百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 编程网 > 正文

软考网络工程师知识点一-网络基础概念、密码学等

yuyutoo 2024-10-13 00:34 9 浏览 0 评论

网络基础概念、密码学等

1、tcp.ip最小开销为40,可以传送的tcp字段最大为1480字节,数据部分是1460字节

2、快速生成数协议:iEEE802.1w

3、字长32位、内存容量为2GB,则可寻址的范围是 512MB

计算机字长32位,每个字,就是四个字节。

存储容量为4MB,若按字编址,它的寻址范围是:1M (字)。

地址范围:00000 ~ FFFFFH。

4、各存储路径对应的文件

/dev:外部设备,设备文件保存

/lib:函数库

/etc:系统配置文件

/bin:系统执行文件

/tmp:临时文件

/boot:内核文件、引导文件

/dev/tty:终端设备

/home:存放普通用户的主目录

/root:存放超级用户的目录

/mnt:挂载

/proc:进程和记录临时动态系统信息,伪文件系统

/usr:存放默认下载文件

/var:存放系统运行中随时要改变的数据,如日志文件

5.各网络命令的用途

chomd:控制用户权限命令

nslook:查看域名信息

ping:诊断网络连接

tracert:跟踪

trap:代理进程,告诉管理进程有事发生

grep:在指定文件中查找指定的字符串

rpm:用于管理各种文件包

ipconfig:调试计算机网络的常用命令

6.tcp端口号对应的协议

20ftp文件传输、数据连接端口

21 ftp认证、控制连接端口

(ftp客户端应用程序的端口可以为:大于1024即可,如4155)

22 ssh

23 telnet

25 smtp

53 bind 域名服务DNS

110 pop3

80 http

179 BGP(边界网关协议)

8080 www代理服务器,在IIS组件

3389 远程

443 ssl、https

139 445 netbois

445 sambo

6.udp端口号对应的协议

69 tftp 简单文本传输协议

dhcp:主机发送请求信息到dhcp服务器的67号端口;dhcp服务器回应应答消息给主机的68号端口

7.RIP端口号对应的协议

160 SNMP 用于发送trap

161 SNMP 用于数据传送与接收

162 SNMP用于报警(trap)接收

补充

89 ospf

179 BGP (边界网关协议)

520 RIP(路由信息协议)

6 tcp

17 udp

58 icmp

tcp/udp 53 dns

win2003远程桌面服务的默认端口是3389,对外提供服务使用RDP(远程桌面)协议

8、密码学知识

(1)对称加密算法

对称加密算法用来对敏感数据等信息进行加密,常用的算法包括:

DES(Data Encryption Standard):数据加密标准,速度较快,适用于加密大量数据的场合。DES采用64位的分组长度和56位的密钥长度。将64位的输入进行一系列的变换得到64位的输出。解密使用了相同的步骤和相同的密钥。

3DES(Triple DES):是基于DES,对一块数据用三个不同的密钥进行三次加密,强度更高,密钥长度为112或168位,密码有效位是112

AES(Advanced Encryption Standard):高级加密标准,是下一代的加密算法标准,速度快,安全级别高;密码长度为128、192、256位

(2)非对称算法

RSA:由 RSA 公司发明,是一个支持变长密钥的公共密钥算法,需要加密的文件块的长度也是可变的;

DSA(Digital Signature Algorithm):数字签名算法,是一种标准的 DSS(数字签名标准);

ECC(Elliptic Curves Cryptography):椭圆曲线密码编码学。

ECC和RSA相比,在许多方面都有对绝对的优势,主要体现在以下方面:

a:抗攻击性强。相同的密钥长度,其抗攻击性要强很多倍。

b:计算量小,处理速度快。ECC总的速度比RSA、DSA要快得多。

c:存储空间占用小。ECC的密钥尺寸和系统参数与RSA、DSA相比要小得多,意味着它所占的存贮空间要小得多。这对于加密算法在IC卡上的应用具有特别重要的意义。

d:带宽要求低。当对长消息进行加解密时,三类密码系统有相同的带宽要求,但应用于短消息时ECC带宽要求却低得多。带宽要求低使ECC在无线网络领域具有广泛的应用前景。

(3)散列算法

散列是信息的提炼,通常其长度要比信息小得多,且为一个固定长度。加密性强的散列一定是不可逆的,这就意味着通过散列结果,无法推出任何部分的原始信息。任何输入信息的变化,哪怕仅一位,都将导致散列结果的明显变化,这称之为雪崩效应。散列还应该是防冲突的,即找不出具有相同散列结果的两条信息。具有这些特性的散列结果就可以用于验证信息是否被修改。

单向散列函数一般用于产生消息摘要,密钥加密、保证数据完整性等,常见的有:

MD5(Message Digest Algorithm 5):是RSA数据安全公司开发的一种单向散列算法,非可逆,相同的明文产生相同的密文,MD5报文摘要长度是128位,。

SHA(Secure Hash Algorithm):可以对任意长度的数据运算生成一个160位的数值;

(4)加密算法的选择

由于非对称加密算法的运行速度比对称加密算法的速度慢很多,当我们需要加密大量的数据时,建议采用对称加密算法,提高加解密速度。

对称加密算法不能实现签名,因此签名只能非对称算法。

由于对称加密算法的密钥管理是一个复杂的过程,密钥的管理直接决定着他的安全性,因此当数据量很小时,我们可以考虑采用非对称加密算法。

在实际的操作过程中,我们通常采用的方式是:采用非对称加密算法管理对称算法的密钥,然后用对称加密算法加密数据,这样我们就集成了两类加密算法的优点,既实现了加密速度快的优点,又实现了安全方便管理密钥的优点。RSA建议采用1024位的数字,ECC建议采用160位,AES采用128为即可

9、Snmp1与Snmp2相比,基于UDP协议的异步/请求响应其中属于snmp2特有的是:管理站与管理站之间的请求/响应通信、(不包括代理向管理站发出通信请求)采用了可变长掩码,周期性更新路由信息

10、Epon是以太网技术和pon技术结合,他可以实现上下行1.25Gbps的速率

11、ppp协议三个协商阶段,LCP协议用于建立和测试数据链路,NCP协议用于协商网络层参数,CHAP协议用于通信双方确认对方身份

12、vlan外层区分业务、内层区分用户 802.1q

13、允许主机202.110.1.100telnet到webserver,access-list 101 permit tcp host 202.110.1.100 host 201.10.1.10 eq.telnet

14、堆栈:用于中断

15、路由器出厂时,默认的串口封装协议是 HDLC

16、邻居节点之间互相交换路由项,不是路由表

17、PGP是支持电子邮件加密的协议

BGP不同自治系统网关交换路由

SNMP不属于电子邮件控制协议

18、全球单播:2000::/3

链路本地地址:FE80::/10

可聚合全球单播:001

19:pc1发送到dhcp服务器的信息是dhcpquest,如果dhcp同意租约,响应消息为dhcpack,如果dhcp不同意租约,响应消息为dhcpnack

*通过ipconfig/release来立即释放申请到的IP地址,通过ipconfig/renew来立即重新申请租约

20、route delete 0.0.0.0 删除默认路由

21、数据迁移时:export 相同位置,inport迁移位置

22、401.1凭据无效-登录IUSR_机器名

401.2配置被拒绝-匿名方式认证

23、ACL通过编号和名字,标准性和扩展型

24、iss6.0,web标识符:IP地址、端口号、域名、www服务包含在IIS的组件下

23、地址全0不能作为目的地址,地址全1不能为源地址

24、每个web端点都有唯一的三部分标识组成:IP地址、端口号、域名;网络工程师通过点击网站属性-网站-高级选项,通过添加端口的方式在一个IP地址上建立多个网站

25、IP v6的任意播地址:子网前缀+全0,代表一组接口的标识符

26、配置文件与各功能的映射:

配置ip地址与域名之间映射:/etc/hosts

配置dns服务器:/etc/resolv.conf

ftp配置文件:vsftpd.conf

apache服务器在web根目录

默认站点主目录:/var/www/html (/var/home)

主配置文件:/etc/httpd/conf/httpd.conf

bind文件搭建DNS服务器:named.conf

相关推荐

墨尔本一华裔男子与亚裔男子分别失踪数日 警方寻人

中新网5月15日电据澳洲新快网报道,据澳大利亚维州警察局网站消息,22岁的华裔男子邓跃(Yue‘Peter’Deng,音译)失踪已6天,维州警方于当地时间13日发布寻人通告,寻求公众协助寻找邓跃。华...

网络交友须谨慎!美国犹他州一男子因涉嫌杀害女网友被捕

伊森·洪克斯克(图源网络,侵删)据美国广播公司(ABC)25日报道,美国犹他州一名男子于24日因涉嫌谋杀被捕。警方表示,这名男子主动告知警局,称其杀害了一名在网络交友软件上认识的25岁女子。雷顿警...

一课译词:来龙去脉(来龙去脉 的意思解释)

Mountainranges[Photo/SIPA]“来龙去脉”,汉语成语,本指山脉的走势和去向,现比喻一件事的前因后果(causeandeffectofanevent),可以翻译为“i...

高考重要考点:range(range高考用法)

range可以用作动词,也可以用作名词,含义特别多,在阅读理解中出现的频率很高,还经常作为完形填空的选项,而且在作文中使用是非常好的高级词汇。...

C++20 Ranges:现代范围操作(现代c++白皮书)

1.引言:C++20Ranges库简介C++20引入的Ranges库是C++标准库的重要更新,旨在提供更现代化、表达力更强的方式来处理数据序列(范围,range)。Ranges库基于...

学习VBA,报表做到飞 第二章 数组 2.4 Filter函数

第二章数组2.4Filter函数Filter函数功能与autofilter函数类似,它对一个一维数组进行筛选,返回一个从0开始的数组。...

VBA学习笔记:数组:数组相关函数—Split,Join

Split拆分字符串函数,语法Split(expression,字符,Limit,compare),第1参数为必写,后面3个参数都是可选项。Expression为需要拆分的数据,“字符”就是以哪个字...

VBA如何自定义序列,学会这些方法,让你工作更轻松

No.1在Excel中,自定义序列是一种快速填表机制,如何有效地利用这个方法,可以大大增加工作效率。通常在操作工作表的时候,可能会输入一些很有序的序列,如果一一录入就显得十分笨拙。Excel给出了一种...

Excel VBA入门教程1.3 数组基础(vba数组详解)

1.3数组使用数组和对象时,也要声明,这里说下数组的声明:'确定范围的数组,可以存储b-a+1个数,a、b为整数Dim数组名称(aTob)As数据类型Dimarr...

远程网络调试工具百宝箱-MobaXterm

MobaXterm是一个功能强大的远程网络工具百宝箱,它将所有重要的远程网络工具(SSH、Telnet、X11、RDP、VNC、FTP、MOSH、Serial等)和Unix命令(bash、ls、cat...

AREX:携程新一代自动化回归测试工具的设计与实现

一、背景随着携程机票BU业务规模的不断提高,业务系统日趋复杂,各种问题和挑战也随之而来。对于研发测试团队,面临着各种效能困境,包括业务复杂度高、数据构造工作量大、回归测试全量回归、沟通成本高、测试用例...

Windows、Android、IOS、Web自动化工具选择策略

Windows平台中应用UI自动化测试解决方案AutoIT是开源工具,该工具识别windows的标准控件效果不错,但是当它遇到应用中非标准控件定义的UI元素时往往就无能为力了,这个时候选择silkte...

python自动化工具:pywinauto(python快速上手 自动化)

简介Pywinauto是完全由Python构建的一个模块,可以用于自动化Windows上的GUI应用程序。同时,它支持鼠标、键盘操作,在元素控件树较复杂的界面,可以辅助我们完成自动化操作。我在...

时下最火的 Airtest 如何测试手机 APP?

引言Airtest是网易出品的一款基于图像识别的自动化测试工具,主要应用在手机APP和游戏的测试。一旦使用了这个工具进行APP的自动化,你就会发现自动化测试原来是如此简单!!连接手机要进行...

【推荐】7个最强Appium替代工具,移动App自动化测试必备!

在移动应用开发日益火爆的今天,自动化测试成为了确保应用质量和用户体验的关键环节。Appium作为一款广泛应用的移动应用自动化测试工具,为测试人员所熟知。然而,在不同的测试场景和需求下,还有许多其他优...

取消回复欢迎 发表评论: