ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

网络安全不可小觑,这些网络安全基础知识要牢记!

网络安全不可小觑,这些网络安全基础知识要牢记! 网络安全基础学习笔记目录一、引论二、风险分析三、网络信息安全服务四、安全体系结构拓展资料网络安全基础知识问答小结一、引论提到网络安全一般人们将它看作是信息安全的一个分支信息安全是更加广义的一个概念防止对知识、事实、数据或能力非授权使用、误用、篡改或拒绝使用所采取的措施。说白了信息安全就是保护敏感重要的信息不被非法访问获取以及防止被用来进一步做非法的事情。网络安全具体表现在多台计算机实现自主互联的环境下的信息安全问题主要表现为自主计算机安全、互联的安全实现互联的设备、通信链路、网络软件、网络协议以及各种网络应用和服务的安全。这里提到了一些典型的网络安全问题可以来梳理一下IP安全主要的攻击方式有被动攻击的网络窃听主动攻击的IP欺骗报文伪造、篡改和路由攻击中间人攻击DNS安全修改DNS的映射表误导用户的访问流量DoS攻击单一攻击源发起的拒绝服务攻击主要是占用网络资源强迫目标崩溃现在更为流行的其实是DDoS多个攻击源发起的分布式拒绝攻击。网络安全的三个基本属性机密性完整性可用性除此之外还可以加上可审性。机密性又叫保密性主要是指控制信息的流出即保证信息不被非授权者所获取与使用主要防范措施是密码技术完整性是指信息的可靠性即信息不会被伪造、篡改主要防范措施是校验与认证技术可用性是保证系统可以正常使用。网络安全的措施一般按照网络的TCP/IP或者OSI的模型归类到各个层次上进行例如数据链路层负责建立点到点通信网络层负责路由寻径传输层负责建立端到端的通信信道。最早的安全问题发生在计算机平台后来逐渐进入网络层次计算机安全中主要由主体控制客体的访问权限网络中则包含更加复杂的安全问题。现在网络应用发展如火如荼电子政务、电子商务、电子理财迅速发展这些都为应对安全威胁提出了挑战。密码学在网络安全领域中的应用主要是机密性和身份认证对称密码体制如DES非对称密码体制如RSA一般的做法是RSA保护DES密钥DES负责信息的实际传输原因在于DES实现快捷RSA相比占用更多的计算资源。二、风险分析风险分析主要的任务是对需要保护的资产及其受到的潜在威胁进行鉴别。首要的一步是对资产进行确定包括物理资源工作站、服务器及各种设备等、知识资源数据库、财务信息等以及时间和信誉资源。第二步需要分析潜在的攻击源如内部的员工外部的敌对者等第三步要针对以上分析制定折中的安全策略因为安全措施与系统性能往往成反比。风险由漏洞和威胁共同构成漏洞指攻击者能够实现攻击的途径。威胁则指实现攻击的具体行为对于风险来说二者缺一不可。安全策略可以分为许多类型比如信息策略如识别敏感信息、信息分类、敏感信息标记/存储/传输/销毁系统和网络安全策略用户身份识别与身份鉴别、访问控制、审计、网络连接、加密等计算机用户策略计算机所有权、信息所有权、计算机许可使用权等Internet使用策略邮件策略内部邮件与外部邮件的区分及过滤用户管理程序新员工程序、工作调动的员工程序、离职员工程序系统管理程序软件更新、漏洞扫描、策略检查、登录检查、常规监控等事故响应程序响应、授权、文档、程序的测试配置管理程序系统初始状态、变更的控制程序。三、网络信息安全服务网络信息安全服务根据保护的对象可以分为机密性完整性可用性可审性机密性主要利用密码学技术加密文件实现完整性主要利用验证码/Hash技术可用性主要依靠灾备来保障。网络环境下的身份鉴别依托于密码学。一种可以使用口令技术另一种则是依托物理形式的鉴别如身份卡等。其实更为安全的是实施多因子的身份认证不只使用一种方式。数字签名可以用来保证信息的完整性RSA就可以用于数字签名补充下面这个流程是签名加密组合方案和单纯数字签名有区别。若A向B发送信息m则先用自己的私钥对m签名然后用B的公钥对整体加密发送给B后B先用自己的私钥解密再用A的公钥验证签名。Kerberos使用对称密码算法来实现通过可信第三方密钥分发中心的认证服务已经成为工业界的事实标准。四、安全体系结构设计一个安全体系需要注意以下几个关键的问题主体与客体、可信计算基(TCB)、安全边界、基准监控器与安全内核、安全域、最小特权、资源隔离与分层、数据隐蔽与抽象等。这些内容更多是操作系统安全设计的原则。网络体系主要依托于OSI模型建立提供了5类安全服务鉴别对等实体的身份鉴别、数据原发鉴别访问控制数据机密性数据完整性抗否认发送方和接收方均不能否认。OSI安全体系结构的安全机制特定的安全机制加密机制、数字签名机制、访问控制机制、数据完整性机制、鉴别交换机制、通信业务填充机制、路由选择控制机制与公证机制。普遍性安全机制可信功能度、安全标记、事件检测、安全审计与跟踪、安全恢复。拓展资料1、上网前可以做哪些事情来确保上网安全首先你需要安装个人防火墙利用隐私控制特性你可以选择哪些信息需要保密而不会不慎把这些信息发送到不安全的网站。这样还可以防止网站服务器在你不察觉的情况下跟踪你的电子邮件地址和其他个人信息。其次请及时安装系统和其它软件的补丁和更新。基本上越早更新风险越小。防火墙的数据也要记得及时更新。2、如何防止黑客攻击首先使用个人防火墙、防病毒程序以防黑客攻击和检查黑客程序一个连接外部服务器并将你的信息传递出去的软件。个人防火墙能够保护你的计算机和个人数据免受黑客入侵防止应用程序自动连接到网站并向网站发送信息。其次在不需要文件和打印共享时关闭这些功能。文件和打印共享有时是非常有用的功能但是这个特性也会将你的计算机暴露给寻找安全漏洞的黑客。一旦进入你的计算机黑客就能够窃取你的个人信息。3、如何防止电脑中毒首先不要打开来自陌生人的电子邮件附件或打开及时通讯软件传来的文件。这些文件可能包含一个特洛伊木马程序该程序使得黑客能够访问你的文档甚至控制你的外设。你还应当安装一个防病毒程序保护你免受病毒、特洛伊木马程序和蠕虫侵害。4、浏览网页时如何确保信息安全采用匿名方式浏览你在登录网站时会产生一种叫cookie即临时文件可以保存你浏览网页的痕迹的信息存储器许多网站会利用cookie跟踪你在互联网上的活动。你可以在使用浏览器的时候在参数选项中选择关闭计算机接收cookie的选项。打开IE浏览器点击“工具”—“Internet选项”在打开的选项中选择“隐私”保持“Cookies”该复选框为未选中状态点击按钮确定5、网上购物时如何确保你的信息安全网上购物时确定你采用的是安全的连接方式。你可以通过查看浏览器窗口角上的闭锁图标是否关闭来确定一个连接是否安全。在进行任何的交易或发送信息之前阅读网站的隐私保护政策。因为有些网站会将你的个人信息出售给第三方。在线时不要向任何人透露个人信息和密码。网络安全基础知识问答问什么是网络安全?答网络安全是指网络系统的硬件、软件及其系统中的数据受到保护不因偶然的或者恶意的原因而遭到破坏、更改、泄露系统可以连续可靠正常地运行网络服务不被中断。问什么是计算机病毒答计算机病毒(Computer Virus )是指编制者在计算机程序中插入的破坏计算机功能或者破坏数据影响计算机使用并且能够自我复制的一组计算机指令或者程序代码。问什么是木马?答木马是一种带有恶意性质的远程控制软件。木马一般分为客户端( client )和服务器端( server )。客户端就是本地使用的各种命令的控制台服务器端则是要给别人运行只有运行过服务器端的计算机才能够完全受控。木马不会像病毒那样去感染文件。问什么是防火墙它是如何确保网络安全的?答使用防火墙(Firewall )是一种确保网络安全的方法。防火墙是指设置在不同网络如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合。它是不同网络或网络安全域之间信息的惟一出入口能根据企业的安全政策控制(允许、拒绝、监测)出入网络的信息流且本身具有较强的抗攻击能力。它是提供信息安全服务实现网络和信息安全的基础设施。问什么是后门为什么会存在后门?答后门( Back Door )是指一种绕过安全性控制而获取对程序或系统访问权的方法。在软件的开发阶段程序员常会在软件内创建后门以便可以修改程序中的缺陷。如果后门被其他人知道或是在发布软件之前没有删除那么它就成了安全隐患。问什么叫入侵检测答入侵检测是防火墙的合理补充帮助系统对付网络攻击扩展系统管理员的安全管理能力(包括安全审计、监视、进攻识别和响应)提高信息安全基础结构的完整性。它从计算机网络系统中的若干关键点收集信息并分析这些信息检查网络中是否有违反安全策略的行为和遭到袭击的迹象。问什么叫数据包监测它有什么作用?答数据包监测可以被认为是一根窃听电话线在计算机网络中的等价物。当某人在“监听”网络时他们实际上是在阅读和解释网络上传送的数据包。如果你需要在互联网上通过计算机发送一封电子邮件或请求下载一个网页这些操作都会使数据通过你和数据目的地之间的许多计算机。这些传输信息时经过的计算机都能够看到你发送的数据而数据包监测工具就允许某人截获数据并且查看它。问什么是 NIDS ?答NIDS 是 Network Intrusion Detection System的缩写即网络入侵检测系统主要用于检测 Hacker或 Cracker通过网络进行的入侵行为。NIDS的运行方式有两种一种是在目标主机上运行以监测其本身的通信信息另一种是在一台单独的机器上运行以监测所有网络设备的通信信息比如Hub、路由器。问什么叫SYN包?答TCP连接的第一个包非常小的一种数据包。SYN攻击包括大量此类的包由于这些包看上去来自实际不存在的站点因此无法有效进行处理。问加密技术是指什么?答加密技术是最常用的安全保密手段利用技术手段把重要的数据变为乱码(加密)传送到达目的地后再用相同或不同的手段还原解密。加密技术包括两个元素:算法密钥算法是将普通的信息或者可以理解的信息与一串数字(密钥)结合产生不可理解的密文的步骤密钥是用来对数据进行编码和解密的一种算法。在安全保密中可通过适当的密钥加密技术和管理机制来保证网络的信息通信安全。问什么叫蠕虫病毒答蠕虫病毒( Worm)源自第一种在网络上传播的病毒。1988年22岁的康奈尔大学研究生罗伯特·莫里斯( Robert Morris )通过网络发送了一种专为攻击UNIX系统缺陷、名为“蠕虫”( Worm )的病毒。蠕虫造成了6000个系统瘫痪估计损失为200万到6000万美元。由于这只蠕虫的诞生在网上还专门成立了计算机应急小组(CERT )。现在蠕虫病毒家族已经壮大到成千上万种并且这千万种蠕虫病毒大都出自黑客之手。问什么是操作系统型病毒它有什么危害?答这种病毒会用它自己的程序加入操作系统或者取代部分操作系统进行工作具有很强的破坏力会导致整个系统瘫痪。而且由于感染了操作系统这种病毒在运行时会用自己的程序片断取代操作系统的合法程序模块。根据病毒自身的特点和被替代的操作系统中合法程序模块在操作系统中运行的地位与作用以及病毒取代操作系统的取代方式等对操作系统进行破坏。同时这种病毒对系统中文件的感染性也很强。问莫里斯蠕虫是指什么它有什么特点?答它的编写者是美国康奈尔大学一年级研究生罗特·莫里斯。这个程序只有99行利用了Unix系统中的缺点用Finger命令查联机用户名单然后破译用户口令用Mail系统复制、传播本身的源程序再编译生成代码。最初的网络蠕虫设计目的是当网络空闲时程序就在计算机间“游荡”而不带来任何损害。当有机器负荷过重时该程序可以从空闲计算机“借取资源”而达到网络的负载平衡。而莫里斯蠕虫不是“借取资源”而是“耗尽所有资源”。问什么是 DDoS ?它会导致什么后果?答DDoS 也就是分布式拒绝服务攻击。它使用与普通的拒绝服务攻击同样的方法但是发起攻击的源是多个。通常攻击者使用下载的工具渗透无保护的主机当获得该主机的适当的访问权限后攻击者在主机中安装软件的服务或进程以下简称代理。这些代理保持睡眠状态直到从它们的主控端得到指令对指定的目标发起拒绝服务攻击。随着危害力极强的黑客工具的广泛传播使用分布式拒绝服务攻击可以同时对一个目标发起几千个攻击。单个的拒绝服务攻击的威力也许对带宽较宽的站点没有影响而分布于全球的几千个攻击将会产生致命的后果。问局域网内部的ARP攻击是指什么?答ARP协议的基本功能就是通过目标设备的IP地址查询目标设备的 MAC地址以保证通信的进行。基于ARP协议的这一工作特性黑客向对方计算机不断发送有欺诈性质的ARP 数据包数据包内包含有与当前设备重复的Mac 地址使对方在回应报文时由于简单的地址重复错误而导致不能进行正常的网络通信。一般情况下受到ARP攻击的计算机会出现两种现象不断弹出“本机的XXX段硬件地址与网络中的XXX段地址冲突”的对话框。计算机不能正常上网出现网络中断的症状。因为这种攻击是利用ARP请求报文进行“欺骗”的所以防火墙会误以为是正常的请求数据包不予拦截。因此普通的防火墙很难抵挡这种攻击。问什么叫欺骗攻击它有哪些攻击方式?答网络欺骗的技术主要有:HONEYPOT和分布式HONEYPOT、欺骗空间技术等。主要方式有:IP欺骗ARP欺骗DNS欺骗Web欺骗电子邮件欺骗源路由欺骗通过指定路由以假冒身份与其他主机进行合法通信或发送假报文使受攻击主机出现错误动作地址欺骗包括伪造源地址和伪造中间站点等。小结本篇梳理网络安全基础理论框架包含安全基本属性、风险分析方法、OSI安全体系搭配基础名词问答。安全的本质是在安全成本、业务可用性、防护强度之间寻找平衡点。所有上层攻击与防护技术底层都离不开机密性、完整性、可用性这三个核心安全目标。最后关于网络安全技术储备网络安全是当今信息时代中非常重要的一环。无论是找工作还是感兴趣黑客都是未来职业选择中上上之选为了保护自己的网络安全学习网络安全知识是必不可少的。如果你是准备学习网络安全黑客或者正在学习下面这些你应该能用得上①网络安全学习路线②20份渗透测试电子书③安全攻防357页笔记④50份安全攻防面试指南⑤安全红队渗透工具包⑥网络安全必备书籍⑦100个漏洞实战案例⑧安全大厂内部视频资源⑨历年CTF夺旗赛题解析一、网络安全黑客学习路线网络安全黑客学习路线形成网络安全领域所有的知识点汇总它的用处就在于你可以按照上面的知识点去找对应的学习资源保证自己学得较为全面。二、网络安全教程视频我们在看视频学习的时候不能光动眼动脑不动手比较科学的学习方法是在理解之后运用它们这时候练手项目就很适合了。三、网络安全CTF实战案例光学理论是没用的要学会跟着一起敲要动手实操才能将自己的所学运用到实际当中去这里带来的是CTFSRC资料HW资料毕竟实战是检验真理的唯一标准嘛~四、网络安全面试题最后我们所有的作为都是为就业服务的所以关键的临门一脚就是咱们的面试题内容所以面试题板块是咱们不可或缺的部分这里我给大家准备的就是我在面试期间准备的资料。网安其实不难难的是坚持和相信自己我的经验是既然已经选定网安你就要相信它相信它能成为你日后进阶的高效渠道这样自己才会更有信念去学习才能在碰到困难的时候坚持下去。机会属于有准备的人这是一个实力的时代。人和人之间的差距不在于智商而在于如何利用业余时间只要你想学习什么时候开始都不晚不要担心这担心那你只需努力剩下的交给时间这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】
返回列表