什么是網(wǎng)絡(luò)安全?網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及系統(tǒng)中的數(shù)據(jù)受到保護,不因偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)可以連續(xù)可靠正常地運行,網(wǎng)絡(luò)服務(wù)不被中斷。
什么是計算機病毒?計算機病毒是指編制者在計算機程序中插入的破壞計算機功能或者破壞數(shù)據(jù),影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼。什么是木馬?木馬是一種帶有惡意性質(zhì)的遠程控制軟件。
木馬一般分為客戶端和服務(wù)器端。客戶端就是本地使用的各種命令的控制臺,服務(wù)器端則是要給別人運行,只有運行過服務(wù)器端的計算機才能夠完全受控。
木馬不會象病毒那樣去感染文件。什么是防火墻?它是如何確保網(wǎng)絡(luò)安全的?使用功能防火墻是一種確保網(wǎng)絡(luò)安全的方法。
防火墻是指設(shè)置在不同網(wǎng)絡(luò)(如可信任的企業(yè)內(nèi)部網(wǎng)和不可信的公共網(wǎng))或網(wǎng)絡(luò)安全域之間的一系列部件的組合。它是不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間信息的惟一出入口,能根據(jù)企業(yè)的安全策略控制(允許、拒絕、監(jiān)測)出入網(wǎng)絡(luò)的信息流,且本身具有較強的抗攻擊能力。
它是提供信息安全服務(wù)、實現(xiàn)網(wǎng)絡(luò)和信息安全的基礎(chǔ)設(shè)施。什么是后門?為什么會存在后門?后門是指一種繞過安全性控制而獲取對程序或系統(tǒng)訪問權(quán)的方法。
在軟件的開發(fā)階段,程序員常會在軟件內(nèi)創(chuàng)建后門以便可以修改程序中的缺陷。如果后門被其他人知道,或者在發(fā)布軟件之前沒有刪除,那么它就成了安全隱患。
什么叫入侵檢測?入侵檢測是防火墻的合理補充,幫助系統(tǒng)對付網(wǎng)絡(luò)攻擊,擴展系統(tǒng)管理員的安全管理能力(包括安全審計、監(jiān)視、進攻識別和響應),提高信息安全基礎(chǔ)結(jié)構(gòu)的完整性。它從計算機網(wǎng)絡(luò)系統(tǒng)中的若干關(guān)鍵點收集信息,并分析這些信息,檢查網(wǎng)絡(luò)中是否有違反安全策略的行為和遭到襲擊的跡象。
什么叫數(shù)據(jù)包監(jiān)測?它有什么作用?數(shù)據(jù)包監(jiān)測可以被認為是一根竊聽電話線在計算機網(wǎng)絡(luò)中的等價物。當某人在“監(jiān)聽”網(wǎng)絡(luò)時,他們實際上是在閱讀和解釋網(wǎng)絡(luò)上傳送的數(shù)據(jù)包。
如果你需要在互聯(lián)網(wǎng)上通過計算機發(fā)送一封電子郵件或請求一個網(wǎng)頁,這些傳輸信息時經(jīng)過的計算機都能夠看到你發(fā)送的數(shù)據(jù),而數(shù)據(jù)包監(jiān)測工具就允許某人截獲數(shù)據(jù)并且查看它。什么是NIDS?NIDS是網(wǎng)絡(luò)入侵檢測系統(tǒng)的縮寫,主要用于檢測HACKER和CRACKER通過網(wǎng)絡(luò)進行的入侵行為。
NIDS的運行方式有兩種,一種是在目標主機上運行以監(jiān)測其本身的通信信息,另一種是在一臺單獨的機器上運行以監(jiān)測所有網(wǎng)絡(luò)設(shè)備的通信信息,比如HUB、路由器。什么叫SYN包?TCP連接的第一個包,非常小的一種數(shù)據(jù)包。
SYN攻擊包括大量此類的包,由于這些包看上去來自實際不存在的站點,因此無法有效進行處理。加密技術(shù)是指什么?加密技術(shù)是最常用的安全保密手段,利用技術(shù)手段把重要的數(shù)據(jù)變?yōu)閬y碼(加密)傳送,到達目的地后再用相同或不同的手段還原(解密)。
加密技術(shù)包括兩個元素:算法和密鑰。算法是將普通的信息或者可以理解的信息與一串數(shù)字(密鑰)結(jié)合,產(chǎn)生不可理解的密文的步驟,密鑰是用來對數(shù)據(jù)進行編碼和解密的一種算法。
在安全保密中,可通過適當?shù)拿荑€加密技術(shù)和管理機制來保證網(wǎng)絡(luò)的信息通信安全。什么叫蠕蟲病毒?蠕蟲病毒源自一種在網(wǎng)絡(luò)上傳播的病毒。
1988年,22歲的康奈爾大學研究生羅伯特.莫里斯通過網(wǎng)絡(luò)發(fā)送了一種專為攻擊UNIX系統(tǒng)缺陷、名為“蠕蟲”的病毒,蠕蟲造成了6000個系統(tǒng)癱瘓,估計損失為200萬到6000萬美圓。由于這只蠕蟲的誕生,在網(wǎng)上還專門成立了計算機應急小組。
現(xiàn)在蠕蟲病毒家族已經(jīng)壯大到成千上萬種,并且這千萬種蠕蟲病毒大都出自黑客之手。什么是操作系統(tǒng)病毒?這種病毒會用它自己的程序加入操作系統(tǒng)進行工作,具有很強的破壞力,會導致整個系統(tǒng)癱瘓。
并且由于感染了操作系統(tǒng),這種病毒在運行時,會用自己的程序片段取代操作系統(tǒng)的合法程序模塊。根據(jù)病毒自身的特點和被替代的操作系統(tǒng)中合法程序模塊在操作系統(tǒng)中運行的地位與作用,以及病毒取代操作系統(tǒng)的取代方式等,對操作系統(tǒng)進行破壞。
同時,這種病毒對系統(tǒng)中文件的感染性也很強。莫里斯蠕蟲是指什么?它的編寫者是美國康奈爾大學一年級研究生羅伯特.莫里斯。
這個程序只有99行,利用UNIX系統(tǒng)的缺點,用finger命令查聯(lián)機用戶名單,然后破譯用戶口令,用MAIL系統(tǒng)復制、傳播本身的源程序,再編譯生成代碼。最初的網(wǎng)絡(luò)蠕蟲設(shè)計目的是當網(wǎng)絡(luò)空閑時,程序就在計算機間“游蕩”而不帶來任何損害。
當有機器負荷過重時,該程序可以從空閑計算機“借取資源”而達到網(wǎng)絡(luò)的負載平衡。而莫里斯蠕蟲不是“借取資源”,而是“耗盡所有資源”。
什么是DDoS?DDoS也就是分布式拒絕服務(wù)攻擊。它使用與普通的拒絕服務(wù)攻擊同樣的方法,但是發(fā)起攻擊的源是多個。
通常攻擊者使用下載的工具滲透無保護的主機,當獲取該主機的適當?shù)脑L問權(quán)限后,攻擊者在主機中安裝軟件的服務(wù)或進程(以下簡稱代理)。這些代理保持睡眠狀態(tài),直到從它們的主控端得到指令,對指定的目標發(fā)起拒絕服務(wù)攻擊。
隨著危害力極強的黑客工具的廣泛傳播使用,分布式拒絕服務(wù)攻擊可以同時對一個目標發(fā)起幾。
學習網(wǎng)絡(luò)安全需要具備的知識:
(1)熟悉計算機系統(tǒng)的基礎(chǔ)知識;
(2)熟悉網(wǎng)絡(luò)操作系統(tǒng)的基礎(chǔ)知識;
(3)理解計算機應用系統(tǒng)的設(shè)計和開發(fā)方法;
(4)熟悉數(shù)據(jù)通信的基礎(chǔ)知識;
(5)熟悉系統(tǒng)安全和數(shù)據(jù)安全的基礎(chǔ)知識;
(6)掌握網(wǎng)絡(luò)安全的基本技術(shù)和主要的安全協(xié)議與安全系統(tǒng);
(7)掌握計算機網(wǎng)絡(luò)體系結(jié)構(gòu)和網(wǎng)絡(luò)協(xié)議的基本原理;
(8)掌握計算機網(wǎng)絡(luò)有關(guān)的標準化知識。
各種應用軟件等互相關(guān)聯(lián)、電子錢包軟件、支付網(wǎng)關(guān)軟件等,檢查和確認未知的安全漏洞: (1)在安裝的軟件中,如瀏覽器軟件。
涉及網(wǎng)絡(luò)支付結(jié)算的系統(tǒng)安全包含下述一些措施,它獨立于網(wǎng)絡(luò)的任何其他安全防護措施,但是人們不能完全依靠它來解決電子商務(wù)應用的安全性。應用層上的安全業(yè)務(wù)可以涉及認證、訪問控制,它與網(wǎng)絡(luò)系統(tǒng)硬件平臺、操作系統(tǒng),是指從整體電子商務(wù)系統(tǒng)或網(wǎng)絡(luò)支付系統(tǒng)的角度進行安全防護、媒體安全等等。
(一)保護網(wǎng)絡(luò)安全。 網(wǎng)絡(luò)安全是為保護商務(wù)各方網(wǎng)絡(luò)端系統(tǒng)之間通信過程的安全性。
保證機密性、完整性、認證性和訪問控制性是網(wǎng)絡(luò)安全的重要因素。保護網(wǎng)絡(luò)安全的主要措施如下: (1)全面規(guī)劃網(wǎng)絡(luò)平臺的安全策略、Web安全。
雖然有些防護措施可能是網(wǎng)絡(luò)安全業(yè)務(wù)的一種替代或重疊、Web安全性、EDI和網(wǎng)絡(luò)支付等應用的安全性。 (三)保護系統(tǒng)安全。
保護系統(tǒng)安全、不可否認性、數(shù)據(jù)完整性、機密性。 由于電子商務(wù)中的應用層對安全的要求最嚴格、最復雜,因此更傾向于在應用層而不是在網(wǎng)絡(luò)層采取各種安全措施。
雖然網(wǎng)絡(luò)層上的安全仍有其特定地位計算機網(wǎng)絡(luò)安全措施主要包括保護網(wǎng)絡(luò)安全、保護應用服務(wù)安全和保護系統(tǒng)安全三個方面,各個方面都要結(jié)合考慮安全防護的物理安全、防火墻、信息安全。 (4)盡可能記錄網(wǎng)絡(luò)上的一切活動。
(5)注意對網(wǎng)絡(luò)設(shè)備的物理保護。 (6)檢驗網(wǎng)絡(luò)平臺系統(tǒng)的脆弱性。
(7)建立可靠的識別和鑒別機制。 (二)保護應用安全。
保護應用安全,如Web瀏覽器和Web服務(wù)器在應用層上對網(wǎng)絡(luò)支付結(jié)算信息包的加密,都通過IP層加密,對系統(tǒng)用戶進行嚴格安全管理,使系統(tǒng)具有最小穿透風險性。如通過諸多認證才允許連通,但是許多應用還有自己的特定安全要求,主要是針對特定應用(如Web服務(wù)器,對所有接入數(shù)據(jù)必須進行審計。
(2)制定網(wǎng)絡(luò)安全的管理措施。 (3)使用防火墻、網(wǎng)絡(luò)支付專用軟件系統(tǒng))所建立的安全防護措施。
(2)技術(shù)與管理相結(jié)合。
處理好安全防護技術(shù) 物理措施防護:例如,保護網(wǎng)絡(luò)關(guān)鍵設(shè)備,制定嚴格的網(wǎng)絡(luò)安全規(guī)章制度,采取防輻射、防火以及安裝不間斷電源(UPS)等措施。
訪問控制:對用戶訪問網(wǎng)絡(luò)資源的權(quán)限進行嚴格的認證和控制。例如,進行用戶身份認證,對口令加密、更新和鑒別,設(shè)置用戶訪問目錄和文件的權(quán)限,控制網(wǎng)絡(luò)設(shè)備配置的權(quán)限,等等。
政府網(wǎng)絡(luò)安全防護體系解決方案數(shù)據(jù)加密防護:加密是防護數(shù)據(jù)安全的重要手段。加密的作用是保障信息被人截獲后不能讀懂其含義。
網(wǎng)絡(luò)隔離防護:網(wǎng)絡(luò)隔離有兩種方式,一種是采用隔離卡來實現(xiàn)的,一種是采用網(wǎng)絡(luò)安全隔離網(wǎng)扎實現(xiàn)的。 其他措施:其他措施包括信息過濾、容錯、數(shù)據(jù)鏡像、數(shù)據(jù)備份和審計等。
去百度文庫,查看完整內(nèi)容> 內(nèi)容來自用戶:徐金玉 計算機網(wǎng)絡(luò)常識與熱點應用計算機和計算機網(wǎng)絡(luò)已經(jīng)成為我們?nèi)粘^k公和生活必須的工具和媒介。
計算機常識與使用維護,前面課程我們已經(jīng)學習了,而計算機網(wǎng)絡(luò),我們每天都接觸,可能也并不陌生,但可能只停留在一些應用層面,今天,我們系統(tǒng)地學習一下于計算機網(wǎng)絡(luò)一些常識性的知識。本專題我們將學習計算機網(wǎng)絡(luò)的基礎(chǔ)知識,同時對一些前沿知識和熱點應用進行介紹,力求使大家對計算機網(wǎng)絡(luò)有一個整體性了解,對提高個人信息素養(yǎng)有所幫助。
專題包括四個大問題。一、計算機網(wǎng)絡(luò)的基本概念(一)什么是計算機網(wǎng)絡(luò)計算機網(wǎng)絡(luò)從學科角度看,是計算機和通信兩個學科的交叉性學科。
計算機網(wǎng)絡(luò)中,計算機負責數(shù)據(jù)的加工處理和使用,而通信負責數(shù)據(jù)的有效傳輸。下面我們看看它具體是怎么定義的。
利用通信線路將地理上分散的、具有獨立功能的計算機系統(tǒng)和通信設(shè)備按不同的形式連接起來,以功能完善的網(wǎng)絡(luò)軟件及協(xié)議實現(xiàn)資源共享和信息傳遞的系統(tǒng)。(拓撲結(jié)構(gòu)+動畫,三層含義:硬件、軟件、功能)(二)傳輸介質(zhì)通信線路是以各類傳輸介質(zhì)為載體的,網(wǎng)絡(luò)接入常見的介質(zhì)有:電話線、網(wǎng)線(地方寬帶服務(wù)商,如互通寬帶、長城寬帶)、光纖、有線電視線、電力線、無線電波(WIFI、現(xiàn)在隨著網(wǎng)絡(luò)介質(zhì)類型的增加,貓的種類也越來越多,比如光纖接入所用的光貓,在發(fā)送端,需要把承載網(wǎng)絡(luò)數(shù)據(jù)的電信號調(diào)制成光信號,到達接收端后,再把光信號解調(diào)成電信號。
另外還有電力網(wǎng)的電貓、有線。
網(wǎng)絡(luò)空間安全專業(yè)是網(wǎng)絡(luò)空間安全一級學科下的專業(yè),學科代碼為“083900”,授予“工學”學位,涉及到以信息構(gòu)建的各種空間領(lǐng)域,研究網(wǎng)絡(luò)空間的組成、形態(tài)、安全、管理等。
網(wǎng)絡(luò)空間安全專業(yè),致力于培養(yǎng)“互聯(lián)網(wǎng)+”時代能夠支撐國家網(wǎng)絡(luò)空間安全領(lǐng)域的具有較強的工程實踐能力,系統(tǒng)掌握網(wǎng)絡(luò)空間安全的基本理論和關(guān)鍵技術(shù),能夠在網(wǎng)絡(luò)空間安全產(chǎn)業(yè)以及其他國民經(jīng)濟部門,從事各類網(wǎng)絡(luò)空間相關(guān)的軟硬件開發(fā)、系統(tǒng)設(shè)計與分析、網(wǎng)絡(luò)空間安全規(guī)劃管理等工作,具有強烈的社會責任感和使命感、寬廣的國際視野、勇于探索的創(chuàng)新精神和實踐能力的拔尖創(chuàng)新人才和行業(yè)高級工程人才。
網(wǎng)絡(luò)空間安全畢業(yè)生能夠從事網(wǎng)絡(luò)空間安全領(lǐng)域的科學研究、技術(shù)開發(fā)與運維、安全管理等方面的工作。其就業(yè)方向有政府部分的安全規(guī)范和安全管理,包括法律的制定;安全企業(yè)的安全產(chǎn)品的研發(fā);一般企業(yè)的安全管理和安全防護;國與國之間的空間安全的協(xié)調(diào)。
1、Internet的基本結(jié) 構(gòu)與主要服務(wù) 2、Internet通訊協(xié)議 --TCP/IP 3、Internet接入方法 4、超文書、超媒體與Web瀏覽器 分析:這部分是重點,一般會出8道左右的選擇題和6道左右的填空題。
注意問題: 1、IP協(xié)議、TCP協(xié)議和UDP協(xié)議的基本概念和區(qū)別,IP協(xié)議提供不可靠、面向無連接和盡最大努力投遞服務(wù),TCP協(xié)議提供一個可靠的、面向連接的、全雙工的數(shù)據(jù)流傳輸服務(wù),UDP提供不可靠的無連接的傳輸服務(wù)。 2、有關(guān)IP地址的知識。
3、根據(jù)路由表進行路由選擇等。 4、因特網(wǎng)的常見域名的含義。
5、因特網(wǎng)提供的基本服務(wù):電子郵件、遠程登錄Telnet和文件傳輸FTP這些格式規(guī)則要記住。 六、網(wǎng)絡(luò)安全技術(shù) 1、信息安全的基本概念 2、網(wǎng)絡(luò)管理的基本概念 3、網(wǎng)絡(luò)安全策略 4、加密與認證技術(shù) 5、防火墻技術(shù)的基本 概念 分析:這部分是次重點,一般會出大約6道選擇題和2~3道填空題。
注意問題: 1、網(wǎng)絡(luò)管理的五大功能:配置管理、故障管理、性能管理、計費管理和安全管理,及其各管理的作用。 2、信息安全等級,美國國防部安全準則中的A1級是最高安全級,表明系統(tǒng)提供了最全面的安全。
3、網(wǎng)絡(luò)安全的基本要素:機密性、完整性、可用性和合法性,及相應的四個基本威脅,以及常見的可實現(xiàn)的威脅:滲入威脅和植入威脅的相關(guān)知識。 4、安全攻擊是安全威脅的具體表現(xiàn),中斷、截取、修改和捏造。
5、加密技術(shù)相關(guān)知識的介紹。 6、認證技術(shù)中的數(shù)字簽名的原理,及它與消息認證的區(qū)別。
7、防火墻技術(shù),防火墻只能防止外部網(wǎng)隊內(nèi)部網(wǎng)的侵犯。 七、網(wǎng)絡(luò)應用:電子商務(wù)與電子政務(wù) 1、電子商務(wù)基本概念與系統(tǒng)結(jié)構(gòu) 2、電子商務(wù)應用中的關(guān)鍵技術(shù) 3、瀏覽器、電子郵件及Web服務(wù)器的安全特性 4、Web站點內(nèi)容的策劃和推廣 5、使用Internet進行 網(wǎng)上購物 分析:這部分也屬于次重點,一般會出3-4道選擇題和1-3到填空題。
注意問題: 1、掌握電子數(shù)據(jù)交換EDI, 2、掌握CA安全認證系統(tǒng)和支付網(wǎng)關(guān)系統(tǒng)的相關(guān)概念, 3、電子政務(wù)的應用模式等。 八、網(wǎng)絡(luò)技術(shù)發(fā)展 1、網(wǎng)絡(luò)應用技術(shù)的發(fā)展 2、寬帶網(wǎng)絡(luò)技術(shù) 3、網(wǎng)絡(luò)新技術(shù) 分析:這部分主要討論網(wǎng)絡(luò)技術(shù)的展望。
一般會有2-3道選擇和1-2道填空。
熱心相助
您好!網(wǎng)絡(luò)安全實用技術(shù)的基本知識;網(wǎng)絡(luò)安全體系結(jié)構(gòu)、無線網(wǎng)及虛擬專用網(wǎng)安全管理、IPv6安全性;網(wǎng)絡(luò)安全的規(guī)劃、測評與規(guī)范、法律法規(guī)、體系與策略、管理原則與制度;黑客的攻防與入侵檢測;身份認證與訪問控制;密碼與加密管理;病毒及惡意軟件防護;防火墻安全管理;操作系統(tǒng)與站點安全管理、數(shù)據(jù)與數(shù)據(jù)庫安全管理;電子商務(wù)網(wǎng)站安全管理及應用;網(wǎng)絡(luò)安全管理解決方案等。包括“攻(攻擊)、防(防范)、測(檢測)、控(控制)、管(管理)、評(評估)”等多方面的基礎(chǔ)理論和技術(shù)應用。推薦:網(wǎng)絡(luò)安全實用技術(shù),清華大學出版社,賈鐵軍教授主編,含同步實驗,上海市重點課程資源網(wǎng)站/G2S/Template/View.aspx?action=view&courseType=0&courseId=26648
聲明:本網(wǎng)站尊重并保護知識產(chǎn)權(quán),根據(jù)《信息網(wǎng)絡(luò)傳播權(quán)保護條例》,如果我們轉(zhuǎn)載的作品侵犯了您的權(quán)利,請在一個月內(nèi)通知我們,我們會及時刪除。
蜀ICP備2020033479號-4 Copyright ? 2016 學習鳥. 頁面生成時間:3.438秒