0Pricing
Security+ Academy · 课时

不可否认性与安全控制

探索不可否认性如何确保责任可追溯,以及预防性、侦测性和纠正性控制如何协同工作

不可否认性与安全控制 是 CoddyKit 上的免费 Security+ Academy 课时。 这是第 3 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Security+ Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Security+ Academy 课程共包含 4 节课。

什么是不可否认性?

不可否认性可以防止任何人否认自己执行过的操作。它通过数字签名和防篡改日志构建,在法律和金融场景中至关重要。

数字签名与不可否认性

关键工具是数字 signature。签署者使用自己的私有 key 锁定文档,任何人都可以使用公有 key 对其进行 Verify。只有签署者本人能够生成该签名。

# Sign a document
openssl dgst -sha256 -sign alice_private.pem -out contract.sig contract.pdf

# Verify the signature (anyone with Alice's public key can do this)
openssl dgst -sha256 -verify alice_public.pem -signature contract.sig contract.pdf
# Output: Verified OK

作为不可否认性证据的审计日志

审计日志也可以为系统上的操作提供不可否认性。要作为证据,日志必须能够发现篡改,并带有准确且通过 NTP 同步的时间戳。

安全 controls 的类别

安全 controls 可以从两个维度划分:按功能划分为预防性、检测性和纠正性;按类型划分为技术性、管理性和物理性。这两种视角都有助于您选择合适的组合。

预防性 controls:阻止攻击

预防性 controls会在问题发生前阻止它——例如防火墙、加密和培训。它们的性价比最高,因为预防总是比恢复成本更低。

检测性 controls:发现攻击

检测性 controls用于发现已经发生的攻击。可以将入侵检测、SIEM、防病毒软件和摄像头视为您的早期 warning 系统。

# Example: Using Snort as a detective control (IDS)
# Run Snort in IDS mode
snort -A console -c /etc/snort/snort.conf -i eth0
# Alert output when rule matches:
# [**] [1:100001:1] Potential port scan detected [**]
# Classification: Attempted Information Leak
# 192.168.1.50:45321 -> 10.0.0.5:22

纠正性 controls:修复损害

纠正性 controls会在事件发生后进行清理并恢复到正常状态,例如从备份恢复、打补丁和进行事件响应。它们就是负责修复的团队。

补偿性 controls

当理想的 control 无法实施时,补偿性 control可以替代它。旧系统无法打补丁?那就将它隔离到受到严格限制的 VLAN 中。

威慑性 controls:阻止攻击者

威慑性 controls只能让攻击者打消念头——例如 warning 横幅、明显可见的摄像头和张贴的 policies。它们成本低,对随意且机会主义的入侵者最有效。

# SSH banner warning (deterrent control example)
# Edit /etc/ssh/sshd_config
# Banner /etc/ssh/banner.txt

# Contents of /etc/ssh/banner.txt:
# *** Authorized use only. All activity is logged and monitored. ***
# *** Unauthorized access attempts will be prosecuted. ***

物理、技术和管理 controls

Controls 还可以分为三种类型:物理 controls(锁具、保安)、技术 controls(防火墙、加密)和管理 controls(policies、培训)。强大的安全体系会同时使用这三种 controls。

纵深防御策略

纵深防御会将 controls 分层部署,使其中一项失效时,其他 controls 仍能发挥作用——就像拥有城墙、护城河和守卫的城堡。不需要任何单一 control 做到完美。🏰

快速检查

请测试您对本课 CompTIA Security+(SY0-701)概念的理解。

课程回顾

快速回顾:不可否认性使用签名和日志;controls 可分为预防性、检测性、纠正性,以及技术性、管理性、物理性;纵深防御则将它们分层部署。接下来:安全角色。

常见问题解答

「不可否认性与安全控制」课时是免费的吗?

是的 — 「不可否认性与安全控制」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Security+ Academy 课程的其余内容,请升级到 CoddyKit PRO。 Security+ Academy 课程共包含 4 节课。

「不可否认性与安全控制」这节课中我会学到什么?

探索不可否认性如何确保责任可追溯,以及预防性、侦测性和纠正性控制如何协同工作 你通过在浏览器中直接运行的动手代码来练习 Security+ Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。

学习 Security+ Academy 需要有经验吗?

无需任何先前经验。CoddyKit 上的 Security+ Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 3 节课,共 4 节。

「不可否认性与安全控制」课时需要多长时间?

大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。

我能在这节 Security+ Academy 课中编写并运行代码吗?

能。每节 Security+ Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。

此课程中的所有课时

  1. 机密性、完整性与可用性
  2. 身份验证、授权与计费审计
  3. 不可否认性与安全控制
  4. 安全角色与职责
← 返回 Security+ Academy