75.3_%E9%80%9A%E4%BF%A1%E7%BA%BF%E8%B7%AF%E8%AE%BE%E5%A4%87%E5%AD%98%E5%82%A8%E4%BB%8B%E8%B4%A8%E5%AE%89%E5%85%A8/27e0aa6f2ab35bfc5baa9361cb32a450_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="硬件攻击防护"&gt;硬件攻击防护&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A75.3_%E9%80%9A%E4%BF%A1%E7%BA%BF%E8%B7%AF%E8%AE%BE%E5%A4%87%E5%AD%98%E5%82%A8%E4%BB%8B%E8%B4%A8%E5%AE%89%E5%85%A8/6382bf7a4ff8b3de3ab9402933ac182a_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="存储介质安全分析与防护"&gt;存储介质安全分析与防护&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A75.3_%E9%80%9A%E4%BF%A1%E7%BA%BF%E8%B7%AF%E8%AE%BE%E5%A4%87%E5%AD%98%E5%82%A8%E4%BB%8B%E8%B4%A8%E5%AE%89%E5%85%A8/f22c91033688d7da087ba5b456dfa1c7_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="容错容灾存储技术"&gt;容错容灾存储技术&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A75.3_%E9%80%9A%E4%BF%A1%E7%BA%BF%E8%B7%AF%E8%AE%BE%E5%A4%87%E5%AD%98%E5%82%A8%E4%BB%8B%E8%B4%A8%E5%AE%89%E5%85%A8/9b4e7bc8604ee1417423d33b5077c264_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§06.1_认证技术与原理（与密码学章节关联）</title><link>https://www.clearsec.org/wikis/ise/ises/6.1_%E8%AE%A4%E8%AF%81%E6%8A%80%E6%9C%AF%E4%B8%8E%E5%8E%9F%E7%90%86%E4%B8%8E%E5%AF%86%E7%A0%81%E5%AD%A6%E7%AB%A0%E8%8A%82%E5%85%B3%E8%81%94/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/6.1_%E8%AE%A4%E8%AF%81%E6%8A%80%E6%9C%AF%E4%B8%8E%E5%8E%9F%E7%90%86%E4%B8%8E%E5%AF%86%E7%A0%81%E5%AD%A6%E7%AB%A0%E8%8A%82%E5%85%B3%E8%81%94/</guid><description>&lt;p&gt;identification、authentication&lt;/p&gt;
&lt;h3 id="认证概述"&gt;认证概述&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A76.1_%E8%AE%A4%E8%AF%81%E6%8A%80%E6%9C%AF%E4%B8%8E%E5%8E%9F%E7%90%86%EF%BC%88%E4%B8%8E%E5%AF%86%E7%A0%81%E5%AD%A6%E7%AB%A0%E8%8A%82%E5%85%B3%E8%81%94%EF%BC%89/b93d5da1b0655d3f50c8d85b600f2ae7_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;行为特征&amp;ndash;&amp;gt;行为习惯&lt;/p&gt;
&lt;p&gt;验证对象&amp;ndash;&amp;gt;客户端（声称者）&lt;/p&gt;
&lt;p&gt;鉴别实体&amp;ndash;&amp;gt;服务端（验证者）&lt;/p&gt;
&lt;p&gt;一次性口令OTP-one time password&lt;/p&gt;
&lt;p&gt;零信任，持续检测验证&lt;/p&gt;
&lt;h3 id="认证原理"&gt;认证原理&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A76.1_%E8%AE%A4%E8%AF%81%E6%8A%80%E6%9C%AF%E4%B8%8E%E5%8E%9F%E7%90%86%EF%BC%88%E4%B8%8E%E5%AF%86%E7%A0%81%E5%AD%A6%E7%AB%A0%E8%8A%82%E5%85%B3%E8%81%94%EF%BC%89/5a3a6b7ba75b4c60cbdbb5216cab52fd_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;基于共享秘密&amp;ndash;&amp;gt;声称者发送&amp;quot;用户名密码&amp;quot;(秘密)给验证者，验证者检查后回复结果。&lt;/p&gt;
&lt;p&gt;缺点：中间人攻击截获秘密&lt;/p&gt;
&lt;h3 id="单向认证"&gt;单向认证&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A76.1_%E8%AE%A4%E8%AF%81%E6%8A%80%E6%9C%AF%E4%B8%8E%E5%8E%9F%E7%90%86%EF%BC%88%E4%B8%8E%E5%AF%86%E7%A0%81%E5%AD%A6%E7%AB%A0%E8%8A%82%E5%85%B3%E8%81%94%EF%BC%89/ee9c8a15d25a3e88c63d09425f953bed_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="基于挑战响应的认证"&gt;基于挑战响应的认证&lt;/h3&gt;
&lt;p&gt;k（ab）可以使用多种算法，当然，常用的是哈希算法。&lt;/p&gt;
&lt;p&gt;双方使用同一种算法&lt;strong&gt;对声称者的秘密和随机数进行计算&lt;/strong&gt;，验证者比对并返回验证结果&lt;/p&gt;
&lt;p&gt;验证者需要将自己挑的随机数先发给声称者（谁发送就附带谁的ID过去）&lt;/p&gt;
&lt;p&gt;声称者收到随机数与自己的秘密一起计算后发给验证者（谁发送就附带谁的ID过去）&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A76.1_%E8%AE%A4%E8%AF%81%E6%8A%80%E6%9C%AF%E4%B8%8E%E5%8E%9F%E7%90%86%EF%BC%88%E4%B8%8E%E5%AF%86%E7%A0%81%E5%AD%A6%E7%AB%A0%E8%8A%82%E5%85%B3%E8%81%94%EF%BC%89/323df505814a9dd8bbdf799ee7b07209_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="ppp协议认证-pap两次握手明文共享密钥和chap三次握手散列挑战"&gt;PPP协议认证-PAP（两次握手明文共享密钥）和CHAP（三次握手散列挑战）&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A76.1_%E8%AE%A4%E8%AF%81%E6%8A%80%E6%9C%AF%E4%B8%8E%E5%8E%9F%E7%90%86%EF%BC%88%E4%B8%8E%E5%AF%86%E7%A0%81%E5%AD%A6%E7%AB%A0%E8%8A%82%E5%85%B3%E8%81%94%EF%BC%89/4c9c6157fb8afb0800f82fc18e72a275_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;PAP-基于共享密钥&lt;/p&gt;
&lt;p&gt;CHAP-基于挑战响应&lt;/p&gt;
&lt;h3 id="双向验证ab既为声称者又为验证者ssh"&gt;双向验证，AB既为声称者又为验证者，SSH&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A76.1_%E8%AE%A4%E8%AF%81%E6%8A%80%E6%9C%AF%E4%B8%8E%E5%8E%9F%E7%90%86%EF%BC%88%E4%B8%8E%E5%AF%86%E7%A0%81%E5%AD%A6%E7%AB%A0%E8%8A%82%E5%85%B3%E8%81%94%EF%BC%89/08e5ac2bed4d0f966f8a1d0ece3d5893_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="第三方认证引入可信第三方例如微信和手机运营商认证"&gt;第三方认证引入可信第三方（例如微信和手机运营商认证）&lt;/h3&gt;
&lt;p&gt;例如：kpa 指ap间共享密钥&lt;/p&gt;
&lt;p&gt;R 表示random，随机数。&lt;/p&gt;
&lt;p&gt;首先，a向p发送由kpa加密的b的id（说明想要和谁通信）与a生成的随机数&lt;/p&gt;
&lt;p&gt;p收到后解密，生成Kpa（Ra,Kab）[ab间的共享密钥由第三方下发]和Kpb（IDa，Kab）【代a生成发送给b的消息，该消息a无法解密，在其中包含a的id表明a想与他 通信】&lt;/p&gt;
&lt;p&gt;a发送刚才p生成的那个自己无法解密的Kpb（IDa，Kab）&lt;/p&gt;
&lt;p&gt;b解密a刚才发过来的Kpb（IDa，Kab），获得Kab和a的id，此时ab间都有共享密钥了，发送自己的Rb给a&lt;/p&gt;
&lt;p&gt;a解密b发送过来的消息生成Kab（IDb，Rb）发送给b&lt;/p&gt;
&lt;p&gt;b解密，看对方知道的自己id和随机数是否正确，若正确则通过认证。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A76.1_%E8%AE%A4%E8%AF%81%E6%8A%80%E6%9C%AF%E4%B8%8E%E5%8E%9F%E7%90%86%EF%BC%88%E4%B8%8E%E5%AF%86%E7%A0%81%E5%AD%A6%E7%AB%A0%E8%8A%82%E5%85%B3%E8%81%94%EF%BC%89/96d8b8b48e144ccac4442c63fd8d8541_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第三方认证用的不是哈希，是加解密。&lt;strong&gt;此处Kab是&lt;/strong&gt;密钥（密码）&lt;/strong&gt;，前面&lt;strong&gt;基于挑战的Kab是秘密&lt;/strong&gt;（基于算法生成的一个结果）。&lt;/p&gt;
&lt;p&gt;到第三步ab就有共享密钥了，为什么还有进一步校验？&lt;strong&gt;避免重放攻击，需要验证一个具有时效性的随机数&lt;/strong&gt;。&lt;/p&gt;
&lt;p&gt;4567更像是基于挑战响应的认证部分。&lt;/p&gt;
&lt;p&gt;避免重放攻击：随机数、时间戳、一次性口令。&lt;/p&gt;
&lt;h3 id="认证技术方法-口令智能卡生物识别"&gt;认证技术方法-口令|智能卡|生物识别&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A76.1_%E8%AE%A4%E8%AF%81%E6%8A%80%E6%9C%AF%E4%B8%8E%E5%8E%9F%E7%90%86%EF%BC%88%E4%B8%8E%E5%AF%86%E7%A0%81%E5%AD%A6%E7%AB%A0%E8%8A%82%E5%85%B3%E8%81%94%EF%BC%89/7a42d58c07fb379b7fcaf4f7e8757f6a_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;你所知道的信息（what you know）、你所拥有的物品（what you have）、你自身带来的（what you are）&lt;/p&gt;
&lt;h3 id="pki体系证书包含公钥ca签名"&gt;PKI体系，(证书【包含公钥、CA签名……】)&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A76.1_%E8%AE%A4%E8%AF%81%E6%8A%80%E6%9C%AF%E4%B8%8E%E5%8E%9F%E7%90%86%EF%BC%88%E4%B8%8E%E5%AF%86%E7%A0%81%E5%AD%A6%E7%AB%A0%E8%8A%82%E5%85%B3%E8%81%94%EF%BC%89/024129765bdecd4bb91d9740368d488c_MD5.png" alt=""&gt;&lt;/h3&gt;
&lt;h3 id="kerberos认证kdc密钥分发中心包括as认证服务器tgs票据发放服务器票据包含客户方实体名称地址时间戳票据生存期会话密钥"&gt;Kerberos认证，KDC【密钥分发中心】包括AS【认证服务器】、TGS【票据发放服务器】，票据包含【客户方实体名称、地址、时间戳、票据生存期、会话密钥】&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A76.1_%E8%AE%A4%E8%AF%81%E6%8A%80%E6%9C%AF%E4%B8%8E%E5%8E%9F%E7%90%86%EF%BC%88%E4%B8%8E%E5%AF%86%E7%A0%81%E5%AD%A6%E7%AB%A0%E8%8A%82%E5%85%B3%E8%81%94%EF%BC%89/7113d96ccbf81d0bd2b968d6f8a0ba61_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;单点登录，一次登录可以使用多个系统。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A76.1_%E8%AE%A4%E8%AF%81%E6%8A%80%E6%9C%AF%E4%B8%8E%E5%8E%9F%E7%90%86%EF%BC%88%E4%B8%8E%E5%AF%86%E7%A0%81%E5%AD%A6%E7%AB%A0%E8%8A%82%E5%85%B3%E8%81%94%EF%BC%89/674250d7914c9b10ed95a43d60f607c3_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;不足：时间同步、抵御拒绝服务攻击。&lt;/p&gt;
&lt;h3 id="sso-验证码-mfa-基于行为异常检测-fido"&gt;SSO-验证码-MFA-基于行为（异常检测）-FIDO&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A76.1_%E8%AE%A4%E8%AF%81%E6%8A%80%E6%9C%AF%E4%B8%8E%E5%8E%9F%E7%90%86%EF%BC%88%E4%B8%8E%E5%AF%86%E7%A0%81%E5%AD%A6%E7%AB%A0%E8%8A%82%E5%85%B3%E8%81%94%EF%BC%89/8a86be52d693fde528df885893e8fc82_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§06.2_认证产品和应用</title><link>https://www.clearsec.org/wikis/ise/ises/6.2_%E8%AE%A4%E8%AF%81%E4%BA%A7%E5%93%81%E5%92%8C%E5%BA%94%E7%94%A8/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/6.2_%E8%AE%A4%E8%AF%81%E4%BA%A7%E5%93%81%E5%92%8C%E5%BA%94%E7%94%A8/</guid><description>&lt;p&gt;portal网页认证&lt;/p&gt;
&lt;h3 id="认证主要产品"&gt;认证主要产品&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A76.2_%E8%AE%A4%E8%AF%81%E4%BA%A7%E5%93%81%E5%92%8C%E5%BA%94%E7%94%A8/659caf97ba356694c88d68c32210d1e4_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="认证产品主要技术指标"&gt;认证产品主要技术指标&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A76.2_%E8%AE%A4%E8%AF%81%E4%BA%A7%E5%93%81%E5%92%8C%E5%BA%94%E7%94%A8/b22f18dcbc7b2638d29f8facf714dcd4_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;认假率：把假的认为成真的&lt;/p&gt;
&lt;h3 id="认证技术应用"&gt;认证技术应用&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A76.2_%E8%AE%A4%E8%AF%81%E4%BA%A7%E5%93%81%E5%92%8C%E5%BA%94%E7%94%A8/ea29192e0bc0d040b6b8c4dd3a16da44_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h4 id="校园网"&gt;校园网&lt;/h4&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A76.2_%E8%AE%A4%E8%AF%81%E4%BA%A7%E5%93%81%E5%92%8C%E5%BA%94%E7%94%A8/50ee0081f8e0ebb73becfca8f2a33581_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;常用入网：深澜、sam……&lt;/p&gt;
&lt;h4 id="网络路由认证"&gt;网络路由认证&lt;/h4&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A76.2_%E8%AE%A4%E8%AF%81%E4%BA%A7%E5%93%81%E5%92%8C%E5%BA%94%E7%94%A8/1b29a1a04bc29d1596bc6e22ef9e0b66_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;配置：&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A76.2_%E8%AE%A4%E8%AF%81%E4%BA%A7%E5%93%81%E5%92%8C%E5%BA%94%E7%94%A8/a32fb669c69de2a5c1f6f68effe8a7af_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;最高用户等级15级，越高越强？&lt;/p&gt;
&lt;h4 id="路由更新认证"&gt;路由更新认证&lt;/h4&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A76.2_%E8%AE%A4%E8%AF%81%E4%BA%A7%E5%93%81%E5%92%8C%E5%BA%94%E7%94%A8/38f53eea8ba02b45865ce916b3367e0e_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h4 id="人脸识别-eid"&gt;人脸识别-eID&lt;/h4&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A76.2_%E8%AE%A4%E8%AF%81%E4%BA%A7%E5%93%81%E5%92%8C%E5%BA%94%E7%94%A8/52e27d7644fbbd32f28dd6441dc3db23_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h4 id="http认证"&gt;HTTP认证&lt;/h4&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A76.2_%E8%AE%A4%E8%AF%81%E4%BA%A7%E5%93%81%E5%92%8C%E5%BA%94%E7%94%A8/cd25ea62043ebc1da7c39a5b19b4c94a_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§07.1_访问控制模型</title><link>https://www.clearsec.org/wikis/ise/ises/7.1_%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6%E6%A8%A1%E5%9E%8B/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/7.1_%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6%E6%A8%A1%E5%9E%8B/</guid><description>&lt;h3 id="访问控制概述"&gt;访问控制概述&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A77.1_%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6%E6%A8%A1%E5%9E%8B/172354b64beffb883a1b62cde98227a2_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="访问控制参考模型"&gt;访问控制参考模型&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A77.1_%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6%E6%A8%A1%E5%9E%8B/cda71c26afb8e9f90ddbe6895e424d55_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;参考监视器是决策和执行单元。&lt;/p&gt;
&lt;h3 id="常见访问控制模型"&gt;常见访问控制模型&lt;/h3&gt;
&lt;p&gt;标黄是重点。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A77.1_%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6%E6%A8%A1%E5%9E%8B/8ee1541090d91afce650401b4d2fa742_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h4 id="dac自主访问控制-windows文件aclchmod"&gt;DAC自主访问控制-Windows文件ACL|chmod&lt;/h4&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A77.1_%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6%E6%A8%A1%E5%9E%8B/3764edaccf7c85ac7b0ef0e3a6e72468_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A77.1_%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6%E6%A8%A1%E5%9E%8B/1f92fa2b8d5856592e285e83bd85386b_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Windows的文件权限管理确实是基于DAC（Discretionary Access Control，自主访问控制）模型的。&lt;/strong&gt;&lt;/p&gt;
&lt;details&gt;&lt;summary&gt;点击展开详情&lt;/summary&gt;
&lt;p&gt;在DAC模型中，资源的所有者（如文件或文件夹的创建者）拥有控制该资源的权限，并可以自主决定谁能访问该资源以及如何访问。在Windows中，这通常是通过文件系统的访问控制列表（ACL，Access Control List）来实现的。每个文件和文件夹都有一个ACL，它定义了哪些用户和组具有哪些访问权限（如读取、写入、执行等）。文件的所有者可以修改这些权限，以允许或拒绝其他用户或组的访问。&lt;/p&gt;
&lt;p&gt;总结来说，Windows的权限管理体系（通过NTFS文件系统的ACL）符合DAC模型的基本原则，因为它&lt;strong&gt;允许资源的所有者自主决定访问权限&lt;/strong&gt;。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Windows的文件权限管理、Linux的&lt;/strong&gt;&lt;code class="ne-code"&gt;&lt;strong&gt;chmod&lt;/strong&gt;&lt;/code&gt;**命令 **&lt;/p&gt;
&lt;/details&gt;
&lt;h4 id="mac强制访问控制-selinuxapparmor"&gt;MAC强制访问控制-SELinux、AppArmor&lt;/h4&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A77.1_%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6%E6%A8%A1%E5%9E%8B/7a4f6dd490a4b39eb06a082f51b840fb_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h4 id="rbac基于角色的访问控制-分角色"&gt;RBAC基于角色的访问控制-分角色&lt;/h4&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A77.1_%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6%E6%A8%A1%E5%9E%8B/31e021d81e4b4ecb316c44eef819a94f_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;角色其实就是用户组，对用户组集中授权。&lt;/p&gt;
&lt;h4 id="abac基于属性的访问控制-18"&gt;ABAC基于属性的访问控制-18🈲&lt;/h4&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A77.1_%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6%E6%A8%A1%E5%9E%8B/b631018bba6972f6cd34c208e85171b9_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;例如禁止未成年人访问网站的某部分内容。&lt;/p&gt;</description></item><item><title>§07.2_访问控制策略设计与实现</title><link>https://www.clearsec.org/wikis/ise/ises/7.2_%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6%E7%AD%96%E7%95%A5%E8%AE%BE%E8%AE%A1%E4%B8%8E%E5%AE%9E%E7%8E%B0/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/7.2_%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6%E7%AD%96%E7%95%A5%E8%AE%BE%E8%AE%A1%E4%B8%8E%E5%AE%9E%E7%8E%B0/</guid><description>&lt;h3 id="访问控制策略"&gt;访问控制策略&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A77.2_%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6%E7%AD%96%E7%95%A5%E8%AE%BE%E8%AE%A1%E4%B8%8E%E5%AE%9E%E7%8E%B0/1f28b5838956fea2d2f206fcd1b5f801_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;ACL ：用户（需求）、地址（对象：端口、IP……）、级别、一致性、法规和义务、更新与维护……&lt;/p&gt;
&lt;h3 id="访问控制规则"&gt;访问控制规则&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A77.2_%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6%E7%AD%96%E7%95%A5%E8%AE%BE%E8%AE%A1%E4%B8%8E%E5%AE%9E%E7%8E%B0/e89802000c78873d2a28a6d709ce99f5_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="访问控制过程"&gt;访问控制过程&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A77.2_%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6%E7%AD%96%E7%95%A5%E8%AE%BE%E8%AE%A1%E4%B8%8E%E5%AE%9E%E7%8E%B0/8cb4fd368f297b82d4a699d184872865_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="访问控制安全管理"&gt;访问控制安全管理&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A77.2_%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6%E7%AD%96%E7%95%A5%E8%AE%BE%E8%AE%A1%E4%B8%8E%E5%AE%9E%E7%8E%B0/bca6bf8a20f9c53bde4849da02c10cdc_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;八位以上字符、大小写字母、数字、特殊字符、失败三次锁定、禁止共享用户账号和口令、口令加密存放、禁止明文传输口令、口令设置有效期并禁止重用、检查弱口令和口令泄露状态。&lt;/p&gt;
&lt;h4 id="linux文件权限"&gt;Linux文件权限&lt;/h4&gt;
&lt;p&gt;/etc/password 644&lt;/p&gt;
&lt;p&gt;/etc/shadow 600&lt;/p&gt;</description></item><item><title>§07.3_访问控制产品与应用</title><link>https://www.clearsec.org/wikis/ise/ises/7.3_%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6%E4%BA%A7%E5%93%81%E4%B8%8E%E5%BA%94%E7%94%A8/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/7.3_%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6%E4%BA%A7%E5%93%81%E4%B8%8E%E5%BA%94%E7%94%A8/</guid><description>&lt;p&gt;认证、授权、审计 3A&lt;/p&gt;
&lt;p&gt;4A 增加了账号&lt;/p&gt;
&lt;p&gt;安全网关：防火墙、统一威胁管理（UTM）、下一代防火墙（NGFW）&lt;/p&gt;
&lt;h3 id="访问控制产品-4a-安全网关-系统安全增强"&gt;访问控制产品-4A-安全网关-系统安全增强&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A77.3_%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6%E4%BA%A7%E5%93%81%E4%B8%8E%E5%BA%94%E7%94%A8/157f571a93d3f41ee0313355adceecfc_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="访问控制技术应用"&gt;访问控制技术应用&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A77.3_%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6%E4%BA%A7%E5%93%81%E4%B8%8E%E5%BA%94%E7%94%A8/0cd7257d722468490bac22f62aa8874b_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;物理、网络、操作系统、数据库、应用&lt;/p&gt;
&lt;h4 id="dac自主访问控制-unixlinux"&gt;DAC自主访问控制-unix/linux&lt;/h4&gt;
&lt;p&gt;读写执行、421，最大权限是7，最小权限是0，&lt;/p&gt;
&lt;p&gt;例如，某文件权限600 可翻译为 rw- &amp;mdash; &amp;mdash;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A77.3_%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6%E4%BA%A7%E5%93%81%E4%B8%8E%E5%BA%94%E7%94%A8/92f1c063b2caf799736cbdddbe7c54e4_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h4 id="dac自主访问控制-windows"&gt;DAC自主访问控制-Windows&lt;/h4&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A77.3_%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6%E4%BA%A7%E5%93%81%E4%B8%8E%E5%BA%94%E7%94%A8/5626211c477ee2b6fb8bee429803fe0b_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h4 id="dacrbacipbac-iis-ftp"&gt;DAC|RBAC|IPBAC-IIS FTP&lt;/h4&gt;
&lt;p&gt;针对应用：对于FTP，读取就是下载，写入就是上传。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A77.3_%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6%E4%BA%A7%E5%93%81%E4%B8%8E%E5%BA%94%E7%94%A8/325e75da0cb11f46af2c1553f8a3606b_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;FTP（File Transfer Protocol，文件传输协议）是用于在计算机网络中传输文件的协议。FTP本身并没有一个独立的“访问控制模型”，但它通常依赖于现有的身份验证和权限管理机制来控制访问。&lt;/strong&gt;&lt;/p&gt;
&lt;details&gt;&lt;summary&gt;点击展开详情&lt;/summary&gt;
&lt;p&gt;在FTP中，访问控制模型主要涉及以下几个方面：&lt;/p&gt;
&lt;h1 id="1-基于用户名和密码的身份验证"&gt;1. 基于用户名和密码的身份验证&lt;/h1&gt;
&lt;p&gt;FTP的访问控制通常通过**用户名（Username）&lt;strong&gt;和&lt;/strong&gt;密码（Password）**来进行身份验证，确保只有授权用户能够访问FTP服务器上的文件。这种身份验证方法可以被视为一种 &lt;strong&gt;基于身份的访问控制&lt;/strong&gt;（&lt;strong&gt;Identity-Based Access Control&lt;/strong&gt;），类似于 &lt;strong&gt;DAC（自主访问控制）&lt;/strong&gt; 模型。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;用户名和密码&lt;/strong&gt;：用户必须提供正确的用户名和密码才能连接到FTP服务器。如果身份验证成功，用户就可以根据他们的权限访问文件系统。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;匿名访问（Anonymous FTP）&lt;/strong&gt;：某些FTP服务器允许用户在不提供用户名和密码的情况下访问（或部分访问）某些资源。这通常适用于开放的文件共享，任何人都可以访问特定目录中的文件。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="2-文件权限控制"&gt;2. 文件权限控制&lt;/h2&gt;
&lt;p&gt;在FTP服务器上，&lt;strong&gt;文件权限控制&lt;/strong&gt;（如读、写、执行权限）通常基于操作系统的权限管理来实现。这类似于传统的操作系统文件权限管理，通常可以通过 &lt;strong&gt;Unix/Linux 文件系统权限模型&lt;/strong&gt;（如 &lt;code class="ne-code"&gt;rwx&lt;/code&gt; 权限）进行管理。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;读权限&lt;/strong&gt;：允许用户读取文件内容。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;写权限&lt;/strong&gt;：允许用户修改文件内容或上传新文件。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;执行权限&lt;/strong&gt;：允许用户执行文件（如可执行文件）。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;这些权限通常是通过FTP服务软件与操作系统的文件系统权限结合来管理的。因此，FTP访问控制本质上是通过文件系统的&lt;strong&gt;权限模型&lt;/strong&gt;（如DAC）来控制用户对文件的访问权限。&lt;/p&gt;
&lt;h2 id="3-基于角色的访问控制rbac"&gt;3. 基于角色的访问控制（RBAC）&lt;/h2&gt;
&lt;p&gt;一些高级FTP服务器可能会实现&lt;strong&gt;基于角色的访问控制&lt;/strong&gt;（&lt;strong&gt;Role-Based Access Control, RBAC&lt;/strong&gt;）模型，其中用户被分配到特定的角色（如管理员、普通用户、访客等），并根据角色来控制其对FTP资源的访问权限。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;管理员角色&lt;/strong&gt;：具有完全的文件访问和管理权限，包括创建、删除文件和更改权限。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;普通用户角色&lt;/strong&gt;：可能只有读取或上传文件的权限，不能删除文件或修改其他用户的权限。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;访客角色&lt;/strong&gt;：通常只有读取权限，不能上传或删除文件。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="4-基于ip地址的访问控制"&gt;4. 基于IP地址的访问控制&lt;/h2&gt;
&lt;p&gt;某些FTP服务器实现了&lt;strong&gt;基于IP地址的访问控制&lt;/strong&gt;，即通过允许或阻止特定IP地址或IP段的连接来控制访问权限。这种控制通常用于限制访问的来源，增加安全性。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;允许特定IP连接&lt;/strong&gt;：服务器只允许来自特定IP地址的用户进行连接。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;拒绝特定IP连接&lt;/strong&gt;：服务器可以阻止来自某些IP地址的连接请求。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="5-ftp的访问控制模型总结"&gt;5. FTP的访问控制模型总结&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;DAC（自主访问控制）&lt;/strong&gt;：FTP的访问控制通常依赖操作系统的文件系统权限来管理用户对文件和目录的访问，这类似于DAC模型，用户在自己的权限范围内管理文件访问。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;基于身份的访问控制&lt;/strong&gt;（Identity-Based Access Control）：通过用户名和密码进行身份验证，确保只有授权用户可以访问FTP资源。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;基于角色的访问控制&lt;/strong&gt;（RBAC）：有些FTP服务器支持基于角色的访问控制，用户根据角色获得不同的权限。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;基于IP地址的访问控制&lt;/strong&gt;：一些FTP服务器通过IP地址过滤来限制或允许来自特定IP的连接请求。 基于IP地址的访问控制（IP-based Access Control）&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="6-总结"&gt;6. 总结&lt;/h2&gt;
&lt;p&gt;FTP的访问控制机制并没有明确的单一“模型”，而是通过 &lt;strong&gt;用户名和密码验证&lt;/strong&gt;、操作系统的 &lt;strong&gt;文件权限控制&lt;/strong&gt;、可能的 &lt;strong&gt;角色管理&lt;/strong&gt; 和 &lt;strong&gt;IP地址过滤&lt;/strong&gt; 来管理用户对文件的访问。因此，它通常结合了 &lt;strong&gt;自主访问控制（DAC）&lt;/strong&gt; 和 &lt;strong&gt;基于身份的访问控制&lt;/strong&gt; 的元素，并根据FTP服务器的配置来决定访问控制的具体实现方式。&lt;/p&gt;</description></item><item><title>§08.1_防火墙概述</title><link>https://www.clearsec.org/wikis/ise/ises/8.1_%E9%98%B2%E7%81%AB%E5%A2%99%E6%A6%82%E8%BF%B0/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/8.1_%E9%98%B2%E7%81%AB%E5%A2%99%E6%A6%82%E8%BF%B0/</guid><description>&lt;h3 id="防火墙概述"&gt;防火墙概述&lt;/h3&gt;
&lt;p&gt;防火墙：边界隔离设备。既可以是内外网之间，也可以是内网中的不同区域。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A78.1_%E9%98%B2%E7%81%AB%E5%A2%99%E6%A6%82%E8%BF%B0/b18ea6bab29fecabeabd3d0aaa918019_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;DMZ一般放对外提供服务的服务器&lt;/p&gt;
&lt;h3 id="防火墙区域划分"&gt;防火墙区域划分&lt;/h3&gt;
&lt;p&gt;重点：：：：&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A78.1_%E9%98%B2%E7%81%AB%E5%A2%99%E6%A6%82%E8%BF%B0/41ec996c130ee0c7c85ab21b7a88331f_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;教材划分方法：公共外部网络、内联网、外联网、DMZ&lt;/p&gt;
&lt;p&gt;华为/安全厂商常用：local、trust、DMZ、Untrust。&lt;/p&gt;
&lt;h3 id="防火墙工作原理"&gt;防火墙工作原理&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A78.1_%E9%98%B2%E7%81%AB%E5%A2%99%E6%A6%82%E8%BF%B0/871f53c5bde33abfa5ddbbbf23adf552_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="防火墙安全策略-黑白名单"&gt;防火墙安全策略-黑白名单&lt;/h3&gt;
&lt;p&gt;白名单很明显，安全性更高，默认禁止。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A78.1_%E9%98%B2%E7%81%AB%E5%A2%99%E6%A6%82%E8%BF%B0/f5f9867ca7020126e50932dda62c6a85_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;如图8-2 外到内是白名单，内到外是黑名单。&lt;/p&gt;
&lt;h3 id="防火墙功能与安全风险"&gt;防火墙功能与安全风险&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A78.1_%E9%98%B2%E7%81%AB%E5%A2%99%E6%A6%82%E8%BF%B0/b64c81606c75bd68334a53dc32fe5f7e_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;防火墙类似门岗，但难以防止有人翻墙。&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;IDS入侵检测类似巡逻队，可以防止有人翻墙。&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>§08.2⭐防火墙类型与实现技术</title><link>https://www.clearsec.org/wikis/ise/ises/8.2%E9%98%B2%E7%81%AB%E5%A2%99%E7%B1%BB%E5%9E%8B%E4%B8%8E%E5%AE%9E%E7%8E%B0%E6%8A%80%E6%9C%AF/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/8.2%E9%98%B2%E7%81%AB%E5%A2%99%E7%B1%BB%E5%9E%8B%E4%B8%8E%E5%AE%9E%E7%8E%B0%E6%8A%80%E6%9C%AF/</guid><description>&lt;h3 id="包过滤防火墙"&gt;包过滤防火墙&lt;/h3&gt;
&lt;p&gt;传输层知道端口-TCP-UDP&lt;/p&gt;
&lt;p&gt;网络层知道ip&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;传输层&lt;/strong&gt;（如TCP或UDP）负责在源端和目标端之间建立连接和传输数据，它知道&lt;strong&gt;端口号&lt;/strong&gt;，通过端口号来确定哪一个应用程序或服务应该接收数据。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;网络层&lt;/strong&gt;（通常指的是IP层）负责在不同的网络之间传输数据，它知道&lt;strong&gt;IP地址&lt;/strong&gt;，通过IP地址来找到目的地计算机。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;因此，网络层知道IP地址，传输层知道端口号，是符合计算机网络协议栈中的基本概念的。&lt;/p&gt;
&lt;p&gt;Q： 包不是在网络层传输的吗，包过滤防火墙怎么能知道端口&lt;/p&gt;
&lt;p&gt;A：你提出的问题非常关键，涉及到网络模型中不同层之间的关系。虽然&lt;strong&gt;包&lt;/strong&gt;确实是在网络层传输的，但当我们谈论包过滤时，它通常包括对&lt;strong&gt;传输层&lt;/strong&gt;信息的检查。&lt;/p&gt;
&lt;p&gt;让我们分层来看：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;网络层（IP层）传输的是IP包&lt;/strong&gt;，IP包中包含源IP地址、目标IP地址等信息，但它不包含传输层的端口号。网络层只负责把包发送到目的IP地址。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;传输层&lt;/strong&gt;（如TCP或UDP）传输的是&lt;strong&gt;段&lt;/strong&gt;或&lt;strong&gt;报文&lt;/strong&gt;，这些段包含了源端口号和目标端口号等信息，用于在主机内部识别具体的应用程序。&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;当我们提到&lt;strong&gt;包过滤&lt;/strong&gt;时，虽然过滤是在网络层进行的，许多防火墙和路由器同时可以查看数据包中的更高层（如传输层）信息。这是因为在IP包的负载部分，实际上包含了&lt;strong&gt;传输层报文&lt;/strong&gt;（如TCP或UDP段），其中有端口号信息。包过滤设备会深入解析IP包的负载部分，提取出传输层的端口号信息来进行过滤决策。&lt;/p&gt;
&lt;p&gt;因此，尽管端口号属于传输层信息，包过滤设备依然可以通过检查数据包中的&lt;strong&gt;传输层头部&lt;/strong&gt;（比如TCP或UDP头部）来基于端口号进行过滤。这是一种多层解析的技术。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A78.2%E2%AD%90%E9%98%B2%E7%81%AB%E5%A2%99%E7%B1%BB%E5%9E%8B%E4%B8%8E%E5%AE%9E%E7%8E%B0%E6%8A%80%E6%9C%AF/9f5b08b2e7977649dd6b4f27203b8900_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;包过滤防火墙**主要工作在网络层（IP层）**但也能检测传输层的报文。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A78.2%E2%AD%90%E9%98%B2%E7%81%AB%E5%A2%99%E7%B1%BB%E5%9E%8B%E4%B8%8E%E5%AE%9E%E7%8E%B0%E6%8A%80%E6%9C%AF/91c2f6fcc83d46c197a979205a31061d_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;25端口&lt;/strong&gt;是用于&lt;strong&gt;SMTP（Simple Mail Transfer Protocol，简单邮件传输协议）的标准端口。SMTP 是用于在邮件服务器之间发送电子邮件的协议，特别是用来发送出站邮件&lt;/strong&gt;。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A78.2%E2%AD%90%E9%98%B2%E7%81%AB%E5%A2%99%E7%B1%BB%E5%9E%8B%E4%B8%8E%E5%AE%9E%E7%8E%B0%E6%8A%80%E6%9C%AF/0bcb8dea3920828f98e7762765da3708_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;访问控制列表（ACL，Access Control List）中，定义匹配条件的运算符&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;**gt**&lt;/code&gt;&lt;strong&gt;（greater than， 大于）&lt;/strong&gt;：&lt;/li&gt;
&lt;li&gt;用于匹配&lt;strong&gt;大于某个端口号&lt;/strong&gt;的流量。例如，&lt;code&gt;gt 1024&lt;/code&gt; 表示匹配所有端口号大于1024的流量（即1025及以上的端口）。&lt;/li&gt;
&lt;li&gt;&lt;code&gt;**eq**&lt;/code&gt;&lt;strong&gt;（equal， 等于）&lt;/strong&gt;：用于匹配&lt;strong&gt;等于某个特定端口号&lt;/strong&gt;的流量。例如，&lt;code&gt;eq 80&lt;/code&gt; 表示只匹配端口号为80的流量（通常是HTTP流量）。&lt;/li&gt;
&lt;li&gt;&lt;code&gt;**lt**&lt;/code&gt;：小于（less than），用于匹配小于指定端口号的流量。&lt;/li&gt;
&lt;li&gt;&lt;code&gt;**neq**&lt;/code&gt;：不等于（not equal），用于匹配不等于某个端口号的流量。&lt;/li&gt;
&lt;li&gt;&lt;code&gt;**range**&lt;/code&gt;：用于指定一个端口号范围，如 &lt;code&gt;range 1000 2000&lt;/code&gt; 表示匹配端口号在1000到2000之间的流量。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="包过滤防火墙案例分析"&gt;包过滤防火墙案例分析&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A78.2%E2%AD%90%E9%98%B2%E7%81%AB%E5%A2%99%E7%B1%BB%E5%9E%8B%E4%B8%8E%E5%AE%9E%E7%8E%B0%E6%8A%80%E6%9C%AF/bd3d86df45be04cbe27adce390d7d3c9_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;包过滤、网络、源ip地址、目的ip地址、协议类型&lt;/p&gt;
&lt;h3 id="状态检测技术"&gt;状态检测技术&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A78.2%E2%AD%90%E9%98%B2%E7%81%AB%E5%A2%99%E7%B1%BB%E5%9E%8B%E4%B8%8E%E5%AE%9E%E7%8E%B0%E6%8A%80%E6%9C%AF/72a4be5de1edb54276455831bc1759fa_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;应用服务代理防火墙会慢，能分析应用层的东西，WAF对用户不透明。&lt;/p&gt;
&lt;h3 id="应用服务代理防火墙"&gt;应用服务代理防火墙&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A78.2%E2%AD%90%E9%98%B2%E7%81%AB%E5%A2%99%E7%B1%BB%E5%9E%8B%E4%B8%8E%E5%AE%9E%E7%8E%B0%E6%8A%80%E6%9C%AF/94c2a0fd3b086f2bc5936dc9ebb59630_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="网络地址转换技术nat"&gt;网络地址转换技术NAT&lt;/h3&gt;
&lt;p&gt;静态nat内网和公网的ip是永久映射一一对应的，因此基本不被使用。&lt;/p&gt;
&lt;p&gt;实际常用 端口NAT，例如sakura内网穿透。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A78.2%E2%AD%90%E9%98%B2%E7%81%AB%E5%A2%99%E7%B1%BB%E5%9E%8B%E4%B8%8E%E5%AE%9E%E7%8E%B0%E6%8A%80%E6%9C%AF/0a6bbf85cbc878ed1716538845456fbb_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;私网网段：&lt;/p&gt;
&lt;p&gt;10.0.0.0 - 10.255.255.255&lt;/p&gt;
&lt;p&gt;172.16.0.0 - 172.31.255.255&lt;/p&gt;
&lt;p&gt;172.168.0.0 - 172.168.255.255&lt;/p&gt;
&lt;h3 id="下一代防火墙技术"&gt;下一代防火墙技术&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A78.2%E2%AD%90%E9%98%B2%E7%81%AB%E5%A2%99%E7%B1%BB%E5%9E%8B%E4%B8%8E%E5%AE%9E%E7%8E%B0%E6%8A%80%E6%9C%AF/0bd4e886d420c2c73b5b8c8610920803_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§08.3_防火墙防御体系结构类型</title><link>https://www.clearsec.org/wikis/ise/ises/8.3_%E9%98%B2%E7%81%AB%E5%A2%99%E9%98%B2%E5%BE%A1%E4%BD%93%E7%B3%BB%E7%BB%93%E6%9E%84%E7%B1%BB%E5%9E%8B/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/8.3_%E9%98%B2%E7%81%AB%E5%A2%99%E9%98%B2%E5%BE%A1%E4%BD%93%E7%B3%BB%E7%BB%93%E6%9E%84%E7%B1%BB%E5%9E%8B/</guid><description>&lt;h3 id="防火墙防御体系结构类型"&gt;防火墙防御体系结构类型&lt;/h3&gt;
&lt;p&gt;安全性最弱的是双宿主主机防火墙。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A78.3_%E9%98%B2%E7%81%AB%E5%A2%99%E9%98%B2%E5%BE%A1%E4%BD%93%E7%B3%BB%E7%BB%93%E6%9E%84%E7%B1%BB%E5%9E%8B/0ddac0b355d1259a22b771844569a5ab_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="基于双宿主主机防火墙结构"&gt;基于双宿主主机防火墙结构&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;一个主机两个网卡&lt;/strong&gt;，安全检测在主机上处理。安全则外部与内部网可以通信。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A78.3_%E9%98%B2%E7%81%AB%E5%A2%99%E9%98%B2%E5%BE%A1%E4%BD%93%E7%B3%BB%E7%BB%93%E6%9E%84%E7%B1%BB%E5%9E%8B/0dc649692213aa728db4d77fb5ca30d1_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="代理型防火墙"&gt;代理型防火墙&lt;/h3&gt;
&lt;p&gt;，代理服务器主机易变成单点缺陷。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A78.3_%E9%98%B2%E7%81%AB%E5%A2%99%E9%98%B2%E5%BE%A1%E4%BD%93%E7%B3%BB%E7%BB%93%E6%9E%84%E7%B1%BB%E5%9E%8B/800a177844198c5351ffe84d0911ef0e_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="基于屏蔽子网的防火墙结构"&gt;基于屏蔽子网的防火墙结构&lt;/h3&gt;
&lt;p&gt;经过两个路由器隔离，代理服务器与内网不处于同一个网段中&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A78.3_%E9%98%B2%E7%81%AB%E5%A2%99%E9%98%B2%E5%BE%A1%E4%BD%93%E7%B3%BB%E7%BB%93%E6%9E%84%E7%B1%BB%E5%9E%8B/25aeef1ef3daf02a2e427676bd72ab6d_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;应用代理位于被屏蔽的子网中。&lt;/p&gt;</description></item><item><title>§08.4_防火墙应用</title><link>https://www.clearsec.org/wikis/ise/ises/8.4_%E9%98%B2%E7%81%AB%E5%A2%99%E5%BA%94%E7%94%A8/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/8.4_%E9%98%B2%E7%81%AB%E5%A2%99%E5%BA%94%E7%94%A8/</guid><description>&lt;h3 id="防火墙安全功能指标"&gt;防火墙安全功能指标&lt;/h3&gt;
&lt;p&gt;流量管理&amp;amp;应用层控制：&lt;strong&gt;DPI技术&lt;/strong&gt;，深度包检测&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A78.4_%E9%98%B2%E7%81%AB%E5%A2%99%E5%BA%94%E7%94%A8/28d195fb805d15d331d28228e2f3e4ad_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="防火墙性能指标"&gt;防火墙性能指标&lt;/h3&gt;
&lt;p&gt;防火墙吞吐量一般指网络层，如果检测深度达到应用层，吞吐量肯定会下降。&lt;/p&gt;
&lt;p&gt;最主要的指标是网络接口10G？，和最大吞吐量。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A78.4_%E9%98%B2%E7%81%AB%E5%A2%99%E5%BA%94%E7%94%A8/d2aa9a8b432310d7efa851cc3589028c_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="防火墙部署"&gt;防火墙部署&lt;/h3&gt;
&lt;p&gt;控制点 边界关键处 也就是防火墙设备&lt;/p&gt;
&lt;p&gt;实际的项目大多都是用的双宿主机那一种&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A78.4_%E9%98%B2%E7%81%AB%E5%A2%99%E5%BA%94%E7%94%A8/d30475e39bc9dd1bd984dfd2838436fc_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="linux防火墙-iptable必须掌握"&gt;Linux防火墙 iptable必须掌握&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A78.4_%E9%98%B2%E7%81%AB%E5%A2%99%E5%BA%94%E7%94%A8/cb0f412a789112f8a861bb5ac749d12f_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;22 SSH 23 Telnet 25 SMTP 53 DNS 69 TFTP 110 POP3 143 IMAP&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A78.4_%E9%98%B2%E7%81%AB%E5%A2%99%E5%BA%94%E7%94%A8/51230b8f8e46857c3ccc32376dffa570_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;华为2000-2999ACL是基本ACL，匹配源地址。&lt;/p&gt;
&lt;p&gt;高级的ACL3000-3999，可以匹配源和目的地址。&lt;/p&gt;
&lt;h3 id="华为包过滤防火墙acl"&gt;华为包过滤防火墙ACL&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A78.4_%E9%98%B2%E7%81%AB%E5%A2%99%E5%BA%94%E7%94%A8/d3b87c85e75247426b222a84ddff000b_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A78.4_%E9%98%B2%E7%81%AB%E5%A2%99%E5%BA%94%E7%94%A8/e2a4aa405b0681066244715f6142874c_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="工控防火墙部署"&gt;工控防火墙部署&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A78.4_%E9%98%B2%E7%81%AB%E5%A2%99%E5%BA%94%E7%94%A8/be51055a5733e2ebaca3e515ee055976_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;防火墙主要部署在边界，EDR（终端安全设备）一般安装在终端主机上。&lt;/p&gt;</description></item><item><title>§09.1_Vpn概述分类</title><link>https://www.clearsec.org/wikis/ise/ises/9.1_vpn%E6%A6%82%E8%BF%B0%E5%88%86%E7%B1%BB/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/9.1_vpn%E6%A6%82%E8%BF%B0%E5%88%86%E7%B1%BB/</guid><description>&lt;h3 id="vpn概述"&gt;VPN概述&lt;/h3&gt;
&lt;p&gt;异地通信：①裸光纤，缺点：远距离成本过高。②运营商专线，运营商通过技术手段做的&amp;quot;虚拟&amp;quot;(中间肯定会过路由器什么的)裸光纤。③运营商互联网线路，两端通过公网地址互联，缺点：遭受攻击风险高。&lt;/p&gt;
&lt;p&gt;因此VPN方案加互联网,比较经济。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A79.1_VPN%E6%A6%82%E8%BF%B0%E5%88%86%E7%B1%BB/8ea38fe761f38d6d3d840c01c80857d1_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="vpn分类"&gt;VPN分类&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A79.1_VPN%E6%A6%82%E8%BF%B0%E5%88%86%E7%B1%BB/2375ed48ba91bc5b58b330deb414e667_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="vpn实现技术"&gt;VPN实现技术&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A79.1_VPN%E6%A6%82%E8%BF%B0%E5%88%86%E7%B1%BB/6859eaf586913bf04bc55debaac9da86_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;签名使用用户私钥，对方用公钥验证。&lt;/p&gt;</description></item><item><title>§09.2_Ipsec_Ssl_Pptp_L2Tp</title><link>https://www.clearsec.org/wikis/ise/ises/9.2_ipsec_ssl_pptp_l2tp/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/9.2_ipsec_ssl_pptp_l2tp/</guid><description>&lt;h3 id="网络层协议-ipsec技术"&gt;网络层协议-IPSec技术&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A79.2_IPSec_SSL_PPTP_L2TP/493224260cf8d5bdd13339e5926a8e2a_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;完整性、保密性、认证、应用透明安全性&lt;/p&gt;
&lt;p&gt;hash、对称加密、DH（非对称）&lt;/p&gt;
&lt;p&gt;认证、数据加密、密钥交换&lt;/p&gt;
&lt;p&gt;顺序？应该是什么？&lt;/p&gt;
&lt;h4 id="ipsec组成架构"&gt;IPSec组成架构&lt;/h4&gt;
&lt;p&gt;AH ESP IKE&lt;/p&gt;
&lt;p&gt;校验 对称 非对称&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A79.2_IPSec_SSL_PPTP_L2TP/94f99c4da1cf61c46557de89b2f0a465_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.freebuf.com/articles/web/293190.html"&gt;杨元原博士国密课堂 · 第三期 | 商用密码应用安全性评估：IPSec VPN协议的原理和测评验证（&amp;hellip; - FreeBuf网络安全行业门户&lt;/a&gt;&lt;/p&gt;
&lt;h4 id="ipsec两种封装模式-传输模式隧道模式"&gt;IPSec两种封装模式-传输模式|隧道模式&lt;/h4&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A79.2_IPSec_SSL_PPTP_L2TP/224ca81bbc29bef22bad23974f49defc_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;隧道要有新ip头，类比打隧道要加盾构机，&lt;/p&gt;
&lt;h3 id="传输层协议-ssl协议"&gt;传输层协议-SSL协议&lt;/h3&gt;
&lt;p&gt;HMAC是哈希算法生成的消息认证码，校验完整性使用。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A79.2_IPSec_SSL_PPTP_L2TP/026db184b51bdd6bcccc3940ec4fcf03_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ssl本身也分两层&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;分组 需要分为区块&lt;/p&gt;
&lt;p&gt;流加密 分组不确定 来多少加密多少 例如RC4/5算法&lt;/p&gt;
&lt;h4 id="ssl协议功能"&gt;SSL协议功能&lt;/h4&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A79.2_IPSec_SSL_PPTP_L2TP/565283eee59f1051e8cc0d88f66a951e_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="链路层协议-pptpl2tp功能更多"&gt;链路层协议-PPTP|L2TP功能更多&lt;/h3&gt;
&lt;p&gt;PPTP 1723 点对点安全隧道 仅适用于IP网络&lt;/p&gt;
&lt;p&gt;L2TP 1701 不加密隧道服务 可以用于ATM和帧中继等网络&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A79.2_IPSec_SSL_PPTP_L2TP/e8e45aa1bac2548852823e31c38cb38f_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="vpn主要产品与性能指标"&gt;VPN主要产品与性能指标&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A79.2_IPSec_SSL_PPTP_L2TP/fa86b4077ef037007ca37d1f53d2827e_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="vpn技术应用-远程访问"&gt;VPN技术应用-远程访问&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A79.2_IPSec_SSL_PPTP_L2TP/8af0a855e01ba76a1242435b83cca1cd_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§10.1_入侵检测概述</title><link>https://www.clearsec.org/wikis/ise/ises/10.1_%E5%85%A5%E4%BE%B5%E6%A3%80%E6%B5%8B%E6%A6%82%E8%BF%B0/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/10.1_%E5%85%A5%E4%BE%B5%E6%A3%80%E6%B5%8B%E6%A6%82%E8%BF%B0/</guid><description>&lt;h3 id="入侵检测概述"&gt;入侵检测概述&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;IDS入侵检测 旁路部署&lt;/strong&gt; 只能检测不能拦截 -与防火墙配合使用&lt;/p&gt;
&lt;p&gt;IPS入侵防御 串行部署 可以拦截&lt;/p&gt;
&lt;p&gt;看行为是否异常，是否行为不满足既往习惯。&lt;/p&gt;
&lt;p&gt;入侵检测技术常用于安全态势感知，其原理是：①日志分析；②通过探针/agent截取网络内流量或告警进行分析。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A710.1_%E5%85%A5%E4%BE%B5%E6%A3%80%E6%B5%8B%E6%A6%82%E8%BF%B0/0f4832eb8ee358e44cfd56a07069f0e5_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="入侵检测作用"&gt;入侵检测作用&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A710.1_%E5%85%A5%E4%BE%B5%E6%A3%80%E6%B5%8B%E6%A6%82%E8%BF%B0/13320b7bc254573ab11ccff8a4cb5668_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="入侵检测产品"&gt;入侵检测产品&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A710.1_%E5%85%A5%E4%BE%B5%E6%A3%80%E6%B5%8B%E6%A6%82%E8%BF%B0/b46102662cbe176b8cf56fd648cc864a_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;态势感知可以是软件也可以是硬件。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A710.1_%E5%85%A5%E4%BE%B5%E6%A3%80%E6%B5%8B%E6%A6%82%E8%BF%B0/210b98cd25cb9f285cf0ca4c5ba31be1_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§10.2_入侵检测技术原理与分类</title><link>https://www.clearsec.org/wikis/ise/ises/10.2_%E5%85%A5%E4%BE%B5%E6%A3%80%E6%B5%8B%E6%8A%80%E6%9C%AF%E5%8E%9F%E7%90%86%E4%B8%8E%E5%88%86%E7%B1%BB/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/10.2_%E5%85%A5%E4%BE%B5%E6%A3%80%E6%B5%8B%E6%8A%80%E6%9C%AF%E5%8E%9F%E7%90%86%E4%B8%8E%E5%88%86%E7%B1%BB/</guid><description>&lt;h3 id="入侵检测原理-误用检测异常检测"&gt;入侵检测原理-误用检测&amp;amp;异常检测&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A710.2_%E5%85%A5%E4%BE%B5%E6%A3%80%E6%B5%8B%E6%8A%80%E6%9C%AF%E5%8E%9F%E7%90%86%E4%B8%8E%E5%88%86%E7%B1%BB/0da213ce5343d60780d912ebcef0a287_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;基于特征：误用检测&lt;/p&gt;
&lt;p&gt;基于统计分析：异常检测&lt;/p&gt;
&lt;h3 id="入侵检测系统组成"&gt;入侵检测系统组成&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A710.2_%E5%85%A5%E4%BE%B5%E6%A3%80%E6%B5%8B%E6%8A%80%E6%9C%AF%E5%8E%9F%E7%90%86%E4%B8%8E%E5%88%86%E7%B1%BB/fb67b65ef7848052956010cfb2c00e9f_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="入侵检测分类"&gt;入侵检测分类&lt;/h3&gt;
&lt;p&gt;电脑上的杀毒软件就算是基于主机的入侵检测系统。可作为软件或者硬件&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A710.2_%E5%85%A5%E4%BE%B5%E6%A3%80%E6%B5%8B%E6%8A%80%E6%9C%AF%E5%8E%9F%E7%90%86%E4%B8%8E%E5%88%86%E7%B1%BB/1d6278b13fea4e5342fe7a74d2245732_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="hids-基于主机的入侵检测系统host-based-intrusion-detection-system"&gt;HIDS-基于主机的入侵检测系统（Host-based Intrusion Detection System）&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A710.2_%E5%85%A5%E4%BE%B5%E6%A3%80%E6%B5%8B%E6%8A%80%E6%9C%AF%E5%8E%9F%E7%90%86%E4%B8%8E%E5%88%86%E7%B1%BB/cd7b8dd775437298c3b75504381ac9c7_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="nids-基于网络的入侵检测系统network-based-intrusion-detection-system"&gt;NIDS-基于网络的入侵检测系统（Network-based Intrusion Detection System）&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A710.2_%E5%85%A5%E4%BE%B5%E6%A3%80%E6%B5%8B%E6%8A%80%E6%9C%AF%E5%8E%9F%E7%90%86%E4%B8%8E%E5%88%86%E7%B1%BB/09c9afa54bf6b4691617c463204e3d44_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;被动型设备对网络影响很小。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A710.2_%E5%85%A5%E4%BE%B5%E6%A3%80%E6%B5%8B%E6%8A%80%E6%9C%AF%E5%8E%9F%E7%90%86%E4%B8%8E%E5%88%86%E7%B1%BB/487e24e8cb06ba3436d8461db622c4da_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;NIDS难以分析加密的流量，难以推知命令执行结果。&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;HIDS可以弥补，因为流量到终端肯定得解密。&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id="dids-分布式入侵检测系统distributed-intrusion-detection-systems"&gt;DIDS-分布式入侵检测系统（Distributed intrusion detection systems）&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A710.2_%E5%85%A5%E4%BE%B5%E6%A3%80%E6%B5%8B%E6%8A%80%E6%9C%AF%E5%8E%9F%E7%90%86%E4%B8%8E%E5%88%86%E7%B1%BB/1dd8105ce3b42b4007746d9239dcf88f_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A710.2_%E5%85%A5%E4%BE%B5%E6%A3%80%E6%B5%8B%E6%8A%80%E6%9C%AF%E5%8E%9F%E7%90%86%E4%B8%8E%E5%88%86%E7%B1%BB/7468740cd3c20d46c3a2d8b0e3d84701_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;分布式：包含探测器和控制器。 终端EDR、Agent&lt;/p&gt;</description></item><item><title>§10.3_入侵检测产品应用 Probe端口</title><link>https://www.clearsec.org/wikis/ise/ises/10.3_%E5%85%A5%E4%BE%B5%E6%A3%80%E6%B5%8B%E4%BA%A7%E5%93%81%E5%BA%94%E7%94%A8-probe%E7%AB%AF%E5%8F%A3/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/10.3_%E5%85%A5%E4%BE%B5%E6%A3%80%E6%B5%8B%E4%BA%A7%E5%93%81%E5%BA%94%E7%94%A8-probe%E7%AB%AF%E5%8F%A3/</guid><description>&lt;h3 id="入侵检测产品"&gt;入侵检测产品&lt;/h3&gt;
&lt;p&gt;统一威胁管理UTM性能损耗大，现已被下一代防火墙替代。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A710.3_%E5%85%A5%E4%BE%B5%E6%A3%80%E6%B5%8B%E4%BA%A7%E5%93%81%E5%BA%94%E7%94%A8-Probe%E7%AB%AF%E5%8F%A3/5a42764683cd9aca156ad182aa3e4b23_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="apt攻击案例"&gt;APT攻击案例&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A710.3_%E5%85%A5%E4%BE%B5%E6%A3%80%E6%B5%8B%E4%BA%A7%E5%93%81%E5%BA%94%E7%94%A8-Probe%E7%AB%AF%E5%8F%A3/f7b77289dcd60f6f2d97fea7705dc4ed_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="入侵检测系统部署方法"&gt;入侵检测系统部署方法&lt;/h3&gt;
&lt;p&gt;华为的CIS其实就是态势感知&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A710.3_%E5%85%A5%E4%BE%B5%E6%A3%80%E6%B5%8B%E4%BA%A7%E5%93%81%E5%BA%94%E7%94%A8-Probe%E7%AB%AF%E5%8F%A3/4359df7e142135c8f789ee5bd9fca2d7_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="hids部署"&gt;HIDS部署&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A710.3_%E5%85%A5%E4%BE%B5%E6%A3%80%E6%B5%8B%E4%BA%A7%E5%93%81%E5%BA%94%E7%94%A8-Probe%E7%AB%AF%E5%8F%A3/56737ca04631b3d3bbfd3698fae47d9b_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="nids部署"&gt;NIDS部署&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A710.3_%E5%85%A5%E4%BE%B5%E6%A3%80%E6%B5%8B%E4%BA%A7%E5%93%81%E5%BA%94%E7%94%A8-Probe%E7%AB%AF%E5%8F%A3/91a3e6fd341952c07cba8e059eef31fc_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;“Probe端口”通常是指在网络安全或系统管理中使用的一种手段，用于检测某个特定端口是否开放以及该端口背后服务的响应情况。简单来说，就是“探测”目标设备的端口状态，以检查它是否可用或是否在运行某个特定的服务。&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;主要用在以下场景中：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;网络故障排查&lt;/strong&gt;：通过探测特定端口，可以确定网络设备或服务器上的服务是否正常运行。例如，探测80端口可以确认Web服务是否正常。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;安全评估&lt;/strong&gt;：在进行端口扫描时，可以探测哪些端口是开放的，开放的端口可能暴露一些不安全的服务或漏洞。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;服务监控&lt;/strong&gt;：一些系统管理员会定期探测关键端口，确保服务（如数据库、Web服务器等）运行正常。探测到端口不可用时，可以及时采取修复措施。&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;例如，使用工具如 &lt;code&gt;nmap&lt;/code&gt;，你可以执行端口探测，以识别网络设备的端口状态（开放、关闭、过滤等）。&amp;ldquo;Probe端口&amp;rdquo; 这个词可以理解为与“探测端口”相关的意思，通常是在网络或系统管理中使用。探测端口指的是用于检测系统状态、服务运行情况或网络连接等的端口。&lt;/p&gt;
&lt;p&gt;在不同的环境中，Probe端口有不同的应用方式：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;监控和健康检查&lt;/strong&gt;：在一些系统架构中，Probe端口通常用于探测应用或服务是否正常运行。例如，Kubernetes 就使用 &lt;code&gt;livenessProbe&lt;/code&gt; 和 &lt;code&gt;readinessProbe&lt;/code&gt; 来检查容器应用的健康状况。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;网络扫描&lt;/strong&gt;：Probe端口也可能指对网络中的主机进行端口扫描，检测哪些端口是开放的，哪些端口被防火墙或其他安全措施阻止。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;安全性分析&lt;/strong&gt;：在渗透测试或安全审计中，Probe端口是通过测试不同端口来了解目标系统的开放端口和潜在漏洞。&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;你是在进行网络或服务器管理方面的操作吗？还是有其他具体的用途？&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A710.3_%E5%85%A5%E4%BE%B5%E6%A3%80%E6%B5%8B%E4%BA%A7%E5%93%81%E5%BA%94%E7%94%A8-Probe%E7%AB%AF%E5%8F%A3/41495bf74010af68c1a6af1dc72ff64d_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§11.1_网络物理隔离技术</title><link>https://www.clearsec.org/wikis/ise/ises/11.1_%E7%BD%91%E7%BB%9C%E7%89%A9%E7%90%86%E9%9A%94%E7%A6%BB%E6%8A%80%E6%9C%AF/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/11.1_%E7%BD%91%E7%BB%9C%E7%89%A9%E7%90%86%E9%9A%94%E7%A6%BB%E6%8A%80%E6%9C%AF/</guid><description>&lt;h3 id="物理网络隔离概述"&gt;物理网络隔离概述&lt;/h3&gt;
&lt;p&gt;物理隔离的典型产品是&lt;strong&gt;网闸。除此之外还有&lt;/strong&gt;内外网线路切换器等设备。&lt;/p&gt;
&lt;p&gt;能阻止例如木马之类的在线攻击，病毒一般离线都能发作因此作用有限。&lt;/p&gt;
&lt;p&gt;物理隔离仍有非法外联风险，参考涉密网非法外联的案例&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A711.1_%E7%BD%91%E7%BB%9C%E7%89%A9%E7%90%86%E9%9A%94%E7%A6%BB%E6%8A%80%E6%9C%AF/734682e2c6ca47946ef81c9bc34ab973_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="物理隔离机制与实现技术"&gt;物理隔离机制与实现技术&lt;/h3&gt;
&lt;p&gt;多PC是较为常用的解决方案。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A711.1_%E7%BD%91%E7%BB%9C%E7%89%A9%E7%90%86%E9%9A%94%E7%A6%BB%E6%8A%80%E6%9C%AF/a87c44a530dd94d371bf336a98e8b881_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A711.1_%E7%BD%91%E7%BB%9C%E7%89%A9%E7%90%86%E9%9A%94%E7%A6%BB%E6%8A%80%E6%9C%AF/3741ab432f16bbe0001224989577ec37_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;单硬盘内外分区：硬盘隔离卡&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A711.1_%E7%BD%91%E7%BB%9C%E7%89%A9%E7%90%86%E9%9A%94%E7%A6%BB%E6%8A%80%E6%9C%AF/d6b9ba33c1adf268c3403134ba8c7f83_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A711.1_%E7%BD%91%E7%BB%9C%E7%89%A9%E7%90%86%E9%9A%94%E7%A6%BB%E6%8A%80%E6%9C%AF/6e0589a40a1dea073280bf5a9d40b8d3_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="信息摆渡技术和物理断开技术"&gt;信息摆渡技术和物理断开技术&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;网闸使用了协议隔离、信息摆渡等技术&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A711.1_%E7%BD%91%E7%BB%9C%E7%89%A9%E7%90%86%E9%9A%94%E7%A6%BB%E6%8A%80%E6%9C%AF/3deb78a0649936453321b49cd978842e_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§11.2_网络物理隔离产品_11.3应用</title><link>https://www.clearsec.org/wikis/ise/ises/11.2_%E7%BD%91%E7%BB%9C%E7%89%A9%E7%90%86%E9%9A%94%E7%A6%BB%E4%BA%A7%E5%93%81_11.3%E5%BA%94%E7%94%A8/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/11.2_%E7%BD%91%E7%BB%9C%E7%89%A9%E7%90%86%E9%9A%94%E7%A6%BB%E4%BA%A7%E5%93%81_11.3%E5%BA%94%E7%94%A8/</guid><description>&lt;h3 id="终端隔离产品"&gt;终端隔离产品&lt;/h3&gt;
&lt;p&gt;单硬盘内外分区技术/两个硬盘-&lt;strong&gt;双硬盘隔离卡&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A711.2_%E7%BD%91%E7%BB%9C%E7%89%A9%E7%90%86%E9%9A%94%E7%A6%BB%E4%BA%A7%E5%93%81_11.3%E5%BA%94%E7%94%A8/abddaf334900a29d7d5f45cd8961cafb_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="网络隔离产品"&gt;网络隔离产品&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A711.2_%E7%BD%91%E7%BB%9C%E7%89%A9%E7%90%86%E9%9A%94%E7%A6%BB%E4%BA%A7%E5%93%81_11.3%E5%BA%94%E7%94%A8/2aec1253294d20cc8cab5ba1007493ae_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h4 id="网闸-使用到摆渡物理断开单向连同技术"&gt;网闸-使用到摆渡、物理断开、单向连同技术&lt;/h4&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A711.2_%E7%BD%91%E7%BB%9C%E7%89%A9%E7%90%86%E9%9A%94%E7%A6%BB%E4%BA%A7%E5%93%81_11.3%E5%BA%94%E7%94%A8/c603888b942b514290864d9fd4a898b3_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;c点是专用协议，不是tcp/ip，作为缓冲区。&lt;/p&gt;
&lt;h3 id="电子政务网闸应用"&gt;电子政务网闸应用&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A711.2_%E7%BD%91%E7%BB%9C%E7%89%A9%E7%90%86%E9%9A%94%E7%A6%BB%E4%BA%A7%E5%93%81_11.3%E5%BA%94%E7%94%A8/965db23a3653c918c47e477773bbbee6_MD5.png" alt=""&gt;、防火墙逻辑隔离，网闸物理隔离。&lt;/p&gt;
&lt;h3 id="公检法司应用"&gt;公检法司应用&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A711.2_%E7%BD%91%E7%BB%9C%E7%89%A9%E7%90%86%E9%9A%94%E7%A6%BB%E4%BA%A7%E5%93%81_11.3%E5%BA%94%E7%94%A8/c113c6092083ddf51014a82534669afe_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A711.2_%E7%BD%91%E7%BB%9C%E7%89%A9%E7%90%86%E9%9A%94%E7%A6%BB%E4%BA%A7%E5%93%81_11.3%E5%BA%94%E7%94%A8/93b4e5af2046737433454e7aeddf4856_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A711.2_%E7%BD%91%E7%BB%9C%E7%89%A9%E7%90%86%E9%9A%94%E7%A6%BB%E4%BA%A7%E5%93%81_11.3%E5%BA%94%E7%94%A8/14a73b08ca5b9d5e1fceb09df9208410_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§12.1_审计概述、要求与分类</title><link>https://www.clearsec.org/wikis/ise/ises/12.1_%E5%AE%A1%E8%AE%A1%E6%A6%82%E8%BF%B0%E8%A6%81%E6%B1%82%E4%B8%8E%E5%88%86%E7%B1%BB/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/12.1_%E5%AE%A1%E8%AE%A1%E6%A6%82%E8%BF%B0%E8%A6%81%E6%B1%82%E4%B8%8E%E5%88%86%E7%B1%BB/</guid><description>&lt;h3 id="网络安全审计概述"&gt;网络安全审计概述&lt;/h3&gt;
&lt;p&gt;AAAA 认证 授权 账号 &lt;strong&gt;审计&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A712.1_%E5%AE%A1%E8%AE%A1%E6%A6%82%E8%BF%B0%E3%80%81%E8%A6%81%E6%B1%82%E4%B8%8E%E5%88%86%E7%B1%BB/d229087c10ad709e7f734ec8d5d8ec94_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="等保五个级别对审计的要求"&gt;等保五个级别对审计的要求&lt;/h3&gt;
&lt;p&gt;等保是从二级开始引入审计&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A712.1_%E5%AE%A1%E8%AE%A1%E6%A6%82%E8%BF%B0%E3%80%81%E8%A6%81%E6%B1%82%E4%B8%8E%E5%88%86%E7%B1%BB/6d7c7e7cb3989411a6c0e5cc8e8d42e1_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="网络安全审计系统类型"&gt;网络安全审计系统类型&lt;/h3&gt;
&lt;p&gt;快捷键Win+R，输入“eventvwr.msc”打开事件查看器。&lt;/p&gt;
&lt;p&gt;compmgmt.msc打开计算机管理-有共享管理、用户管理、事件查看器、计划任务、性能、设备查看器、磁盘管理和系统服务及应用程序管理。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A712.1_%E5%AE%A1%E8%AE%A1%E6%A6%82%E8%BF%B0%E3%80%81%E8%A6%81%E6%B1%82%E4%B8%8E%E5%88%86%E7%B1%BB/b775807f0c88b1840d4c6c0d2efa0449_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A712.1_%E5%AE%A1%E8%AE%A1%E6%A6%82%E8%BF%B0%E3%80%81%E8%A6%81%E6%B1%82%E4%B8%8E%E5%88%86%E7%B1%BB/94669d10dc3eca5ebc9f1d1e233a1552_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§12.2_审计机制与实现技术</title><link>https://www.clearsec.org/wikis/ise/ises/12.2_%E5%AE%A1%E8%AE%A1%E6%9C%BA%E5%88%B6%E4%B8%8E%E5%AE%9E%E7%8E%B0%E6%8A%80%E6%9C%AF/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/12.2_%E5%AE%A1%E8%AE%A1%E6%9C%BA%E5%88%B6%E4%B8%8E%E5%AE%9E%E7%8E%B0%E6%8A%80%E6%9C%AF/</guid><description>&lt;h3 id="分类系统日志采集网络流量获取"&gt;分类|系统日志采集&amp;amp;网络流量获取&lt;/h3&gt;
&lt;p&gt;分类：主机、网络通信、应用。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A712.2_%E5%AE%A1%E8%AE%A1%E6%9C%BA%E5%88%B6%E4%B8%8E%E5%AE%9E%E7%8E%B0%E6%8A%80%E6%9C%AF/b349e85c0eb13a4ed62264f84fe77415_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;共享网络监听：通过集线器共享网络流量。集线器将入口流量转发到所有出口。共享网络已被淘汰。&lt;/p&gt;
&lt;p&gt;交换机端口镜像：需在交换机上配置。&lt;/p&gt;
&lt;p&gt;网络分流器：其实是定制的交换机，适用于大流量场景。一般是运营商在用。&lt;/p&gt;
&lt;h3 id="数据捕获软件-wireshark-libpcap"&gt;数据捕获软件-Wireshark-Libpcap&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A712.2_%E5%AE%A1%E8%AE%A1%E6%9C%BA%E5%88%B6%E4%B8%8E%E5%AE%9E%E7%8E%B0%E6%8A%80%E6%9C%AF/f5626b559256c3e8cd394c5c5608652b_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="网络审计-数据安全分析技术"&gt;网络审计 数据安全分析技术&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A712.2_%E5%AE%A1%E8%AE%A1%E6%9C%BA%E5%88%B6%E4%B8%8E%E5%AE%9E%E7%8E%B0%E6%8A%80%E6%9C%AF/6fabc4b7d93908b986cd87b99c5f6dc1_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="网络审计-数据存储技术"&gt;网络审计 数据存储技术&lt;/h3&gt;
&lt;p&gt;分散存储、集中存储&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A712.2_%E5%AE%A1%E8%AE%A1%E6%9C%BA%E5%88%B6%E4%B8%8E%E5%AE%9E%E7%8E%B0%E6%8A%80%E6%9C%AF/b9b994a8d774c03b99491b301924e60c_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;态势感知就能集中存储。&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A712.2_%E5%AE%A1%E8%AE%A1%E6%9C%BA%E5%88%B6%E4%B8%8E%E5%AE%9E%E7%8E%B0%E6%8A%80%E6%9C%AF/d3c7d732dc1e551115b291fc80cbd777_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="网络审计-数据保护技术"&gt;网络审计 数据保护技术&lt;/h3&gt;
&lt;p&gt;系统分权：操作员、安全员、审计员。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A712.2_%E5%AE%A1%E8%AE%A1%E6%9C%BA%E5%88%B6%E4%B8%8E%E5%AE%9E%E7%8E%B0%E6%8A%80%E6%9C%AF/15511acd83339a8298acff9ead9f9c0a_MD5.png" alt=""&gt; 审计三权分立&lt;/p&gt;
&lt;p&gt;数据加密、强制访问措施、隐私保护、审计数据完整性保护。&lt;/p&gt;</description></item><item><title>§12.3_审计产品与应用</title><link>https://www.clearsec.org/wikis/ise/ises/12.3_%E5%AE%A1%E8%AE%A1%E4%BA%A7%E5%93%81%E4%B8%8E%E5%BA%94%E7%94%A8/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/12.3_%E5%AE%A1%E8%AE%A1%E4%BA%A7%E5%93%81%E4%B8%8E%E5%BA%94%E7%94%A8/</guid><description>&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A712.3_%E5%AE%A1%E8%AE%A1%E4%BA%A7%E5%93%81%E4%B8%8E%E5%BA%94%E7%94%A8/00af12b2b0bb112d5954812897ae5de8_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="网络安全审计产品日志-主机-数据库"&gt;网络安全审计产品（日志-主机-数据库）&lt;/h3&gt;
&lt;p&gt;EDR是一个相当综合的产品，在许多产品的章节都有它。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A712.3_%E5%AE%A1%E8%AE%A1%E4%BA%A7%E5%93%81%E4%B8%8E%E5%BA%94%E7%94%A8/e808879cad69d46ddc2d012b7f24f53e_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="网络安全审计产品上网行为管理"&gt;网络安全审计产品（上网行为管理）&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A712.3_%E5%AE%A1%E8%AE%A1%E4%BA%A7%E5%93%81%E4%B8%8E%E5%BA%94%E7%94%A8/bf22498447aa933f74a5dd581f0ba03c_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;qq这种需要协议加密的产品，需要在客户端安装代理来解密流量。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A712.3_%E5%AE%A1%E8%AE%A1%E4%BA%A7%E5%93%81%E4%B8%8E%E5%BA%94%E7%94%A8/537599fc4a2d2b869a15c7685bed6aad_MD5.png" alt=""&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A712.3_%E5%AE%A1%E8%AE%A1%E4%BA%A7%E5%93%81%E4%B8%8E%E5%BA%94%E7%94%A8/bb79056f489c9f66bf72494dc50f317f_MD5.png" alt=""&gt;工控产品就是加入了工控协议。&lt;/p&gt;
&lt;h3 id="网络安全审计产品运维审计-堡垒机"&gt;网络安全审计产品（运维审计-堡垒机）&lt;/h3&gt;
&lt;p&gt;等保中-堡垒机有集中管理功能，作为安全管理中心测评。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A712.3_%E5%AE%A1%E8%AE%A1%E4%BA%A7%E5%93%81%E4%B8%8E%E5%BA%94%E7%94%A8/5bb7e8d3dfc99add8f4c58d690475900_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A712.3_%E5%AE%A1%E8%AE%A1%E4%BA%A7%E5%93%81%E4%B8%8E%E5%BA%94%E7%94%A8/ce4c87e0c2c8192bb9ac0f4d04211d79_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A712.3_%E5%AE%A1%E8%AE%A1%E4%BA%A7%E5%93%81%E4%B8%8E%E5%BA%94%E7%94%A8/99cf3a8c7d76ce85060f3baeb73e5298_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;堡垒机也能有单点登录的功能。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A712.3_%E5%AE%A1%E8%AE%A1%E4%BA%A7%E5%93%81%E4%B8%8E%E5%BA%94%E7%94%A8/76f106ee29291f14aac41c59d4756d53_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A712.3_%E5%AE%A1%E8%AE%A1%E4%BA%A7%E5%93%81%E4%B8%8E%E5%BA%94%E7%94%A8/481e53ae275d696509480b82dc28c468_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;如何实现仅通过堡垒机登录？在服务器那边或者网络上设置仅堡垒机IP可以连接。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A712.3_%E5%AE%A1%E8%AE%A1%E4%BA%A7%E5%93%81%E4%B8%8E%E5%BA%94%E7%94%A8/f6ab6aed4c95a247609f9d067b8a5603_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="网络安全审计应用"&gt;网络安全审计应用&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A712.3_%E5%AE%A1%E8%AE%A1%E4%BA%A7%E5%93%81%E4%B8%8E%E5%BA%94%E7%94%A8/55f0153c431e6290d9c6794af17cb2f8_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A712.3_%E5%AE%A1%E8%AE%A1%E4%BA%A7%E5%93%81%E4%B8%8E%E5%BA%94%E7%94%A8/e9180d7999552b66e398484decc19491_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A712.3_%E5%AE%A1%E8%AE%A1%E4%BA%A7%E5%93%81%E4%B8%8E%E5%BA%94%E7%94%A8/5e1de1ed88fd2d85f87113871f7ddaac_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A712.3_%E5%AE%A1%E8%AE%A1%E4%BA%A7%E5%93%81%E4%B8%8E%E5%BA%94%E7%94%A8/03b78b6243463a0fca8d6cb73ca41d35_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A712.3_%E5%AE%A1%E8%AE%A1%E4%BA%A7%E5%93%81%E4%B8%8E%E5%BA%94%E7%94%A8/633b666234f0525dc0e7d44c2618deae_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§13.1_网络安全漏洞分离与管理</title><link>https://www.clearsec.org/wikis/ise/ises/13.1_%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E6%BC%8F%E6%B4%9E%E5%88%86%E7%A6%BB%E4%B8%8E%E7%AE%A1%E7%90%86/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/13.1_%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E6%BC%8F%E6%B4%9E%E5%88%86%E7%A6%BB%E4%B8%8E%E7%AE%A1%E7%90%86/</guid><description>&lt;h3 id="网络安全漏洞概述"&gt;网络安全漏洞概述&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;漏洞又称脆弱性&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A713.1_%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E6%BC%8F%E6%B4%9E%E5%88%86%E7%A6%BB%E4%B8%8E%E7%AE%A1%E7%90%86/1532a99be4cbd01ac53a68a69c01bd29_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;漏洞检测、修补、预防。&lt;/p&gt;
&lt;p&gt;震网病毒其实是蠕虫&lt;/p&gt;
&lt;h3 id="网络安全漏洞分类与管理"&gt;网络安全漏洞分类与管理&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A713.1_%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E6%BC%8F%E6%B4%9E%E5%88%86%E7%A6%BB%E4%B8%8E%E7%AE%A1%E7%90%86/e7e176317eae95aa864fc87f76ce39cf_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A713.1_%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E6%BC%8F%E6%B4%9E%E5%88%86%E7%A6%BB%E4%B8%8E%E7%AE%A1%E7%90%86/2beacbf4e95b7bbbffc0915d17089c1f_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="cnvd"&gt;CNVD&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A713.1_%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E6%BC%8F%E6%B4%9E%E5%88%86%E7%A6%BB%E4%B8%8E%E7%AE%A1%E7%90%86/aff00903d23ac3c191ee6b0b64e9fb2c_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="漏洞发布相关组织"&gt;漏洞发布相关组织&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A713.1_%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E6%BC%8F%E6%B4%9E%E5%88%86%E7%A6%BB%E4%B8%8E%E7%AE%A1%E7%90%86/a9628a6b0d19cbae42b757691dbb044d_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="网络安全漏洞管理过程"&gt;网络安全漏洞管理过程&lt;/h3&gt;
&lt;p&gt;确认、采集、评估、消除和控制、变化跟踪&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A713.1_%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E6%BC%8F%E6%B4%9E%E5%88%86%E7%A6%BB%E4%B8%8E%E7%AE%A1%E7%90%86/339798f0c96c1ee33a813236c6b6fafd_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§13.2_漏洞扫描与处置</title><link>https://www.clearsec.org/wikis/ise/ises/13.2_%E6%BC%8F%E6%B4%9E%E6%89%AB%E6%8F%8F%E4%B8%8E%E5%A4%84%E7%BD%AE/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/13.2_%E6%BC%8F%E6%B4%9E%E6%89%AB%E6%8F%8F%E4%B8%8E%E5%A4%84%E7%BD%AE/</guid><description>&lt;h3 id="网络安全漏洞扫描技术与应用"&gt;网络安全漏洞扫描技术与应用&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A713.2_%E6%BC%8F%E6%B4%9E%E6%89%AB%E6%8F%8F%E4%B8%8E%E5%A4%84%E7%BD%AE/d3555bef495c11d33e743fd5548590cc_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A713.2_%E6%BC%8F%E6%B4%9E%E6%89%AB%E6%8F%8F%E4%B8%8E%E5%A4%84%E7%BD%AE/c992914e624c61aca566e570a9275f39_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A713.2_%E6%BC%8F%E6%B4%9E%E6%89%AB%E6%8F%8F%E4%B8%8E%E5%A4%84%E7%BD%AE/247d69712f9cbd1cc4205df6f97269ee_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="网络安全漏洞扫描应用"&gt;网络安全漏洞扫描应用&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A713.2_%E6%BC%8F%E6%B4%9E%E6%89%AB%E6%8F%8F%E4%B8%8E%E5%A4%84%E7%BD%AE/d5a90cdb7d32617e01d98c9f0c7bcb3a_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="网络安全漏洞发现技术"&gt;网络安全漏洞发现技术&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A713.2_%E6%BC%8F%E6%B4%9E%E6%89%AB%E6%8F%8F%E4%B8%8E%E5%A4%84%E7%BD%AE/69f629a690f3995a57a480030ce2fc04_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="网络安全漏洞利用防范技术"&gt;网络安全漏洞利用防范技术&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A713.2_%E6%BC%8F%E6%B4%9E%E6%89%AB%E6%8F%8F%E4%B8%8E%E5%A4%84%E7%BD%AE/aee73dfc3eb50d1df51aad80184270e3_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;DEP与堆栈保护区别？&lt;/p&gt;
&lt;h3 id="主要产品与技术指标"&gt;主要产品与技术指标&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A713.2_%E6%BC%8F%E6%B4%9E%E6%89%AB%E6%8F%8F%E4%B8%8E%E5%A4%84%E7%BD%AE/57e7795662628a200476c54c9741481f_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A713.2_%E6%BC%8F%E6%B4%9E%E6%89%AB%E6%8F%8F%E4%B8%8E%E5%A4%84%E7%BD%AE/7ba78d2f3e7bd2f4b2871eea99ab7758_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§14.1_恶意代码概述</title><link>https://www.clearsec.org/wikis/ise/ises/14.1_%E6%81%B6%E6%84%8F%E4%BB%A3%E7%A0%81%E6%A6%82%E8%BF%B0/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/14.1_%E6%81%B6%E6%84%8F%E4%BB%A3%E7%A0%81%E6%A6%82%E8%BF%B0/</guid><description>&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A714.1_%E6%81%B6%E6%84%8F%E4%BB%A3%E7%A0%81%E6%A6%82%E8%BF%B0/8acb58be8c1c25f31519758599df0b7d_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="恶意代码分类"&gt;恶意代码分类&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A714.1_%E6%81%B6%E6%84%8F%E4%BB%A3%E7%A0%81%E6%A6%82%E8%BF%B0/a4848a5a96e37589d7c80d9882e0a81d_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="恶意代码攻击模型"&gt;恶意代码攻击模型&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A714.1_%E6%81%B6%E6%84%8F%E4%BB%A3%E7%A0%81%E6%A6%82%E8%BF%B0/63aec0dbb7c0fd01343d93bedb14dff7_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="恶意代码生存技术"&gt;恶意代码生存技术&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A714.1_%E6%81%B6%E6%84%8F%E4%BB%A3%E7%A0%81%E6%A6%82%E8%BF%B0/08f2e03bfd3e8e8176adb9b123aa07d3_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A714.1_%E6%81%B6%E6%84%8F%E4%BB%A3%E7%A0%81%E6%A6%82%E8%BF%B0/9dcf33510351edb8fe6c0b315e0e201a_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A714.1_%E6%81%B6%E6%84%8F%E4%BB%A3%E7%A0%81%E6%A6%82%E8%BF%B0/cf44d484fcbb7f3660c1be86413bb8f2_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;LKM可以不重新编译内核就加载文件到内存。&lt;/p&gt;
&lt;p&gt;内存到文件的修改一般是被允许的。&lt;/p&gt;
&lt;h3 id="恶意代码攻击技术"&gt;恶意代码攻击技术&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A714.1_%E6%81%B6%E6%84%8F%E4%BB%A3%E7%A0%81%E6%A6%82%E8%BF%B0/99b57f163d306a875ad4248aa9ff83b6_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="恶意代码分析技术-静态分析"&gt;恶意代码分析技术-静态分析&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A714.1_%E6%81%B6%E6%84%8F%E4%BB%A3%E7%A0%81%E6%A6%82%E8%BF%B0/0280c8aee3a56ce534c691d73ea14854_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;exe这种都加壳编译了，需要反编译试图得到源码。&lt;/p&gt;
&lt;p&gt;线性遍历-从入口开始，&lt;/p&gt;
&lt;h3 id="恶意代码分析技术-动态分析"&gt;恶意代码分析技术-动态分析&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A714.1_%E6%81%B6%E6%84%8F%E4%BB%A3%E7%A0%81%E6%A6%82%E8%BF%B0/7871bebba723fdc88d6bfe9859d1ded3_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="恶意代码防范策略-管理技术"&gt;恶意代码防范策略-管理&amp;amp;技术&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A714.1_%E6%81%B6%E6%84%8F%E4%BB%A3%E7%A0%81%E6%A6%82%E8%BF%B0/3c206b9b17fbeac52991e132ed4b11d1_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§14.2_病毒分析与防护</title><link>https://www.clearsec.org/wikis/ise/ises/14.2_%E7%97%85%E6%AF%92%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/14.2_%E7%97%85%E6%AF%92%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/</guid><description>&lt;p&gt;病毒：自我复制并具有传播能力。&lt;/p&gt;
&lt;p&gt;基本特点：隐蔽性、传染性、潜伏性、破坏性。&lt;/p&gt;
&lt;p&gt;目的：？&lt;/p&gt;
&lt;h3 id="计算机病毒概念与特性"&gt;计算机病毒概念与特性&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A714.2_%E7%97%85%E6%AF%92%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/78996bdc5b7e93f162b9426251cf3ddc_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;计算机病毒 被动传播&lt;/strong&gt;，但也主动搜索新的主机进行感染。一般认为蠕虫是主动的。&lt;/p&gt;
&lt;h3 id="计算机病毒组成与运行机制"&gt;计算机病毒组成与运行机制&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A714.2_%E7%97%85%E6%AF%92%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/a2abd46b8f30e8ecc63b47bd9422069e_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;病毒有潜伏期，激活阶段才开始破坏系统。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A714.2_%E7%97%85%E6%AF%92%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/be0c385100cbf3204fc1653801bb2ed0_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="常见病毒特征码"&gt;常见病毒特征码&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A714.2_%E7%97%85%E6%AF%92%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/9913f62f447eefd993b36a043e4bec77_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="病毒防范策略"&gt;病毒防范策略&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A714.2_%E7%97%85%E6%AF%92%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/1fce8f32be9ab131f3733e1cf49dfed3_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A714.2_%E7%97%85%E6%AF%92%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/ff010df0d90bee3fc28c28275c183bfc_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;备份是最有效的修复方法。&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;防火墙FW&lt;/p&gt;
&lt;p&gt;防病毒AV&lt;/p&gt;
&lt;h3 id="计算机病毒防护方案"&gt;计算机病毒防护方案&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A714.2_%E7%97%85%E6%AF%92%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/be3df416ed23efef3ba6954af6bc2c6d_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A714.2_%E7%97%85%E6%AF%92%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/a30583ec2b92b7a10f91eecb343ecc15_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;基于网络病毒防御的安装部署模式&lt;/p&gt;
&lt;p&gt;终端杀毒、管理平台（可与广域网总部联络更新分发到终端）、防火墙&lt;/p&gt;</description></item><item><title>§14.3_特洛伊木马分析与防护</title><link>https://www.clearsec.org/wikis/ise/ises/14.3_%E7%89%B9%E6%B4%9B%E4%BC%8A%E6%9C%A8%E9%A9%AC%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/14.3_%E7%89%B9%E6%B4%9B%E4%BC%8A%E6%9C%A8%E9%A9%AC%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/</guid><description>&lt;h3 id="木马不具备自我传播能力病毒和蠕虫具有自我传播能力蠕虫可以独立运行病毒有宿主程序"&gt;木马不具备自我传播能力，【病毒】和蠕虫具有自我传播能力（蠕虫可以独立运行，病毒有宿主程序）。&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A714.3_%E7%89%B9%E6%B4%9B%E4%BC%8A%E6%9C%A8%E9%A9%AC%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/2a4de328c5e2bd98c5dcd3bee71ff186_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;目标信息包括操作系统类型、网络结构、应用软件、用户习惯等。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;木马和病毒一样，也有激活的步骤&lt;/strong&gt;。&lt;/p&gt;
&lt;h3 id="特洛伊木马运行机制"&gt;特洛伊木马运行机制&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A714.3_%E7%89%B9%E6%B4%9B%E4%BC%8A%E6%9C%A8%E9%A9%AC%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/636a4b4240c1f1a0c5d207fa44455c4c_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="特洛伊木马植入"&gt;特洛伊木马植入&lt;/h3&gt;
&lt;p&gt;木马植入是最攻击的最关键的一步。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A714.3_%E7%89%B9%E6%B4%9B%E4%BC%8A%E6%9C%A8%E9%A9%AC%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/c153eedf2981dc8a20b7aa9dee9f024b_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;被动植入，人工操作，对木马是被动安装&lt;/p&gt;
&lt;p&gt;主动植入，木马自己安装&lt;/p&gt;
&lt;h3 id="特洛伊木马隐藏"&gt;特洛伊木马隐藏&lt;/h3&gt;
&lt;p&gt;行为隐藏：文件隐藏、进程隐藏、通信连接隐藏&lt;/p&gt;
&lt;p&gt;通信过程隐藏：通信加密、端口复用、隐蔽通道&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A714.3_%E7%89%B9%E6%B4%9B%E4%BC%8A%E6%9C%A8%E9%A9%AC%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/6f3d26e775da3c43f201f3901ac18b71_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="特洛伊木马存活"&gt;特洛伊木马存活&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A714.3_%E7%89%B9%E6%B4%9B%E4%BC%8A%E6%9C%A8%E9%A9%AC%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/964361a81382628e3b3aabfc69681c77_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="rootkit-提权工具"&gt;Rootkit-提权工具&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A714.3_%E7%89%B9%E6%B4%9B%E4%BC%8A%E6%9C%A8%E9%A9%AC%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/99e8e62f6dddddaf9ff605eb8a4ec927_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="特洛伊木马防范技术"&gt;特洛伊木马防范技术&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A714.3_%E7%89%B9%E6%B4%9B%E4%BC%8A%E6%9C%A8%E9%A9%AC%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/19d97e83460a3f24493a7dae47714750_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;步进模式：即指令按序一条一条执行，判断指令数量也可以初步判断是否被篡改。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A714.3_%E7%89%B9%E6%B4%9B%E4%BC%8A%E6%9C%A8%E9%A9%AC%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/b98f6300c30375b2c1c13945e1e3b1c2_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§14.4_网络蠕虫分析与防护</title><link>https://www.clearsec.org/wikis/ise/ises/14.4_%E7%BD%91%E7%BB%9C%E8%A0%95%E8%99%AB%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/14.4_%E7%BD%91%E7%BB%9C%E8%A0%95%E8%99%AB%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/</guid><description>&lt;p&gt;脆弱性检测、其实就是漏洞扫描嘛。&lt;/p&gt;
&lt;h3 id="蠕虫概念与特性"&gt;蠕虫概念与特性&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A714.4_%E7%BD%91%E7%BB%9C%E8%A0%95%E8%99%AB%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/ecce7bfec694d3de63a9aec8dac41875_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;三个阶段：&lt;strong&gt;搜索、传送、感染&lt;/strong&gt;。&lt;/p&gt;
&lt;p&gt;易感主机，如RPC135端口、SMB445端口。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A714.4_%E7%BD%91%E7%BB%9C%E8%A0%95%E8%99%AB%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/9530fe1f464ee236b65b35a2a7a284ac_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="运行机制"&gt;运行机制&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A714.4_%E7%BD%91%E7%BB%9C%E8%A0%95%E8%99%AB%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/71a886f971041893a9cab6360d3b634f_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="常用技术-漏洞扫描和利用"&gt;常用技术-漏洞扫描和利用&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A714.4_%E7%BD%91%E7%BB%9C%E8%A0%95%E8%99%AB%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/8d49410576016b760be25957ad1417a1_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;255广播地址 254一般是网关地址&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;基于路由扫描效率最高&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id="防范技术"&gt;防范技术&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A714.4_%E7%BD%91%E7%BB%9C%E8%A0%95%E8%99%AB%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/f67d69bf4c509795adc47de03ea6803b_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§14.5_僵尸网络 恶意代码防护产品</title><link>https://www.clearsec.org/wikis/ise/ises/14.5_%E5%83%B5%E5%B0%B8%E7%BD%91%E7%BB%9C-%E6%81%B6%E6%84%8F%E4%BB%A3%E7%A0%81%E9%98%B2%E6%8A%A4%E4%BA%A7%E5%93%81/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/14.5_%E5%83%B5%E5%B0%B8%E7%BD%91%E7%BB%9C-%E6%81%B6%E6%84%8F%E4%BB%A3%E7%A0%81%E9%98%B2%E6%8A%A4%E4%BA%A7%E5%93%81/</guid><description>&lt;p&gt;僵尸程序与木马程序的区别？&lt;/p&gt;
&lt;p&gt;总结：&lt;/p&gt;
&lt;p&gt;僵尸网络程序是一种通过控制大量受感染计算机（僵尸）形成的分布式网络，黑客可以利用这个网络来进行大规模的恶意活动，如DDoS攻击、垃圾邮件发送等。&lt;/p&gt;
&lt;p&gt;木马程序则是一种隐蔽的恶意软件，它通过伪装成合法文件或程序，偷偷感染计算机，窃取数据或远程控制目标计算机。&lt;/p&gt;
&lt;p&gt;总的来说，木马可以是僵尸网络的一个组成部分，木马的作用是让计算机成为僵尸网络中的一员，而僵尸网络则通过远程控制这些“僵尸”计算机来实施更大范围的恶意攻击。&lt;/p&gt;
&lt;h3 id="僵尸网络分析与防护"&gt;僵尸网络分析与防护&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A714.5_%E5%83%B5%E5%B0%B8%E7%BD%91%E7%BB%9C-%E6%81%B6%E6%84%8F%E4%BB%A3%E7%A0%81%E9%98%B2%E6%8A%A4%E4%BA%A7%E5%93%81/f88a713cd6ede3e6d5e4302dcae952aa_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;用ip容易被封，聪明的一般用域名，所以可以设置DNS黑名单。&lt;/p&gt;
&lt;h3 id="僵尸网络分析与防护-1"&gt;僵尸网络分析与防护&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;木马本身不具备破坏性，属于恶意软件/间谍软件。&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;蠕虫属于病毒的一种。勒索病毒、震网病毒其实都是蠕虫。&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A714.5_%E5%83%B5%E5%B0%B8%E7%BD%91%E7%BB%9C-%E6%81%B6%E6%84%8F%E4%BB%A3%E7%A0%81%E9%98%B2%E6%8A%A4%E4%BA%A7%E5%93%81/583258c3a82f16bf024c03d5b8ceacee_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="其他恶意代码"&gt;其他恶意代码&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A714.5_%E5%83%B5%E5%B0%B8%E7%BD%91%E7%BB%9C-%E6%81%B6%E6%84%8F%E4%BB%A3%E7%A0%81%E9%98%B2%E6%8A%A4%E4%BA%A7%E5%93%81/ad6668023e59330a792f598c1b72caa7_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="恶意代码防护主要产品"&gt;恶意代码防护主要产品&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A714.5_%E5%83%B5%E5%B0%B8%E7%BD%91%E7%BB%9C-%E6%81%B6%E6%84%8F%E4%BB%A3%E7%A0%81%E9%98%B2%E6%8A%A4%E4%BA%A7%E5%93%81/d13b9c3e094acba5760e3eeb00e070ba_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="恶意代码防护主要技术指标"&gt;恶意代码防护主要技术指标&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A714.5_%E5%83%B5%E5%B0%B8%E7%BD%91%E7%BB%9C-%E6%81%B6%E6%84%8F%E4%BB%A3%E7%A0%81%E9%98%B2%E6%8A%A4%E4%BA%A7%E5%93%81/9fc185b305afe0e6102617b9dc0108ae_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;案例分析重点&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;APT防护一定是多设备的联动。例如态势感知。&lt;/p&gt;
&lt;h3 id="恶意代码防护技术应用"&gt;恶意代码防护技术应用&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A714.5_%E5%83%B5%E5%B0%B8%E7%BD%91%E7%BB%9C-%E6%81%B6%E6%84%8F%E4%BB%A3%E7%A0%81%E9%98%B2%E6%8A%A4%E4%BA%A7%E5%93%81/8b7236da3b4d8563de586f8c6257d241_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A714.5_%E5%83%B5%E5%B0%B8%E7%BD%91%E7%BB%9C-%E6%81%B6%E6%84%8F%E4%BB%A3%E7%A0%81%E9%98%B2%E6%8A%A4%E4%BA%A7%E5%93%81/d8880697a4b3451327777d53d65d251e_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;沙箱、态势感知、安全大数据分析平台&lt;/p&gt;</description></item><item><title>§15.1_主动防御_入侵阻断 软件白名单 流量清洗</title><link>https://www.clearsec.org/wikis/ise/ises/15.1_%E4%B8%BB%E5%8A%A8%E9%98%B2%E5%BE%A1_%E5%85%A5%E4%BE%B5%E9%98%BB%E6%96%AD-%E8%BD%AF%E4%BB%B6%E7%99%BD%E5%90%8D%E5%8D%95-%E6%B5%81%E9%87%8F%E6%B8%85%E6%B4%97/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/15.1_%E4%B8%BB%E5%8A%A8%E9%98%B2%E5%BE%A1_%E5%85%A5%E4%BE%B5%E9%98%BB%E6%96%AD-%E8%BD%AF%E4%BB%B6%E7%99%BD%E5%90%8D%E5%8D%95-%E6%B5%81%E9%87%8F%E6%B8%85%E6%B4%97/</guid><description>&lt;p&gt;网络安全主动防御技术与应用&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A715.1_%E4%B8%BB%E5%8A%A8%E9%98%B2%E5%BE%A1_%E5%85%A5%E4%BE%B5%E9%98%BB%E6%96%AD-%E8%BD%AF%E4%BB%B6%E7%99%BD%E5%90%8D%E5%8D%95-%E6%B5%81%E9%87%8F%E6%B8%85%E6%B4%97/d16be1b8975a239e81eec744d058aa35_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="入侵阻断ips"&gt;入侵阻断IPS&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A715.1_%E4%B8%BB%E5%8A%A8%E9%98%B2%E5%BE%A1_%E5%85%A5%E4%BE%B5%E9%98%BB%E6%96%AD-%E8%BD%AF%E4%BB%B6%E7%99%BD%E5%90%8D%E5%8D%95-%E6%B5%81%E9%87%8F%E6%B8%85%E6%B4%97/56bb34c09d2a24be1d200bccc3ac9f27_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;串行部署面临通信瓶颈与高可用性问题。&lt;/p&gt;
&lt;p&gt;商用IPS一般是硬件方式旁路部署，配合路由策略可以检测制定区域的流量。通过旁路注入报文阻断流量。&lt;/p&gt;
&lt;p&gt;引流使用策略路由或者SDN。&lt;/p&gt;
&lt;h3 id="软件白名单技术与应用"&gt;软件白名单技术与应用&lt;/h3&gt;
&lt;p&gt;现在国内应用商店就是白名单制度，未过审不上架。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A715.1_%E4%B8%BB%E5%8A%A8%E9%98%B2%E5%BE%A1_%E5%85%A5%E4%BE%B5%E9%98%BB%E6%96%AD-%E8%BD%AF%E4%BB%B6%E7%99%BD%E5%90%8D%E5%8D%95-%E6%B5%81%E9%87%8F%E6%B8%85%E6%B4%97/ea47ef0824b84ecc944710887c25268f_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="网络流量清洗"&gt;网络流量清洗&lt;/h3&gt;
&lt;p&gt;流量清洗一般是大型网络出口使用。用于防范大规模DDOS攻击（分布式拒绝服务攻击）&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A715.1_%E4%B8%BB%E5%8A%A8%E9%98%B2%E5%BE%A1_%E5%85%A5%E4%BE%B5%E9%98%BB%E6%96%AD-%E8%BD%AF%E4%BB%B6%E7%99%BD%E5%90%8D%E5%8D%95-%E6%B5%81%E9%87%8F%E6%B8%85%E6%B4%97/4b1a818693be3230184b924b05d5f91f_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A715.1_%E4%B8%BB%E5%8A%A8%E9%98%B2%E5%BE%A1_%E5%85%A5%E4%BE%B5%E9%98%BB%E6%96%AD-%E8%BD%AF%E4%BB%B6%E7%99%BD%E5%90%8D%E5%8D%95-%E6%B5%81%E9%87%8F%E6%B8%85%E6%B4%97/353418748c5b5744547135eccfc45053_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;流量清洗中心可以是硬件设备也可以是云服务。&lt;/p&gt;
&lt;p&gt;LAND利用TCP三次握手漏洞，让服务方一直挂起空连接耗费资源。&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A715.1_%E4%B8%BB%E5%8A%A8%E9%98%B2%E5%BE%A1_%E5%85%A5%E4%BE%B5%E9%98%BB%E6%96%AD-%E8%BD%AF%E4%BB%B6%E7%99%BD%E5%90%8D%E5%8D%95-%E6%B5%81%E9%87%8F%E6%B8%85%E6%B4%97/1556682ff7d77d81c57d790152d26f87_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;Smurf，在网络中，A假冒B的源地址向广播地址发送报文（例如ping），该网络内每个主机都向B回复报文。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;LAND 攻击&lt;/strong&gt;：此攻击发送一个欺骗性的 TCP SYN 数据包，其中&lt;strong&gt;源地址和目标地址设置为相同的 IP 地址&lt;/strong&gt;，导致系统自行响应，从而形成可能导致系统崩溃的循环。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Fraggle 攻击&lt;/strong&gt;：类似于 Smurf 攻击，但使用 UDP 数据包而不是 ICMP。攻击者向网络的广播地址发送大量 UDP 数据包，并将源地址伪装成受害者的 IP。这会向受害者发送大量响应。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Smurf 攻击&lt;/strong&gt;：这是一种** DDoS 攻击**，攻击者向网络的广播地址发送 &lt;strong&gt;ICMP 数据包&lt;/strong&gt;，将源 IP 地址伪装成受害者的 IP。然后网络上的设备向受害者发送大量响应，导致系统不堪重负。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;WinNuke&lt;/strong&gt;：此攻击针对&lt;strong&gt;旧版本 Windows 操作系统中的漏洞&lt;/strong&gt;，通过向&lt;strong&gt;端口 139 发送带外 (OOB) 数据&lt;/strong&gt;，导致系统崩溃或重新启动。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ping of Death&lt;/strong&gt;：此攻击涉及向目标发送&lt;strong&gt;格式错误或超大的数据包&lt;/strong&gt;。它会导致无法处理这些超大数据包的系统发生缓冲区溢出，从而导致系统崩溃或重启。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Teardrop 攻击&lt;/strong&gt;：此攻击利用了&lt;strong&gt;碎片重组中的漏洞&lt;/strong&gt;。它会发送碎片数据包，这些数据包在重组时会重叠，从而导致系统崩溃或行为异常。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;TCP 错误标志攻击&lt;/strong&gt;：这涉及操纵 TCP 标志设置以创建异常数据包，混淆目标系统或防火墙并可能导致其崩溃或绕过安全规则。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A715.1_%E4%B8%BB%E5%8A%A8%E9%98%B2%E5%BE%A1_%E5%85%A5%E4%BE%B5%E9%98%BB%E6%96%AD-%E8%BD%AF%E4%BB%B6%E7%99%BD%E5%90%8D%E5%8D%95-%E6%B5%81%E9%87%8F%E6%B8%85%E6%B4%97/bc316c06dced0a9db27cb2673983add2_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§15.2_主动防御_可信计算 数字水印技术</title><link>https://www.clearsec.org/wikis/ise/ises/15.2_%E4%B8%BB%E5%8A%A8%E9%98%B2%E5%BE%A1_%E5%8F%AF%E4%BF%A1%E8%AE%A1%E7%AE%97-%E6%95%B0%E5%AD%97%E6%B0%B4%E5%8D%B0%E6%8A%80%E6%9C%AF/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/15.2_%E4%B8%BB%E5%8A%A8%E9%98%B2%E5%BE%A1_%E5%8F%AF%E4%BF%A1%E8%AE%A1%E7%AE%97-%E6%95%B0%E5%AD%97%E6%B0%B4%E5%8D%B0%E6%8A%80%E6%9C%AF/</guid><description>&lt;h3 id="可信计算"&gt;可信计算&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A715.2_%E4%B8%BB%E5%8A%A8%E9%98%B2%E5%BE%A1_%E5%8F%AF%E4%BF%A1%E8%AE%A1%E7%AE%97-%E6%95%B0%E5%AD%97%E6%B0%B4%E5%8D%B0%E6%8A%80%E6%9C%AF/d32a7fe535fcd24a4b166915b72820ac_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A715.2_%E4%B8%BB%E5%8A%A8%E9%98%B2%E5%BE%A1_%E5%8F%AF%E4%BF%A1%E8%AE%A1%E7%AE%97-%E6%95%B0%E5%AD%97%E6%B0%B4%E5%8D%B0%E6%8A%80%E6%9C%AF/296e10d087ece58e57be22c4915c1bbc_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A715.2_%E4%B8%BB%E5%8A%A8%E9%98%B2%E5%BE%A1_%E5%8F%AF%E4%BF%A1%E8%AE%A1%E7%AE%97-%E6%95%B0%E5%AD%97%E6%B0%B4%E5%8D%B0%E6%8A%80%E6%9C%AF/fbd3959df153c39c1ea1794d0e0150b7_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;启动和运行时都检查。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A715.2_%E4%B8%BB%E5%8A%A8%E9%98%B2%E5%BE%A1_%E5%8F%AF%E4%BF%A1%E8%AE%A1%E7%AE%97-%E6%95%B0%E5%AD%97%E6%B0%B4%E5%8D%B0%E6%8A%80%E6%9C%AF/29f948bd52ecee2f4094427f92a60d9a_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="数字水印"&gt;数字水印&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A715.2_%E4%B8%BB%E5%8A%A8%E9%98%B2%E5%BE%A1_%E5%8F%AF%E4%BF%A1%E8%AE%A1%E7%AE%97-%E6%95%B0%E5%AD%97%E6%B0%B4%E5%8D%B0%E6%8A%80%E6%9C%AF/739c2a58f0a9f148ffecf86dad0afc7f_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;变换域方法 利用扩展频谱通信技术和Hash函数。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A715.2_%E4%B8%BB%E5%8A%A8%E9%98%B2%E5%BE%A1_%E5%8F%AF%E4%BF%A1%E8%AE%A1%E7%AE%97-%E6%95%B0%E5%AD%97%E6%B0%B4%E5%8D%B0%E6%8A%80%E6%9C%AF/819c7bd24d8c6de703a069f2592c1606_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§15.3_主动防御_陷阱、入侵容忍、隐私保护及前沿技术</title><link>https://www.clearsec.org/wikis/ise/ises/15.3_%E4%B8%BB%E5%8A%A8%E9%98%B2%E5%BE%A1_%E9%99%B7%E9%98%B1%E5%85%A5%E4%BE%B5%E5%AE%B9%E5%BF%8D%E9%9A%90%E7%A7%81%E4%BF%9D%E6%8A%A4%E5%8F%8A%E5%89%8D%E6%B2%BF%E6%8A%80%E6%9C%AF/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/15.3_%E4%B8%BB%E5%8A%A8%E9%98%B2%E5%BE%A1_%E9%99%B7%E9%98%B1%E5%85%A5%E4%BE%B5%E5%AE%B9%E5%BF%8D%E9%9A%90%E7%A7%81%E4%BF%9D%E6%8A%A4%E5%8F%8A%E5%89%8D%E6%B2%BF%E6%8A%80%E6%9C%AF/</guid><description>&lt;h3 id="网络攻击诱骗陷阱技术-蜜罐陷阱"&gt;网络攻击诱骗陷阱技术-蜜罐&amp;amp;陷阱&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A715.3_%E4%B8%BB%E5%8A%A8%E9%98%B2%E5%BE%A1_%E9%99%B7%E9%98%B1%E3%80%81%E5%85%A5%E4%BE%B5%E5%AE%B9%E5%BF%8D%E3%80%81%E9%9A%90%E7%A7%81%E4%BF%9D%E6%8A%A4%E5%8F%8A%E5%89%8D%E6%B2%BF%E6%8A%80%E6%9C%AF/f24b0e1065104f229406ac9f798851d8_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;蜜罐和陷阱网络技术是主动的防御方法。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A715.3_%E4%B8%BB%E5%8A%A8%E9%98%B2%E5%BE%A1_%E9%99%B7%E9%98%B1%E3%80%81%E5%85%A5%E4%BE%B5%E5%AE%B9%E5%BF%8D%E3%80%81%E9%9A%90%E7%A7%81%E4%BF%9D%E6%8A%A4%E5%8F%8A%E5%89%8D%E6%B2%BF%E6%8A%80%E6%9C%AF/556fef2d5169a355474f46af5b0f6504_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A715.3_%E4%B8%BB%E5%8A%A8%E9%98%B2%E5%BE%A1_%E9%99%B7%E9%98%B1%E3%80%81%E5%85%A5%E4%BE%B5%E5%AE%B9%E5%BF%8D%E3%80%81%E9%9A%90%E7%A7%81%E4%BF%9D%E6%8A%A4%E5%8F%8A%E5%89%8D%E6%B2%BF%E6%8A%80%E6%9C%AF/e88d345e11825e14d299151f40fd12ef_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A715.3_%E4%B8%BB%E5%8A%A8%E9%98%B2%E5%BE%A1_%E9%99%B7%E9%98%B1%E3%80%81%E5%85%A5%E4%BE%B5%E5%AE%B9%E5%BF%8D%E3%80%81%E9%9A%90%E7%A7%81%E4%BF%9D%E6%8A%A4%E5%8F%8A%E5%89%8D%E6%B2%BF%E6%8A%80%E6%9C%AF/1477ebb69870ec148208e8a7f37dc20e_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h4 id="陷阱技术应用"&gt;陷阱技术应用&lt;/h4&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A715.3_%E4%B8%BB%E5%8A%A8%E9%98%B2%E5%BE%A1_%E9%99%B7%E9%98%B1%E3%80%81%E5%85%A5%E4%BE%B5%E5%AE%B9%E5%BF%8D%E3%80%81%E9%9A%90%E7%A7%81%E4%BF%9D%E6%8A%A4%E5%8F%8A%E5%89%8D%E6%B2%BF%E6%8A%80%E6%9C%AF/3677a81420b95101158556be4461167a_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="入侵容忍与系统生存技术"&gt;入侵容忍与系统生存技术&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A715.3_%E4%B8%BB%E5%8A%A8%E9%98%B2%E5%BE%A1_%E9%99%B7%E9%98%B1%E3%80%81%E5%85%A5%E4%BE%B5%E5%AE%B9%E5%BF%8D%E3%80%81%E9%9A%90%E7%A7%81%E4%BF%9D%E6%8A%A4%E5%8F%8A%E5%89%8D%E6%B2%BF%E6%8A%80%E6%9C%AF/a424a5e0e22cb64e1e8fe93e7890f75c_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;门限密码，例如 两个人同时持钥匙才能开锁&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;分布式共识，例如 区块链技术……&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;多样性设计&lt;/strong&gt;，在系统中使用不同供应商的设备或组件，规避单一来源造成供应链风险。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3R 抵抗、识别、恢复&lt;/strong&gt;&lt;/p&gt;
&lt;h4 id="应用"&gt;应用&lt;/h4&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A715.3_%E4%B8%BB%E5%8A%A8%E9%98%B2%E5%BE%A1_%E9%99%B7%E9%98%B1%E3%80%81%E5%85%A5%E4%BE%B5%E5%AE%B9%E5%BF%8D%E3%80%81%E9%9A%90%E7%A7%81%E4%BF%9D%E6%8A%A4%E5%8F%8A%E5%89%8D%E6%B2%BF%E6%8A%80%E6%9C%AF/524e79459a28e21e6d40c993691745eb_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="隐私保护技术与应用"&gt;隐私保护技术与应用&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A715.3_%E4%B8%BB%E5%8A%A8%E9%98%B2%E5%BE%A1_%E9%99%B7%E9%98%B1%E3%80%81%E5%85%A5%E4%BE%B5%E5%AE%B9%E5%BF%8D%E3%80%81%E9%9A%90%E7%A7%81%E4%BF%9D%E6%8A%A4%E5%8F%8A%E5%89%8D%E6%B2%BF%E6%8A%80%E6%9C%AF/5d0530e5b80482879bfcf5534ea1179c_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A715.3_%E4%B8%BB%E5%8A%A8%E9%98%B2%E5%BE%A1_%E9%99%B7%E9%98%B1%E3%80%81%E5%85%A5%E4%BE%B5%E5%AE%B9%E5%BF%8D%E3%80%81%E9%9A%90%E7%A7%81%E4%BF%9D%E6%8A%A4%E5%8F%8A%E5%89%8D%E6%B2%BF%E6%8A%80%E6%9C%AF/2f0efe8488446892876a80fac168f0e9_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A715.3_%E4%B8%BB%E5%8A%A8%E9%98%B2%E5%BE%A1_%E9%99%B7%E9%98%B1%E3%80%81%E5%85%A5%E4%BE%B5%E5%AE%B9%E5%BF%8D%E3%80%81%E9%9A%90%E7%A7%81%E4%BF%9D%E6%8A%A4%E5%8F%8A%E5%89%8D%E6%B2%BF%E6%8A%80%E6%9C%AF/97d7c058bbc6962d3ce0a6fc986858e7_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="网络安全前沿技术发展动向"&gt;网络安全前沿技术发展动向&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A715.3_%E4%B8%BB%E5%8A%A8%E9%98%B2%E5%BE%A1_%E9%99%B7%E9%98%B1%E3%80%81%E5%85%A5%E4%BE%B5%E5%AE%B9%E5%BF%8D%E3%80%81%E9%9A%90%E7%A7%81%E4%BF%9D%E6%8A%A4%E5%8F%8A%E5%89%8D%E6%B2%BF%E6%8A%80%E6%9C%AF/0f46b2f1d209214f5c8ea96d2dbfb894_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;同态加密类似哈希&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A715.3_%E4%B8%BB%E5%8A%A8%E9%98%B2%E5%BE%A1_%E9%99%B7%E9%98%B1%E3%80%81%E5%85%A5%E4%BE%B5%E5%AE%B9%E5%BF%8D%E3%80%81%E9%9A%90%E7%A7%81%E4%BF%9D%E6%8A%A4%E5%8F%8A%E5%89%8D%E6%B2%BF%E6%8A%80%E6%9C%AF/ecde100fc548113499a0c5fe210560b4_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;DNSSEC&lt;/p&gt;
&lt;p&gt;前沿其实还有安全大数据、云、工、移、物等扩展。&lt;/p&gt;</description></item><item><title>§16.1_风险评估工作基本过程</title><link>https://www.clearsec.org/wikis/ise/ises/16.1_%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0%E5%B7%A5%E4%BD%9C%E5%9F%BA%E6%9C%AC%E8%BF%87%E7%A8%8B/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/16.1_%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0%E5%B7%A5%E4%BD%9C%E5%9F%BA%E6%9C%AC%E8%BF%87%E7%A8%8B/</guid><description>&lt;h3 id="网络安全风险评估概述"&gt;网络安全风险评估概述&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A716.1_%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0%E5%B7%A5%E4%BD%9C%E5%9F%BA%E6%9C%AC%E8%BF%87%E7%A8%8B/3c99b6c235ea89fd117c09db2c04e258_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;资产、威胁、脆弱性、安全措施、风险……&lt;/p&gt;
&lt;h3 id="网络安全风险评估工作基本过程"&gt;网络安全风险评估工作基本过程&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A716.1_%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0%E5%B7%A5%E4%BD%9C%E5%9F%BA%E6%9C%AC%E8%BF%87%E7%A8%8B/f364df2a870fa1a72ac59dd8a24f5780_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;范围必须先确定好，否则可能面临需求的无限扩大。&lt;/p&gt;
&lt;h4 id="评估准备资产识别"&gt;评估准备、资产识别&lt;/h4&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A716.1_%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0%E5%B7%A5%E4%BD%9C%E5%9F%BA%E6%9C%AC%E8%BF%87%E7%A8%8B/b5c81a647983a7885a72df2faead3ded_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;👆保密性赋值&lt;/p&gt;
&lt;p&gt;价值不是资产的实际售价，而是遭受保密性、完整性和可用性损害之后对信息系统造成的损失。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A716.1_%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0%E5%B7%A5%E4%BD%9C%E5%9F%BA%E6%9C%AC%E8%BF%87%E7%A8%8B/d1533b34ecd258bc2503b8f7bd5f2abd_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;评估准备后资产识别，&lt;/p&gt;
&lt;h4 id="威胁识别"&gt;威胁识别&lt;/h4&gt;
&lt;p&gt;然后是威胁识别-自然威胁和人为威胁。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A716.1_%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0%E5%B7%A5%E4%BD%9C%E5%9F%BA%E6%9C%AC%E8%BF%87%E7%A8%8B/d0951b1a46b20019904d24667246e36c_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A716.1_%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0%E5%B7%A5%E4%BD%9C%E5%9F%BA%E6%9C%AC%E8%BF%87%E7%A8%8B/c6ed4522880c4618b978cb106242a3a7_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A716.1_%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0%E5%B7%A5%E4%BD%9C%E5%9F%BA%E6%9C%AC%E8%BF%87%E7%A8%8B/847024a953514b2ed7759f88a1af00c7_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;非法访问 读 破坏机密性 写 破坏完整性&lt;/p&gt;
&lt;p&gt;拒绝服务 破坏可用性&lt;/p&gt;
&lt;p&gt;欺骗 破坏可控性&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A716.1_%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0%E5%B7%A5%E4%BD%9C%E5%9F%BA%E6%9C%AC%E8%BF%87%E7%A8%8B/7ab3aea2fd47c1d8c60f0b352d570773_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h4 id="脆弱性识别"&gt;脆弱性识别&lt;/h4&gt;
&lt;p&gt;脆弱性识别 以资产为核心&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A716.1_%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0%E5%B7%A5%E4%BD%9C%E5%9F%BA%E6%9C%AC%E8%BF%87%E7%A8%8B/2bbf457a179d16d785a8b36750451282_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A716.1_%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0%E5%B7%A5%E4%BD%9C%E5%9F%BA%E6%9C%AC%E8%BF%87%E7%A8%8B/1b24074e8a8b6b009942cbe08cdbec37_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h4 id="已有网络安全措施分析"&gt;已有网络安全措施分析&lt;/h4&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A716.1_%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0%E5%B7%A5%E4%BD%9C%E5%9F%BA%E6%9C%AC%E8%BF%87%E7%A8%8B/1714b12c4b6001d5217ddc2c2567efa1_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h4 id="网络安全风险分析"&gt;网络安全风险分析&lt;/h4&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A716.1_%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0%E5%B7%A5%E4%BD%9C%E5%9F%BA%E6%9C%AC%E8%BF%87%E7%A8%8B/03fbe515e1a8132ee606098215c75744_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;定性 低、中、高危&lt;/p&gt;
&lt;p&gt;定量 12345分&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A716.1_%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0%E5%B7%A5%E4%BD%9C%E5%9F%BA%E6%9C%AC%E8%BF%87%E7%A8%8B/acaf048b2498ec4179dfb45a4469c523_MD5.png" alt=""&gt;、&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A716.1_%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0%E5%B7%A5%E4%BD%9C%E5%9F%BA%E6%9C%AC%E8%BF%87%E7%A8%8B/8f09744fc32da3da4e5dc6ddcd453473_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h4 id="风险处置与管理"&gt;风险处置与管理&lt;/h4&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A716.1_%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0%E5%B7%A5%E4%BD%9C%E5%9F%BA%E6%9C%AC%E8%BF%87%E7%A8%8B/05bf11a93513be38183d522eb4d2192f_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;安全风险管理的控制措施，背等保的内容就行。&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;制订安全策略建立安全组织（团队）、资产分类、加强人员管理、保证物理和环境安全、加强通信安全运行、采取访问控制机制、进行安全系统开发与维护、保证业务持续运行、遵守法律法规、安全目标一致性检查。&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;安全管理制度&lt;/p&gt;
&lt;p&gt;安全管理人员&lt;/p&gt;
&lt;p&gt;安全管理机构&lt;/p&gt;
&lt;p&gt;安全运维管理&lt;/p&gt;
&lt;p&gt;安全建设管理&lt;/p&gt;</description></item><item><title>§16.2_风险评估技术与工具</title><link>https://www.clearsec.org/wikis/ise/ises/16.2_%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0%E6%8A%80%E6%9C%AF%E4%B8%8E%E5%B7%A5%E5%85%B7/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/16.2_%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0%E6%8A%80%E6%9C%AF%E4%B8%8E%E5%B7%A5%E5%85%B7/</guid><description>&lt;p&gt;使用调查表进行资产收集&lt;/p&gt;
&lt;p&gt;使用工具发现网络资产（拓扑发现不是漏扫）&lt;/p&gt;
&lt;p&gt;使用漏扫收集脆弱性信息&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;人工检查&lt;/strong&gt;，设计好检查表，核对检查项（类似等保的记录表）&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A716.2_%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0%E6%8A%80%E6%9C%AF%E4%B8%8E%E5%B7%A5%E5%85%B7/12b61896944cbf7d59a2c65ecf4ba0ce_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;渗透测试 ⭐ 模拟黑客攻击网络系统&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A716.2_%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0%E6%8A%80%E6%9C%AF%E4%B8%8E%E5%B7%A5%E5%85%B7/08ff2b8d92050cbb20083790494080a9_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§16.3_风险评估项目流程、内容和应用</title><link>https://www.clearsec.org/wikis/ise/ises/16.3_%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0%E9%A1%B9%E7%9B%AE%E6%B5%81%E7%A8%8B%E5%86%85%E5%AE%B9%E5%92%8C%E5%BA%94%E7%94%A8/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/16.3_%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0%E9%A1%B9%E7%9B%AE%E6%B5%81%E7%A8%8B%E5%86%85%E5%AE%B9%E5%92%8C%E5%BA%94%E7%94%A8/</guid><description>&lt;h3 id="风评项目工作流程"&gt;风评项目工作流程&lt;/h3&gt;
&lt;p&gt;前期准备、方案设计论证、方案实施、报告攥写、结果评审与认可&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A716.3_%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0%E9%A1%B9%E7%9B%AE%E6%B5%81%E7%A8%8B%E3%80%81%E5%86%85%E5%AE%B9%E5%92%8C%E5%BA%94%E7%94%A8/1dffdf5941931e59926a66b7d7f4fe8b_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;评估实施过程中不要更改设置或备份系统数据配置，参加实施需要获得授权并经领导签字。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A716.3_%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0%E9%A1%B9%E7%9B%AE%E6%B5%81%E7%A8%8B%E3%80%81%E5%86%85%E5%AE%B9%E5%92%8C%E5%BA%94%E7%94%A8/35be5890a8b064c64d5c0e52a5bab0df_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="ict供应链安全威胁识别"&gt;ICT供应链安全威胁识别&lt;/h3&gt;
&lt;p&gt;ict-信息与通信技术&lt;/p&gt;
&lt;p&gt;华为就是供应链不可控，被别人断供了不是。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A716.3_%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0%E9%A1%B9%E7%9B%AE%E6%B5%81%E7%A8%8B%E3%80%81%E5%86%85%E5%AE%B9%E5%92%8C%E5%BA%94%E7%94%A8/6b17bdb86dab90691d7474fd8640fb12_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="人工智能安全风险分析"&gt;人工智能安全风险分析&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A716.3_%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0%E9%A1%B9%E7%9B%AE%E6%B5%81%E7%A8%8B%E3%80%81%E5%86%85%E5%AE%B9%E5%92%8C%E5%BA%94%E7%94%A8/b4069b5f0a16c5857fc5aa31c367f1a7_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§17.1_应急响应分类与内容</title><link>https://www.clearsec.org/wikis/ise/ises/17.1_%E5%BA%94%E6%80%A5%E5%93%8D%E5%BA%94%E5%88%86%E7%B1%BB%E4%B8%8E%E5%86%85%E5%AE%B9/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/17.1_%E5%BA%94%E6%80%A5%E5%93%8D%E5%BA%94%E5%88%86%E7%B1%BB%E4%B8%8E%E5%86%85%E5%AE%B9/</guid><description>&lt;p&gt;&lt;strong&gt;监测、预警、分析&lt;/strong&gt;、响应、恢复&lt;/p&gt;
&lt;p&gt;积极预防、及时发现、快速响应、力保恢复&lt;/p&gt;
&lt;h3 id="概述"&gt;概述&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A717.1_%E5%BA%94%E6%80%A5%E5%93%8D%E5%BA%94%E5%88%86%E7%B1%BB%E4%B8%8E%E5%86%85%E5%AE%B9/1ca9a7fbd8c5a61740ee7630196f69cb_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;监测预警和信息通报制度、按规定报送网络安全监测预警信息。如阿里云事件，违规报送。&lt;/p&gt;
&lt;p&gt;风险评估和应急工作机制，指定应急预案&lt;/p&gt;
&lt;p&gt;对网络事件调查评估 消除隐患&lt;/p&gt;
&lt;h3 id="组织建立工作机制"&gt;组织建立|工作机制&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A717.1_%E5%BA%94%E6%80%A5%E5%93%8D%E5%BA%94%E5%88%86%E7%B1%BB%E4%B8%8E%E5%86%85%E5%AE%B9/a0b19664978f8e442e15621c049f1705_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;应急领导组和应急技术支撑组。&lt;/p&gt;
&lt;h3 id="安全事件分级"&gt;安全事件分级&lt;/h3&gt;
&lt;p&gt;事件类型与分级：1特别严重、2严重、3较严重、4一定影响，共四级。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A717.1_%E5%BA%94%E6%80%A5%E5%93%8D%E5%BA%94%E5%88%86%E7%B1%BB%E4%B8%8E%E5%86%85%E5%AE%B9/b05e22f82403a55d8a8e9fd13c5e8f00_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;网络安全相关部门：网信办、保密局（涉密系统）、网安（等保、公共场所网络检查、网警）、工信部网络安全管理局……&lt;/p&gt;
&lt;h3 id="应急响应预案"&gt;应急响应预案&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A717.1_%E5%BA%94%E6%80%A5%E5%93%8D%E5%BA%94%E5%88%86%E7%B1%BB%E4%B8%8E%E5%86%85%E5%AE%B9/4b857676abeb9175cb2ec8b03033255a_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;级别高的一般是指导意见、部门级的一般是操作规程。&lt;/p&gt;
&lt;h3 id="应急响应参考模板"&gt;应急响应参考模板&lt;/h3&gt;
&lt;p&gt;应急预案参考文档：&lt;/p&gt;
&lt;p&gt;网络设备硬件故障一般是用vrrp和堆叠实现高可用，不是冷备……&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A717.1_%E5%BA%94%E6%80%A5%E5%93%8D%E5%BA%94%E5%88%86%E7%B1%BB%E4%B8%8E%E5%86%85%E5%AE%B9/6838c2791df25487bfaa4a5144e2228a_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A717.1_%E5%BA%94%E6%80%A5%E5%93%8D%E5%BA%94%E5%88%86%E7%B1%BB%E4%B8%8E%E5%86%85%E5%AE%B9/dbb89afef656bc504be01fda9ea74490_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A717.1_%E5%BA%94%E6%80%A5%E5%93%8D%E5%BA%94%E5%88%86%E7%B1%BB%E4%B8%8E%E5%86%85%E5%AE%B9/642e4c9c972db3d671b21c5e9312ec55_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;用防火墙封ip或断网线。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A717.1_%E5%BA%94%E6%80%A5%E5%93%8D%E5%BA%94%E5%88%86%E7%B1%BB%E4%B8%8E%E5%86%85%E5%AE%B9/c984d727f88170275ab887dd90b56ee6_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;背如何处置，可能会出大题。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A717.1_%E5%BA%94%E6%80%A5%E5%93%8D%E5%BA%94%E5%88%86%E7%B1%BB%E4%B8%8E%E5%86%85%E5%AE%B9/5bbffa8f37ad7fa41db85bf5409f4e3d_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;UPS支持多长时间需要看具体配置多少，UPS只保障一个小时有点夸张了。&lt;/p&gt;</description></item><item><title>§17.2_应急事件场景与处理流程</title><link>https://www.clearsec.org/wikis/ise/ises/17.2_%E5%BA%94%E6%80%A5%E4%BA%8B%E4%BB%B6%E5%9C%BA%E6%99%AF%E4%B8%8E%E5%A4%84%E7%90%86%E6%B5%81%E7%A8%8B/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/17.2_%E5%BA%94%E6%80%A5%E4%BA%8B%E4%BB%B6%E5%9C%BA%E6%99%AF%E4%B8%8E%E5%A4%84%E7%90%86%E6%B5%81%E7%A8%8B/</guid><description>&lt;p&gt;网络攻击：安全设备、打补丁、应用策略的限制&lt;/p&gt;
&lt;p&gt;针对网站：waf不仅抵御端口扫描，还能抵御应用&amp;amp;系统漏洞和暴力破解等扫描。&lt;/p&gt;
&lt;h3 id="常见应急场景"&gt;常见应急场景&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A717.2_%E5%BA%94%E6%80%A5%E4%BA%8B%E4%BB%B6%E5%9C%BA%E6%99%AF%E4%B8%8E%E5%A4%84%E7%90%86%E6%B5%81%E7%A8%8B/d0a85b8d997df45482972be0e982eb76_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="应急响应处理流程"&gt;应急响应处理流程&lt;/h3&gt;
&lt;p&gt;安全事件报警可能来自行业通报和安全设备报警，会存在误报情况，因此需要进行确认是否启用应急预案。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A717.2_%E5%BA%94%E6%80%A5%E4%BA%8B%E4%BB%B6%E5%9C%BA%E6%99%AF%E4%B8%8E%E5%A4%84%E7%90%86%E6%B5%81%E7%A8%8B/5a232a344c92967d2796f133946cf58d_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;安全事件处理&lt;/strong&gt;至少两个人参加。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A717.2_%E5%BA%94%E6%80%A5%E4%BA%8B%E4%BB%B6%E5%9C%BA%E6%99%AF%E4%B8%8E%E5%A4%84%E7%90%86%E6%B5%81%E7%A8%8B/40e0ea0438a2af55123ab17eb0594023_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="应急演练-模拟响应"&gt;应急演练-模拟响应&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A717.2_%E5%BA%94%E6%80%A5%E4%BA%8B%E4%BB%B6%E5%9C%BA%E6%99%AF%E4%B8%8E%E5%A4%84%E7%90%86%E6%B5%81%E7%A8%8B/a9720209b1653f631ce5de2f44f0944d_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;桌面应急演练 就是纸上谈兵 推演应急决策和现场处置过程。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A717.2_%E5%BA%94%E6%80%A5%E4%BA%8B%E4%BB%B6%E5%9C%BA%E6%99%AF%E4%B8%8E%E5%A4%84%E7%90%86%E6%B5%81%E7%A8%8B/b43838126dbb4b2f6e6c01e5cb7cf0ad_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;检验性的，检验应急预案的可行性、应急准备的充分性、应急机制的协调性，相关人员的应急处置能力。&lt;/p&gt;</description></item><item><title>§17.3_应急响应技术_容灾标准</title><link>https://www.clearsec.org/wikis/ise/ises/17.3_%E5%BA%94%E6%80%A5%E5%93%8D%E5%BA%94%E6%8A%80%E6%9C%AF_%E5%AE%B9%E7%81%BE%E6%A0%87%E5%87%86/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/17.3_%E5%BA%94%E6%80%A5%E5%93%8D%E5%BA%94%E6%8A%80%E6%9C%AF_%E5%AE%B9%E7%81%BE%E6%A0%87%E5%87%86/</guid><description>&lt;p&gt;防火墙就是实现访问控制的一个重要设备&lt;/p&gt;
&lt;p&gt;应急响应技术：访问控制、网络安全评估、系统恢复、网络安全监测、入侵取证。&lt;/p&gt;
&lt;h3 id="应急响应技术分类"&gt;应急响应技术分类&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A717.3_%E5%BA%94%E6%80%A5%E5%93%8D%E5%BA%94%E6%8A%80%E6%9C%AF_%E5%AE%B9%E7%81%BE%E6%A0%87%E5%87%86/7464c9b14b25c8654302305f0abb0328_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="容灾恢复"&gt;容灾恢复&lt;/h3&gt;
&lt;p&gt;GB/T 20988-2007&lt;/p&gt;
&lt;p&gt;第一级基本支持要求&lt;strong&gt;每周做一次完全数据备份，并且备份介质场外存放&lt;/strong&gt;。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A717.3_%E5%BA%94%E6%80%A5%E5%93%8D%E5%BA%94%E6%8A%80%E6%9C%AF_%E5%AE%B9%E7%81%BE%E6%A0%87%E5%87%86/3bf64693c3f45cb548e88b7331ee81b7_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;第五级-远程镜像 关键数据实时复制到备份场地，远程数据复制。备用网络具备自动或集中切换能力。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A717.3_%E5%BA%94%E6%80%A5%E5%93%8D%E5%BA%94%E6%8A%80%E6%9C%AF_%E5%AE%B9%E7%81%BE%E6%A0%87%E5%87%86/9e7162708cd96728df22d5d8dc01aef6_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="入侵取证过程"&gt;入侵取证过程&lt;/h3&gt;
&lt;p&gt;取证设备具备法律效力需要经过认证，保证证据不被篡改。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A717.3_%E5%BA%94%E6%80%A5%E5%93%8D%E5%BA%94%E6%8A%80%E6%9C%AF_%E5%AE%B9%E7%81%BE%E6%A0%87%E5%87%86/77ffc521712308cb3588cb937968277e_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A717.3_%E5%BA%94%E6%80%A5%E5%93%8D%E5%BA%94%E6%8A%80%E6%9C%AF_%E5%AE%B9%E7%81%BE%E6%A0%87%E5%87%86/a1738e73173f58b2c6b1998ec7b03df7_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="应用案例"&gt;应用案例&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A717.3_%E5%BA%94%E6%80%A5%E5%93%8D%E5%BA%94%E6%8A%80%E6%9C%AF_%E5%AE%B9%E7%81%BE%E6%A0%87%E5%87%86/406c5e8a43626c3a8770dfe11b5858e5_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A717.3_%E5%BA%94%E6%80%A5%E5%93%8D%E5%BA%94%E6%8A%80%E6%9C%AF_%E5%AE%B9%E7%81%BE%E6%A0%87%E5%87%86/8d7a38b71156fa45225a7fbd619bb59c_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;【其实是阿里云分包给合作商处理。&lt;/p&gt;
&lt;p&gt;类似的 华为的服务商叫集成服务伙伴ASP（Application Service Provider）】&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A717.3_%E5%BA%94%E6%80%A5%E5%93%8D%E5%BA%94%E6%8A%80%E6%9C%AF_%E5%AE%B9%E7%81%BE%E6%A0%87%E5%87%86/d5449ccfab7769a199f30c3177e73ed5_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;如何在网络设备上封堵445端口&lt;/p&gt;
&lt;p&gt;该案例中，华为使用策略路由方式，思科和锐捷使用了普通的ACL&lt;/p&gt;
&lt;p&gt;eq 445 就是对445执行&lt;/p&gt;
&lt;p&gt;permit ip就是允许所有ip&lt;/p&gt;
&lt;p&gt;acl、流分类、流行为、流分类、接口层应用&lt;/p&gt;
&lt;p&gt;书中案例，华为的流行为漏掉了deny行为&lt;/p&gt;
&lt;p&gt;思科缺少了在端口处应用。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A717.3_%E5%BA%94%E6%80%A5%E5%93%8D%E5%BA%94%E6%8A%80%E6%9C%AF_%E5%AE%B9%E7%81%BE%E6%A0%87%E5%87%86/069de9f7ed74cb00431c23606e9c9a3b_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§18.1_测评_分类、流程、内容</title><link>https://www.clearsec.org/wikis/ise/ises/18.1_%E6%B5%8B%E8%AF%84_%E5%88%86%E7%B1%BB%E6%B5%81%E7%A8%8B%E5%86%85%E5%AE%B9/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/18.1_%E6%B5%8B%E8%AF%84_%E5%88%86%E7%B1%BB%E6%B5%81%E7%A8%8B%E5%86%85%E5%AE%B9/</guid><description>&lt;p&gt;&lt;strong&gt;测评包含等级测评、验收测评和风险测评&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;等保跟风险评估其实差不多。&lt;/p&gt;
&lt;p&gt;风险评估在前、风评后整改，然后过等保。&lt;/p&gt;
&lt;h3 id="概况"&gt;概况&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A718.1_%E6%B5%8B%E8%AF%84_%E5%88%86%E7%B1%BB%E3%80%81%E6%B5%81%E7%A8%8B%E3%80%81%E5%86%85%E5%AE%B9/f9540c363fff606c041434815839a1aa_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="分类"&gt;分类&lt;/h3&gt;
&lt;p&gt;评测对象：产品（软硬件）/信息系统（应用）&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A718.1_%E6%B5%8B%E8%AF%84_%E5%88%86%E7%B1%BB%E3%80%81%E6%B5%81%E7%A8%8B%E3%80%81%E5%86%85%E5%AE%B9/f353ad10dfee9cde3940aab5597fd7bd_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h4 id="基于测评目标"&gt;基于测评目标&lt;/h4&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A718.1_%E6%B5%8B%E8%AF%84_%E5%88%86%E7%B1%BB%E3%80%81%E6%B5%81%E7%A8%8B%E3%80%81%E5%86%85%E5%AE%B9/fc1233586d5250a6e4bff146ffffee34_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h4 id="基于实施方式"&gt;基于实施方式&lt;/h4&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A718.1_%E6%B5%8B%E8%AF%84_%E5%88%86%E7%B1%BB%E3%80%81%E6%B5%81%E7%A8%8B%E3%80%81%E5%86%85%E5%AE%B9/99f5f9a865e4695ce896c1b0277d0c7e_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;渗透测试一般是白盒测试，预先知道一定信息。&lt;/p&gt;
&lt;p&gt;攻击测试是黑盒测试，不知道系统细节。&lt;/p&gt;
&lt;h4 id="基于测评对象保密性"&gt;基于测评对象保密性&lt;/h4&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A718.1_%E6%B5%8B%E8%AF%84_%E5%88%86%E7%B1%BB%E3%80%81%E6%B5%81%E7%A8%8B%E3%80%81%E5%86%85%E5%AE%B9/1c8c969a56ac19b4625d28508dac6789_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="等保测评内容"&gt;等保测评内容&lt;/h3&gt;
&lt;p&gt;技术： 物理环境、一个中心三重防护&lt;/p&gt;
&lt;p&gt;管理： 制度、机构、人员、建设、运维&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A718.1_%E6%B5%8B%E8%AF%84_%E5%88%86%E7%B1%BB%E3%80%81%E6%B5%81%E7%A8%8B%E3%80%81%E5%86%85%E5%AE%B9/d7db724cc7f0d7ff46fe707db909bf85_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A718.1_%E6%B5%8B%E8%AF%84_%E5%88%86%E7%B1%BB%E3%80%81%E6%B5%81%E7%A8%8B%E3%80%81%E5%86%85%E5%AE%B9/7fc2527c1303dc70fca47c2bc478e4cf_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§18.2_评测技术与工具</title><link>https://www.clearsec.org/wikis/ise/ises/18.2_%E8%AF%84%E6%B5%8B%E6%8A%80%E6%9C%AF%E4%B8%8E%E5%B7%A5%E5%85%B7/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/18.2_%E8%AF%84%E6%B5%8B%E6%8A%80%E6%9C%AF%E4%B8%8E%E5%B7%A5%E5%85%B7/</guid><description>&lt;h3 id="测评技术和工具-漏扫-渗透-代码审查-协议分析-性能测试"&gt;测评技术和工具-漏扫 渗透 代码审查 协议分析 性能测试&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A718.2_%E8%AF%84%E6%B5%8B%E6%8A%80%E6%9C%AF%E4%B8%8E%E5%B7%A5%E5%85%B7/a404339af189cdececdfc9c35551d155_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="测评质量管理-iso9000-cnas"&gt;测评质量管理-ISO9000-CNAS&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A718.2_%E8%AF%84%E6%B5%8B%E6%8A%80%E6%9C%AF%E4%B8%8E%E5%B7%A5%E5%85%B7/6fe7bfbe11d9c28d94999daab5ddf3e2_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§19.1_操作系统安全机制</title><link>https://www.clearsec.org/wikis/ise/ises/19.1_%E6%93%8D%E4%BD%9C%E7%B3%BB%E7%BB%9F%E5%AE%89%E5%85%A8%E6%9C%BA%E5%88%B6/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/19.1_%E6%93%8D%E4%BD%9C%E7%B3%BB%E7%BB%9F%E5%AE%89%E5%85%A8%E6%9C%BA%E5%88%B6/</guid><description>&lt;h3 id="概念目标和需求"&gt;概念、目标和需求&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A719.1_%E6%93%8D%E4%BD%9C%E7%B3%BB%E7%BB%9F%E5%AE%89%E5%85%A8%E6%9C%BA%E5%88%B6/67cc38f592bedeed28a802b75b054a7e_MD5.png" alt=""&gt;
操作系统的这个分级其实就是等保的分级。&lt;/p&gt;
&lt;p&gt;用户自主保护级、系统审计保护级、安全标记保护级、结构化保护级、访问验证保护级。&lt;/p&gt;
&lt;h3 id="安全机制"&gt;安全机制&lt;/h3&gt;
&lt;p&gt;标识鉴别、访问控制、系统资源安全、网络安全、抗攻击、自身安全。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A719.1_%E6%93%8D%E4%BD%9C%E7%B3%BB%E7%BB%9F%E5%AE%89%E5%85%A8%E6%9C%BA%E5%88%B6/59784a926dc8351a75270d24ce56e61f_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;可信路径-建立安全通信-不要用Telnet&amp;amp;HTTP这类明文服务。&lt;/p&gt;</description></item><item><title>§19.2_Windows安全机制与防护</title><link>https://www.clearsec.org/wikis/ise/ises/19.2_windows%E5%AE%89%E5%85%A8%E6%9C%BA%E5%88%B6%E4%B8%8E%E9%98%B2%E6%8A%A4/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/19.2_windows%E5%AE%89%E5%85%A8%E6%9C%BA%E5%88%B6%E4%B8%8E%E9%98%B2%E6%8A%A4/</guid><description>&lt;h3 id="安全机制"&gt;安全机制&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A719.2_Windows%E5%AE%89%E5%85%A8%E6%9C%BA%E5%88%B6%E4%B8%8E%E9%98%B2%E6%8A%A4/45a5ce7b19961c145ff800fc1f3e7c1a_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;EFS是Windows上的文件加密，使用&lt;strong&gt;对称加密算法&lt;/strong&gt;。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A719.2_Windows%E5%AE%89%E5%85%A8%E6%9C%BA%E5%88%B6%E4%B8%8E%E9%98%B2%E6%8A%A4/d9c66d5644389bbebe7af6effc0a2653_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="关于efsbitlocker"&gt;关于EFS&amp;amp;Bitlocker&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A719.2_Windows%E5%AE%89%E5%85%A8%E6%9C%BA%E5%88%B6%E4%B8%8E%E9%98%B2%E6%8A%A4/cbefd290a51641ddaa2baef87e38c8b7_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Encrypting File System (EFS) 在多个版本的 Windows 操作系统上可用，具体如下：&lt;/strong&gt;&lt;/p&gt;
&lt;details&gt;&lt;summary&gt;点击展开详情&lt;/summary&gt;
&lt;h1 id="支持-efs-的-windows-版本"&gt;支持 EFS 的 Windows 版本&lt;/h1&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Windows 2000 Professional&lt;/strong&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;EFS 是在 Windows 2000 中首次引入的。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Windows XP Professional&lt;/strong&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;EFS 在 Windows XP Professional 中可用，但不支持家庭版。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Windows Vista&lt;/strong&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;所有版本的 Windows Vista（包括家庭版）均支持 EFS。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Windows 7&lt;/strong&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;EFS 在 Windows 7 Professional、Enterprise 和 Ultimate 版本中可用，但家庭版不支持。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Windows 8 和 8.1&lt;/strong&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;EFS 在 Windows 8 和 8.1 Pro、Enterprise 版本中可用。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Windows 10&lt;/strong&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;EFS 在 Windows 10 Professional、Enterprise 和 Education 版本中可用，但家庭版不支持。&lt;/p&gt;</description></item><item><title>§19.3_Unix_Linux_国产系统_安全分析与防护</title><link>https://www.clearsec.org/wikis/ise/ises/19.3_unix_linux_%E5%9B%BD%E4%BA%A7%E7%B3%BB%E7%BB%9F_%E5%AE%89%E5%85%A8%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/19.3_unix_linux_%E5%9B%BD%E4%BA%A7%E7%B3%BB%E7%BB%9F_%E5%AE%89%E5%85%A8%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/</guid><description>&lt;h3 id="unixlinux安全分析与防护"&gt;Unix/Linux安全分析与防护&lt;/h3&gt;
&lt;p&gt;单用户：虽然可能有多个账号，但同时只能有一个用户在使用。&lt;/p&gt;
&lt;p&gt;多用户：可以有多个用户同时使用主机。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A719.3_Unix_Linux_%E5%9B%BD%E4%BA%A7%E7%B3%BB%E7%BB%9F_%E5%AE%89%E5%85%A8%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/dfa05a03a8a61c3c630caa3c09ae4998_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;数字 4 、2 和 1 表示 读、写、执行权限 文件的权限其实是“二进制”三位八进制数&lt;/strong&gt;&lt;/p&gt;
&lt;details&gt;&lt;summary&gt;点击展开详情&lt;/summary&gt;
&lt;p&gt;&lt;strong&gt;每个属组的所有的权限都可以用一位八进制数表示，每个数字都代表了不同的权限（权值）。如 最高的权限为是7，代表可读，可写，可执行。&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;故 如果我们将每个属组的权限都用八进制数表示，则文件的权限可以表示为三位八进制数&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;rwx = 111 = 7 读写执行&lt;/p&gt;
&lt;p&gt;rw- = 110 = 6 读写&lt;/p&gt;
&lt;p&gt;r-x = 101 = 5 读执行&lt;/p&gt;
&lt;p&gt;r&amp;ndash; = 100 = 4 读&lt;/p&gt;
&lt;p&gt;-wx = 011 = 3 写执行&lt;/p&gt;
&lt;p&gt;-w- = 010 = 2 写&lt;/p&gt;
&lt;p&gt;&amp;ndash;x = 001 = 1 执行&lt;/p&gt;
&lt;p&gt;&amp;mdash; = 000 = 0 无权限&lt;/p&gt;
&lt;/details&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A719.3_Unix_Linux_%E5%9B%BD%E4%BA%A7%E7%B3%BB%E7%BB%9F_%E5%AE%89%E5%85%A8%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/e7821ca680b3171be705f3ba1ca21552_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="安全增强"&gt;安全增强&lt;/h3&gt;
&lt;p&gt;开机保护口令在bios上实现，防止通过u盘PE启动系统。（但如果把硬盘拆出换个硬盘仍可访问硬盘，除非设置硬盘全盘加密）&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A719.3_Unix_Linux_%E5%9B%BD%E4%BA%A7%E7%B3%BB%E7%BB%9F_%E5%AE%89%E5%85%A8%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/1578b74a5dafc8cc4c1449b51d294608_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h4 id="linux检查文件哈希"&gt;linux检查文件哈希&lt;/h4&gt;
&lt;p&gt;在 Linux 中，你可以使用以下命令来计算文件的哈希值：&lt;/p&gt;</description></item><item><title>§20.1_数据库安全机制与技术</title><link>https://www.clearsec.org/wikis/ise/ises/20.1_%E6%95%B0%E6%8D%AE%E5%BA%93%E5%AE%89%E5%85%A8%E6%9C%BA%E5%88%B6%E4%B8%8E%E6%8A%80%E6%9C%AF/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/20.1_%E6%95%B0%E6%8D%AE%E5%BA%93%E5%AE%89%E5%85%A8%E6%9C%BA%E5%88%B6%E4%B8%8E%E6%8A%80%E6%9C%AF/</guid><description>&lt;p&gt;CIA 机密性完整性可用性&lt;/p&gt;
&lt;p&gt;管理安全、数据安全、应用安全、运行安全&lt;/p&gt;
&lt;h3 id="概况"&gt;概况&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A720.1_%E6%95%B0%E6%8D%AE%E5%BA%93%E5%AE%89%E5%85%A8%E6%9C%BA%E5%88%B6%E4%B8%8E%E6%8A%80%E6%9C%AF/263a094b64fddc3733dfca8d928028a7_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;授权的误用，例如金盾OA糟糕的数据管理。&lt;/p&gt;
&lt;h3 id="安全威胁"&gt;安全威胁&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A720.1_%E6%95%B0%E6%8D%AE%E5%BA%93%E5%AE%89%E5%85%A8%E6%9C%BA%E5%88%B6%E4%B8%8E%E6%8A%80%E6%9C%AF/741cf64994bfaebaccce2e97d75ea0af_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="数据库安全隐患"&gt;数据库安全隐患&lt;/h3&gt;
&lt;p&gt;1.数据库用户账号和密码隐患。 默认密码/复杂度不满足要求/未定期更换&lt;/p&gt;
&lt;p&gt;2.数据库系统扩展存储过程隐患。 [缓存/索引等] 数据未全部可控&lt;/p&gt;
&lt;p&gt;3.数据库系统软件和应用程序漏洞。&lt;/p&gt;
&lt;p&gt;4.数据库系统权限分配隐患。 未最小权限划分&lt;/p&gt;
&lt;p&gt;5.数据库系统用户安全意识薄弱。 加强管理和培训&lt;/p&gt;
&lt;p&gt;6.网络通信内容是明文传递。 使用SSL/TLS加密&lt;/p&gt;
&lt;p&gt;7.数据库系统安全机制不健全。 升级软件/从管理层面下手。&lt;/p&gt;
&lt;h3 id="安全机制与实现技术"&gt;安全机制与实现技术&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A720.1_%E6%95%B0%E6%8D%AE%E5%BA%93%E5%AE%89%E5%85%A8%E6%9C%BA%E5%88%B6%E4%B8%8E%E6%8A%80%E6%9C%AF/efdf06b7e498d92cd679955dbde386d2_MD5.png" alt=""&gt;
传输安全&amp;amp;存储安全&lt;/p&gt;
&lt;h4 id="数据库加密"&gt;数据库加密&lt;/h4&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A720.1_%E6%95%B0%E6%8D%AE%E5%BA%93%E5%AE%89%E5%85%A8%E6%9C%BA%E5%88%B6%E4%B8%8E%E6%8A%80%E6%9C%AF/cae239b58907c21825b623f3e475f9e7_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;数据存储加密&lt;/strong&gt;&lt;/p&gt;
&lt;details&gt;&lt;summary&gt;点击展开详情&lt;/summary&gt;
&lt;p&gt;数据库的加密方式通常分为库内加密和库外加密。下面我们详细讲解这两种方式的实现原理、优缺点和适用场景。&lt;/p&gt;
&lt;hr id="fddn6" class="ne-hr"&gt;
&lt;h1 id="1-库内加密in-database-encryption"&gt;1. 库内加密（In-Database Encryption）&lt;/h1&gt;
&lt;p&gt;库内加密是指直接在数据库中进行加密和解密操作。它通常通过数据库系统自带的加密功能或者用户自定义的加密方案来实现，数据在存入数据库之前就已经加密，查询时解密。库内加密主要包括透明数据加密（TDE）和字段级加密。&lt;/p&gt;
&lt;h2 id="a-透明数据加密transparent-data-encryption-tde"&gt;a. 透明数据加密（Transparent Data Encryption, TDE）&lt;/h2&gt;
&lt;p&gt;TDE是一种广泛应用的库内加密方式，旨在保护存储在物理数据库中的数据。它的特点是对用户和应用透明，通常不需要对应用代码进行改动。TDE在存储层加密数据库文件或表空间，解密则发生在数据从存储中读取时。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;实现步骤&lt;/strong&gt;：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;设置加密密钥&lt;/strong&gt;：生成或指定主密钥（Master Key），该密钥用于保护数据库加密密钥。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;创建证书&lt;/strong&gt;：基于主密钥生成一个证书，后续用于解密加密密钥。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;应用TDE加密&lt;/strong&gt;：启用TDE后，数据库文件会被加密，所有的数据文件、日志文件也会随之加密。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;优缺点&lt;/strong&gt;：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;优点&lt;/strong&gt;：对用户和应用透明，加密过程自动化。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;缺点&lt;/strong&gt;：不能加密特定的字段或行；对于数据查询操作没有加密保护。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="b-字段级加密column-level-encryption"&gt;b. 字段级加密（Column-Level Encryption）&lt;/h2&gt;
&lt;p&gt;字段级加密是在数据库层面通过特定算法（如AES、DES）对指定列加密。这样可以保护更敏感的列，比如密码、信用卡信息等。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;实现步骤&lt;/strong&gt;：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;选择加密算法&lt;/strong&gt;：决定加密方式，如对称或非对称加密。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;设置密钥管理&lt;/strong&gt;：密钥可以存储在数据库外部的密钥管理系统中，以提高安全性。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;加密字段数据&lt;/strong&gt;：插入或更新数据时调用加密函数。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;查询解密&lt;/strong&gt;：读取数据时调用解密函数，确保数据是以明文形式呈现给用户。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;优缺点&lt;/strong&gt;：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;优点&lt;/strong&gt;：更精细地控制加密对象，保护特定字段。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;缺点&lt;/strong&gt;：需要在应用中处理加密/解密函数，对性能有一定影响。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="适用场景"&gt;适用场景&lt;/h2&gt;
&lt;p&gt;库内加密适合希望利用数据库自身加密功能，并且对性能要求不极高的场景。适合需要对数据本身提供基本保护，但不涉及复杂的密钥管理的情况。&lt;/p&gt;
&lt;hr id="x41en" class="ne-hr"&gt;
&lt;h2 id="2-库外加密external-database-encryption"&gt;2. 库外加密（External Database Encryption）&lt;/h2&gt;
&lt;p&gt;库外加密是指在数据库系统之外，通过应用程序层或外部工具对数据进行加密和解密，数据库存储的是已经加密的数据。这种方式的灵活性较高，适合更复杂的业务需求。&lt;/p&gt;
&lt;h2 id="a-应用层加密application-level-encryption"&gt;a. 应用层加密（Application-Level Encryption）&lt;/h2&gt;
&lt;p&gt;在应用层加密中，加密和解密工作由应用程序负责。这种加密方式可以对特定的数据进行更加灵活的控制，用户可以对敏感信息进行不同层级的加密。&lt;/p&gt;</description></item><item><title>§20.2_Oracle_Mysql_Ms_Sql</title><link>https://www.clearsec.org/wikis/ise/ises/20.2_oracle_mysql_ms_sql/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/20.2_oracle_mysql_ms_sql/</guid><description>&lt;h3 id="oracle"&gt;Oracle&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A720.2_Oracle_MySQL_MS_SQL/a7c49427d95efac253d1f5a0641ce1a1_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A720.2_Oracle_MySQL_MS_SQL/2891f4da020dea9abfa96969234725d3_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;oralce是tns协议&lt;/p&gt;
&lt;h3 id="ms-sql"&gt;MS SQL&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A720.2_Oracle_MySQL_MS_SQL/aa14155293b308f0e6ed8c343069587c_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="备份-恢复"&gt;备份-恢复&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A720.2_Oracle_MySQL_MS_SQL/da907ed3c3db2330d084fb85877a1267_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A720.2_Oracle_MySQL_MS_SQL/d30f300f79bfd8c4608c193f5653ced2_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="mysql"&gt;MySQL&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A720.2_Oracle_MySQL_MS_SQL/db535549aa40b9471b8a2c6e9319feb5_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="国产数据库"&gt;国产数据库&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A720.2_Oracle_MySQL_MS_SQL/9a6d7af8d99a04cba4f10dab390102c2_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§21.1_网络设备 路由器_交换机</title><link>https://www.clearsec.org/wikis/ise/ises/21.1_%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87-%E8%B7%AF%E7%94%B1%E5%99%A8_%E4%BA%A4%E6%8D%A2%E6%9C%BA/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/21.1_%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87-%E8%B7%AF%E7%94%B1%E5%99%A8_%E4%BA%A4%E6%8D%A2%E6%9C%BA/</guid><description>&lt;h4 id="mac地址表"&gt;MAC地址表：&lt;/h4&gt;
&lt;p&gt;MAC地址 | 端口 | VLAN&lt;/p&gt;
&lt;p&gt;MAC地址泛洪其实就是一种DOS攻击。&lt;/p&gt;
&lt;h4 id="arp表支持ip的设备都有"&gt;ARP表（支持IP的设备都有）：&lt;/h4&gt;
&lt;p&gt;MAC地址 | IP地址 | 注释【动态(ARP）、静态(手动添加)】&lt;/p&gt;
&lt;p&gt;Windows下查询命令：arp -a&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A721.1_%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87-%E8%B7%AF%E7%94%B1%E5%99%A8_%E4%BA%A4%E6%8D%A2%E6%9C%BA/28d2a18e243fbb8b1fca0c87b1dca029_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h4 id="路由表"&gt;路由表：&lt;/h4&gt;
&lt;p&gt;Windows下查询命令：route print 或 netstat -r&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A721.1_%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87-%E8%B7%AF%E7%94%B1%E5%99%A8_%E4%BA%A4%E6%8D%A2%E6%9C%BA/1f2bf0672e9af29f94d43cb8f36a4e13_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="交换机"&gt;交换机&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A721.1_%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87-%E8%B7%AF%E7%94%B1%E5%99%A8_%E4%BA%A4%E6%8D%A2%E6%9C%BA/bd38fa0da082bba2b4909b0febfda102_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;协议本质上是个软件。&lt;/p&gt;
&lt;p&gt;三层交换机也有路由协议……&lt;/p&gt;
&lt;h3 id="路由器"&gt;路由器&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A721.1_%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87-%E8%B7%AF%E7%94%B1%E5%99%A8_%E4%BA%A4%E6%8D%A2%E6%9C%BA/9c768e4bcfcfeecc84b67d7974a835af_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§21.2_网络设备 认证与访问控制</title><link>https://www.clearsec.org/wikis/ise/ises/21.2_%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87-%E8%AE%A4%E8%AF%81%E4%B8%8E%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/21.2_%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87-%E8%AE%A4%E8%AF%81%E4%B8%8E%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6/</guid><description>&lt;p&gt;思科与华为是有命令语法的差异的，需要学习掌握一下。&lt;/p&gt;
&lt;h3 id="认证机制"&gt;认证机制&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A721.2_%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87-%E8%AE%A4%E8%AF%81%E4%B8%8E%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6/68061caa3f7697e75f6493205902daca_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;TACACS+ （思科私有协议），RADIUS 通过网络认证，便于对数量众多的设备进行统一密钥管理。&lt;/p&gt;
&lt;h4 id="tacacs具体工作流程"&gt;TACACS+具体工作流程&lt;/h4&gt;
&lt;p&gt;TACACS+（Terminal Access Controller Access-Control System Plus）是一种网络协议，主要用于实现对网络设备和服务的集中化认证、授权和审计。以下是关于TACACS+的详细介绍：&lt;/p&gt;
&lt;h5 id="1-基本概念"&gt;1. 基本概念&lt;/h5&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;定义&lt;/strong&gt;：TACACS+ 是一种基于 TCP 的协议，允许用户对网络设备进行身份验证、权限控制和审计日志记录。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;工作原理&lt;/strong&gt;：用户通过终端访问网络设备（如路由器、交换机等），TACACS+ 服务器验证用户身份并决定其访问权限。&lt;/li&gt;
&lt;/ul&gt;
&lt;h5 id="2-组成部分"&gt;2. 组成部分&lt;/h5&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;客户端&lt;/strong&gt;：通常是网络设备或终端用户。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;TACACS+ 服务器&lt;/strong&gt;：负责处理身份验证请求、授权检查和生成审计日志。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;数据库&lt;/strong&gt;：可以是本地数据库或远程数据库，存储用户的身份信息和访问权限。&lt;/li&gt;
&lt;/ul&gt;
&lt;h5 id="3-特性"&gt;3. 特性&lt;/h5&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;身份验证&lt;/strong&gt;：TACACS+ 支持多种身份验证机制，包括用户名/密码、令牌等。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;授权&lt;/strong&gt;：根据用户的角色和权限，控制用户能够执行的命令和访问的资源。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;审计&lt;/strong&gt;：记录用户的访问行为和命令执行情况，以便进行安全审计。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;加密&lt;/strong&gt;：与传统的 TACACS 相比，TACACS+ 在通信过程中对数据进行了加密，确保信息的安全性。&lt;/li&gt;
&lt;/ul&gt;
&lt;h5 id="4-工作流程"&gt;4. 工作流程&lt;/h5&gt;
&lt;ol&gt;
&lt;li&gt;用户通过终端输入用户名和密码。&lt;/li&gt;
&lt;li&gt;网络设备将身份验证请求发送到 TACACS+ 服务器。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;TACACS+ 服务器验证用户身份，返回验证结果&lt;/strong&gt;。&lt;/li&gt;
&lt;li&gt;如果通过验证，服务器将返回用户的权限信息。&lt;/li&gt;
&lt;li&gt;网络设备根据权限信息控制用户的访问。&lt;/li&gt;
&lt;/ol&gt;
&lt;h5 id="5-优势"&gt;5. 优势&lt;/h5&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;安全性高&lt;/strong&gt;：通过加密保护用户凭证和命令。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;灵活性&lt;/strong&gt;：支持不同的身份验证方法和策略。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;集中管理&lt;/strong&gt;：便于在多个网络设备中集中管理用户身份和权限。&lt;/li&gt;
&lt;/ul&gt;
&lt;h5 id="6-应用场景"&gt;6. 应用场景&lt;/h5&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;企业网络&lt;/strong&gt;：大中型企业使用 TACACS+ &lt;strong&gt;管理和控制员工对网络设备的访问&lt;/strong&gt;。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;数据中心&lt;/strong&gt;：为数据中心提供安全的身份验证和授权机制。&lt;/li&gt;
&lt;/ul&gt;
&lt;h5 id="7-与其他协议的比较"&gt;7. 与其他协议的比较&lt;/h5&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;RADIUS&lt;/strong&gt;：TACACS+ 和 RADIUS 都用于网络身份验证，但 TACACS+ 更加专注于设备管理和命令授权，而 RADIUS 通常用于网络访问控制。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;TACACS&lt;/strong&gt;：TACACS+ 是 TACACS 的改进版，提供了更好的安全性和功能。&lt;/li&gt;
&lt;/ul&gt;
&lt;h5 id="8-配置示例"&gt;8. 配置示例&lt;/h5&gt;
&lt;p&gt;在 Cisco 设备上，配置 TACACS+ 服务器的基本步骤如下：&lt;/p&gt;</description></item><item><title>§21.3_网络设备加固</title><link>https://www.clearsec.org/wikis/ise/ises/21.3_%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E5%8A%A0%E5%9B%BA/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/21.3_%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E5%8A%A0%E5%9B%BA/</guid><description>&lt;p&gt;交换机增强安全&lt;/p&gt;
&lt;p&gt;设置访问控制和ACL&lt;/p&gt;
&lt;p&gt;设置镜像监听网络流量&lt;/p&gt;
&lt;h3 id="交换机"&gt;交换机&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A721.3_%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E5%8A%A0%E5%9B%BA/2e708ba55e79f68e459a15b5403f0c0b_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A721.3_%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E5%8A%A0%E5%9B%BA/e4777a3dbdf90b1969293b35d2000a9f_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="路由器"&gt;路由器&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A721.3_%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E5%8A%A0%E5%9B%BA/4d2fd00ceece474d062a2b807c4f7403_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A721.3_%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E5%8A%A0%E5%9B%BA/f47495e38f1e2af98e1271f9c79fc788_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;SNMP（Simple Network Management Protocol，简单网络管理协议）是一种用于管理网络设备（如路由器、交换机、服务器等）并收集它们运行信息的协议。通过SNMP，网络管理员可以监控设备的性能、检测问题并进行远程管理。&lt;/strong&gt;&lt;/p&gt;
&lt;details&gt;&lt;summary&gt;点击展开详情&lt;/summary&gt;
&lt;h1 id="snmp的主要功能"&gt;SNMP的主要功能&lt;/h1&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;数据收集&lt;/strong&gt;：SNMP可以采集设备的状态、流量、CPU利用率、内存占用等信息。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;故障检测&lt;/strong&gt;：通过设置告警阈值，SNMP可以在设备发生故障时触发通知或警报。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;设备管理&lt;/strong&gt;：SNMP支持远程配置和管理设备，从而帮助管理员高效地监控和控制网络。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="snmp的工作原理"&gt;SNMP的工作原理&lt;/h2&gt;
&lt;p&gt;SNMP使用**管理信息库（MIB）**存储网络设备的信息。每个MIB中都有设备的详细数据项（如接口状态、流量数据等），这些项通过唯一的标识符OID（Object Identifier）来访问。&lt;/p&gt;
&lt;h2 id="snmp的三种主要操作"&gt;SNMP的三种主要操作&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Get&lt;/strong&gt;：获取设备的特定信息。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Set&lt;/strong&gt;：更改设备配置。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Trap&lt;/strong&gt;：设备主动向管理系统发送的异常或告警信息。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;如果你在配置或管理路由器时看到SNMP选项，它主要用于网络管理系统（NMS）连接设备，进行统一管理。&lt;/p&gt;
&lt;/details&gt;
&lt;h3 id="常见漏洞"&gt;常见漏洞&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A721.3_%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E5%8A%A0%E5%9B%BA/338a75239d93428f0e092ffc3e61c014_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="漏洞解决方法"&gt;漏洞解决方法&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A721.3_%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E5%8A%A0%E5%9B%BA/10406bcab4654644f0adca9daf04c6f1_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;一定要写出来三五点才能得分！！！！！&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>§22.1_Web安全_威胁与需求分析</title><link>https://www.clearsec.org/wikis/ise/ises/22.1_web%E5%AE%89%E5%85%A8_%E5%A8%81%E8%83%81%E4%B8%8E%E9%9C%80%E6%B1%82%E5%88%86%E6%9E%90/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/22.1_web%E5%AE%89%E5%85%A8_%E5%A8%81%E8%83%81%E4%B8%8E%E9%9C%80%E6%B1%82%E5%88%86%E6%9E%90/</guid><description>&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A722.1_WEB%E5%AE%89%E5%85%A8_%E5%A8%81%E8%83%81%E4%B8%8E%E9%9C%80%E6%B1%82%E5%88%86%E6%9E%90/a58dc0eb28047ce092194a8bde284de1_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A722.1_WEB%E5%AE%89%E5%85%A8_%E5%A8%81%E8%83%81%E4%B8%8E%E9%9C%80%E6%B1%82%E5%88%86%E6%9E%90/587ef4592d5d7e13c2723262e31eb87b_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§22.2_Apache安全分析与加固</title><link>https://www.clearsec.org/wikis/ise/ises/22.2_apache%E5%AE%89%E5%85%A8%E5%88%86%E6%9E%90%E4%B8%8E%E5%8A%A0%E5%9B%BA/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/22.2_apache%E5%AE%89%E5%85%A8%E5%88%86%E6%9E%90%E4%B8%8E%E5%8A%A0%E5%9B%BA/</guid><description>&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A722.2_Apache%E5%AE%89%E5%85%A8%E5%88%86%E6%9E%90%E4%B8%8E%E5%8A%A0%E5%9B%BA/701a987beb9ce289cffd161d04418214_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="概述"&gt;概述&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A722.2_Apache%E5%AE%89%E5%85%A8%E5%88%86%E6%9E%90%E4%B8%8E%E5%8A%A0%E5%9B%BA/25f7fc8abf774b38f39492fc1a96b9ee_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="安全威胁"&gt;安全威胁&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A722.2_Apache%E5%AE%89%E5%85%A8%E5%88%86%E6%9E%90%E4%B8%8E%E5%8A%A0%E5%9B%BA/35d03831823f39296e66864af6f1fe9e_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;开发隐患-配置管理隐患-安全配置隐患-黑客攻击威胁-网络通信威胁-内容威胁-可用性威胁&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A722.2_Apache%E5%AE%89%E5%85%A8%E5%88%86%E6%9E%90%E4%B8%8E%E5%8A%A0%E5%9B%BA/71888d0b24c16b6a8cb949a08e703875_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="安全机制"&gt;安全机制&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A722.2_Apache%E5%AE%89%E5%85%A8%E5%88%86%E6%9E%90%E4%B8%8E%E5%8A%A0%E5%9B%BA/3593e6f45b81b23f1908f89986dd2d42_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A722.2_Apache%E5%AE%89%E5%85%A8%E5%88%86%E6%9E%90%E4%B8%8E%E5%8A%A0%E5%9B%BA/090994c5381fbbf2fa950d6b905efde4_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A722.2_Apache%E5%AE%89%E5%85%A8%E5%88%86%E6%9E%90%E4%B8%8E%E5%8A%A0%E5%9B%BA/8fdfcc4d8b7d1c75311f012df2131d37_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="加固"&gt;加固&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A722.2_Apache%E5%AE%89%E5%85%A8%E5%88%86%E6%9E%90%E4%B8%8E%E5%8A%A0%E5%9B%BA/f05135e3d0f3a983642258fc17828ab1_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§22.3_IIS安全分析与加固</title><link>https://www.clearsec.org/wikis/ise/ises/22.3_iis%E5%AE%89%E5%85%A8%E5%88%86%E6%9E%90%E4%B8%8E%E5%8A%A0%E5%9B%BA/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/22.3_iis%E5%AE%89%E5%85%A8%E5%88%86%E6%9E%90%E4%B8%8E%E5%8A%A0%E5%9B%BA/</guid><description>&lt;p&gt;IIS可以提供WEB（80、443）、SMTP（25）、FTP（21、20 | TCP端口）服务，&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A722.3_IIS%E5%AE%89%E5%85%A8%E5%88%86%E6%9E%90%E4%B8%8E%E5%8A%A0%E5%9B%BA/5bfb2831092a6476fbae9fd9a6496905_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A722.3_IIS%E5%AE%89%E5%85%A8%E5%88%86%E6%9E%90%E4%B8%8E%E5%8A%A0%E5%9B%BA/aa2c465669e6dd500403f5e236794904_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A722.3_IIS%E5%AE%89%E5%85%A8%E5%88%86%E6%9E%90%E4%B8%8E%E5%8A%A0%E5%9B%BA/9aeaa140e50383a2d0f130629182ac69_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A722.3_IIS%E5%AE%89%E5%85%A8%E5%88%86%E6%9E%90%E4%B8%8E%E5%8A%A0%E5%9B%BA/4a826acbb230d5f8380012e499b86e5a_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§22.4_Web应用漏洞_分析与防护</title><link>https://www.clearsec.org/wikis/ise/ises/22.4_web%E5%BA%94%E7%94%A8%E6%BC%8F%E6%B4%9E_%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/22.4_web%E5%BA%94%E7%94%A8%E6%BC%8F%E6%B4%9E_%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/</guid><description>&lt;p&gt;技术漏洞、业务逻辑漏洞&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A722.4_WEB%E5%BA%94%E7%94%A8%E6%BC%8F%E6%B4%9E_%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/4b9e6c3e44c29134696169c5f5304300_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;② 用户找回密码缺陷，例如，用户找回密码，需要输入手机号接收验证码，而没有校验这个手机号，随便输入一个手机号就能改密码。 恶意访问、黑灰产等威胁……&lt;/p&gt;
&lt;h3 id="dwasp-top10"&gt;DWASP TOP10&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A722.4_WEB%E5%BA%94%E7%94%A8%E6%BC%8F%E6%B4%9E_%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/4a382e4f1247d33f11198456416acf21_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;隐藏详细的错误信息，禁用目录列表，隐藏版本号，尽量少的暴露安全策略信息。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A722.4_WEB%E5%BA%94%E7%94%A8%E6%BC%8F%E6%B4%9E_%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/e21968c4de16fe983e95a3601f19cd36_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A722.4_WEB%E5%BA%94%E7%94%A8%E6%BC%8F%E6%B4%9E_%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/db935856f3bf203a2375106e37832d01_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="sql注入"&gt;SQL注入&lt;/h3&gt;
&lt;p&gt;给应用程序最小化权限，对用户输入内容进行过滤。&lt;/p&gt;
&lt;p&gt;部署数据库审计系统。屏蔽掉错误信息的详细内容。对开源程序进行改造，避免默认的表结构被攻击。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A722.4_WEB%E5%BA%94%E7%94%A8%E6%BC%8F%E6%B4%9E_%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/272c5ad34cd129a96597d9513beab4db_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A722.4_WEB%E5%BA%94%E7%94%A8%E6%BC%8F%E6%B4%9E_%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/d214a150f8a8236327e8064014d1e078_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="文件上传漏洞"&gt;文件上传漏洞&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A722.4_WEB%E5%BA%94%E7%94%A8%E6%BC%8F%E6%B4%9E_%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/8970da9d9276b09f8cfaf3d1b3b3e60e_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="跨站脚本攻击xss"&gt;跨站脚本攻击XSS&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A722.4_WEB%E5%BA%94%E7%94%A8%E6%BC%8F%E6%B4%9E_%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/ae857356a5367a18f711ba65af4567db_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A722.4_WEB%E5%BA%94%E7%94%A8%E6%BC%8F%E6%B4%9E_%E5%88%86%E6%9E%90%E4%B8%8E%E9%98%B2%E6%8A%A4/4ad27cab91c67b1170fb36bee032bc64_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;解决跨站：检查用户输入、&lt;/p&gt;</description></item><item><title>§22.5_网站安全保护机制与加固</title><link>https://www.clearsec.org/wikis/ise/ises/22.5_%E7%BD%91%E7%AB%99%E5%AE%89%E5%85%A8%E4%BF%9D%E6%8A%A4%E6%9C%BA%E5%88%B6%E4%B8%8E%E5%8A%A0%E5%9B%BA/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/22.5_%E7%BD%91%E7%AB%99%E5%AE%89%E5%85%A8%E4%BF%9D%E6%8A%A4%E6%9C%BA%E5%88%B6%E4%B8%8E%E5%8A%A0%E5%9B%BA/</guid><description>&lt;h3 id="机制与技术解决方案"&gt;机制与技术解决方案&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A722.5_%E7%BD%91%E7%AB%99%E5%AE%89%E5%85%A8%E4%BF%9D%E6%8A%A4%E6%9C%BA%E5%88%B6%E4%B8%8E%E5%8A%A0%E5%9B%BA/1876ae7663e0f8fc6523eb012f6dd2b3_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;WAF&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A722.5_%E7%BD%91%E7%AB%99%E5%AE%89%E5%85%A8%E4%BF%9D%E6%8A%A4%E6%9C%BA%E5%88%B6%E4%B8%8E%E5%8A%A0%E5%9B%BA/4dd7cad81d0f138a9f816236b08e6e0b_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="网站加固"&gt;网站加固&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A722.5_%E7%BD%91%E7%AB%99%E5%AE%89%E5%85%A8%E4%BF%9D%E6%8A%A4%E6%9C%BA%E5%88%B6%E4%B8%8E%E5%8A%A0%E5%9B%BA/53c86c57a7b807826d8960d65716b957_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;WAF、漏扫、hash校验&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A722.5_%E7%BD%91%E7%AB%99%E5%AE%89%E5%85%A8%E4%BF%9D%E6%8A%A4%E6%9C%BA%E5%88%B6%E4%B8%8E%E5%8A%A0%E5%9B%BA/925a3c51d05487f7c54de4e27a8f0c85_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A722.5_%E7%BD%91%E7%AB%99%E5%AE%89%E5%85%A8%E4%BF%9D%E6%8A%A4%E6%9C%BA%E5%88%B6%E4%B8%8E%E5%8A%A0%E5%9B%BA/a23e5d2f575ad7d06cb9e23777aeb6b1_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="案例"&gt;案例&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A722.5_%E7%BD%91%E7%AB%99%E5%AE%89%E5%85%A8%E4%BF%9D%E6%8A%A4%E6%9C%BA%E5%88%B6%E4%B8%8E%E5%8A%A0%E5%9B%BA/c8af33897e1b78ff9ea2babb0135c031_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A722.5_%E7%BD%91%E7%AB%99%E5%AE%89%E5%85%A8%E4%BF%9D%E6%8A%A4%E6%9C%BA%E5%88%B6%E4%B8%8E%E5%8A%A0%E5%9B%BA/7555a5794fec3af46ea7556f789ff2cd_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§23.1云计算概念与需求分析</title><link>https://www.clearsec.org/wikis/ise/ises/23.1%E4%BA%91%E8%AE%A1%E7%AE%97%E6%A6%82%E5%BF%B5%E4%B8%8E%E9%9C%80%E6%B1%82%E5%88%86%E6%9E%90/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/23.1%E4%BA%91%E8%AE%A1%E7%AE%97%E6%A6%82%E5%BF%B5%E4%B8%8E%E9%9C%80%E6%B1%82%E5%88%86%E6%9E%90/</guid><description>&lt;p&gt;等保2.0：云计算、大数据、物联网、移动应用、工控系统&lt;/p&gt;
&lt;h3 id="概念"&gt;概念&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A723.1%E4%BA%91%E8%AE%A1%E7%AE%97%E6%A6%82%E5%BF%B5%E4%B8%8E%E9%9C%80%E6%B1%82%E5%88%86%E6%9E%90/49a1129b92a56cd2daa8d55ce8eec5e0_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;从买设备到买服务（租用设备和运维服务）&lt;/p&gt;
&lt;h3 id="服务类型"&gt;服务类型&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A723.1%E4%BA%91%E8%AE%A1%E7%AE%97%E6%A6%82%E5%BF%B5%E4%B8%8E%E9%9C%80%E6%B1%82%E5%88%86%E6%9E%90/f32b0be8dc223d4318dfa9ca252d3d4b_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A723.1%E4%BA%91%E8%AE%A1%E7%AE%97%E6%A6%82%E5%BF%B5%E4%B8%8E%E9%9C%80%E6%B1%82%E5%88%86%E6%9E%90/dc93ee26e4da9eeabd3e67b56b2fd936_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A723.1%E4%BA%91%E8%AE%A1%E7%AE%97%E6%A6%82%E5%BF%B5%E4%B8%8E%E9%9C%80%E6%B1%82%E5%88%86%E6%9E%90/8fd74ed2180155389f3f3c4c1e937d76_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="安全分析"&gt;安全分析&lt;/h3&gt;
&lt;p&gt;端、管、云 三层&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A723.1%E4%BA%91%E8%AE%A1%E7%AE%97%E6%A6%82%E5%BF%B5%E4%B8%8E%E9%9C%80%E6%B1%82%E5%88%86%E6%9E%90/0b589a215c66ce278d062bedd79251e8_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;这个里面说的云终端其实就是&lt;strong&gt;管理云计算服务&lt;/strong&gt;的&lt;strong&gt;本地终端设备&lt;/strong&gt;。&lt;/p&gt;
&lt;p&gt;云计算中心的中心化管理容易引发连锁性的可用性危机。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A723.1%E4%BA%91%E8%AE%A1%E7%AE%97%E6%A6%82%E5%BF%B5%E4%B8%8E%E9%9C%80%E6%B1%82%E5%88%86%E6%9E%90/d4752f9838a441d64e8f954197d412da_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A723.1%E4%BA%91%E8%AE%A1%E7%AE%97%E6%A6%82%E5%BF%B5%E4%B8%8E%E9%9C%80%E6%B1%82%E5%88%86%E6%9E%90/bc251604c7a5420eed1f1726deb90890_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="安全要求"&gt;安全要求&lt;/h3&gt;
&lt;p&gt;传统的计算平台安全其实类似等保的要求。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A723.1%E4%BA%91%E8%AE%A1%E7%AE%97%E6%A6%82%E5%BF%B5%E4%B8%8E%E9%9C%80%E6%B1%82%E5%88%86%E6%9E%90/553192dbaa4dfcf16944996aaf252304_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;物理环境、通信网络、区域边界、计算环境、安全管理中心&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A723.1%E4%BA%91%E8%AE%A1%E7%AE%97%E6%A6%82%E5%BF%B5%E4%B8%8E%E9%9C%80%E6%B1%82%E5%88%86%E6%9E%90/53293280074c2f1a7ca3b9dc903f867b_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="安全需求"&gt;安全需求&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A723.1%E4%BA%91%E8%AE%A1%E7%AE%97%E6%A6%82%E5%BF%B5%E4%B8%8E%E9%9C%80%E6%B1%82%E5%88%86%E6%9E%90/05f826ee00375f92b2c4b0c9ec95ea8c_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A723.1%E4%BA%91%E8%AE%A1%E7%AE%97%E6%A6%82%E5%BF%B5%E4%B8%8E%E9%9C%80%E6%B1%82%E5%88%86%E6%9E%90/387a8d502c48ded5c2d79987ab9d21cc_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§23.2_云计算安全机制与案例分析</title><link>https://www.clearsec.org/wikis/ise/ises/23.2_%E4%BA%91%E8%AE%A1%E7%AE%97%E5%AE%89%E5%85%A8%E6%9C%BA%E5%88%B6%E4%B8%8E%E6%A1%88%E4%BE%8B%E5%88%86%E6%9E%90/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/23.2_%E4%BA%91%E8%AE%A1%E7%AE%97%E5%AE%89%E5%85%A8%E6%9C%BA%E5%88%B6%E4%B8%8E%E6%A1%88%E4%BE%8B%E5%88%86%E6%9E%90/</guid><description>&lt;h3 id="等保框架"&gt;等保框架&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A723.2_%E4%BA%91%E8%AE%A1%E7%AE%97%E5%AE%89%E5%85%A8%E6%9C%BA%E5%88%B6%E4%B8%8E%E6%A1%88%E4%BE%8B%E5%88%86%E6%9E%90/ee187d74b6de4c375305dc5cc8419454_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A723.2_%E4%BA%91%E8%AE%A1%E7%AE%97%E5%AE%89%E5%85%A8%E6%9C%BA%E5%88%B6%E4%B8%8E%E6%A1%88%E4%BE%8B%E5%88%86%E6%9E%90/f670ac5544d2f5eae82536b43415e120_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;上面这个表其实是等保1.0的内容。&lt;/p&gt;
&lt;p&gt;Kerberos底层用于数据加密的算法主要是&lt;strong&gt;对称加密算法&lt;/strong&gt;，如&lt;strong&gt;AES（高级加密标准）和DES（数据加密标准）&lt;/strong&gt;。&lt;/p&gt;
&lt;p&gt;绝大部分厂商的云平台是基于Openstack开发&lt;/p&gt;
&lt;h3 id="安全机制"&gt;安全机制&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A723.2_%E4%BA%91%E8%AE%A1%E7%AE%97%E5%AE%89%E5%85%A8%E6%9C%BA%E5%88%B6%E4%B8%8E%E6%A1%88%E4%BE%8B%E5%88%86%E6%9E%90/39343c0d4151d19fc6b2559a3da840e3_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;OpenStack是一个开源的云计算管理平台，用于构建和管理公共云和私有云。它提供了一套强大的工具和服务，允许用户以虚拟化的方式管理计算资源、存储、网络等。以下是OpenStack的一些关键特点：&lt;/strong&gt;&lt;/p&gt;
&lt;details&gt;&lt;summary&gt;点击展开详情&lt;/summary&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;模块化架构&lt;/strong&gt;：OpenStack由多个组件组成，如Nova（计算）、Cinder（块存储）、Neutron（网络）、Glance（镜像服务）、Horizon（仪表板）等，这些组件可以根据需求进行组合和扩展。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;可扩展性&lt;/strong&gt;：OpenStack可以通过增加硬件资源来扩展云环境，支持大规模的虚拟机部署和管理。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;多租户支持&lt;/strong&gt;：它支持多租户架构，允许不同用户和团队在同一云环境中独立运行，确保数据隔离和安全性。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;开放性和社区支持&lt;/strong&gt;：作为一个开源项目，OpenStack拥有活跃的社区支持，用户可以自由地使用、修改和分发其代码。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;API驱动&lt;/strong&gt;：OpenStack提供了RESTful API，允许开发人员通过编程接口与云环境进行交互，简化了资源管理和自动化操作。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;OpenStack适合需要灵活和可扩展云计算解决方案的企业和组织。你对OpenStack的特定功能或应用有兴趣吗？&lt;/p&gt;
&lt;/details&gt;
&lt;p&gt;制度上墙机制 即 把制度打印出来挂墙上&lt;/p&gt;
&lt;h3 id="管理与运维"&gt;管理与运维&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A723.2_%E4%BA%91%E8%AE%A1%E7%AE%97%E5%AE%89%E5%85%A8%E6%9C%BA%E5%88%B6%E4%B8%8E%E6%A1%88%E4%BE%8B%E5%88%86%E6%9E%90/ed7b6fce72c3aab879924d78feed33cf_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A723.2_%E4%BA%91%E8%AE%A1%E7%AE%97%E5%AE%89%E5%85%A8%E6%9C%BA%E5%88%B6%E4%B8%8E%E6%A1%88%E4%BE%8B%E5%88%86%E6%9E%90/533312958dc82a31dda61846b129aca0_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;现在还有双活数据中心，不仅备份还可以起到负载均衡的作用。&lt;/p&gt;
&lt;h3 id="案例分析"&gt;案例分析&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A723.2_%E4%BA%91%E8%AE%A1%E7%AE%97%E5%AE%89%E5%85%A8%E6%9C%BA%E5%88%B6%E4%B8%8E%E6%A1%88%E4%BE%8B%E5%88%86%E6%9E%90/0bda3c05d2596f28c407b2ec5d9b95b2_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A723.2_%E4%BA%91%E8%AE%A1%E7%AE%97%E5%AE%89%E5%85%A8%E6%9C%BA%E5%88%B6%E4%B8%8E%E6%A1%88%E4%BE%8B%E5%88%86%E6%9E%90/37fa41feacb0600243b1f6be3d5f0c11_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A723.2_%E4%BA%91%E8%AE%A1%E7%AE%97%E5%AE%89%E5%85%A8%E6%9C%BA%E5%88%B6%E4%B8%8E%E6%A1%88%E4%BE%8B%E5%88%86%E6%9E%90/cb66d0771d28658e74a1945570396859_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A723.2_%E4%BA%91%E8%AE%A1%E7%AE%97%E5%AE%89%E5%85%A8%E6%9C%BA%E5%88%B6%E4%B8%8E%E6%A1%88%E4%BE%8B%E5%88%86%E6%9E%90/221aaf1a8a19557baef678d363286f39_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A723.2_%E4%BA%91%E8%AE%A1%E7%AE%97%E5%AE%89%E5%85%A8%E6%9C%BA%E5%88%B6%E4%B8%8E%E6%A1%88%E4%BE%8B%E5%88%86%E6%9E%90/296148d4f2d03e2d75be843fbd768261_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A723.2_%E4%BA%91%E8%AE%A1%E7%AE%97%E5%AE%89%E5%85%A8%E6%9C%BA%E5%88%B6%E4%B8%8E%E6%A1%88%E4%BE%8B%E5%88%86%E6%9E%90/5f72618f1763ababc5f3a193dea43ae8_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A723.2_%E4%BA%91%E8%AE%A1%E7%AE%97%E5%AE%89%E5%85%A8%E6%9C%BA%E5%88%B6%E4%B8%8E%E6%A1%88%E4%BE%8B%E5%88%86%E6%9E%90/404403f4b4deabf8fc82cd32c88aa563_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A723.2_%E4%BA%91%E8%AE%A1%E7%AE%97%E5%AE%89%E5%85%A8%E6%9C%BA%E5%88%B6%E4%B8%8E%E6%A1%88%E4%BE%8B%E5%88%86%E6%9E%90/3cbb0dd415eac9c4d35b48b1df6f542c_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;好的，让我们更深入地探讨加密机的工作原理和部署方式。&lt;/strong&gt;&lt;/p&gt;
&lt;details&gt;&lt;summary&gt;点击展开详情&lt;/summary&gt;
&lt;h1 id="加密机的工作原理"&gt;加密机的工作原理&lt;/h1&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;加密算法&lt;/strong&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;对称加密&lt;/strong&gt;：&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;使用同一密钥进行加密和解密。常见算法包括AES（高级加密标准）、DES（数据加密标准）。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;优势：加密和解密速度快，适合大数据量的处理。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;劣势：密钥管理复杂，密钥泄露会导致安全风险。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;非对称加密&lt;/strong&gt;：&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;使用公钥和私钥，公钥加密的数据只能用对应的私钥解密。常见算法包括RSA、ECC（椭圆曲线加密）。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;优势：安全性高，适合在不安全的网络中传输密钥。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;劣势：加密和解密速度较慢，通常用于小数据量的加密（如密钥交换）。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;哈希算法&lt;/strong&gt;：&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;将输入数据转换为固定长度的哈希值（如SHA-256）。哈希函数是单向的，不能从哈希值恢复原始数据。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;主要用于数据完整性校验和存储密码。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;密钥管理&lt;/strong&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;加密机负责密钥的生成、存储和分发。良好的密钥管理策略包括：&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;密钥生命周期管理&lt;/strong&gt;：包括密钥生成、使用、存储、轮换和销毁。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;访问控制&lt;/strong&gt;：确保只有授权用户可以访问和使用密钥。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;审计和监控&lt;/strong&gt;：记录密钥的使用情况，以便进行合规审计和风险评估。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;数据处理&lt;/strong&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;加密机可以进行流加密和块加密：&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;流加密&lt;/strong&gt;：数据以流的形式逐位加密，适合实时通信。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;块加密&lt;/strong&gt;：将数据分成固定大小的块进行加密，适合文件和数据库的加密。&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="加密机的部署方式"&gt;加密机的部署方式&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;硬件加密机&lt;/strong&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;作为独立设备部署，连接到网络中的服务器、路由器或交换机。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;特点：&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;提供高性能和低延迟的加密服务。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;通常具有专门的处理器（如FPGA或ASIC），优化了加密和解密操作。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;示例：HSM（硬件安全模块）通常用于金融机构，支持PKI（公钥基础设施）和SSL/TLS协议。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;软件加密解决方案&lt;/strong&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;在现有服务器上运行加密软件。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;特点：&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;部署灵活，适合中小型企业。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;成本较低，但性能受限于服务器硬件。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;示例：使用OpenSSL库进行数据加密。&lt;/p&gt;</description></item><item><title>§24.1_工控系统（Ics）</title><link>https://www.clearsec.org/wikis/ise/ises/24.1_%E5%B7%A5%E6%8E%A7%E7%B3%BB%E7%BB%9Fics/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/24.1_%E5%B7%A5%E6%8E%A7%E7%B3%BB%E7%BB%9Fics/</guid><description>&lt;p&gt;ICS包括SCADA（数采&amp;amp;监控，由RTU&amp;amp;MTU和网络组成）、DCS（分布式控制）、PCS（过程控制）、PLC（可编程逻辑控制器）、RTU（远程终端）、MTU（主终端设备）、数控系统。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;工业控制系统网络（ICS网络）和以太网之间的主要区别如下：&lt;/strong&gt;&lt;/p&gt;
&lt;details&gt;&lt;summary&gt;点击展开详情&lt;/summary&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;设计目的&lt;/strong&gt;：&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;以太网&lt;/strong&gt;：最初设计用于计算机网络，主要用于数据传输，强调灵活性和高带宽，适合一般数据通信。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;工业控制系统网络&lt;/strong&gt;：专门为工业环境中的控制和监测设计，强调实时性、可靠性和稳定性，以支持工业设备的控制和自动化。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;通信协议&lt;/strong&gt;：&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;以太网&lt;/strong&gt;：使用标准的TCP/IP协议族，适合广泛的应用，灵活性高，但可能不满足某些实时性要求。&lt;strong&gt;Modbus TCP可以在以太网传输。&lt;/strong&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;ICS网络&lt;/strong&gt;：通常使用专门的协议**（如Modbus、PROFIBUS、DNP3等）**，这些协议优化了实时数据传输和设备间的直接通信。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;实时性&lt;/strong&gt;：&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;以太网&lt;/strong&gt;：虽然有实时以太网技术（如EtherCAT、TSN），但在传统以太网中，实时性可能不足以满足工业控制的需求。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;ICS网络&lt;/strong&gt;：设计时充分考虑实时性，确保控制指令和数据反馈在严格的时间限制内传输。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;环境适应性&lt;/strong&gt;：&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;以太网&lt;/strong&gt;：通常在办公室或数据中心等相对干燥、安全的环境中运行。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;ICS网络&lt;/strong&gt;：必须在恶劣的工业环境中运行，具备抗干扰、抗震动和耐高温等特性。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;安全性&lt;/strong&gt;：&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;以太网&lt;/strong&gt;：虽然也面临安全挑战，但其安全机制主要针对信息系统。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;ICS网络&lt;/strong&gt;：安全性设计上更加注重防止物理设备受到攻击，以保护设备的稳定性和安全性。&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;总结来说，ICS网络专注于工业应用中的控制和监测，具备更高的实时性、可靠性和适应性，而以太网则是通用的数据传输网络。&lt;/p&gt;
&lt;/details&gt;
&lt;h3 id="概念及组成"&gt;概念及组成&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A724.1_%E5%B7%A5%E6%8E%A7%E7%B3%BB%E7%BB%9F%EF%BC%88ICS%EF%BC%89/db21dc1b9351fdc9c5d40be5c2f56181_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A724.1_%E5%B7%A5%E6%8E%A7%E7%B3%BB%E7%BB%9F%EF%BC%88ICS%EF%BC%89/388bc60748dc80ac17cda7f11250e71f_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;以太网是有线局域网 （Wired LAN） ，但不是所有局域网都使用以太网技术，局域网还可以使用无线网技术和令牌环网技术构建。&lt;/p&gt;
&lt;p&gt;&lt;a href="https://zh.wikipedia.org/wiki/%E8%AE%A1%E7%AE%97%E6%9C%BA%E7%BD%91%E7%BB%9C"&gt;https://zh.wikipedia.org/wiki/%E8%AE%A1%E7%AE%97%E6%9C%BA%E7%BD%91%E7%BB%9C&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;以太网和互联网是两个不同的概念，它们在功能和层次上有明显的区别：&lt;/strong&gt;&lt;/p&gt;
&lt;details&gt;&lt;summary&gt;点击展开详情&lt;/summary&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;定义&lt;/strong&gt;：&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;以太网&lt;/strong&gt;：是一种局域网（LAN）技术，主要用于连接同一网络中的计算机和设备，以实现数据传输。以太网使用有线连接（如光纤、双绞线）和特定的协议（如IEEE 802.3）来进行数据通信。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;互联网&lt;/strong&gt;：是一个全球范围的网络，由无数个互相连接的局域网和广域网组成。它使用一系列标准协议（如TCP/IP）来实现全球范围内的数据交换和通信。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;范围&lt;/strong&gt;：&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;以太网&lt;/strong&gt;：通常用于局域网环境，例如办公室、学校或家庭网络，范围相对较小。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;互联网&lt;/strong&gt;：覆盖全球，可以连接不同国家和地区的计算机和网络，范围广泛。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;功能&lt;/strong&gt;：&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;以太网&lt;/strong&gt;：负责在同一网络内的设备之间传输数据，提供物理和链路层的通信。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;互联网&lt;/strong&gt;：提供网络层及以上的服务，使不同的网络能够互联，支持各种应用，如网页浏览、电子邮件、在线游戏等。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;设备&lt;/strong&gt;：&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;以太网&lt;/strong&gt;：需要网络交换机、路由器等设备来构建局域网。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;互联网&lt;/strong&gt;：依赖于更复杂的基础设施，包括骨干网络、ISP（互联网服务提供商）、路由器和服务器等。&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;总的来说，以太网是互联网的基础构建块之一，专注于局部区域的通信，而互联网则是一个广泛的网络系统，连接了全球的计算机和网络。&lt;/p&gt;
&lt;/details&gt;
&lt;p&gt;&lt;strong&gt;以太网通常是指有线局域网（Wired LAN）技术（令牌环网也是有线局域网）。它使用电缆（如双绞线、光纤等）来连接网络中的设备，以实现数据传输。以太网以其高可靠性和稳定性广泛应用于办公室、学校和数据中心等场景。以太网和局域网（LAN）之间的区别主要体现在以下几个方面：&lt;/strong&gt;&lt;/p&gt;
&lt;details&gt;&lt;summary&gt;点击展开详情&lt;/summary&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;定义&lt;/strong&gt;：&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;以太网&lt;/strong&gt;：是一种具体的网络协议和技术，用于实现设备之间的数据通信。它规定了数据如何在物理媒介上进行传输（如电缆、光纤）以及数据帧的格式。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;局域网（LAN）&lt;/strong&gt;：是一个更广泛的概念，指的是在相对小的地理范围内（如家庭、办公室、学校）连接的一组计算机和设备。LAN可以使用多种技术，包括以太网、Wi-Fi等。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;技术 vs. 网络类型&lt;/strong&gt;：&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;以太网&lt;/strong&gt;：特指一种协议（IEEE 802.3）及其实现，主要用于局域网。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;局域网&lt;/strong&gt;：是一个网络类型，可以基于多种技术（包括以太网、Wi-Fi、令牌环等）来建立。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;功能&lt;/strong&gt;：&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;以太网&lt;/strong&gt;：负责数据的物理传输，主要涉及物理层和数据链路层的通信。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;局域网&lt;/strong&gt;：提供设备之间的连接与通信，允许共享资源（如打印机、文件等），并可以实现更高层次的网络服务。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;应用场景&lt;/strong&gt;：&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;以太网&lt;/strong&gt;：适用于需要稳定、高速连接的场景，常用于办公室或数据中心。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;局域网&lt;/strong&gt;：用于各种小范围的网络应用，包括家庭网络、学校网络、企业网络等。&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;总结来说，以太网是一种实现局域网的技术，局域网则是一个更广泛的网络概念，包含了多种可能的技术。所有使用以太网技术的网络都是局域网，但并不是所有局域网都必须使用以太网技术。局域网还可以使用其他技术，如Wi-Fi（无线局域网）、令牌环等。&lt;/p&gt;
&lt;/details&gt;
&lt;p&gt;&lt;strong&gt;令牌环网和以太网都是局域网（LAN）技术，确实都可以使用线缆进行连接，但它们在工作原理、网络访问控制和拓扑结构等方面存在显著区别：&lt;/strong&gt;&lt;/p&gt;
&lt;details&gt;&lt;summary&gt;点击展开详情&lt;/summary&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;工作原理&lt;/strong&gt;：&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;令牌环网&lt;/strong&gt;：使用“令牌”机制来控制网络访问。网络中只有一个令牌在循环传递，只有持有令牌的设备才能发送数据。这种方式避免了数据碰撞。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;以太网&lt;/strong&gt;：采用冲突检测（CSMA/CD）机制，允许任何设备在网络空闲时发送数据。如果两个设备同时发送数据，可能会发生碰撞，设备会检测到碰撞后进行重传。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;网络访问控制&lt;/strong&gt;：&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;令牌环网&lt;/strong&gt;：通过令牌的控制，确保每个设备都有公平的机会访问网络，避免了碰撞的发生。&lt;/p&gt;</description></item><item><title>§24.2_工控系统_安全防护机制技术</title><link>https://www.clearsec.org/wikis/ise/ises/24.2_%E5%B7%A5%E6%8E%A7%E7%B3%BB%E7%BB%9F_%E5%AE%89%E5%85%A8%E9%98%B2%E6%8A%A4%E6%9C%BA%E5%88%B6%E6%8A%80%E6%9C%AF/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/24.2_%E5%B7%A5%E6%8E%A7%E7%B3%BB%E7%BB%9F_%E5%AE%89%E5%85%A8%E9%98%B2%E6%8A%A4%E6%9C%BA%E5%88%B6%E6%8A%80%E6%9C%AF/</guid><description>&lt;h3 id="安全物理环境"&gt;安全物理环境&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A724.2_%E5%B7%A5%E6%8E%A7%E7%B3%BB%E7%BB%9F_%E5%AE%89%E5%85%A8%E9%98%B2%E6%8A%A4%E6%9C%BA%E5%88%B6%E6%8A%80%E6%9C%AF/8315a893ffe7877294f3e5d0e53f0832_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="安全区域边界"&gt;安全区域边界&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A724.2_%E5%B7%A5%E6%8E%A7%E7%B3%BB%E7%BB%9F_%E5%AE%89%E5%85%A8%E9%98%B2%E6%8A%A4%E6%9C%BA%E5%88%B6%E6%8A%80%E6%9C%AF/9392021e6a7afd44580de011f489c7ad_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="安全计算环境"&gt;安全计算环境&lt;/h3&gt;
&lt;h4 id="身份认证与访问控制"&gt;身份认证与访问控制&lt;/h4&gt;
&lt;p&gt;边界隔离&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A724.2_%E5%B7%A5%E6%8E%A7%E7%B3%BB%E7%BB%9F_%E5%AE%89%E5%85%A8%E9%98%B2%E6%8A%A4%E6%9C%BA%E5%88%B6%E6%8A%80%E6%9C%AF/dafafb063dac8f3ee03a730077bee7b0_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h4 id="远程访问"&gt;远程访问&lt;/h4&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A724.2_%E5%B7%A5%E6%8E%A7%E7%B3%BB%E7%BB%9F_%E5%AE%89%E5%85%A8%E9%98%B2%E6%8A%A4%E6%9C%BA%E5%88%B6%E6%8A%80%E6%9C%AF/117608ea9b9d7027df55b6a8729138ed_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="加固与审计"&gt;加固与审计&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A724.2_%E5%B7%A5%E6%8E%A7%E7%B3%BB%E7%BB%9F_%E5%AE%89%E5%85%A8%E9%98%B2%E6%8A%A4%E6%9C%BA%E5%88%B6%E6%8A%80%E6%9C%AF/7bd355ca4c48c452a43ea8b821503850_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="恶意代码防范"&gt;恶意代码防范&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A724.2_%E5%B7%A5%E6%8E%A7%E7%B3%BB%E7%BB%9F_%E5%AE%89%E5%85%A8%E9%98%B2%E6%8A%A4%E6%9C%BA%E5%88%B6%E6%8A%80%E6%9C%AF/ced808acdef29f83948fb570b11f1e8e_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="数据安全"&gt;数据安全&lt;/h3&gt;
&lt;p&gt;工控系统对时效性有较高要求。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A724.2_%E5%B7%A5%E6%8E%A7%E7%B3%BB%E7%BB%9F_%E5%AE%89%E5%85%A8%E9%98%B2%E6%8A%A4%E6%9C%BA%E5%88%B6%E6%8A%80%E6%9C%AF/16894ab023e5cb9b962247de34338b25_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="安全监测应急响应"&gt;安全监测、应急响应&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A724.2_%E5%B7%A5%E6%8E%A7%E7%B3%BB%E7%BB%9F_%E5%AE%89%E5%85%A8%E9%98%B2%E6%8A%A4%E6%9C%BA%E5%88%B6%E6%8A%80%E6%9C%AF/1f7faa8001124fbf3ab0b21a94e932fc_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="安全管理"&gt;安全管理&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A724.2_%E5%B7%A5%E6%8E%A7%E7%B3%BB%E7%BB%9F_%E5%AE%89%E5%85%A8%E9%98%B2%E6%8A%A4%E6%9C%BA%E5%88%B6%E6%8A%80%E6%9C%AF/a0abd050c6470c2c19a749c6d9edabed_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="安全产品"&gt;安全产品&lt;/h3&gt;
&lt;p&gt;安装软件前需要在离线环境充分验证测试&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A724.2_%E5%B7%A5%E6%8E%A7%E7%B3%BB%E7%BB%9F_%E5%AE%89%E5%85%A8%E9%98%B2%E6%8A%A4%E6%9C%BA%E5%88%B6%E6%8A%80%E6%9C%AF/d6401035cd048be509f318490e063b8b_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="案例-电力监控系统"&gt;案例-电力监控系统&lt;/h3&gt;
&lt;p&gt;安全分区、网络专用、横向隔离（不同区域）、纵向认证（系统内认证）。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A724.2_%E5%B7%A5%E6%8E%A7%E7%B3%BB%E7%BB%9F_%E5%AE%89%E5%85%A8%E9%98%B2%E6%8A%A4%E6%9C%BA%E5%88%B6%E6%8A%80%E6%9C%AF/0e689e35bd8ef1d49e37e6af80ccbbee_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;电力监控系统的安全要求可以理解为以下几个方面：&lt;/strong&gt;&lt;/p&gt;
&lt;details&gt;&lt;summary&gt;点击展开详情&lt;/summary&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;安全分区&lt;/strong&gt;：&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;将系统划分为多个独立的安全区域，以限制不同区域之间的访问。这种分区可以保护关键组件和数据，降低单点故障或攻击对整个系统的影响。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;网络专用&lt;/strong&gt;：&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;确保电力监控系统使用专用网络，不与公共网络或其他不安全网络相连。这种措施可以减少外部攻击的风险，确保数据传输的安全性和可靠性。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;横向隔离&lt;/strong&gt;：&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;在网络内部实施横向隔离策略，限制不同设备或系统之间的直接通信。即使某个设备被攻破，攻击者也难以在网络中横向移动，访问其他系统。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;纵向认证&lt;/strong&gt;：&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;实施严格的身份认证机制，确保用户或设备在访问系统时必须通过多层次的验证。这可以防止未授权访问，确保只有经过验证的用户可以执行特定的操作。&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;这四个要求共同构成了电力监控系统的安全防护框架，旨在提高系统的整体安全性。&lt;/p&gt;
&lt;p&gt;在网络安全中，“横向”和“纵向”通常指的是攻击或防御策略的两个不同维度。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;横向攻击（Lateral Movement）&lt;/strong&gt;：&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;这种攻击指的是攻击者在成功侵入一个系统后，通过网络或系统内部移动，寻找其他系统或资源。这种方式通常是为了扩展他们的控制权限，获取更多敏感数据或进一步渗透到网络中。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;纵向攻击（Vertical Movement）&lt;/strong&gt;：&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;纵向攻击是指攻击者在同一系统或账户内提高权限。例如，攻击者可能从一个普通用户的账户开始，利用漏洞或弱点提升到管理员权限。这种方式让攻击者可以对系统进行更高层次的操作。&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;总的来说，横向和纵向是描述攻击者在网络中的移动和权限提升策略，理解这两者对于制定有效的安全防御措施非常重要。&lt;/p&gt;
&lt;/details&gt;
&lt;h3 id="案例-水厂"&gt;案例-水厂&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A724.2_%E5%B7%A5%E6%8E%A7%E7%B3%BB%E7%BB%9F_%E5%AE%89%E5%85%A8%E9%98%B2%E6%8A%A4%E6%9C%BA%E5%88%B6%E6%8A%80%E6%9C%AF/6064ed46e3df139c7b688495fe1073a3_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;监控一体机和工业集中监控管理平台形成了实际上的分布式IDS（Intrusion Detection System，入侵检测系统）&lt;/p&gt;</description></item><item><title>§25_移动应用</title><link>https://www.clearsec.org/wikis/ise/ises/25_%E7%A7%BB%E5%8A%A8%E5%BA%94%E7%94%A8/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/25_%E7%A7%BB%E5%8A%A8%E5%BA%94%E7%94%A8/</guid><description>&lt;h3 id="移动应用组成"&gt;移动应用组成&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A725_%E7%A7%BB%E5%8A%A8%E5%BA%94%E7%94%A8/6581a6adcc515635925b00f292394f06_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="移动应用安全威胁"&gt;移动应用安全威胁&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A725_%E7%A7%BB%E5%8A%A8%E5%BA%94%E7%94%A8/f09aaede1ec5638cc94aa5ce317bc9f8_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;恶意代码：恶意扣费、隐私窃取、远程控制、欺诈、系统破坏、恶意传播&lt;/p&gt;
&lt;h3 id="安卓系统架构"&gt;安卓系统架构&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A725_%E7%A7%BB%E5%8A%A8%E5%BA%94%E7%94%A8/8db591be939b224115dac89ff1c34732_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="安卓系统安全与保护机制"&gt;安卓系统安全与保护机制&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A725_%E7%A7%BB%E5%8A%A8%E5%BA%94%E7%94%A8/c594742de95077669f251bfba12da1ce_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A725_%E7%A7%BB%E5%8A%A8%E5%BA%94%E7%94%A8/af407bb56ccaaa1533a8855f13d61c7f_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A725_%E7%A7%BB%E5%8A%A8%E5%BA%94%E7%94%A8/f72f767e5078b232ddc228d7f789111d_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;地址空间布局随机化就是为了防止缓冲区溢出。&lt;/p&gt;
&lt;p&gt;文件系统安全就是严格限制文件的ACL权限&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A725_%E7%A7%BB%E5%8A%A8%E5%BA%94%E7%94%A8/41c344f8134e1585073609a59bc96565_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A725_%E7%A7%BB%E5%8A%A8%E5%BA%94%E7%94%A8/db91b736af5a3773df28f163c0c32ca2_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="ios系统组成"&gt;IOS系统组成&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A725_%E7%A7%BB%E5%8A%A8%E5%BA%94%E7%94%A8/ef9366b6077357b3c1714d4463baea66_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;层次背一下&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id="ios安全机制"&gt;IOS安全机制&lt;/h3&gt;
&lt;p&gt;固件（ROM）&lt;/p&gt;
&lt;p&gt;安全启动链-对组件和硬件进行完整性校验-例如 换第三方内存不给启动。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A725_%E7%A7%BB%E5%8A%A8%E5%BA%94%E7%94%A8/c9d2a664b8360141f4ef05e9425b6327_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="app加固"&gt;APP加固&lt;/h3&gt;
&lt;p&gt;APP安全加固-防反编译、防调试、防篡改、防窃取。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A725_%E7%A7%BB%E5%8A%A8%E5%BA%94%E7%94%A8/3f13b14d1bc24845ab45126c4237f2b8_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="智能卡"&gt;智能卡&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A725_%E7%A7%BB%E5%8A%A8%E5%BA%94%E7%94%A8/3eb630171a861e255e0d0ff393f91e69_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§26_大数据</title><link>https://www.clearsec.org/wikis/ise/ises/26_%E5%A4%A7%E6%95%B0%E6%8D%AE/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/26_%E5%A4%A7%E6%95%B0%E6%8D%AE/</guid><description>&lt;h3 id="概念"&gt;概念&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A726_%E5%A4%A7%E6%95%B0%E6%8D%AE/f60a4086e7ff1eea8f40d75ec1bc2237_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="安全威胁"&gt;安全威胁&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A726_%E5%A4%A7%E6%95%B0%E6%8D%AE/9bafb64b0a977c1761cd290975b2163b_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="安全需求"&gt;安全需求&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A726_%E5%A4%A7%E6%95%B0%E6%8D%AE/20a2fbb9db5687a6178d84a719268134_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="保护机制"&gt;保护机制&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A726_%E5%A4%A7%E6%95%B0%E6%8D%AE/d36f23122bd463a124427a6e49967d65_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="保护技术"&gt;保护技术&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A726_%E5%A4%A7%E6%95%B0%E6%8D%AE/8186cfea5688854d8a6f77355ab38d52_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;基于角色的访问控制（Role-Based Access Control，RBAC）是一种广泛使用的访问控制机制，允许系统管理员基于用户的角色来管理其访问权限。以下是RBAC的主要特点和工作原理：&lt;/strong&gt;&lt;/p&gt;
&lt;details&gt;&lt;summary&gt;点击展开详情&lt;/summary&gt;
&lt;h1 id="主要特点"&gt;主要特点&lt;/h1&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;角色定义&lt;/strong&gt;：&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;角色是系统中用户的身份或职能的集合，例如管理员、普通用户或访客。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;每个角色定义了一组特定的权限，确定用户可以执行哪些操作。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;用户与角色的关联&lt;/strong&gt;：&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;用户被分配一个或多个角色，从而获得与这些角色相关的权限。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;这种方法使得权限管理更为简洁，因为用户不需要单独分配每个权限。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;权限管理&lt;/strong&gt;：&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;权限通常包括读取、写入、删除等操作。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;管理员可以轻松地通过修改角色的权限来调整用户的访问能力。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;分离职责&lt;/strong&gt;：&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;RBAC可以通过创建不同的角色来实现分离职责，减少错误和安全风险。例如，确保同一个人无法同时负责系统的开发和审批。&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="工作原理"&gt;工作原理&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;角色创建&lt;/strong&gt;：&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;系统管理员根据组织的需求创建不同的角色，并为每个角色分配相应的权限。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;用户分配角色&lt;/strong&gt;：&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;在用户注册或管理过程中，将用户与相应的角色关联起来。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;权限检查&lt;/strong&gt;：&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;当用户尝试访问某个资源时，系统会检查用户的角色和角色所拥有的权限，以决定是否允许访问。&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="优点"&gt;优点&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;简化管理&lt;/strong&gt;：通过角色管理权限，减少了单独管理每个用户的复杂性。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;增强安全性&lt;/strong&gt;：通过分离职责和最小权限原则，减少潜在的安全风险。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;易于审计&lt;/strong&gt;：角色和权限的定义使得审计和合规性检查更加容易。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="应用场景"&gt;应用场景&lt;/h2&gt;
&lt;p&gt;RBAC广泛应用于企业信息系统、数据库管理、网络安全等领域，是保护敏感信息和资源的重要工具。&lt;/p&gt;
&lt;p&gt;希望这个介绍能帮助你理解基于角色的访问控制！如果你有具体的应用场景或问题，欢迎提问。&lt;/p&gt;
&lt;/details&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A726_%E5%A4%A7%E6%95%B0%E6%8D%AE/5381aadb06a6b85169f2ce6da2b6b7c1_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>Gmssl 商密实现开源库</title><link>https://www.clearsec.org/wikis/ise/ises/gmssl-%E5%95%86%E5%AF%86%E5%AE%9E%E7%8E%B0%E5%BC%80%E6%BA%90%E5%BA%93/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/gmssl-%E5%95%86%E5%AF%86%E5%AE%9E%E7%8E%B0%E5%BC%80%E6%BA%90%E5%BA%93/</guid><description>&lt;p&gt;GmSSL是由北京大学自主开发的国产商用密码开源库，实现了对国密算法、标准和安全通信协议的全面功能覆盖，支持包括移动端在内的主流操作系统和处理器，支持密码钥匙、密码卡等典型国产密码硬件，提供功能丰富的命令行工具及多种编译语言编程接口。&lt;/p&gt;
&lt;p&gt;&lt;a href="https://github.com/guanzhi/GmSSL/?tab=readme-ov-file"&gt;GitHub - guanzhi/GmSSL: 支持国密SM2/SM3/SM4/SM9/SSL的密码工具箱&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://gmssl.org/docs/docindex.html"&gt;项目文档 (gmssl.org)&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Php开发</title><link>https://www.clearsec.org/wikis/ise/ises/php%E5%BC%80%E5%8F%91/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/php%E5%BC%80%E5%8F%91/</guid><description/></item><item><title>Wireshark</title><link>https://www.clearsec.org/wikis/ise/ises/wireshark/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/wireshark/</guid><description/></item><item><title>安卓开发</title><link>https://www.clearsec.org/wikis/ise/ises/%E5%AE%89%E5%8D%93%E5%BC%80%E5%8F%91/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/%E5%AE%89%E5%8D%93%E5%BC%80%E5%8F%91/</guid><description/></item><item><title>网络模型</title><link>https://www.clearsec.org/wikis/ise/ises/%E7%BD%91%E7%BB%9C%E6%A8%A1%E5%9E%8B/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/%E7%BD%91%E7%BB%9C%E6%A8%A1%E5%9E%8B/</guid><description/></item></channel></rss>