【网安Part01】网络安全技术第一章:网络安全概述

学习背景:

为什么我要开始学习网络安全:【记录:开始学习网络安全】

资料地址:【GitHub仓库:network-security-mind-map】

目录

  1. 网络安全基础知识
  2. 网络安全的重要性
  3. 网路安全的主要威胁因素
  4. 网络攻击过程
  5. 网络安全策略及制定原则
  6. 网络安全体系设计
  7. 小结

思维导图

1.网络安全基础知识

网络安全定义:

  • 通用定义:指网络信息系统的硬件、软件机器系统中的数据受到保护,不因偶然或恶意的破坏、更改、泄露,系统能连续、可靠、正常的运行,服务不中断。
  • 简单说:在网络环境下能够识别和消除不安全因素的能力。
  • 运行系统安全。包括计算机系统机房环境的保护,法律政策的保护,计算机结构设计安全性考虑,硬件系统的可靠安全运行,计算机操作系统和应用软件的安全,数据库系统的安全,电磁信息泄露的防护等。本质上是保护系统的合法操作和正常运行。
  • 网络上系统信息的安全。包括用户口令鉴别、用户存取权限控制、数据存取权限、方式控制、安全审计、安全问题跟踪、计算机病毒防治和数据加密等。
  • 网络上信息传播的安全。它侧重于保护信息的保密性、真实性、完整性。避免攻击者进行有损于合法用户的行为。本质上是保护用户的利益和隐私。

网络安全的基本需求

可靠性、可用性、保密性、完整性、 不可抵赖性、可控性、可审查性、真实性

网络安全内容

  • 这里的网络安全主要指通过各种计算机、网络、密码技术和信息安全技术,保护在公有通信网络中传输、交换和存储信息的机密性、完整性和真实性,并对信息的传播及内容具有控制能力,不涉及网络可靠性、信息可控性、可用性和互操作性等领域。
  • 网络安全的主体是保护网络上的数据和通信的安全。
  • 数据安全性是一组程序和功能,用来阻止对数据进行非授权的泄漏、转移、修改和破坏。
  • 通信安全性是一些保护措施,要求在电信中采用保密安全性、传输安全性、辐射安全性的措施,并依要求对具
    备通信安全性的信息采取物理安全性措施。

2.网络安全的重要性

网络安全的重要性与以下几个点都直接相关:

  • 各种业务基于网络的发展需要强调安全:电子商务、电子政务、电子货币、网络银行、行业专网建设等。
  • 计算机犯罪事件逐年攀升。
  • 信息化与国家安全(信息战):"谁掌握了信息,控制了网络,谁将拥有整个世界"

网络安全现状(续):

  • 恶意代码肆虐,病毒数量爆发式增长。
  • 库平台跨设备

安全漏洞的威胁

  • 漏洞导致安全威胁:绝大多数的安全维系是利用系统或软件中存在的安全漏洞来达到破坏系统、窃取机密信息等目的。
  • 0 day漏洞是在安全补丁发布前被了解和掌握的漏洞信息。利用0day漏洞的攻击成为0 day攻击。
  • 谁在使用0day漏洞:安全部门、渗透测试人员、黑客、蠕虫等。

网络安全现状(续)

  • 攻击者需要的技术水平逐渐降低,手段更加灵活,联合攻击急剧增多。
    • 攻击工具易于从网络下载。
    • 网络蠕虫具有隐蔽性、传染性、破坏性、自主攻击能力。
    • 新一代网络蠕虫和黑客攻击、计算机病毒之间的界限越来越模糊。
  • 网络攻击趋利性增强、顽固性增加
    • 木马类病毒的利益威胁最为严重;
    • 病毒传播的趋利性日益突出;
    • 病毒的反杀能力不断增强;
    • 网络攻击的组织性、趋利性、专业性和定向性继续加强,地下产业链逐步形成。

挂马

相关推荐
zskj_zhyl1 小时前
家庭健康能量站:微高压氧舱结合艾灸机器人,智享双重养生SPA
人工智能·科技·安全·机器人
肥仔哥哥19301 小时前
安全设计-防止非法移机
安全·非法移机·自助机的安全设计·设备的安全设计
网络安全创新研究院4 小时前
飞网揭秘:个人网络与团队网络功能对比
安全
Warren986 小时前
软件测试-Selenium学习笔记
java·javascript·笔记·学习·selenium·测试工具·安全
字节跳动安全中心6 小时前
智能体防御 | 一文了解3种系统提示词加固方法
安全·llm
黑客影儿10 小时前
黑客哲学之学习笔记系列(三)
笔记·学习·程序人生·安全·职场和发展·网络攻击模型·学习方法
XY_墨莲伊10 小时前
【网络安全实验报告】实验六: 病毒防护实验
安全·web安全
厦门辰迈智慧科技有限公司11 小时前
水闸安全综合监测系统解决方案
网络·物联网·安全·自动化·监测
深盾安全11 小时前
Python脚本安全防护策略全解析(下)
安全
叫我阿柒啊12 小时前
自学渗透,学会五分钟安装DVWA漏洞靶场
后端·安全