软考网络工程师|第 6 章 网络安全基础、攻击、等保完整备考笔记

一、本章考情总览★★★

  1. 分值分布:选择题 5~6 分,案例分析稳定 10 分左右,案例高频出题章节
  2. 核心高频考点:主动 / 被动攻击区分、DoS/DDoS 攻击、勒索病毒处置、APT 攻击、等保 2.0、安全防护设备
  3. 教材更新变化
  • 新增:APT 高级持续性威胁、网络安全等级保护、新一代安全设备
  • 简化:防火墙 / IPS 底层实现原理,侧重场景与简答答题模板

二、网络安全威胁与攻击分类★★★★

(一)主动攻击 vs 被动攻击

区分核心标准:是否主动向网络注入、修改流量

类型 判定规则 典型攻击 核心特点
被动攻击 仅监听抓包,不发送新报文 窃听、流量分析 隐蔽难检测,只窃取信息,不破坏业务
主动攻击 伪造 / 重复 / 篡改数据包 假冒、重放、DDoS、数据篡改 直接中断业务、篡改数据

(二)各类攻击详解

  1. 窃听 被动攻击,搭线 / 抓包截获明文通信数据,仅窃取信息。
  2. 流量分析 被动攻击,不读取内容,通过通信频次、时长推断用户行为特征。
  3. 假冒 主动攻击,伪装合法设备 / 账号身份,如 ARP 欺骗、仿冒领导诈骗。
  4. 重放攻击 截取合法报文重复发送,重复执行授权操作(ATM 重复取款案例); 防御方案:报文增加时间戳、随机数校验时效。
  5. 数据完整性破坏 主动攻击,非法篡改网页、数据库、传输文件。
  6. DoS / DDoS 洪水攻击
  • DoS:单台主机发起资源耗尽攻击
  • DDoS:控制海量肉鸡分布式协同攻击
  • 主流三类洪水:
  • ① SYN Flood:消耗服务器 TCP 半连接内存
  • ② HTTP Flood(CC 攻击):高频 HTTP 请求占满 Web 并发连接
  • ③ UDP Flood:海量 UDP 数据包占满链路带宽

7.勒索病毒 特征:加密本地文件,添加.lock 类后缀,弹窗索要赎金;

案例标准处置措施(简答满分模板):

① 立刻隔离中毒主机;② 封堵 135/139/445 高危端口;③ 系统定期打安全补丁;④ 终端部署 EDR 防护软件;⑤ 业务数据定期全量备份;⑥ 使用官方工具尝试解密恢复文件。

8.Web 攻击 常见:XSS 跨站脚本、SQL 注入、CSRF、WebShell;

专用防护设备:WAF Web 应用防火墙。

9.APT 高级持续性威胁

六大核心特征:多攻击技术组合、迂回渗透、长期潜伏、有组织预谋、定向核心业务、造成重大损失;

防护方案:常态化漏洞扫描,态势感知 + 沙箱 + 防火墙多设备联动防御。

三、通用网络安全防护技术★★★

  1. 数据加密 作用:报文被截获后无法解读,专门防御窃听类被动攻击。
  2. 数字签名 两大核心能力:验证数据完整性、操作不可抵赖。
  3. 身份认证
  • 基础:账号密码认证
  • 生物识别:指纹、人脸、虹膜(案例高频考点)
  • 硬件认证:智能 IC 卡、UK 数字证书 4 边界安全设备功能
  • 防火墙:内外网 IP / 端口访问控制
  • IPS 入侵防护:实时识别并阻断网络层攻击
  • WAF:专项防护 SQL 注入、XSS 等 Web 攻击
  • 堡垒机:运维操作全程审计
  • 上网行为管理:管控员工网页、下载行为
  • 数据库审计:记录数据库增删改查全操作

四、网络安全等级保护(等保 2.0)★★★★

1 法律法规关键时间

  1. 《网络安全法》:2017.6.1 实施,安全日志留存不少于 6 个月
  2. 等保 2.0 标准:2019.12.1 正式落地(无等保 3.0)
  3. 《密码法》:2020.1.1
  4. 《数据安全法》:2021.9.1

2 五级定级划分(按系统受损影响)

1 级:仅损害公民个人权益,故障可恢复部分功能

2 级:损害公共利益,短时间恢复部分业务

3 级:严重扰乱社会秩序,可快速恢复绝大多数业务

4 级:严重危害公共安全,能完整快速恢复全部系统

5 级:对国家安全造成特别严重损害(商用项目几乎无部署)

3 等保完整实施流程

定级 → 公安备案 → 安全整改建设 → 第三方测评 → 公安年度检查

测评周期:三级系统每年 1 次;四级系统每半年 1 次

4 等保 2.0 五大技术防护域

物理环境安全、通信网络安全、区域边界安全、计算环境安全、安全管理中心

配套管理要求:完善安全制度、专职安全管理员、常态化运维审计

五、本章综合重难点速查表

知识点模块 核心结论 高频易错点 考试星级
主动 / 被动攻击 被动:窃听、流量分析;主动:重放 / DDoS 流量分析属于主动攻击 ★★★★
重放攻击防御 时间戳、随机数校验报文时效 加密可防御重放攻击 ★★★
SYN Flood 耗尽服务器半连接内存 属于 CC 应用层攻击 ★★★★
CC 攻击 HTTP 高频请求耗尽 Web 并发 攻击目标为链路带宽 ★★★
勒索病毒 加密文件,封堵 445 端口,定期备份 仅杀毒可彻底解决 ★★★★
APT 攻击 长期潜伏、定向攻击核心系统 和普通病毒无区别 ★★★
WAF 设备 防御 SQL 注入、XSS 网页攻击 过滤端口层网络攻击 ★★
等保 2.0 2019.12 实施,不存在 3.0 版本 考试存在等保 3.0 ★★★★
测评周期 三级每年 1 次,四级半年 1 次 二级每年测评 ★★★
日志规范 安全日志最少留存 6 个月 日志保存 3 个月 ★★
相关推荐
运维行者_1 小时前
网络监控与ITSM集成:从告警到工单,实现运维自动化闭环
开发语言·网络·分布式·后端·架构·flask·php
数据知道1 小时前
SSRF 漏洞实战:内网探测、云元数据窃取一条龙
网络·安全·网络安全
我爱cope1 小时前
【计算机网络 | 物理层3:数字编码与调制:比特如何变成可传输的信号?】
网络·学习·计算机网络
hongmai6668881 小时前
耐高温小钢炮:ESP32-C3-MINI-1U-H4模组选型分享
笔记·单片机·嵌入式硬件·物联网·risc-v
潘志宏_ZHPAN1 小时前
智能体互联网:原理、架构与开发实践—项目6:智能体安全与生命周期管理
网络·安全
菜冻鱼2 小时前
Python-pandas-索引与筛选
开发语言·笔记·python·numpy·pandas·学习方法
一只小菜鸡..2 小时前
南京大学 操作系统 (JYY) 学习笔记:最终章——操作系统的宇宙,与我们的星辰大海
笔记·学习
147API2 小时前
AI 图片编辑接口报 400 怎么排查?先读错误体,再查参数、图片与 mask
网络·人工智能
戴西软件2 小时前
戴西CAxWorks.VPG车辆工程仿真软件技术解析(上)——安全仿真体系的自动化构建
运维·网络·数据库·人工智能·算法·安全·自动化