【2025信息安全软考重点考点归纳】实时更新

server/2025/2/28 2:25:36/

重点页:第14章 恶意代码防范技术原理 页码:271

病毒载体及其对应案例

病毒隐秘载体病毒案例
Word文档Melissa
照片库尔尼科娃
电子邮件“求职信”病毒
网页NIMDA病毒

重点页:第6章 认证技术原理与应用 页码:125

Kerberos 认证技术
Kerberos是一个网络认证协议,其目标是使用密钥加密为客户端/服务器应用程序提供强身份认证。其技术原理是利用对称密码技术,使用可信的第三方来为应用服务器提供认证服务,并在用户和服务器之间建立安全信道。

重点页:第8章 防火墙技术原理与应用 页码:167

PAT则是把内部地址映射到外部网络的一个IP地址的不同端口上。目前,许多路由器产品都具有NAT功能。开源操作系统Linux自带的IPtables防火墙支持地址转换技术。

重点页:第13章 网络安全漏洞防护技术原理与应用 页码:244

与漏洞相关的重大安全事件统计表:

表13-1 与漏洞相关的重大安全事件统计表,并添加了注释以帮助理解:

时间网络安全事件所利用的漏洞注释
1988年Internet 蠕虫Sendmail 及 finger 漏洞这是历史上第一个广泛传播的蠕虫病毒,利用邮件服务和用户信息查询服务的漏洞,导致大量系统瘫痪。
2000年分布式拒绝服务攻击TCP/IP 协议漏洞攻击者利用TCP/IP协议的缺陷,发起大规模拒绝服务攻击,导致目标服务器无法正常提供服务。
2001年“红色代码” 蠕虫微软 Web 服务器 IIS 4.0 或 5.0 中 index 服务的安全漏洞该蠕虫通过IIS服务器的漏洞传播,主要攻击企业网络,造成严重的经济损失。
2002年Slammer 蠕虫微软 MS SQL 数据库系统缓冲区溢出漏洞该蠕虫利用SQL Server的缓冲区溢出漏洞,迅速传播并导致全球网络拥堵。
2003年冲击波蠕虫微软操作系统 DCOM RPC 缓冲区溢出漏洞该蠕虫通过RPC服务的漏洞传播,导致系统频繁重启,影响大量用户。
2010年震网病毒Windows 操作系统、WinCC 系统漏洞该病毒针对工业控制系统,利用Windows和WinCC的漏洞进行攻击,被认为是首个针对工业设施的病毒。
2017年WannaCry 勒索病毒Windows 系统的 SMB 漏洞该病毒利用SMB协议的漏洞传播,加密用户文件并要求支付赎金,影响全球数十万台计算机。

总结:

由此可见,漏洞时刻威胁着网络系统的安全。要实现网络安全,关键问题之一就是解决漏洞问题,包括漏洞检测、漏洞修补、漏洞预防等。
13.1.3 网络安全漏洞的现状
网络信息系统的产品漏洞已是普遍性的安全问题。国内外漏洞数据库统计显示,商业系统、商业数据库以及开源软件都不同程度地存在安全漏洞。由于软件及网络信息系统的复杂性,安全漏洞难以完全避免。

通过表格和注释,读者可以更清晰地了解每个安全事件的背景、利用的漏洞及其影响,从而更好地理解网络安全漏洞的严重性和应对措施。


http://www.ppmy.cn/server/171190.html

相关文章

三甲医院网络架构与安全建设实战

一、设计目标 实现医疗业务网/卫生专网/互联网三网隔离 满足等保2.0三级合规要求 保障PACS影像系统低时延传输 实现医疗物联网统一接入管控 二、全网拓扑架构 三、网络分区与安全设计 IP/VLAN规划表 核心业务配置(华为CE6865) interface 100G…

STM32 最小系统

STM32 最小系统 最小系统就是保证 MCU 正常运行的最低要求,一般是指 MCU 的供电、复位、晶振、BOOT 等部分。 最小系统需求如表:F407/F103最小系统都是一样的

基于Python异常信息丰富度约束下CNN压缩系统设计与实现

项目地址:基于Python异常信息丰富度约束下CNN压缩系统设计与实现 摘 要 结构化网络剪枝的过程主要包括两种:逐层迭代剪枝和端到端迭代剪枝。而其中端到端迭代方案在获取第一个剪枝网络结构时,网络各层过滤器被剪枝的个数是随机的,破坏了原始…

江协科技/江科大-51单片机入门教程——P[1-3] 单片机及开发板介绍

前言:本节主要的任务是了解一下 51 单片机和所用的普中51开发板。 目录 一、单片机介绍 二、单片机的应用领域 三、STC89C52单片机 四、命名规则 五、单片机内部拆解 六、单片机内部结构图 七、单片机管脚图 八、单片机最小系统 九、开发板介绍 十、开发…

人工智能丨大语言模型不再高不可攀!DeepSeek开源FlashMLA,开启AI新纪元

在人工智能技术飞速发展的今天,DeepSeek宣布开源其核心大语言模型框架——FlashMLA,这一举动引发了业界的广泛关注。那么,DeepSeek开源FlashMLA,究竟意味着什么?这不仅是一次技术上的开放,更是对行业生态、…

刚充值Deepseek账号,但接入官方的API却遇到了问题【VSCode Cline Cursor Deepseek deepseek-reasoner】

本文解决以下疑难杂症: 使用deepseek的最新接模型接入ide 使用deepseek的最新接模型接入vscode 使用deepseek的最新接模型接入vscode中的Cline 使用deepseek的最新接模型接入Cline 使用cursor接入Deepseek官方的的deepseek-reasoner模型api,而不是使用cursor p…

QILSTE H6-C210B2W/5M高亮白光LED灯珠 发光二极管LED

### H6-C210B2W/5M:高亮白光LED的技术参数与复杂特性 在现代电子设备的精密制造中,H6-C210B2W/5M型号的高亮白光LED凭借其独特的设计和卓越的性能脱颖而出。这款由QILSTE(Hong Kong)Technology Co., Ltd生产的LED,尺寸…

毕业项目推荐:基于yolov8/yolo11的野生菌菇检测识别系统(python+卷积神经网络)

文章目录 概要一、整体资源介绍技术要点功能展示:功能1 支持单张图片识别功能2 支持遍历文件夹识别功能3 支持识别视频文件功能4 支持摄像头识别功能5 支持结果文件导出(xls格式)功能6 支持切换检测到的目标查看 二、数据集三、算法介绍1. YO…