一、本章考情总览★★★
- 分值分布:选择题 5~6 分,案例分析稳定 10 分左右,案例高频出题章节
- 核心高频考点:主动 / 被动攻击区分、DoS/DDoS 攻击、勒索病毒处置、APT 攻击、等保 2.0、安全防护设备
- 教材更新变化
- 新增:APT 高级持续性威胁、网络安全等级保护、新一代安全设备
- 简化:防火墙 / IPS 底层实现原理,侧重场景与简答答题模板
二、网络安全威胁与攻击分类★★★★
(一)主动攻击 vs 被动攻击
区分核心标准:是否主动向网络注入、修改流量
| 类型 | 判定规则 | 典型攻击 | 核心特点 |
|---|---|---|---|
| 被动攻击 | 仅监听抓包,不发送新报文 | 窃听、流量分析 | 隐蔽难检测,只窃取信息,不破坏业务 |
| 主动攻击 | 伪造 / 重复 / 篡改数据包 | 假冒、重放、DDoS、数据篡改 | 直接中断业务、篡改数据 |
(二)各类攻击详解
- 窃听 被动攻击,搭线 / 抓包截获明文通信数据,仅窃取信息。
- 流量分析 被动攻击,不读取内容,通过通信频次、时长推断用户行为特征。
- 假冒 主动攻击,伪装合法设备 / 账号身份,如 ARP 欺骗、仿冒领导诈骗。
- 重放攻击 截取合法报文重复发送,重复执行授权操作(ATM 重复取款案例); 防御方案:报文增加时间戳、随机数校验时效。
- 数据完整性破坏 主动攻击,非法篡改网页、数据库、传输文件。
- DoS / DDoS 洪水攻击
- DoS:单台主机发起资源耗尽攻击
- DDoS:控制海量肉鸡分布式协同攻击
- 主流三类洪水:
- ① SYN Flood:消耗服务器 TCP 半连接内存
- ② HTTP Flood(CC 攻击):高频 HTTP 请求占满 Web 并发连接
- ③ UDP Flood:海量 UDP 数据包占满链路带宽
7.勒索病毒 特征:加密本地文件,添加.lock 类后缀,弹窗索要赎金;
案例标准处置措施(简答满分模板):
① 立刻隔离中毒主机;② 封堵 135/139/445 高危端口;③ 系统定期打安全补丁;④ 终端部署 EDR 防护软件;⑤ 业务数据定期全量备份;⑥ 使用官方工具尝试解密恢复文件。
8.Web 攻击 常见:XSS 跨站脚本、SQL 注入、CSRF、WebShell;
专用防护设备:WAF Web 应用防火墙。
9.APT 高级持续性威胁
六大核心特征:多攻击技术组合、迂回渗透、长期潜伏、有组织预谋、定向核心业务、造成重大损失;
防护方案:常态化漏洞扫描,态势感知 + 沙箱 + 防火墙多设备联动防御。
三、通用网络安全防护技术★★★
- 数据加密 作用:报文被截获后无法解读,专门防御窃听类被动攻击。
- 数字签名 两大核心能力:验证数据完整性、操作不可抵赖。
- 身份认证
- 基础:账号密码认证
- 生物识别:指纹、人脸、虹膜(案例高频考点)
- 硬件认证:智能 IC 卡、UK 数字证书 4 边界安全设备功能
- 防火墙:内外网 IP / 端口访问控制
- IPS 入侵防护:实时识别并阻断网络层攻击
- WAF:专项防护 SQL 注入、XSS 等 Web 攻击
- 堡垒机:运维操作全程审计
- 上网行为管理:管控员工网页、下载行为
- 数据库审计:记录数据库增删改查全操作
四、网络安全等级保护(等保 2.0)★★★★
1 法律法规关键时间
- 《网络安全法》:2017.6.1 实施,安全日志留存不少于 6 个月
- 等保 2.0 标准:2019.12.1 正式落地(无等保 3.0)
- 《密码法》:2020.1.1
- 《数据安全法》:2021.9.1
2 五级定级划分(按系统受损影响)
1 级:仅损害公民个人权益,故障可恢复部分功能
2 级:损害公共利益,短时间恢复部分业务
3 级:严重扰乱社会秩序,可快速恢复绝大多数业务
4 级:严重危害公共安全,能完整快速恢复全部系统
5 级:对国家安全造成特别严重损害(商用项目几乎无部署)
3 等保完整实施流程
定级 → 公安备案 → 安全整改建设 → 第三方测评 → 公安年度检查
测评周期:三级系统每年 1 次;四级系统每半年 1 次
4 等保 2.0 五大技术防护域
物理环境安全、通信网络安全、区域边界安全、计算环境安全、安全管理中心
配套管理要求:完善安全制度、专职安全管理员、常态化运维审计
五、本章综合重难点速查表
| 知识点模块 | 核心结论 | 高频易错点 | 考试星级 |
|---|---|---|---|
| 主动 / 被动攻击 | 被动:窃听、流量分析;主动:重放 / DDoS | 流量分析属于主动攻击 | ★★★★ |
| 重放攻击防御 | 时间戳、随机数校验报文时效 | 加密可防御重放攻击 | ★★★ |
| SYN Flood | 耗尽服务器半连接内存 | 属于 CC 应用层攻击 | ★★★★ |
| CC 攻击 | HTTP 高频请求耗尽 Web 并发 | 攻击目标为链路带宽 | ★★★ |
| 勒索病毒 | 加密文件,封堵 445 端口,定期备份 | 仅杀毒可彻底解决 | ★★★★ |
| APT 攻击 | 长期潜伏、定向攻击核心系统 | 和普通病毒无区别 | ★★★ |
| WAF 设备 | 防御 SQL 注入、XSS 网页攻击 | 过滤端口层网络攻击 | ★★ |
| 等保 2.0 | 2019.12 实施,不存在 3.0 版本 | 考试存在等保 3.0 | ★★★★ |
| 测评周期 | 三级每年 1 次,四级半年 1 次 | 二级每年测评 | ★★★ |
| 日志规范 | 安全日志最少留存 6 个月 | 日志保存 3 个月 | ★★ |