網(wǎng)絡(luò)安全的基礎(chǔ)知識
網(wǎng)絡(luò)安全的基礎(chǔ)知識
網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)可以連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不被中斷。以下是由學(xué)習(xí)啦小編整理關(guān)于網(wǎng)絡(luò)安全的基礎(chǔ)知識的內(nèi)容,希望大家喜歡!
網(wǎng)絡(luò)安全的基礎(chǔ)知識一:
問:什么是網(wǎng)絡(luò)安全?
答:網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)可以連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不被中斷。
問:什么是計(jì)算機(jī)病毒?
答:計(jì)算機(jī)病毒(Computer Virus)是指編制者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。
問:什么是木馬?
答:木馬是一種帶有惡意性質(zhì)的遠(yuǎn)程控制軟件。木馬一般分為客戶端(client)和服務(wù)器端(server)??蛻舳司褪潜镜厥褂玫母鞣N命令的控制臺,服務(wù)器端則是要給別人運(yùn)行,只有運(yùn)行過服務(wù)器端的計(jì)算機(jī)才能夠完全受控。木馬不會像病毒那樣去感染文件。
問:什么是防火墻?它是如何確保網(wǎng)絡(luò)安全的?
答:使用防火墻(Firewall)是一種確保網(wǎng)絡(luò)安全的方法。防火墻是指設(shè)置在不同網(wǎng)絡(luò)(如可信任的企業(yè)內(nèi)部網(wǎng)和不可信的公共網(wǎng))或網(wǎng)絡(luò)安全域之間的一系列部件的組合。它是不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間信息的惟一出入口,能根據(jù)企業(yè)的安全政策控制(允許、拒絕、監(jiān)測)出入網(wǎng)絡(luò)的信息流,且本身具有較強(qiáng)的抗攻擊能力。它是提供信息安全服務(wù),實(shí)現(xiàn)網(wǎng)絡(luò)和信息安全的基礎(chǔ)設(shè)施。
問:什么是后門?為什么會存在后門?
答:后門(Back Door)是指一種繞過安全性控制而獲取對程序或系統(tǒng)訪問權(quán)的方法。在軟件的開發(fā)階段,程序員常會在軟件內(nèi)創(chuàng)建后門以便可以修改程序中的缺陷。如果后門被其他人知道,或是在發(fā)布軟件之前沒有刪除,那么它就成了安全隱患。
問:什么叫入侵檢測?
答:入侵檢測是防火墻的合理補(bǔ)充,幫助系統(tǒng)對付網(wǎng)絡(luò)攻擊,擴(kuò)展系統(tǒng)管理員的安全管理能力(包括安全審計(jì)、監(jiān)視、進(jìn)攻識別和響應(yīng)),提高信息安全基礎(chǔ)結(jié)構(gòu)的完整性。它從計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的若干關(guān)鍵點(diǎn)收集信息,并分析這些信息,檢查網(wǎng)絡(luò)中是否有違反安全策略的行為和遭到襲擊的跡象。
問:什么叫數(shù)據(jù)包監(jiān)測?它有什么作用?
答:數(shù)據(jù)包監(jiān)測可以被認(rèn)為是一根竊聽電話線在計(jì)算機(jī)網(wǎng)絡(luò)中的等價(jià)物。當(dāng)某人在“監(jiān)聽”網(wǎng)絡(luò)時,他們實(shí)際上是在閱讀和解釋網(wǎng)絡(luò)上傳送的數(shù)據(jù)包。如果你需要在互聯(lián)網(wǎng)上通過計(jì)算機(jī)發(fā)送一封電子郵件或請求下載一個網(wǎng)頁,這些操作都會使數(shù)據(jù)通過你和數(shù)據(jù)目的地之間的許多計(jì)算機(jī)。這些傳輸信息時經(jīng)過的計(jì)算機(jī)都能夠看到你發(fā)送的數(shù)據(jù),而數(shù)據(jù)包監(jiān)測工具就允許某人截獲數(shù)據(jù)并且查看它。
問:什么是NIDS?
答:NIDS是Network Intrusion Detection System的縮寫,即網(wǎng)絡(luò)入侵檢測系統(tǒng),主要用于檢測Hacker或Cracker通過網(wǎng)絡(luò)進(jìn)行的入侵行為。NIDS的運(yùn)行方式有兩種,一種是在目標(biāo)主機(jī)上運(yùn)行以監(jiān)測其本身的通信信息,另一種是在一臺單獨(dú)的機(jī)器上運(yùn)行以監(jiān)測所有網(wǎng)絡(luò)設(shè)備的通信信息,比如Hub、路由器。
問:什么叫SYN包?
答:TCP連接的第一個包,非常小的一種數(shù)據(jù)包。SYN攻擊包括大量此類的包,由于這些包看上去來自實(shí)際不存在的站點(diǎn),因此無法有效進(jìn)行處理。
問:加密技術(shù)是指什么?
答:加密技術(shù)是最常用的安全保密手段,利用技術(shù)手段把重要的數(shù)據(jù)變?yōu)閬y碼(加密)傳送,到達(dá)目的地后再用相同或不同的手段還原(解密)。
加密技術(shù)包括兩個元素:算法和密鑰。算法是將普通的信息或者可以理解的信息與一串?dāng)?shù)字(密鑰)結(jié)合,產(chǎn)生不可理解的密文的步驟,密鑰是用來對數(shù)據(jù)進(jìn)行編碼和解密的一種算法。在安全保密中,可通過適當(dāng)?shù)蔫€加密技術(shù)和管理機(jī)制來保證網(wǎng)絡(luò)的信息通信安全。
網(wǎng)絡(luò)安全的基礎(chǔ)知識二:
1、理解必要的網(wǎng)絡(luò)模型。
學(xué)習(xí)網(wǎng)絡(luò)安全,肯定要掌握網(wǎng)絡(luò)模型的,這將有助于我們深層次地理解各種網(wǎng)絡(luò)模型下,各層可能出現(xiàn)哪些安全隱患,以及相應(yīng)的解決辦法。在眾多的模型中,尤其 要理解OSI、TCP/IP、Cisco和縱深防御網(wǎng)絡(luò)模型。前兩個可能大家還比較熟悉,Cisco和縱深防御大家接觸的可能較少。之后阿駒的博客會對這 四個模型都做一定的解釋。
2、理解第二層(鏈路層)相關(guān)問題。
包含沖突域、廣播域、交換與集線、端口安全、生成樹等等相關(guān)的知識。
3、理解第三層(網(wǎng)絡(luò)層)相關(guān)的問題。
包括了IP路由協(xié)議;內(nèi)部路由協(xié)議,如RIPv1/v2和OSPF;外部路由協(xié)議,如BGP、子網(wǎng)絡(luò)/超網(wǎng)絡(luò)(或者是更精確的無線網(wǎng)域路由);網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)和IPv6.
4、理解第四層(運(yùn)輸層)相關(guān)的問題。
這一層中應(yīng)當(dāng)理解TCP和UDP、會話的建立、報(bào)頭和相關(guān)選項(xiàng)、端口地址轉(zhuǎn)換(PAT)以及常用端口。
5、理解第五至七層(會話層、表示層、應(yīng)用層)相關(guān)的問題。
這三層中包含的主要問題有應(yīng)用漏洞、特洛伊/蠕蟲/病毒、內(nèi)容過濾和IDS/IPS/IDP。
要學(xué)習(xí)網(wǎng)絡(luò)安全,必須學(xué)習(xí)網(wǎng)絡(luò),要學(xué)習(xí)網(wǎng)絡(luò),必須掌握以上所講到的知識。
看過“網(wǎng)絡(luò)安全的基礎(chǔ)知識“的人還看了:
3.關(guān)于網(wǎng)絡(luò)安全的心得推薦