网络安全基础
- 网络安全基础
- 网络安全概述
- 网络安全现状及安全挑战
- 网络安全威胁与防护措施
- 安全攻击分类及常见形式
- 开放系统互连模型与安全体系结构
- 网络安全模型
- 网络安全防护技术
- 防火墙
- 入侵检测系统
- 虚拟专网
- 计算机病毒防护技术
- 安全漏洞扫描技术
- 网络安全工程与管理
- 安全等级保护
- 网络安全管理
- 网络安全事件处置与灾难恢复
- 新兴网络及安全技术
- 工业互联网安全
- 移动互联网安全
- 物联网安全
- 网络安全概述
网络安全概述
网络安全现状及安全挑战
一.网络安全现状
1.计算机病毒肆虐
2.黑客攻击势头上升
3.系统存在缺陷或安全漏洞
4.世界各国军方加紧进行信息战的研究
二.敏感信息对安全的需求
要特别对机密和绝密信息进行严密保守
三.网络应用对安全的需求
规模更大,要求更高就是说
网络安全威胁与防护措施
一.基本概念
安全威胁是指某个人、物、事件或概念对某一资源的保密性、完整性、可用性或合法使用所造成的危险
分类:故意(黑客)、偶然
二.安全威胁的来源
1.基本威胁:
信息泄露、完整性破坏、拒绝服务、非法使用
2.可实现威胁:
假冒、旁路控制、授权侵犯
3.植入类型:
特洛伊木马、陷门
4.潜在威胁:
窃听、流量分析、不慎信息泄露、媒体废弃物导致信息泄露
三.安全防护措施
类型:密码技术、物理安全、人员安全、管理安全、媒体安全、辐射安全、生命周期控制
安全攻击分类及常见形式
一.被动攻击
特性:对所传输的信息进行窃听和监测
分类:窃听攻击、流量分析
二.主动攻击
特性:恶意篡改数据流或伪造数据流等攻击行为
分类:伪装攻击、重放攻击、消息篡改、拒绝服务(阻止或禁止人们正常使用网络服务或者管理通信设备)
Tip:被动攻击难以检测但是容易阻止,主动攻击容易检测但是难以阻止
三.网络攻击的常见形式
1.口令窃取:
(1)利用已知或假定的口令尝试登录
(2)根据窃取的口令文件进行猜测
(3)窃听某次合法终端的回话并记录所使用的口令
2.欺骗攻击:
钓鱼邮件
3.缺陷和后门攻击:
缺陷是啥?是指程序中某些代码并不能满足特定的要求
4.认证失效
5.协议缺陷:认证协议存在安全缺陷
6.信息泄露
7.指数攻击--病毒和蠕虫
(1)特性:能够使用程序快速复制并传播攻击。注意:这些程序往往利用很多系统或用户中普遍存在的缺陷和不良行为获得成功,懂的都懂。
(2)蠕虫:能够自行传播的程序
(3)病毒:依附于其他程序传播的程序
8.拒绝服务攻击
开放系统互连模型与安全体系结构
一.安全服务
1.认证:同等实体认证、数据源认证
2.访问控制
3.数据保密性
4.数据完整性
5.不可否认性
6.可用性服务
二.安全机制
三.OSI安全体系结构---总结了各种安全服务在OSI参考模型中的7层中 的适当配置
网络安全模型
课本有图,生动易懂
网络安全防护技术
防火墙
一.概述
防火墙是由软件和硬件组成的系统
所有进出网络的数据流都必须经过防火墙
只允许经过授权的数据流通过防火墙
防火墙自身对入侵是免疫的
二.分类
包过滤防火墙、电路级网关防火墙、应用级网关防火墙
三.原理简介
(静态包过滤防火墙)
主要功能:
接收每个到达的数据包---对每个数据包采用过滤规则---不匹配则施加默认规则
详解:防火墙确定接收还是拒绝一个数据包取决于数据源地址、目的地址、应用或协议、源端口号、目的端口号。
一般丢弃不满足规则的数据包。
入侵检测系统
一.入侵检测系统概述
1.入侵系统检测被认为是防火墙之后的第二道安全闸门,能在不影响网络性能的情况下对网络进行监测,从而提供对内部攻击、外部攻击和误操作的时事保护。
2.主要功能:网络流量的跟踪与分析功能、已知攻击特性的识别功能、异常行为的分析统计与响应功能、特征库的在线和离线升级功能、数据文件的完整性检查功能、自定义的响应功能、系统漏洞的预报警功能、IDS探测器集中管理功能。
3.通用的入侵检测系统模型:
数据收集器--->检测器<---知识库(提供数据信息支持)
--->配置信息
--->控制器
4.分类:
按数据来源---基于网络的、基于主机的、分布式入侵检测系统
按策略---滥用检测、异常检测、完整性分析
5.原理简介:
事件提取(事件产生器)---提取相关运行数据或记录
入侵分析(事件分析器)---找出入侵痕迹、分析入侵行为、定位入侵者
入侵响应(响应单元)---根据入侵行为产生响应
远程管理---在一台管理站上实现统一的管理和监控
6.4种常用识别攻击技术
(1)模式、表达式或字节匹配
(2)频率或穿越阈值
(3)低级事件的相关性
(4)统计学意义上的非常规现象检测
虚拟专网
一.VPN概述
1.定义:指将物理上分布在不同地点的网络通过公用网络连接而构成的逻辑上的虚拟子网,采用认证、访问控制、机密性、数据完整性等安全机制在公用网络上构建专用网络。
2.特点:费用低、安全保障、服务质量保证、可扩充性和灵活性、可管理性
二.方类
可按协议分类、按协议工作在OSI7层模型的不同层上分类、按访问方式等。
应用最广泛的两种:
1.远程访问VPN:客户机提出连接请求
2.网关-网关VPN:呼叫网关提出连接请求
三.原理简介(IPsecVPN)
1.查询安全策略数据库决定是丢弃、转发还是IPsecVPN处理
2.IPsecVPN是对数据实施加密和认证,有两种工作模式:
(1)传输模式:只对IP数据包的净荷加密认证
(2)隧道模式:对整个数据包进行加密认证
计算机病毒防护技术
一.概述
1.定义:插入的、能破坏计算机功能或数据、能自我复制的计算机指令或程序代码
2.特点:破坏性、传染性、隐蔽性
3.发展:基于简单特征码查杀---基于光谱特征码查杀---基于云、人工智能、大数据互联网查杀
二.分类
1.木马型病毒:伪装
2.感染型病毒:传播
3.蠕虫型病毒:自我传播
4.后门型病毒:可进行远程控制计算机
5.恶意软件:传播、隐藏、防删除
三.原理简介
1.进行一定大小的数据采样---将采样数据与规则进行匹配---校对基准(病毒样本算法模型)
2.主流检测技术:
(1)基于特征码的传统检测方法(精准匹配,固定二进制数据)
(2)基于行为的动态检测技术(通过系统功能调用和参数抽象)
(3)基于云技术的云查杀技术(反应快、终端资源大大减少)
(4)基于大数据处理和人工智能学习算法的智能查杀技术
安全漏洞扫描技术
一.概述
1.定义:提前发现漏洞进行防护和修补
2.按公布时间分类:1DAY 漏洞、N DAY 漏洞、0 DAY 漏洞
3.影响因素:
(1)漏洞是否公开
(2)系统指纹信息采集准确度
(3)漏洞EXP是否存在
二.技术分类
1.系统扫描:
扫描规模化发布的系统如操作系统、网络设备、服务应用、协议/端口
分为原理检测、版本检测
2.应用扫描:
采用缺陷类型原理检测,如扫描服务器、内容管理系统、框架
3.黑盒扫描:仅仅从外部正常工作流程发现漏洞
白盒扫描:代码审计方式
交互式扫描:内外部扫描设备相互互动
三.原理简介
存活判断---端口扫描---系统和服务识别---漏洞检测(原理检测、版本检测)
网络安全工程与管理
安全等级保护
一.等级保护概述
1.根据对国家安全、经济建设、社会生活中的主要程度划分为五级
2.工作机制:
定级---备案---建设整改---等级测评---监督检查
二.等级保护主要要求
1.定级
2.安全设计技术要求:对各级系统安全保护环境的设计以及其安全互联网的设计
3.测评
网络安全管理
一.网络安全管理概述
二.网络安全管理风险
1.在风险评估的基础上对风险进行处理的工作
2.包括资产识别、脆弱级别识别、已有安全措施的确认、风险计算、风险处理等。
3.风险控制:风险降低、风险承受、风险规避、风险转移
网络安全事件处置与灾难恢复
一.分类:有害程序事件、网络攻击事件、信息破坏事件、信息内容安全事件、设备故障、灾害性事件和其他网络安全事件
分级:一般、较大、重大、特别重大
二.关键过程:
准备阶段---检测阶段---抑制阶段---根除阶段---恢复阶段---总结阶段
三.信息系统灾难恢复
1.定义:从故障中恢复正常
2.过程:
需求确定---策略制定---策略实现---预案的制定、落实和管理
新兴网络及安全技术
工业互联网安全
一.工业互联网
1.是全球工业系统与高级计算、分析、感应技术以及互联网深度融合所形成的全新网络互联模式
2.核心是信息物理系统,主要作用是监控和控制生产过程中的物理过程
3.挑战:传统攻击方式的危害性更大、网络攻击入口更多
4.防护技术:安全人员培训、安全需求制定和实施计划、安全硬件和软件设计、安全方案部署、信息反馈测试和升级
移动互联网安全
一.概述
指利用互联网技术、平台、应用以及商业模式与移动通信技术相结合并实践的活动统称
二.挑战
隐私保护困难
三.防护技术
1.终端---引入可信计算技术,构造安全可信的智能终端
2.网络---增强网络设备自身安全性
3.应用---安全隧道技术
4.安全管理和规范---统一
物联网安全
一.物联网:通过各种信息传感器、射频识别技术、全球定位系统、红外感应器、激光扫描器等技术实现对物体和过程的智能化感知
二.构成:
感知识别层:包括射频识别、无线传感器和各种智能电子产品(需要有效的密钥管理机制)
网络构建层:把感知设备接入互联网(节点认证、数据机密性、完整性、数据流机密性)
管理服务层:为上层行业提供智能的支撑平台(高强度数据机密性和完整性服务)
综合应用层:以数据服务为主要特征的文件传输、电子邮件等(有效的数据库访问和内容筛选机制)
更多文章请关注《万象专栏》
转载请注明出处:https://www.wanxiangsucai.com/read/cv72262