什么是網(wǎng)絡(luò )安全?網(wǎng)絡(luò )安全是指網(wǎng)絡(luò )系統的硬件、軟件及系統中的數據受到保護,不因偶然的或者惡意的原因而遭到破壞、更改、泄露,系統可以連續可靠正常地運行,網(wǎng)絡(luò )服務(wù)不被中斷。
什么是計算機病毒?計算機病毒是指編制者在計算機程序中插入的破壞計算機功能或者破壞數據,影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼。什么是木馬?木馬是一種帶有惡意性質(zhì)的遠程控制軟件。
木馬一般分為客戶(hù)端和服務(wù)器端。客戶(hù)端就是本地使用的各種命令的控制臺,服務(wù)器端則是要給別人運行,只有運行過(guò)服務(wù)器端的計算機才能夠完全受控。
木馬不會(huì )象病毒那樣去感染文件。什么是防火墻?它是如何確保網(wǎng)絡(luò )安全的?使用功能防火墻是一種確保網(wǎng)絡(luò )安全的方法。
防火墻是指設置在不同網(wǎng)絡(luò )(如可信任的企業(yè)內部網(wǎng)和不可信的公共網(wǎng))或網(wǎng)絡(luò )安全域之間的一系列部件的組合。它是不同網(wǎng)絡(luò )或網(wǎng)絡(luò )安全域之間信息的惟一出入口,能根據企業(yè)的安全策略控制(允許、拒絕、監測)出入網(wǎng)絡(luò )的信息流,且本身具有較強的抗攻擊能力。
它是提供信息安全服務(wù)、實(shí)現網(wǎng)絡(luò )和信息安全的基礎設施。什么是后門(mén)?為什么會(huì )存在后門(mén)?后門(mén)是指一種繞過(guò)安全性控制而獲取對程序或系統訪(fǎng)問(wèn)權的方法。
在軟件的開(kāi)發(fā)階段,程序員常會(huì )在軟件內創(chuàng )建后門(mén)以便可以修改程序中的缺陷。如果后門(mén)被其他人知道,或者在發(fā)布軟件之前沒(méi)有刪除,那么它就成了安全隱患。
什么叫入侵檢測?入侵檢測是防火墻的合理補充,幫助系統對付網(wǎng)絡(luò )攻擊,擴展系統管理員的安全管理能力(包括安全審計、監視、進(jìn)攻識別和響應),提高信息安全基礎結構的完整性。它從計算機網(wǎng)絡(luò )系統中的若干關(guān)鍵點(diǎn)收集信息,并分析這些信息,檢查網(wǎng)絡(luò )中是否有違反安全策略的行為和遭到襲擊的跡象。
什么叫數據包監測?它有什么作用?數據包監測可以被認為是一根竊聽(tīng)電話(huà)線(xiàn)在計算機網(wǎng)絡(luò )中的等價(jià)物。當某人在“監聽(tīng)”網(wǎng)絡(luò )時(shí),他們實(shí)際上是在閱讀和解釋網(wǎng)絡(luò )上傳送的數據包。
如果你需要在互聯(lián)網(wǎng)上通過(guò)計算機發(fā)送一封電子郵件或請求一個(gè)網(wǎng)頁(yè),這些傳輸信息時(shí)經(jīng)過(guò)的計算機都能夠看到你發(fā)送的數據,而數據包監測工具就允許某人截獲數據并且查看它。什么是NIDS?NIDS是網(wǎng)絡(luò )入侵檢測系統的縮寫(xiě),主要用于檢測HACKER和CRACKER通過(guò)網(wǎng)絡(luò )進(jìn)行的入侵行為。
NIDS的運行方式有兩種,一種是在目標主機上運行以監測其本身的通信信息,另一種是在一臺單獨的機器上運行以監測所有網(wǎng)絡(luò )設備的通信信息,比如HUB、路由器。什么叫SYN包?TCP連接的第一個(gè)包,非常小的一種數據包。
SYN攻擊包括大量此類(lèi)的包,由于這些包看上去來(lái)自實(shí)際不存在的站點(diǎn),因此無(wú)法有效進(jìn)行處理。加密技術(shù)是指什么?加密技術(shù)是最常用的安全保密手段,利用技術(shù)手段把重要的數據變?yōu)閬y碼(加密)傳送,到達目的地后再用相同或不同的手段還原(解密)。
加密技術(shù)包括兩個(gè)元素:算法和密鑰。算法是將普通的信息或者可以理解的信息與一串數字(密鑰)結合,產(chǎn)生不可理解的密文的步驟,密鑰是用來(lái)對數據進(jìn)行編碼和解密的一種算法。
在安全保密中,可通過(guò)適當的密鑰加密技術(shù)和管理機制來(lái)保證網(wǎng)絡(luò )的信息通信安全。什么叫蠕蟲(chóng)病毒?蠕蟲(chóng)病毒源自一種在網(wǎng)絡(luò )上傳播的病毒。
1988年,22歲的康奈爾大學(xué)研究生羅伯特.莫里斯通過(guò)網(wǎng)絡(luò )發(fā)送了一種專(zhuān)為攻擊UNIX系統缺陷、名為“蠕蟲(chóng)”的病毒,蠕蟲(chóng)造成了6000個(gè)系統癱瘓,估計損失為200萬(wàn)到6000萬(wàn)美圓。由于這只蠕蟲(chóng)的誕生,在網(wǎng)上還專(zhuān)門(mén)成立了計算機應急小組。
現在蠕蟲(chóng)病毒家族已經(jīng)壯大到成千上萬(wàn)種,并且這千萬(wàn)種蠕蟲(chóng)病毒大都出自黑客之手。什么是操作系統病毒?這種病毒會(huì )用它自己的程序加入操作系統進(jìn)行工作,具有很強的破壞力,會(huì )導致整個(gè)系統癱瘓。
并且由于感染了操作系統,這種病毒在運行時(shí),會(huì )用自己的程序片段取代操作系統的合法程序模塊。根據病毒自身的特點(diǎn)和被替代的操作系統中合法程序模塊在操作系統中運行的地位與作用,以及病毒取代操作系統的取代方式等,對操作系統進(jìn)行破壞。
同時(shí),這種病毒對系統中文件的感染性也很強。莫里斯蠕蟲(chóng)是指什么?它的編寫(xiě)者是美國康奈爾大學(xué)一年級研究生羅伯特.莫里斯。
這個(gè)程序只有99行,利用UNIX系統的缺點(diǎn),用finger命令查聯(lián)機用戶(hù)名單,然后破譯用戶(hù)口令,用MAIL系統復制、傳播本身的源程序,再編譯生成代碼。最初的網(wǎng)絡(luò )蠕蟲(chóng)設計目的是當網(wǎng)絡(luò )空閑時(shí),程序就在計算機間“游蕩”而不帶來(lái)任何損害。
當有機器負荷過(guò)重時(shí),該程序可以從空閑計算機“借取資源”而達到網(wǎng)絡(luò )的負載平衡。而莫里斯蠕蟲(chóng)不是“借取資源”,而是“耗盡所有資源”。
什么是DDoS?DDoS也就是分布式拒絕服務(wù)攻擊。它使用與普通的拒絕服務(wù)攻擊同樣的方法,但是發(fā)起攻擊的源是多個(gè)。
通常攻擊者使用下載的工具滲透無(wú)保護的主機,當獲取該主機的適當的訪(fǎng)問(wèn)權限后,攻擊者在主機中安裝軟件的服務(wù)或進(jìn)程(以下簡(jiǎn)稱(chēng)代理)。這些代理保持睡眠狀態(tài),直到從它們的主控端得到指令,對指定的目標發(fā)起拒絕服務(wù)攻擊。
隨著(zhù)危害力極強的黑客工具的廣泛傳播使用,分布式拒絕服務(wù)攻擊可以同時(shí)對一個(gè)目標發(fā)起幾。
學(xué)習網(wǎng)絡(luò )安全需要具備的知識:
(1)熟悉計算機系統的基礎知識;
(2)熟悉網(wǎng)絡(luò )操作系統的基礎知識;
(3)理解計算機應用系統的設計和開(kāi)發(fā)方法;
(4)熟悉數據通信的基礎知識;
(5)熟悉系統安全和數據安全的基礎知識;
(6)掌握網(wǎng)絡(luò )安全的基本技術(shù)和主要的安全協(xié)議與安全系統;
(7)掌握計算機網(wǎng)絡(luò )體系結構和網(wǎng)絡(luò )協(xié)議的基本原理;
(8)掌握計算機網(wǎng)絡(luò )有關(guān)的標準化知識。
各種應用軟件等互相關(guān)聯(lián)、電子錢(qián)包軟件、支付網(wǎng)關(guān)軟件等,檢查和確認未知的安全漏洞: (1)在安裝的軟件中,如瀏覽器軟件。
涉及網(wǎng)絡(luò )支付結算的系統安全包含下述一些措施,它獨立于網(wǎng)絡(luò )的任何其他安全防護措施,但是人們不能完全依靠它來(lái)解決電子商務(wù)應用的安全性。應用層上的安全業(yè)務(wù)可以涉及認證、訪(fǎng)問(wèn)控制,它與網(wǎng)絡(luò )系統硬件平臺、操作系統,是指從整體電子商務(wù)系統或網(wǎng)絡(luò )支付系統的角度進(jìn)行安全防護、媒體安全等等。
(一)保護網(wǎng)絡(luò )安全。 網(wǎng)絡(luò )安全是為保護商務(wù)各方網(wǎng)絡(luò )端系統之間通信過(guò)程的安全性。
保證機密性、完整性、認證性和訪(fǎng)問(wèn)控制性是網(wǎng)絡(luò )安全的重要因素。保護網(wǎng)絡(luò )安全的主要措施如下: (1)全面規劃網(wǎng)絡(luò )平臺的安全策略、Web安全。
雖然有些防護措施可能是網(wǎng)絡(luò )安全業(yè)務(wù)的一種替代或重疊、Web安全性、EDI和網(wǎng)絡(luò )支付等應用的安全性。 (三)保護系統安全。
保護系統安全、不可否認性、數據完整性、機密性。 由于電子商務(wù)中的應用層對安全的要求最嚴格、最復雜,因此更傾向于在應用層而不是在網(wǎng)絡(luò )層采取各種安全措施。
雖然網(wǎng)絡(luò )層上的安全仍有其特定地位計算機網(wǎng)絡(luò )安全措施主要包括保護網(wǎng)絡(luò )安全、保護應用服務(wù)安全和保護系統安全三個(gè)方面,各個(gè)方面都要結合考慮安全防護的物理安全、防火墻、信息安全。 (4)盡可能記錄網(wǎng)絡(luò )上的一切活動(dòng)。
(5)注意對網(wǎng)絡(luò )設備的物理保護。 (6)檢驗網(wǎng)絡(luò )平臺系統的脆弱性。
(7)建立可靠的識別和鑒別機制。 (二)保護應用安全。
保護應用安全,如Web瀏覽器和Web服務(wù)器在應用層上對網(wǎng)絡(luò )支付結算信息包的加密,都通過(guò)IP層加密,對系統用戶(hù)進(jìn)行嚴格安全管理,使系統具有最小穿透風(fēng)險性。如通過(guò)諸多認證才允許連通,但是許多應用還有自己的特定安全要求,主要是針對特定應用(如Web服務(wù)器,對所有接入數據必須進(jìn)行審計。
(2)制定網(wǎng)絡(luò )安全的管理措施。 (3)使用防火墻、網(wǎng)絡(luò )支付專(zhuān)用軟件系統)所建立的安全防護措施。
(2)技術(shù)與管理相結合。
處理好安全防護技術(shù) 物理措施防護:例如,保護網(wǎng)絡(luò )關(guān)鍵設備,制定嚴格的網(wǎng)絡(luò )安全規章制度,采取防輻射、防火以及安裝不間斷電源(UPS)等措施。
訪(fǎng)問(wèn)控制:對用戶(hù)訪(fǎng)問(wèn)網(wǎng)絡(luò )資源的權限進(jìn)行嚴格的認證和控制。例如,進(jìn)行用戶(hù)身份認證,對口令加密、更新和鑒別,設置用戶(hù)訪(fǎng)問(wèn)目錄和文件的權限,控制網(wǎng)絡(luò )設備配置的權限,等等。
政府網(wǎng)絡(luò )安全防護體系解決方案數據加密防護:加密是防護數據安全的重要手段。加密的作用是保障信息被人截獲后不能讀懂其含義。
網(wǎng)絡(luò )隔離防護:網(wǎng)絡(luò )隔離有兩種方式,一種是采用隔離卡來(lái)實(shí)現的,一種是采用網(wǎng)絡(luò )安全隔離網(wǎng)扎實(shí)現的。 其他措施:其他措施包括信息過(guò)濾、容錯、數據鏡像、數據備份和審計等。
去百度文庫,查看完整內容> 內容來(lái)自用戶(hù):徐金玉 計算機網(wǎng)絡(luò )常識與熱點(diǎn)應用計算機和計算機網(wǎng)絡(luò )已經(jīng)成為我們日常辦公和生活必須的工具和媒介。
計算機常識與使用維護,前面課程我們已經(jīng)學(xué)習了,而計算機網(wǎng)絡(luò ),我們每天都接觸,可能也并不陌生,但可能只停留在一些應用層面,今天,我們系統地學(xué)習一下于計算機網(wǎng)絡(luò )一些常識性的知識。本專(zhuān)題我們將學(xué)習計算機網(wǎng)絡(luò )的基礎知識,同時(shí)對一些前沿知識和熱點(diǎn)應用進(jìn)行介紹,力求使大家對計算機網(wǎng)絡(luò )有一個(gè)整體性了解,對提高個(gè)人信息素養有所幫助。
專(zhuān)題包括四個(gè)大問(wèn)題。一、計算機網(wǎng)絡(luò )的基本概念(一)什么是計算機網(wǎng)絡(luò )計算機網(wǎng)絡(luò )從學(xué)科角度看,是計算機和通信兩個(gè)學(xué)科的交叉性學(xué)科。
計算機網(wǎng)絡(luò )中,計算機負責數據的加工處理和使用,而通信負責數據的有效傳輸。下面我們看看它具體是怎么定義的。
利用通信線(xiàn)路將地理上分散的、具有獨立功能的計算機系統和通信設備按不同的形式連接起來(lái),以功能完善的網(wǎng)絡(luò )軟件及協(xié)議實(shí)現資源共享和信息傳遞的系統。(拓撲結構+動(dòng)畫(huà),三層含義:硬件、軟件、功能)(二)傳輸介質(zhì)通信線(xiàn)路是以各類(lèi)傳輸介質(zhì)為載體的,網(wǎng)絡(luò )接入常見(jiàn)的介質(zhì)有:電話(huà)線(xiàn)、網(wǎng)線(xiàn)(地方寬帶服務(wù)商,如互通寬帶、長(cháng)城寬帶)、光纖、有線(xiàn)電視線(xiàn)、電力線(xiàn)、無(wú)線(xiàn)電波(WIFI、現在隨著(zhù)網(wǎng)絡(luò )介質(zhì)類(lèi)型的增加,貓的種類(lèi)也越來(lái)越多,比如光纖接入所用的光貓,在發(fā)送端,需要把承載網(wǎng)絡(luò )數據的電信號調制成光信號,到達接收端后,再把光信號解調成電信號。
另外還有電力網(wǎng)的電貓、有線(xiàn)。
網(wǎng)絡(luò )空間安全專(zhuān)業(yè)是網(wǎng)絡(luò )空間安全一級學(xué)科下的專(zhuān)業(yè),學(xué)科代碼為“083900”,授予“工學(xué)”學(xué)位,涉及到以信息構建的各種空間領(lǐng)域,研究網(wǎng)絡(luò )空間的組成、形態(tài)、安全、管理等。
網(wǎng)絡(luò )空間安全專(zhuān)業(yè),致力于培養“互聯(lián)網(wǎng)+”時(shí)代能夠支撐國家網(wǎng)絡(luò )空間安全領(lǐng)域的具有較強的工程實(shí)踐能力,系統掌握網(wǎng)絡(luò )空間安全的基本理論和關(guān)鍵技術(shù),能夠在網(wǎng)絡(luò )空間安全產(chǎn)業(yè)以及其他國民經(jīng)濟部門(mén),從事各類(lèi)網(wǎng)絡(luò )空間相關(guān)的軟硬件開(kāi)發(fā)、系統設計與分析、網(wǎng)絡(luò )空間安全規劃管理等工作,具有強烈的社會(huì )責任感和使命感、寬廣的國際視野、勇于探索的創(chuàng )新精神和實(shí)踐能力的拔尖創(chuàng )新人才和行業(yè)高級工程人才。
網(wǎng)絡(luò )空間安全畢業(yè)生能夠從事網(wǎng)絡(luò )空間安全領(lǐng)域的科學(xué)研究、技術(shù)開(kāi)發(fā)與運維、安全管理等方面的工作。其就業(yè)方向有政府部分的安全規范和安全管理,包括法律的制定;安全企業(yè)的安全產(chǎn)品的研發(fā);一般企業(yè)的安全管理和安全防護;國與國之間的空間安全的協(xié)調。
1、Internet的基本結 構與主要服務(wù) 2、Internet通訊協(xié)議 --TCP/IP 3、Internet接入方法 4、超文書(shū)、超媒體與Web瀏覽器 分析:這部分是重點(diǎn),一般會(huì )出8道左右的選擇題和6道左右的填空題。
注意問(wèn)題: 1、IP協(xié)議、TCP協(xié)議和UDP協(xié)議的基本概念和區別,IP協(xié)議提供不可靠、面向無(wú)連接和盡最大努力投遞服務(wù),TCP協(xié)議提供一個(gè)可靠的、面向連接的、全雙工的數據流傳輸服務(wù),UDP提供不可靠的無(wú)連接的傳輸服務(wù)。 2、有關(guān)IP地址的知識。
3、根據路由表進(jìn)行路由選擇等。 4、因特網(wǎng)的常見(jiàn)域名的含義。
5、因特網(wǎng)提供的基本服務(wù):電子郵件、遠程登錄Telnet和文件傳輸FTP這些格式規則要記住。 六、網(wǎng)絡(luò )安全技術(shù) 1、信息安全的基本概念 2、網(wǎng)絡(luò )管理的基本概念 3、網(wǎng)絡(luò )安全策略 4、加密與認證技術(shù) 5、防火墻技術(shù)的基本 概念 分析:這部分是次重點(diǎn),一般會(huì )出大約6道選擇題和2~3道填空題。
注意問(wèn)題: 1、網(wǎng)絡(luò )管理的五大功能:配置管理、故障管理、性能管理、計費管理和安全管理,及其各管理的作用。 2、信息安全等級,美國國防部安全準則中的A1級是最高安全級,表明系統提供了最全面的安全。
3、網(wǎng)絡(luò )安全的基本要素:機密性、完整性、可用性和合法性,及相應的四個(gè)基本威脅,以及常見(jiàn)的可實(shí)現的威脅:滲入威脅和植入威脅的相關(guān)知識。 4、安全攻擊是安全威脅的具體表現,中斷、截取、修改和捏造。
5、加密技術(shù)相關(guān)知識的介紹。 6、認證技術(shù)中的數字簽名的原理,及它與消息認證的區別。
7、防火墻技術(shù),防火墻只能防止外部網(wǎng)隊內部網(wǎng)的侵犯。 七、網(wǎng)絡(luò )應用:電子商務(wù)與電子政務(wù) 1、電子商務(wù)基本概念與系統結構 2、電子商務(wù)應用中的關(guān)鍵技術(shù) 3、瀏覽器、電子郵件及Web服務(wù)器的安全特性 4、Web站點(diǎn)內容的策劃和推廣 5、使用Internet進(jìn)行 網(wǎng)上購物 分析:這部分也屬于次重點(diǎn),一般會(huì )出3-4道選擇題和1-3到填空題。
注意問(wèn)題: 1、掌握電子數據交換EDI, 2、掌握CA安全認證系統和支付網(wǎng)關(guān)系統的相關(guān)概念, 3、電子政務(wù)的應用模式等。 八、網(wǎng)絡(luò )技術(shù)發(fā)展 1、網(wǎng)絡(luò )應用技術(shù)的發(fā)展 2、寬帶網(wǎng)絡(luò )技術(shù) 3、網(wǎng)絡(luò )新技術(shù) 分析:這部分主要討論網(wǎng)絡(luò )技術(shù)的展望。
一般會(huì )有2-3道選擇和1-2道填空。
熱心相助
您好!網(wǎng)絡(luò )安全實(shí)用技術(shù)的基本知識;網(wǎng)絡(luò )安全體系結構、無(wú)線(xiàn)網(wǎng)及虛擬專(zhuān)用網(wǎng)安全管理、IPv6安全性;網(wǎng)絡(luò )安全的規劃、測評與規范、法律法規、體系與策略、管理原則與制度;黑客的攻防與入侵檢測;身份認證與訪(fǎng)問(wèn)控制;密碼與加密管理;病毒及惡意軟件防護;防火墻安全管理;操作系統與站點(diǎn)安全管理、數據與數據庫安全管理;電子商務(wù)網(wǎng)站安全管理及應用;網(wǎng)絡(luò )安全管理解決方案等。包括“攻(攻擊)、防(防范)、測(檢測)、控(控制)、管(管理)、評(評估)”等多方面的基礎理論和技術(shù)應用。推薦:網(wǎng)絡(luò )安全實(shí)用技術(shù),清華大學(xué)出版社,賈鐵軍教授主編,含同步實(shí)驗,上海市重點(diǎn)課程資源網(wǎng)站/G2S/Template/View.aspx?action=view&courseType=0&courseId=26648
聲明:本網(wǎng)站尊重并保護知識產(chǎn)權,根據《信息網(wǎng)絡(luò )傳播權保護條例》,如果我們轉載的作品侵犯了您的權利,請在一個(gè)月內通知我們,我們會(huì )及時(shí)刪除。
蜀ICP備2020033479號-4 Copyright ? 2016 學(xué)習?shū)B(niǎo). 頁(yè)面生成時(shí)間:3.438秒