安全防御-基础认知

目录

安全风险能见度不足:

[常见的网络安全术语 :](#常见的网络安全术语 :)

常见安全风险

网络的基本攻击模式:

病毒分类:

病毒的特征:

常见病毒:

信息安全的五要素:

信息安全的五要素案例


网络空间:一个由信息基础设备组成的相互依赖的网络

通信保密阶段----计算机安全阶段----信息系统安全---网络空间安全

传统安全防护逐步失效:传统防火墙、IPS、杀毒软件等基于特征库的安全检测,无法过滤:

安全风险能见度不足:

信息安全:防止任何对数据进行未授权访问的措施,或者防止造成信息有意无意泄漏、破坏、丢 失等问题的发生,让数据处于远离危险、免于威胁的状态或特性。

网络安全:计算机网络环境下的信息安全。

常见的网络安全术语 :

常见安全风险

网络的基本攻击模式:

物理层--物理攻击

链路层-- MAC洪泛攻击

链路层--ARP欺骗攻击

网络层--ICMP攻击

水坑攻击

钓鱼式攻击/鱼叉式钓鱼攻击

跳板攻击

拖库、洗库、撞库

自然灾害:常见处理办法:建设异地灾备数据中心。

DDOS攻击:分布式拒绝服务攻击

DDOS防御方法

1.代理防火墙---每目标IP代理阈值,每目标IP丢包阈值

2.首包丢包:client第一次发送的SYN包会被丢弃

3.SYN cookie:将三次握手的状态进行存储记录,握手成功服务器再分配资源

4.异常流量清洗:通过抗D设备清洗异常流量

5.通过CDN分流:多节点分担 DDoS攻击流量

6.分布式集群:每个节点分配足够资源 数据回发瘫痪攻击源

操作系统自身的漏洞:

缓冲区溢出攻击

病毒分类:

普通病毒:以破坏为目的的病毒

木马病毒:以控制为目的的病毒

蠕虫病毒:具有传染性目的病毒

病毒的特征:

1.非法性

2.隐蔽性

3.潜伏性

4.可触发性

5.表现性

6.破坏性

7.传染性

8.针对性

9.变异性

10.不可预见性

常见病毒:

勒索病毒:

挖矿病毒:

特洛伊木马:

蠕虫病毒:

宏病毒

流氓软件/间谍软件

僵尸网络

信息安全的五要素:

保密性---confidentiality

完整性---integrity

可用性---availability

可控性---controllability

不可否认性---Non-repudiation

保密性

完整性

可用性

可控性

不可否认性

信息安全的五要素案例

相关推荐
持敬chijing12 分钟前
Web渗透之SQL注入-SQLMAP使用笔记
数据库·sql·安全·web安全·网络安全·网络攻击模型
故渊at15 分钟前
第六板块:Android 安全与权限体系 | 第十九篇:SELinux 强制访问控制与沙箱机制
android·安全·访问控制·selinux·权限体系·沙箱机制
elirlove127 分钟前
图片页面展示技术实践:从数据管理到性能优化再到安全防护
安全·性能优化
Chengbei111 小时前
CTF & 红队专用 AI 求解AI 引擎 Cairn 系统,化轻量化部署,红队、CTF、漏洞研究一站式解决方案
java·人工智能·安全·web安全·网络安全·系统安全
KKKlucifer1 小时前
智能研判、本地运算、一键运维:新一代安全管控产品的三大核心能力
运维·安全
故渊at1 小时前
第六板块:Android 安全与权限体系 | 第二十篇:应用签名、权限机制与 PackageManagerService 的安全校验
android·安全·权限体系·应用签名
德迅云安全杨德俊1 小时前
游戏盾的原理解析与游戏盾的优势特点
安全·游戏·ddos
xhtdj1 小时前
BadHost 漏洞使AI 代理评估器和LLM 网关面临风险
安全
zyplayer-doc1 小时前
zyplayer-doc 文档管理系统深度评测:私有化部署下的安全与智能边界
安全·开源软件
小五传输1 小时前
宏病毒查杀效率提升80%:2026年宏病毒查杀自动化方案详解
大数据·运维·安全