網(wǎng)絡(luò )安全基本知識 什么是網(wǎng)絡(luò )安全? 網(wǎng)絡(luò )安全是指網(wǎng)絡(luò )系統的硬件、軟件及系統中的數據受到保護,不因偶然的或者惡意的原因而遭到破壞、更改、泄露,系統可以連續可靠正常地運行,網(wǎng)絡(luò )服務(wù)不被中斷。
什么是計算機病毒? 計算機病毒是指編制者在計算機程序中插入的破壞計算機功能或者破壞數據,影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼。 什么是木馬? 木馬是一種帶有惡意性質(zhì)的遠程控制軟件。
木馬一般分為客戶(hù)端和服務(wù)器端。客戶(hù)端就是本地使用的各種命令的控制臺,服務(wù)器端則是要給別人運行,只有運行過(guò)服務(wù)器端的計算機才能夠完全受控。
木馬不會(huì )象病毒那樣去感染文件。 什么是防火墻?它是如何確保網(wǎng)絡(luò )安全的? 使用功能防火墻是一種確保網(wǎng)絡(luò )安全的方法。
防火墻是指設置在不同網(wǎng)絡(luò )(如可信任的企業(yè)內部網(wǎng)和不可信的公共網(wǎng))或網(wǎng)絡(luò )安全域之間的一系列部件的組合。它是不同網(wǎng)絡(luò )或網(wǎng)絡(luò )安全域之間信息的惟一出入口,能根據企業(yè)的安全策略控制(允許、拒絕、監測)出入網(wǎng)絡(luò )的信息流,且本身具有較強的抗攻擊能力。
它是提供信息安全服務(wù)、實(shí)現網(wǎng)絡(luò )和信息安全的基礎設施。 什么是后門(mén)?為什么會(huì )存在后門(mén)? 后門(mén)是指一種繞過(guò)安全性控制而獲取對程序或系統訪(fǎng)問(wèn)權的方法。
在軟件的開(kāi)發(fā)階段,程序員常會(huì )在軟件內創(chuàng )建后門(mén)以便可以修改程序中的缺陷。如果后門(mén)被其他人知道,或者在發(fā)布軟件之前沒(méi)有刪除,那么它就成了安全隱患。
什么叫入侵檢測? 入侵檢測是防火墻的合理補充,幫助系統對付網(wǎng)絡(luò )攻擊,擴展系統管理員的安全管理能力(包括安全審計、監視、進(jìn)攻識別和響應),提高信息安全基礎結構的完整性。它從計算機網(wǎng)絡(luò )系統中的若干關(guān)鍵點(diǎn)收集信息,并分析這些信息,檢查網(wǎng)絡(luò )中是否有違反安全策略的行為和遭到襲擊的跡象。
什么叫數據包監測?它有什么作用? 數據包監測可以被認為是一根竊聽(tīng)電話(huà)線(xiàn)在計算機網(wǎng)絡(luò )中的等價(jià)物。當某人在“監聽(tīng)”網(wǎng)絡(luò )時(shí),他們實(shí)際上是在閱讀和解釋網(wǎng)絡(luò )上傳送的數據包。
如果你需要在互聯(lián)網(wǎng)上通過(guò)計算機發(fā)送一封電子郵件或請求一個(gè)網(wǎng)頁(yè),這些傳輸信息時(shí)經(jīng)過(guò)的計算機都能夠看到你發(fā)送的數據,而數據包監測工具就允許某人截獲數據并且查看它。 什么是NIDS? NIDS是網(wǎng)絡(luò )入侵檢測系統的縮寫(xiě),主要用于檢測HACKER和CRACKER通過(guò)網(wǎng)絡(luò )進(jìn)行的入侵行為。
NIDS的運行方式有兩種,一種是在目標主機上運行以監測其本身的通信信息,另一種是在一臺單獨的機器上運行以監測所有網(wǎng)絡(luò )設備的通信信息,比如HUB、路由器。 什么叫SYN包? TCP連接的第一個(gè)包,非常小的一種數據包。
SYN攻擊包括大量此類(lèi)的包,由于這些包看上去來(lái)自實(shí)際不存在的站點(diǎn),因此無(wú)法有效進(jìn)行處理。 加密技術(shù)是指什么? 加密技術(shù)是最常用的安全保密手段,利用技術(shù)手段把重要的數據變?yōu)閬y碼(加密)傳送,到達目的地后再用相同或不同的手段還原(解密)。
加密技術(shù)包括兩個(gè)元素:算法和密鑰。算法是將普通的信息或者可以理解的信息與一串數字(密鑰)結合,產(chǎn)生不可理解的密文的步驟,密鑰是用來(lái)對數據進(jìn)行編碼和解密的一種算法。
在安全保密中,可通過(guò)適當的密鑰加密技術(shù)和管理機制來(lái)保證網(wǎng)絡(luò )的信息通信安全。 什么叫蠕蟲(chóng)病毒? 蠕蟲(chóng)病毒源自一種在網(wǎng)絡(luò )上傳播的病毒。
1988年,22歲的康奈爾大學(xué)研究生羅伯特.莫里斯通過(guò)網(wǎng)絡(luò )發(fā)送了一種專(zhuān)為攻擊UNIX系統缺陷、名為“蠕蟲(chóng)”的病毒,蠕蟲(chóng)造成了6000個(gè)系統癱瘓,估計損失為200萬(wàn)到6000萬(wàn)美圓。由于這只蠕蟲(chóng)的誕生,在網(wǎng)上還專(zhuān)門(mén)成立了計算機應急小組。
現在蠕蟲(chóng)病毒家族已經(jīng)壯大到成千上萬(wàn)種,并且這千萬(wàn)種蠕蟲(chóng)病毒大都出自黑客之手。 什么是操作系統病毒? 這種病毒會(huì )用它自己的程序加入操作系統進(jìn)行工作,具有很強的破壞力,會(huì )導致整個(gè)系統癱瘓。
并且由于感染了操作系統,這種病毒在運行時(shí),會(huì )用自己的程序片段取代操作系統的合法程序模塊。根據病毒自身的特點(diǎn)和被替代的操作系統中合法程序模塊在操作系統中運行的地位與作用,以及病毒取代操作系統的取代方式等,對操作系統進(jìn)行破壞。
同時(shí),這種病毒對系統中文件的感染性也很強。 莫里斯蠕蟲(chóng)是指什么? 它的編寫(xiě)者是美國康奈爾大學(xué)一年級研究生羅伯特.莫里斯。
這個(gè)程序只有99行,利用UNIX系統的缺點(diǎn),用finger命令查聯(lián)機用戶(hù)名單,然后破譯用戶(hù)口令,用MAIL系統復制、傳播本身的源程序,再編譯生成代碼。 最初的網(wǎng)絡(luò )蠕蟲(chóng)設計目的是當網(wǎng)絡(luò )空閑時(shí),程序就在計算機間“游蕩”而不帶來(lái)任何損害。
當有機器負荷過(guò)重時(shí),該程序可以從空閑計算機“借取資源”而達到網(wǎng)絡(luò )的負載平衡。而莫里斯蠕蟲(chóng)不是“借取資源”,而是“耗盡所有資源”。
什么是DDoS? DDoS也就是分布式拒絕服務(wù)攻擊。它使用與普通的拒絕服務(wù)攻擊同樣的方法,但是發(fā)起攻擊的源是多個(gè)。
通常攻擊者使用下載的工具滲透無(wú)保護的主機,當獲取該主機的適當的訪(fǎng)問(wèn)權限后,攻擊者在主機中安裝軟件的服務(wù)或進(jìn)程(以下簡(jiǎn)稱(chēng)代理)。這些代理保持睡眠狀態(tài),直到從它們的主控端得到指令,對指定的目標發(fā)起拒絕服務(wù)攻擊。
隨著(zhù)危害力極強的黑客工具的廣泛傳播使用,分布式拒絕。
網(wǎng)絡(luò )安全由于不同的環(huán)境和應用而產(chǎn)生了不同的類(lèi)型。主要有以下幾種:
1、系統安全
運行系統安全即保證信息處理和傳輸系統的安全。它側重于保證系統正常運行。避免因為系統的崩演和損壞而對系統存儲、處理和傳輸的消息造成破壞和損失。避免由于電磁泄翻,產(chǎn)生信息泄露,干擾他人或受他人干擾。
2、網(wǎng)絡(luò )的安全
網(wǎng)絡(luò )上系統信息的安全。包括用戶(hù)口令鑒別,用戶(hù)存取權限控制,數據存取權限、方式控制,安全審計。安全問(wèn)題跟踩。計算機病毒防治,數據加密等。
3、信息傳播安全
網(wǎng)絡(luò )上信息傳播安全,即信息傳播后果的安全,包括信息過(guò)濾等。它側重于防止和控制由非法、有害的信息進(jìn)行傳播所產(chǎn)生的后果,避免公用網(wǎng)絡(luò )上大云自由傳翰的信息失控。
4、信息內容安全
網(wǎng)絡(luò )上信息內容的安全。它側重于保護信息的保密性、真實(shí)性和完整性。避免攻擊者利用系統的安全漏潤進(jìn)行竊聽(tīng)、冒充、詐編等有損于合法用戶(hù)的行為。其本質(zhì)是保護用戶(hù)的利益和隱私。
學(xué)習網(wǎng)絡(luò )安全需要具備的知識:
(1)熟悉計算機系統的基礎知識;
(2)熟悉網(wǎng)絡(luò )操作系統的基礎知識;
(3)理解計算機應用系統的設計和開(kāi)發(fā)方法;
(4)熟悉數據通信的基礎知識;
(5)熟悉系統安全和數據安全的基礎知識;
(6)掌握網(wǎng)絡(luò )安全的基本技術(shù)和主要的安全協(xié)議與安全系統;
(7)掌握計算機網(wǎng)絡(luò )體系結構和網(wǎng)絡(luò )協(xié)議的基本原理;
(8)掌握計算機網(wǎng)絡(luò )有關(guān)的標準化知識。
拓展資料:
學(xué)習安全網(wǎng)絡(luò )還需要掌握局域網(wǎng)組網(wǎng)技術(shù),理解城域網(wǎng)和廣域網(wǎng)基本技術(shù);掌握計算機網(wǎng)絡(luò )互聯(lián)技術(shù);掌握TCP/IP協(xié)議網(wǎng)絡(luò )的聯(lián)網(wǎng)方法和網(wǎng)絡(luò )應用服務(wù)技術(shù),理解接入網(wǎng)與接入技術(shù);
掌握網(wǎng)絡(luò )管理的基本原理和操作方法;熟悉網(wǎng)絡(luò )系統的性能測試和優(yōu)化技術(shù),以及可靠性設計技術(shù);理解網(wǎng)絡(luò )應用的基本原理和技術(shù),理解網(wǎng)絡(luò )新技術(shù)及其發(fā)展趨勢。
網(wǎng)絡(luò )安全是指網(wǎng)絡(luò )系統的硬件、軟件及系統中的數據受到保護,不因偶然的或者惡意的原因而遭到破壞、更改、泄露,系統可以連續可靠正常地運行,網(wǎng)絡(luò )服務(wù)不被中斷。
大二了才來(lái)思考這個(gè)問(wèn)題。
雖然不晚,但是說(shuō)明你對網(wǎng)絡(luò )安全沒(méi)有興趣,沒(méi)有興趣你是學(xué)不好這個(gè)的,做這一行需要的不是課本上的知識,而是技術(shù),技術(shù)這東西需要實(shí)踐,要自己去鉆研,沒(méi)有興趣的人很難用心去學(xué),建議早點(diǎn)尋找另外的職業(yè)發(fā)展方向。
再來(lái)說(shuō)說(shuō)網(wǎng)絡(luò )安全吧,要想做這個(gè),有前途的辦法就是考取一些比較NB的網(wǎng)絡(luò )安全證書(shū),比如思科的CCIS,但是有一個(gè)前提,把英語(yǔ)學(xué)好,不然你考這些沒(méi)戲。
這是一本網(wǎng)絡(luò )安全基礎培訓教材的題目。
第一節 網(wǎng)絡(luò )概述
第二節 網(wǎng)絡(luò )基礎技術(shù).
第三節 網(wǎng)絡(luò )安全技術(shù)基礎簡(jiǎn)述
第四節 黑客攻擊步驟
第五節 基本黑客工具的使用
第六節 Windows系統漏洞
第七節 黑客工具的使用
第八節 計算機上的漏洞
第九節 windows 后門(mén)和木馬技術(shù)
第十節 網(wǎng)絡(luò )命令常用命令教程1
第十一節 網(wǎng)絡(luò )命令常用命令教程2
第十二節 黑客常見(jiàn)攻擊步驟和方法
第十三節 TCPIP協(xié)議詳細講解A
第十四節 TCPIP協(xié)議詳細講解B
第十五節 OSI七層模型詳細講解
第十六節 MS漏洞以及緩沖區知識
第十七節 黑客常用的工具
第十八節 黑客常見(jiàn)掃描工具的使用
第十九節 木馬工具的原理+使用
附錄一 緩沖區溢出以及緩沖區原理
1、沒(méi)有經(jīng)過(guò)父母同意,不要把自己及父母家抄人的真實(shí)信息,如姓名、住址、學(xué)校、電話(huà)號碼和相片等,在網(wǎng)上告訴其他人。
2、如果看到不文明的信息或圖片,應立即告知父母。
3、進(jìn)入聊天襲室前要告知父母。必要時(shí)由父母確認該聊天室是否適合學(xué)生使用。不要在各個(gè)聊2113天室之間“串門(mén)”。在聊天室中,如果發(fā)5261現有人發(fā)表不正確的言論,應立即離開(kāi),自己也不要在聊天室散布沒(méi)有根據或不負4102責任的言論。
4、不要在聊天室或BBS上散布對別人有攻擊性的言論,也不要傳播或轉貼他人的違反中小學(xué)生行為規范甚至觸犯法律的內容,網(wǎng)上網(wǎng)下都1653做守法的小公民。
大學(xué)網(wǎng)絡(luò )主要條件: (1) 某大學(xué)具有行政部門(mén)(辦公室、教務(wù)處、總務(wù)處、學(xué)生處等),教學(xué)部門(mén)(電子與信息工程、外語(yǔ)系、服裝系等)和教學(xué)輔助部門(mén)(圖書(shū)館、網(wǎng)絡(luò )管理中心、后勤管理中心等)。
(2) 共擁有4000臺PC。建筑物數量各同學(xué)自己確定(一般包括行政樓、圖書(shū)館、教學(xué)樓、學(xué)生宿舍、教工宿舍、體育館、學(xué)生活動(dòng)中心、飯堂、學(xué)校超市、報告廳或大禮堂等)。
師生員工數目前4500人,規劃人數6000人。 (3) 大學(xué)已從中國教育科研網(wǎng)(CERNET)有關(guān)機構申請了IPv4地址塊58.193.144.0/20;申請的帶寬是500M,光纖接入。
萬(wàn)兆以太網(wǎng)作為整個(gè)核心層、千兆構成匯聚層的主干、百兆到LAN/主機構成了接入層。 (4) 大學(xué)統一由獨立的網(wǎng)絡(luò )中心向因特網(wǎng)發(fā)布信息并為全校提供有關(guān)的信息化服務(wù),每個(gè)部門(mén)也可遠程登陸自行向因特網(wǎng)發(fā)布部門(mén)信息。
三、校園網(wǎng)的主要功能包括: (1) 辦公自動(dòng)化 (2) 教務(wù)管理系統 (3) 網(wǎng)絡(luò )多媒體教學(xué) (4) 學(xué)生自主學(xué)習 (5) 電子圖書(shū)館 (6) 電子郵件 (7) 遠程教育 (8) 校園一卡通工程 (9) 流量分析和計費 (10) 教學(xué)樓、圖書(shū)館、大禮堂等具備無(wú)線(xiàn)接入 四、要求: (1) 網(wǎng)絡(luò )系統的需求分析 (2) 邏輯網(wǎng)絡(luò )設計(比如拓撲結構、IP地址規劃等) (3) 物理網(wǎng)絡(luò )設計(比如結構化布線(xiàn)、網(wǎng)絡(luò )機房環(huán)境、設備選型、供電系統等) (4) 網(wǎng)絡(luò )安全設計 (5) 網(wǎng)絡(luò )設備安裝調試與測試驗收 (6) 網(wǎng)絡(luò )系統驗收 (7) 用戶(hù)培訓和系統維護 (8) 工期及費用。
網(wǎng)絡(luò )安全是一個(gè)關(guān)系國家安全和主權、社會(huì )的穩定、民族文化的繼承和發(fā)揚的重要問(wèn)題。
其重要性,正隨著(zhù)全球信息化步伐的加快而變到越來(lái)越重要。“家門(mén)就是國門(mén)”,安全問(wèn)題刻不容緩。
網(wǎng)絡(luò )安全是一門(mén)涉及計算機科學(xué)、網(wǎng)絡(luò )技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應用數學(xué)、數論、信息論等多種學(xué)科的綜合性學(xué)科。 網(wǎng)絡(luò )安全是指網(wǎng)絡(luò )系統的硬件、軟件及其系統中的數據受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統連續可靠正常地運行,網(wǎng)絡(luò )服務(wù)不中斷。
網(wǎng)絡(luò )安全從其本質(zhì)上來(lái)講就是網(wǎng)絡(luò )上的信息安全。從廣義來(lái)說(shuō),凡是涉及到網(wǎng)絡(luò )上信息的保密性、完整性、可用性、真實(shí)性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò )安全的研究領(lǐng)域。
網(wǎng)絡(luò )安全的具體含義會(huì )隨著(zhù)“角度”的變化而變化。比如:從用戶(hù)(個(gè)人、企業(yè)等)的角度來(lái)說(shuō),他們希望涉及個(gè)人隱私或商業(yè)利益的信息在網(wǎng)絡(luò )上傳輸時(shí)受到機密性、完整性和真實(shí)性的保護,避免其他人或對手利用竊聽(tīng)、冒充、篡改、抵賴(lài)等手段侵犯用戶(hù)的利益和隱,? 問(wèn)和破壞。
從網(wǎng)絡(luò )運行和管理者角度說(shuō),他們希望對本地網(wǎng)絡(luò )信息的訪(fǎng)問(wèn)、讀寫(xiě)等操作受到保護和控制,避免出現“陷門(mén)”、病毒、非法存取、拒絕服務(wù)和網(wǎng)絡(luò )資源非法占用和非法控制等威脅,制止和防御網(wǎng)絡(luò )黑客的攻擊。 對安全保密部門(mén)來(lái)說(shuō),他們希望對非法的、有害的或涉及國家機密的信息進(jìn)行過(guò)濾和防堵,避免機要信息泄露,避免對社會(huì )產(chǎn)生危害,對國家造成巨大損失。
從社會(huì )教育和意識形態(tài)角度來(lái)講,網(wǎng)絡(luò )上不健康的內容,會(huì )對社會(huì )的穩定和人類(lèi)的發(fā)展造成阻礙,必須對其進(jìn)行控制。 2、增強安全意識刻不容緩 隨著(zhù)計算機技術(shù)的飛速發(fā)展,信息網(wǎng)絡(luò )已經(jīng)成為社會(huì )發(fā)展的重要保證。
信息網(wǎng)絡(luò )涉及到國家的政府、軍事、文教等諸多領(lǐng)域。其中存貯、傳輸和處理的信息有許多是重要的政府宏觀(guān)調控決策、商業(yè)經(jīng)濟信息、銀行資金轉帳、股票證券、能源資源數據、科研數據等重要信息。
有很多是敏感信息,甚至是國家機密。所以難免會(huì )吸引來(lái)自世界各地的各種人為攻擊(例如信息泄漏、信息竊取、數據篡改、數據刪添、計算機病毒等)。
同時(shí),網(wǎng)絡(luò )實(shí)體還要經(jīng)受諸如水災、火災、地震、電磁輻射等方面的考驗。 近年來(lái),計算機犯罪案件也急劇上升,計算機犯罪已經(jīng)成為普遍的國際性問(wèn)題。
據美國聯(lián)邦調查局的報告,計算機犯罪是商業(yè)犯罪中最大的犯罪類(lèi)型之一,每筆犯罪的平均金額為45000美元,每年計算機犯罪造成的經(jīng)濟損失高達50億美元。 計算機犯罪大都具有瞬時(shí)性、廣域性、專(zhuān)業(yè)性、時(shí)空分離性等特點(diǎn)。
通常計算機罪犯很難留下犯罪證據,這大大刺激了計算機高技術(shù)犯罪案件的發(fā)生。 計算機犯罪案率的迅速增加,使各國的計算機系統特別是網(wǎng)絡(luò )系統面臨著(zhù)很大的威脅,并成為嚴重的社會(huì )問(wèn)題之一。
大學(xué)生安全教育,包括人身財產(chǎn)安全教育、消防安全教育、戶(hù)外活動(dòng)與交通安全教育、食品衛生安全教育、網(wǎng)絡(luò )安全教育,心理健康教育,以及校規校紀教育。
這七項內容涵蓋了大學(xué)生學(xué)習、生活、工作、娛樂(lè )中可能遇到的大多數安全問(wèn)題,因此必須加強這七個(gè)方面的教育。搞好大學(xué)生日常安全教育,必須要以提高學(xué)生安全防范意識為目的,必須遵循“預防為主、教育優(yōu)先”的原則。
人身財產(chǎn)安全教育。要幫助大學(xué)生認識、珍惜、熱愛(ài)生命,培養積極的“生命觀(guān)、生存觀(guān)、生活觀(guān)”。
使學(xué)生認識自身安全的威脅因素,了解和掌握保障自身安全和生存的技能。學(xué)會(huì )應對地震等自然災害的常識。
提高大學(xué)生物品保管、財產(chǎn)安全意識和能力,維護個(gè)人合法的財產(chǎn)權益。幫助大學(xué)生了解當前詐騙的主要手段,掌握防騙要領(lǐng)。
消防安全教育。引導學(xué)生樹(shù)立消防安全責任意識和自我防范意識,知曉、辨識和預防各類(lèi)火災、環(huán)境危險因素的方法、措施,掌握火災報警、初起火災處置的基本程序和技能,熟知火場(chǎng)逃生的要求和應對環(huán)境危害的策略。
戶(hù)外活動(dòng)與交通安全教育。讓學(xué)生掌握戶(hù)外活動(dòng)和交通安全的基本知識,培養自覺(jué)遵守和維護交通法規的意識,掌握公路、鐵路、水運、航運等交通行為的基本安全要求以及戶(hù)外活動(dòng)的安全基本常識和技能。
食品衛生安全教育。民以食為天,食品安全是有關(guān)社會(huì )穩定的大事,要讓學(xué)生養成良好的科學(xué)合理的飲食習慣,不暴飲暴食,不抽煙酗酒。
要讓學(xué)生掌握食物中毒的相關(guān)知識,提高鑒別、防范和救助能力。 網(wǎng)絡(luò )安全教育。
在網(wǎng)絡(luò )普及時(shí)代,大學(xué)生要全面了解國家關(guān)于互聯(lián)網(wǎng)的法律法規,具備基本的網(wǎng)絡(luò )道德和辨別不良信息的能力,形成良好的上網(wǎng)習慣,遠離網(wǎng)絡(luò )犯罪。同時(shí),還要掌握網(wǎng)絡(luò )犯罪威脅信息安全的形式、種類(lèi)和防范方法,具備一定的防范和應對能力。
心理健康教育。要開(kāi)設大學(xué)生實(shí)用心理學(xué)等相關(guān)課程,有針對性地對學(xué)生進(jìn)行環(huán)境適應教育、健康人格教育、人際關(guān)系和諧教育、性教育、心理衛生知識教育、挫折應對教育以及心理疾病防治教育等,以提高大學(xué)生心理健康水平,促進(jìn)人格全面發(fā)展,預防和減少安全事件發(fā)生。
校規校紀教育。一方面要提高學(xué)生自身的法律素養,在別人侵犯自己的權益的時(shí)候能用法律武器維護自己的權益,另一方面自身也要遵守國家法律法規和學(xué)校的規章制度,尊重社會(huì )公德,遵守公共秩序,愛(ài)護公共財產(chǎn)。
聲明:本網(wǎng)站尊重并保護知識產(chǎn)權,根據《信息網(wǎng)絡(luò )傳播權保護條例》,如果我們轉載的作品侵犯了您的權利,請在一個(gè)月內通知我們,我們會(huì )及時(shí)刪除。
蜀ICP備2020033479號-4 Copyright ? 2016 學(xué)習?shū)B(niǎo). 頁(yè)面生成時(shí)間:3.148秒