CISSP複習筆記 第3章 訪問控制

2021-07-24 14:15:34 字數 530 閱讀 1460

強(雙因素)身份驗證:至少包含三種因素中的二種

安全身份

一對一:驗證/認證(verification/authentication),一對多:識別(identification)

身份管理(identity manageme,idm)

目錄在身份管理中的角色

web訪問管理(web access management,wam)

1. 訪問控制和標記語言

2. 生物測定學

3. 密碼

5. 一次性密碼(one-time passwd,otp)

8. 儲存卡

9. 智慧卡1. 訪問準則

5. kerberos

身份驗證過程:參考1

系統接收到乙個隊客體的訪問請求時,根據你主體的安全許可、客體的分類以及作業系統的安全策略做出決策,主體安全許可必須大於等於客體的分類

diameter:解決漫遊、移動ip、ppp乙太網、voip及傳統aaa協議無法跟上的其他技術

登陸欺騙

魚叉:專門針對特定人的釣魚

CISSP備考筆記 第2章 資產安全

2.1 任何對組織有價值的東西都可成為資產,包括人員 合作夥伴 裝置 設施 聲譽和資訊。2.2 資訊生命週期 獲取 使用 存檔 處置。2.3 資訊分類 商業公司的資訊敏感級別 機密 隱私 敏感 公開 軍事機構的資訊敏感級別 絕密 秘密 機密 敏感但未分類 未分類 機密 conifidential 秘...

PMBOK學習筆記 第3章

第3章 單個專案的專案管理過程 專案管理就是將知識 技能 工具和技術應用於專案活動,以滿足專案的要求。過程是為完成預定的產品 成果或服務而執行的一系列相互關聯的行動和活動。42個專案管理過程歸入5大專案管理過程組和9大專案管理知識領域。各專案管理過程都被歸入其大多數活動所在的那個過程組。啟動過程組 ...

C primer(第3章) 閱讀筆記

範圍for語句是對給定序列中的每個元素並對序列中的每個值進行某種操作,其語法形式為 string str some string 輸出str中的每個字元 for auto c str 標準庫型別vector表示物件的集合,其中所有物件的型別都相同。vector容納中其他物件,因此這也被稱為容器 co...