2009年9月8日 星期二

SISP的關鍵成功因素

1.策略
2.系統效能

2009年9月7日 星期一

02【資訊系統開發模式】

  1. 瀑布模式(waterfall = SDLC):
  • 三階段瀑布模式:分析(可行性,需求,系統分析)→設計(概念性,細部設計)→實施(程式編輯,單元測試,整合測試,安裝與系統測試,教育訓練及操作維護)   
  • 強調系統開發過程須有完整規劃,分析設計,測試及文件管理與控制
  • [ 缺點 ] ::    

  2.螺旋模式 spiral model

  3.雛形模式 prototype model
    

2009年9月4日 星期五

01概論

  1. 資安目的->維護 C.I.A :: 保密性,完整性,可用性
  2. 木馬:偽裝成別的程式進入系統或網路
  3. 邏輯炸彈:被放置在受害系統中的軟體程式,被設定在某條件下啟動一些破壞性功能
  4. 社交工程:
  5. DES(對稱式加密):
  •  優點: 運算速度快,加密法強度高,軟硬體建置不難
  •  缺點: 加解密使用同把key,key 管理的複雜性,       
  1. AES::使用128bit 狀態表
  2. 雜湊:將任意長度訊息字串轉化成固定長度之輸出字串(hash value)
  3. 數位簽章:非對稱加密+hash→ 保證文件完整性與傳送方向不可否認性。
  4. PKI:
  • 憑證管理中心(CA)::負責發行,撤銷,配送數位憑證
  • 註冊管理中心::
  • RSA::
  • 數位憑證(digital certificate):: 

   5.PGP: 電子郵件加密系統的一種自由軟體
   6.SSH:  一種安全通道協定,VPN之外的一種選擇,
  • 電子郵件客戶端- SSH通道 - SSH伺服器 - 郵件伺服器。
   7.HTTPS:在客戶端與伺服器間建立SSL安全管道。
   8.IPsec: VPN的一種加密標準。大部分網路平台都支援此協定。IPv6必備功能。
   9.防火牆
  • 封包過濾型::依據封包來源/目的IP位址,資訊流常指來源與目的間的網路通訊協定,可能包含 傳輸層訊息,可能包含來源與目的路由器介面訊息
  • 狀態檢查型::
  • 應用代理閘道型::
 
      
  

2009年9月3日 星期四

ch8 無線通訊網路

  1. Def. :利用無線電波連接包括電腦在內的各種設備。
  2. Protocol:: IEEE802.11 ,0.0192Mbps~20Mbps
  3. Categories:: WLAN ,WWAN,WPAN