网络安全的基本概念

1、网络安全的定义

网络安全是指网络系统的软件、硬件以及系统中存储和传输的数据收到保护,不因偶然的或者恶意的原因而遭到破坏、更改、泄露,网络系统连续可靠正常的运行,网络服务不中断。

网络安全同样也包括信息系统安全运行以及系统中的信息受到安全保护两个方面。

本质上讲,网络安全就是网络上的信息安全。

为了保证网络上的信息安全,首先需要自主计算机系统的安全;其次需要互联的安全。即连接自主计算机的通信设备、通信链路、网络软件和通信协议的安全;最后需要各种网络服务和应用的安全。

2.网络安全的属性

网络安全的属性主要有机密性,完整性,可用性,可控性,真实性。其中,机密性,完整性和可用性通常被认为是网络安全的三个基本属性。

3.网络安全层次结构

基于TCP/IP的参考模型,将计算机网络体系结构分成四个层次分别是网络接口层,网际互联层,传输层,应用层。

  • 网络接口层对应OSI参考模型中的物理层和数据链路层。
  • 网际互联层对应OSI参考模型中的网络层。
  • 传输层对应OSI参考模型传输层。
  • 应用层对应OSI参考模型的高层。

物理层可以在通信线路上采取电磁屏蔽、电磁干扰等技术防止通信系统以电磁的方式向外界泄露信息。

数据链路层对点对点的链路可以采用通信保密机进行加密。

网络层使用防火墙技术处理经过网络边界的信息。确定来自哪些地址的信息,可以或者禁止访问哪些目的地址的主机,以保护内部网免受非法用户的访问。

传输层可以采用端到端的加密即进程到进程的加密,提高信息流动过程的安全性。

应用层主要针对用户身份进行认证,建立起安全的通信信道。

4.网络安全模型

一般来说,任何用来保证安全的方法都包含两个因素:

(1)发送方对信息进行安全相关的转换。

(2)双方共享某些秘密信息,并希望这些信息不为攻击者所知。

设计网络安全系统时应实现4个方面的任务:

(1)设计一个算法用于实现和安全相关的变化。该算法是攻击者无法破解的。

(2)产生算法所使用的秘密信息。

(3)设计分发和共享秘密信息的方法,保证该秘密信息不为攻击者所知。

(4)设计通信双方使用的协议,该协议利用安全算法和秘密信息提供安全服务。

应对非授权访问所需的安全机制分为两大类:

第一类称为网闸功能,它包含基于口令的登录过程,该过程只允许授权用户的访问。

第二类称为内部监控,该程序负责检测和拒绝蠕虫病毒以及其他类似的攻击。

相关推荐
Ai思想家7 小时前
私有化部署的服务器选型与容量规划
人工智能·安全·ai
珠***格9 小时前
双碳目标下:四可装置如何助力光伏消纳与碳数据上报
网络·人工智能·分布式·安全·边缘计算
mounter62510 小时前
绕过主机:通过 Devmem TCP 运行 RDMA 应用
网络·网络协议·tcp/ip·rdma·devmem
我星期八休息11 小时前
网络编程—网络层
开发语言·前端·网络·人工智能·智能路由器
科力锐品牌君11 小时前
行业龙头|科力锐全链路防勒索 + 多中心容灾方案,构筑河南翔宇医疗业务安全闭环!
网络·数据库·分布式·安全·数据安全·备份
2401_8685347812 小时前
C语言与C++在基础语法上的区别
网络·网络协议
txg66613 小时前
VULOC:基于汇编切片的漏洞定位框架,精准锁定二进制中的危险代码
汇编·人工智能·深度学习·安全·网络安全
黄俊懿13 小时前
【架构师从入门到进阶】第五章:DNS&CDN&网关优化思路——第三节:CDN扩展-多地址直连
网络·计算机网络·架构·系统架构·cdn·dns·架构设计
Dr.kangder14 小时前
嵌入式总线设备解析——TTE总线应用与实践
开发语言·网络·算法·嵌入式·多任务·同步机制
数据知道14 小时前
IDOR 不安全的直接对象引用:API 越权实战检测
java·开发语言·网络·安全·网络安全