ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

计算机网络安全知识点

计算机网络安全知识点 注意文末会有教程分享感兴趣的小伙伴可以去领第一章 网络安全基础1掌握常见的网络安全技术1预防保护类。包括常用的身份认证访问管理加密防恶意代码和加固等2检测跟踪类。对网络系统中的客体访问行为需要严格监控检测和审计跟踪以防止在网络用户的访问过程中可能产生的安全事故的各种有效措施并保留电子证据3相应恢复类。一旦网络系统出现重大安全故障需要采取应急预案和有效措施确保在最短时间内进行应急响应和备份恢复尽快将损失和影响降至最低第二章 网络安全技术1网络协议的总体安全风险①网络协议自身的设计缺陷和现实生活中存在的一些安全漏洞很容易被黑客利用侵入网络并对系统进行攻击和破坏②网络协议本身没有认证机制且无法验证通信双方的身份信息③网络协议缺乏保密机制不能对网上数据的保密性进行保护2VPN基本概念和技术特点概念VPN是借助Internet等公共网络的基础设施利用隧道技术为用户提供和物理网络具有相同功能的专用网络特点①安全性高VPN利用通信协议数据加密和身份认证3中技术实现通信网络系统传输的安全性。客户端向VPN服务器发送连接请求VPN服务器响应请求并要求用户客户端发送身份认证信息客户端通过将身份信息加密后传输给VPN服务器服务器在数据库中进行验证检查判断该用户是否有远程访问的权限如果该用户有远程访问的权限则VPN服务器接受该连接对身份信息加密的密钥也需要进行加密。②费用低应用广。远程用户和机构可以利用VPN通过Internet访问企业网络比传统的网络通信费用低并且可以降低设备的购买管理和维护费用并且应用广泛③管理便捷。构建VPN只需要很少专用的设备和线路企业机构和用户可以通过公共的网络接口或Internet访问企业网络网络管理如同使用微信群其主要工作是由公用网治负责。④灵活性高。VPN支持通过各种网络的任何类型的数据流也可以支持传输多种类型数据并且图像语音和其他数据可以同时传输⑤服务质量好。可满足不同企业不同等级的服务质量第三章 网络安全体系及管理1网络安全总体架构①网络安全策略。是整个体系框架的顶层设计起到总体宏观上的战略性和方向性的指导作用。以风险管理为核心理念从长远发展规划和战略角度整体策划网络安全建设②网络安全政策和标准。其是网络安全策略的各层细化和落实包括网络安全运作管理和技术3个层面每个层面都有相应的安全政策和标准通过统一规范便于落实到实处。一旦网络安全运作管理和技术发生改变安全政策和标准就要做出相应的调整相互适应反之安全政策和标准也会影响网络安全运作管理和技术。③网络安全运作。其对于网络安全实施是至关重要的贯穿网络安全始终也是网络管理机制和技术在日常运行的实现涉及运作流程和运作管理包括基于日常运作模式和流程。④网络安全管理。是网络安全运作的保证从人员意识和职责等方面保证网络安全运作顺利进行。网络安全通过运作体系实现而网络安全管理是从人员组织的角度保证正常运行网络安全技术是从技术角度保证⑤网络安全技术。网络安全运作需要网络安全基础服务和基础设施的有力支持先进完善的网络安全技术能够极大地提高网络安全运作的有效性从而达到网络安全体系架构的目标实现整个生命周期的风险防范和控制。第六章 身份认证和访问控制1访问控制模型①自主访问控制。也成随意访问控制是指在确认主体的身份和所属组的基础上根据访问者的身份和授权来决定访问模型以对访问权限进行限定的一种控制策略具有很大的灵活性并便于理解和使用但也存在以下两个重要缺陷。1权限传播可控性差。在这个机制下用户可以自主地将自己客体的访问操作权限转移给别的主体一旦转授给不可信的主体那么该客体的信息将会被泄露2不能抵抗木马攻击。该机制下用户可以运行任何的程序来修改自己文件的访问控制信息系统无法区分是合法用户修改还是木马程序恶意修改②强制访问控制。根据客体信息的敏感标签和访问敏感信息的主体等级来对敏感信息进行访问限定的一种方法主要用户保护处理敏感信息的系统。在强制访问控制中用户的权限和客体的安全属性是固定的由系统决定一个用户对客体是否能进行访问。③基于角色的访问控制。将访问权限分类给一定的角色用户通过扮演一定的角色来用户访问权限。角色充当主体和客体之间联系的桥梁角色不仅仅是用户的集合还是一系列权限的集合。当用户或权限发生变化是系统可以将用户从一个角色转移到另一个角色从而实现权限的转移降低了管理的复杂度。另外组织机构发生只能变化时应用程序可以重新授权或取消某些权限就可以使系统更新适应需要。④基于任务的访问控制。以任务为中心并采用动态授权的主动安全模型该模型的基本思想是授予用户的访问权限不仅仅依赖与主体和客体还依赖与主体所执行的任务和任务的状态。当任务执行时用户用户该访问权限当任务被挂起事务用户的访问权限被冻结任务一旦重新运行用户将重新拥有访问权限任务处于终止状态时用户拥有的权限马上被撤销。基于任务的访问控制适合于工作流和分布式处理。⑤基于属性的访问控制。将主体和客体的属性作为决定因素灵活地利用主体的属性集合来决定该是否给主体赋予访问权限能够很好地将策略管理和权限判定相分离。主体和客体的属性是固有的不需要手工分配同时访问控制是多对多的方式使得ABAC在管理上相对简单。另外ABAC是强扩展性的使其能够可以同加密机制等数据隐私保护机制相结合在实现细粒度的访问控制的基础上保证用户的数据不会被分析及泄露。2安全审计审计跟踪基本概念和类型安全审计是通过特定的安全策略利用记录及分析系统活动和用户活动的历史操作事件按照顺序检查审查和检验每个事件的环境及活动。其中系统活动包括操作系统和应用程序进程的活动用户活动包括用户在操作系统和应用程序中的活动安全审计类型系统级审计应用级审计和用户级审计1系统级审计。系统级审计的内容主要包括登录情况登录识别号每次登录尝试的日期每次退出的日期和时间所使用的设备和登录后运行的内容如用户启动应用的尝试无论成功或失败。典型的系统级日志还包括和安全无关的信息如系统操作费用记账和网络性能2应用级审计。系统级审计可能无法跟踪和记录应用中的事件也可能无法提供应用和数据拥有者需要的足够的信息细节信息。通常应用级审计的内容包括打开和关闭数据文件读取编辑和删除记录或字段的特定操作以及打印报告之类的用户活动3用户级审计。用户级审计的内容通常包括用户直接启动的所有命令用户所有的鉴别和认证尝试以及用户所访问的文件和资源等。审计跟踪是系统活动的记录这些记录可以重构评估审查环境和活动的次序这些环境和活动是与同一项事务的开始到结束期间围绕或导致的一项操作一个过程或一个事件相关的。第八章 防火墙1防火墙的基本概念主要功能主要缺陷防火墙是一个由软件和硬件设备组合而成在内部网络外部网络和公共网络专用网络之间构造的保护屏障使内部网络和外部网络之间建立一个安全网络以免内部网络受非法用户的入侵防火墙的主要功能1建立一个集中的检测点。防火墙位于两个或多个网络之间使用包过滤技术对所有流经它的数据包进行过滤和检查这些检查点被称为“阻塞点”。通过强制所有进出流量通过阻塞点网络管理员可以集中在较少是地方实现安全的目的。2隔绝内外网络保护内部网络。这是防火墙的基本功能通过隔离内外网络可以防止非法用户进入内部网络并能有效防止邮件炸弹蠕虫病毒和宏病毒的攻击。3强化网络安全策略。通过以防火墙为中心的安全方案配置能将所有的安全软件如口令加密身份认证和审计等配置在防火墙上如在防火墙上实现AAA认证。与将网络安全问题分散在各个主机上相比防火墙的集中安全管理更为经济4有效记录和审计内外网络之间的活动。因为内外网络之间的数据包必须经过防火墙所以防火墙能够对这些数据包进行记录并写进日志系统同时可以对使用情况进行数据统计。当发生可疑动作时防火墙能进行适当报警并提供网络是否受到检测和攻击的详细信息。5代理转发。代理技术使得使得防火墙将用户的访问请求变成由防火墙代为转发使得外部网络无法查看内部网络的结构也无法直接访问内部网络的主机。在防火墙代理技术中第一种是透明代理内部网络用户在访问外部网络时无需更改任何配置防火墙就像透明的一样第二种是传统代理其工作原理与透明代理相似所不同的是它需要在客户端设置代理服务器。与包过滤技术相比使用代理可以提供更加细致的过滤但是实现复杂且速度慢。6网络地址转换NAT。网络地址转换可以屏蔽内部网络的IP地址对内部网络用户起到保护作用同时可以用来缓解IPv4的IP地址资源短缺问题。7虚拟专用网VPN。VPN在不安全的公共网络上建立一个专用网络来进行信息的安全传递目前已经成为在线交换信息最安全的方式之一。VPN技术基本上已经是主流防火墙的标准配置一般防火墙都支持VPN加密标准并提供基于硬件的加解密功能。防火墙的主要缺陷1无法防范不经由防火墙的攻击。如果数据一旦绕过防火墙就无法检查。2防火墙是一种被动的安全策略执行设备即对于新的未知攻击或者策略配置有误防火墙就无能为力了3不能防止利用标准网络协议中的缺陷进行攻击。一旦防火墙允许某些标准网络协议就不能防止利用协议缺陷的攻击4不能防止利用服务器系统漏洞进行的攻击。防火墙不能阻止黑客通过防火墙准许的访问端口对该服务器漏洞进行的攻击5不能防止数据驱动式攻击。当有些表面看起来无害的数据传送或复制到内部网络的主机上并被执行可能会发生数据驱动式攻击。6无法保证准许服务的安全性。防火墙可以准许某项服务但不能保证该服务的安全性7不能防止本身的安全漏洞威胁。防火墙有时也无法保护自己。8不能防止感染了病毒的软件或文件的传输。防火墙本身不具备查杀病毒的功能即使有些防火墙集成了第三方的防病毒软件也没有一种软件可以查杀所有病毒。2防火墙主要技术静态包过滤动态包过滤应用代理的各自优缺点静态包过滤防火墙优点1逻辑简单价格便宜成本低2对网络性能影响较小透明性高3工作与应用层无关因此客户机与服务器主机的应用程序无需改变易于理解和使用缺点1内外网络直接连接2工作在OSI网络模型的网络层和传输层需要对IPTCPUDPICMP等网络协议有一定的理解否则可能会因为配置错误而造成不便3已判别过滤的是位于网络层和传输层数据不能对各种安全需求得到满足4无法为每个用户提供鉴别机制5由于 网络地址和端口都是在头部因此无法抵御IP地址欺骗的攻击6仅工作在网络层不能提供很好的安全性7在许多过滤器中过滤规则的数目是有限制的且随着规则数目的增加性能会受到很大的影响8由于缺少上下文关联信息不能有效地过滤如UDPRPC一类的协议9大多数过滤器缺少审计和报警机制只能依据包头信息而不能对用户身份进行验证很容易受到地址欺骗攻击。动态包过滤防火墙与静态包过滤防火墙有一致的特性只不过多增加一个行为对于流出的数据包身份进行表示等待下一次相同连接进入的数据包直接通过应用代理防火墙优点1易于配置界面友好2不允许内外网络直接相连3保护内部IP地址和网络结构4可以提供比包过滤更加详细的日志系统5为每个用户提供鉴别机制6可以与授权审计等安全机制更好地集成7可以提供对用户透明的加密机制缺陷1比包过滤速度慢在用户对内外部网络吞吐量要求较高时代理防火墙就成为内外部网络之间的瓶颈2代理对用户不透明给用户带来不便3仅靠代理无法改变底层网络安全协议存在的缺陷4必须针对每个服务器配置一个不同的代理服务器第九章 操作系统安全1windows操作系统安全的概念内容和常见的加固设置windows系统安全主要包括六个方面1文件系统NTFSWindows NT文件系统NTFS是建立在保护文件和目录数据基础上可提供安全存取控制及容错能力同时节省存取资源减少磁盘占用量。通常在大容量磁盘上其效率比文件配置表FAT高2域域是由一组由网络连接而成的主机群组是windows中数据安全和集中管理的基本单位域中的各主机是一种不平等的关系可将主机内的资源共享给域中的其他用户访问。3用户和用户组在windows NT中用户账号中包含用户的名称与密码用户所属的组用户的权利和用户的权限等相关数据。4身份认证身份认证是实现系统及网络合法访问的关键一步主要用于对试图访问系统的用户进行身份验证。5访问控制访问控制是按用户身份及其所归属的组限制用户对某些信息项的访问或限制对某些控制功能使用的一种技术6组策略组策略是管理员为用户和主机定义并控制程序网络资源及操作系统行为的主要工具。windows 操作系统安全加固方法1账户管理账户口令密码最长留存期账户锁定策略2认证授权远程关机本地关机用户权限指派授权账户登录授权账户从网络访问3日志配置操作日志配置审核策略审核对象访问审核事件目录服务访问审核特权使用审核系统事件审核账户管理审核过程追踪日志文件大小4IP安全配置5文件共享共享文件夹及访问权限共享文件夹授权访问6服务安全禁用TCPA/IP上的NetBIOS禁用不必要的服务7安全选项启用安全选项禁用未登录前关机8其他安全配置防病毒管理设置屏幕保护密码和开启时间远程登录空闲断开时间操作系统补丁管理2unix和linux操作系统安全的概念内容和常见的加固设置linux操作系统安全加固方法1账号和口令禁用或删除无用账号检查特殊账号添加口令策略限制用户su.禁止root用户直接登录2服务关闭不必要的服务SSH服务安全3文件系统设置umask值设置登录超时4日志syslog日志记录所有用户的登录和操作日志。第十章 数据库及数据安全1数据库安全的常见措施数据库常用的3种安全性措施为用户的身份认证数据库的使用权限管理和数据库中对象的使用权限管理。保障web数据库的安全运行需要构建一整套数据库安全的访问控制模式。1用户的身份认证。身份认证是网络系统中确认操作用户身份的过程。包括用户与主机间的认证和主机与主机间的认证。主要通过对用户所知道的物件或信息认证如口令密码证件和智能卡等用户所具有的生物特征如指纹声音视网膜签字和笔记等。身份认证管理是对此相关方面的管理。2数据库权限管理。权限管理主要体现在授权和角色管理两个方面①授权。DBMS提供了功能强大的授权机制可给用户授予各种不同对象表视图和存储过程等的不同使用权限如查询增删改等。②角色。指一组相关权限的集合。是被命名的一组与数据库操作相关的权限即可为一组相同权限的用户创建一个角色。使用角色管理数据库权限便于简化授权的过程。3数据库对象使用权限管理数据库对象主要包括数据库数据表视图索引以及数据记录①视图访问。视图提供了一种安全便捷的访问数据的方法在授予用户对特定视图的访问权限时该权限只用于在该视图中定义的数据项而不是用于视图对应的完整基本表②审计管理。审计是记录审查数据库操作和事件的过程。通常审计记录记载用户所用的系统权限频率登录的用户数会话平均持续时间操作命令以及其他有关操作和事件。通过审计功能可将用户对数据库的所有操作自动进行记录并存入审计日志中。最后网络安全需要学习那些知识网络安全零基础入门学习路线规划初级1、网络安全理论知识2天①了解行业相关背景前景确定发展方向。②学习网络安全相关法律法规。③网络安全运营的概念。④等保简介、等保规定、流程和规范。非常重要2、渗透测试基础一周①渗透测试的流程、分类、标准②信息收集技术主动/被动信息搜集、Nmap工具、Google Hacking③漏洞扫描、漏洞利用、原理利用方法、工具MSF、绕过IDS和反病毒侦察④主机攻防演练MS17-010、MS08-067、MS10-046、MS12-20等3、操作系统基础一周①Windows系统常见功能和命令②Kali Linux系统常见功能和命令③操作系统安全系统入侵排查/系统加固基础4、计算机网络基础一周①计算机网络基础、协议和架构②网络通信原理、OSI模型、数据转发流程③常见协议解析HTTP、TCP/IP、ARP等④网络攻击技术与网络安全防御技术⑤Web漏洞原理与防御主动/被动攻击、DDOS攻击、CVE漏洞复现5、数据库基础操作2天①数据库基础②SQL语言基础③数据库安全加固6、Web渗透1周①HTML、CSS和JavaScript简介②OWASP Top10③Web漏洞扫描工具④Web渗透工具Nmap、BurpSuite、SQLMap、其他菜刀、漏扫等恭喜你如果学到这里你基本可以从事一份网络安全相关的工作比如渗透测试、Web 渗透、安全服务、安全分析等岗位如果等保模块学的好还可以从事等保工程师。薪资区间6k-15k到此为止大概1个月的时间。你已经成为了一名“脚本小子”。那么你还想往下探索吗想要入坑黑客网络安全的朋友给大家准备了一份282G全网最全的网络安全资料包免费领取7、脚本编程初级/中级/高级在网络安全领域。是否具备编程能力是“脚本小子”和真正黑客的本质区别。在实际的渗透测试过程中面对复杂多变的网络环境当常用工具不能满足实际需求的时候往往需要对现有工具进行扩展或者编写符合我们要求的工具、自动化脚本这个时候就需要具备一定的编程能力。在分秒必争的CTF竞赛中想要高效地使用自制的脚本工具来实现各种目的更是需要拥有编程能力.零基础入门建议选择脚本语言Python/PHP/Go/Java中的一种对常用库进行编程学习 搭建开发环境和选择IDE,PHP环境推荐Wamp和XAMPP IDE强烈推荐Sublime ·Python编程学习学习内容包含语法、正则、文件、 网络、多线程等常用库推荐《Python核心编程》不要看完 ·用Python编写漏洞的exp,然后写一个简单的网络爬虫 ·PHP基本语法学习并书写一个简单的博客系统 熟悉MVC架构并试着学习一个PHP框架或者Python框架 (可选) ·了解Bootstrap的布局或者CSS。8、超级黑客这部分内容对零基础的同学来说还比较遥远就不展开细说了贴一个大概的路线。网络安全工程师企业级学习路线视频配套资料国内外网安书籍、文档工具当然除了有配套的视频同时也为大家整理了各种文档和书籍资料工具并且已经帮大家分好类了。一些我自己买的、其他平台白嫖不到的视频教程要学习网安其实不难难的是坚持和相信自己我的经验是既然已经选定网安你就要相信它相信它能成为你日后进阶的高效渠道这样自己才会更有信念去学习才能在碰到困难的时候坚持下去。机会属于有准备的人这是一个实力的时代。人和人之间的差距不在于智商而在于如何利用业余时间只要你想学习什么时候开始都不晚不要担心这担心那你只需努力剩下的交给时间这份完整版的学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】
返回列表