網路安全概述

2021-08-07 15:14:48 字數 2017 閱讀 5514

之前少有了解網路安全方面的知識,現將每日學習情況記錄與大家討論學習,督促自己每天進步,共勉!

隨著社會高度資訊化與網路化方向發展,社會對計算機網路的依賴達到空前的程度,而網路安全問題也隨之變得越來越嚴峻。如果將整個社會的人與人、人與物、物與物都連線在物聯網環境中,那麼物聯網安全將對****產生深刻影響。因此,網路安全問題越來越受到網路使用者的重視。

一、網路安全的定義

從不同的角度出發,網路安全的定義有一定差別:

從廣義角度看,網路安全主要保障網路中的硬體、軟體與資訊資源的安全性。

從使用者角度看,網路安全主要保障使用者資料在網路中的保密性、完整性與不可否認性,防止使用者資料的洩露、破壞與偽造。

從管理角度看,網路安全主要保障合法使用者能夠正常使用網路資源,避免計算機病毒、拒絕服務、遠端控制與非授權訪問等安全威脅,提供及時發現安全漏洞與制止攻擊行為等安全手段。

網路安全5個基本屬性:

保密性

完整性

可用性

可靠性

不可否認性

二、網路安全體系結構

1.安全攻擊分為:被動攻擊主動攻擊

主動攻擊分為偽造資訊重放資訊篡改資訊拒絕服務4種型別。(

影響網路資源與服務,難以防範,可以檢測)

被動攻擊(不影響網路資源與服務,難以檢測,可通過對資訊加密來防範)

2.安全服務包括5種型別:認證(authentication)訪問控制(access control)保密性(confidentiality)完整性(integrity)不可否認性/不可抵賴性(nonrepudiation)

3.安全機制主要包括加密、數字簽名、訪問控制、資料完整性、認證交換、流量填充、路由控制與公證等。

(*每種安全機制可實現一種或多種安全服務)

三、網路安全標準化工作

1.相關國際組織

國際標準化組織(iso)

國際電信聯盟(itu)

國際電工委員會(iec)

網際網路工程任務組(ietf)

電氣和電工工程師協會(ieee)

2.網路安全標準

資訊保安管理指南(iso / iec 13335)

資訊保安管理實用規則(iso / iec 27001)

資訊保安評估公共準則(iso / iec 15408)

資訊系統軟體過程評估(iso / iec 15504)

系統安全工程能力成熟模型(sse-cmm)

資訊與相關技術控制目標(cobit)

四、網路安全技術研究的主要問題

網路防攻擊問題、資訊保安保密問題、網路安全漏洞問題、內部安全防範問題、網路防病毒問題、資料備份與恢復問題等。

附:網路安全漏洞包括:作業系統安全漏洞網路協議安全漏洞資料庫安全漏洞網路軟體安全漏洞

網路安全理論與技術概述 帶你了解網路安全

2.資訊的完整性 3.資訊的保密性 資訊保安三要素 cia 網路安全發展 第一階段古典密碼學 第二階段現代密碼學 第三階段 網路安全主要研究內容 hi,我是everdayforcode。你,今天學習了嗎!網路安全概述 網路安全發展 網路安全主要研究內容 常見網路攻擊技術 1.數字世界是現實世界的對映...

網路安全與資訊加密概述

資料加密過程就是通過加密系統把原始的數字資訊 明文 按照加密演算法變換成與明文完全不同的數字資訊 密文 的過程,如下圖所示。資料加密技術主要分為資料傳輸加密和資料儲存加密。資料傳輸加密技術主要是對傳輸中的資料流進行加密,常用的有 鏈路加密 鏈路加密是指傳輸資料僅在物理層前的資料鏈路層進行加密,不考慮...

網際網路安全 API 安全概述

申明 本筆記引用了 的一些內容,並結合自己的理解與思考,歡迎指正。1.1 什麼是api安全 api是系統提供服務的介面,外部 web mobile server等 請求api,經過一些業務邏輯後,返回響應。api安全主要涉及網路安全 應用安全 資訊保安。1.1.1 api 安全目標 api安全目標 ...