之前少有了解網路安全方面的知識,現將每日學習情況記錄與大家討論學習,督促自己每天進步,共勉!
隨著社會高度資訊化與網路化方向發展,社會對計算機網路的依賴達到空前的程度,而網路安全問題也隨之變得越來越嚴峻。如果將整個社會的人與人、人與物、物與物都連線在物聯網環境中,那麼物聯網安全將對****產生深刻影響。因此,網路安全問題越來越受到網路使用者的重視。
一、網路安全的定義
從不同的角度出發,網路安全的定義有一定差別:
從廣義角度看,網路安全主要保障網路中的硬體、軟體與資訊資源的安全性。
從使用者角度看,網路安全主要保障使用者資料在網路中的保密性、完整性與不可否認性,防止使用者資料的洩露、破壞與偽造。
從管理角度看,網路安全主要保障合法使用者能夠正常使用網路資源,避免計算機病毒、拒絕服務、遠端控制與非授權訪問等安全威脅,提供及時發現安全漏洞與制止攻擊行為等安全手段。
網路安全5個基本屬性:
保密性
完整性
可用性
可靠性
不可否認性
二、網路安全體系結構
1.安全攻擊分為:被動攻擊與主動攻擊
主動攻擊分為偽造資訊、重放資訊、篡改資訊與拒絕服務4種型別。(
影響網路資源與服務,難以防範,可以檢測)
被動攻擊(不影響網路資源與服務,難以檢測,可通過對資訊加密來防範)
2.安全服務包括5種型別:認證(authentication)、訪問控制(access control)、保密性(confidentiality)、完整性(integrity)、不可否認性/不可抵賴性(nonrepudiation)
3.安全機制主要包括加密、數字簽名、訪問控制、資料完整性、認證交換、流量填充、路由控制與公證等。
(*每種安全機制可實現一種或多種安全服務)
三、網路安全標準化工作
1.相關國際組織
國際標準化組織(iso)
國際電信聯盟(itu)
國際電工委員會(iec)
網際網路工程任務組(ietf)
電氣和電工工程師協會(ieee)
2.網路安全標準
資訊保安管理指南(iso / iec 13335)
資訊保安管理實用規則(iso / iec 27001)
資訊保安評估公共準則(iso / iec 15408)
資訊系統軟體過程評估(iso / iec 15504)
系統安全工程能力成熟模型(sse-cmm)
資訊與相關技術控制目標(cobit)
四、網路安全技術研究的主要問題
網路防攻擊問題、資訊保安保密問題、網路安全漏洞問題、內部安全防範問題、網路防病毒問題、資料備份與恢復問題等。
附:網路安全漏洞包括:作業系統安全漏洞、網路協議安全漏洞、資料庫安全漏洞和網路軟體安全漏洞。
網路安全理論與技術概述 帶你了解網路安全
2.資訊的完整性 3.資訊的保密性 資訊保安三要素 cia 網路安全發展 第一階段古典密碼學 第二階段現代密碼學 第三階段 網路安全主要研究內容 hi,我是everdayforcode。你,今天學習了嗎!網路安全概述 網路安全發展 網路安全主要研究內容 常見網路攻擊技術 1.數字世界是現實世界的對映...
網路安全與資訊加密概述
資料加密過程就是通過加密系統把原始的數字資訊 明文 按照加密演算法變換成與明文完全不同的數字資訊 密文 的過程,如下圖所示。資料加密技術主要分為資料傳輸加密和資料儲存加密。資料傳輸加密技術主要是對傳輸中的資料流進行加密,常用的有 鏈路加密 鏈路加密是指傳輸資料僅在物理層前的資料鏈路層進行加密,不考慮...
網際網路安全 API 安全概述
申明 本筆記引用了 的一些內容,並結合自己的理解與思考,歡迎指正。1.1 什麼是api安全 api是系統提供服務的介面,外部 web mobile server等 請求api,經過一些業務邏輯後,返回響應。api安全主要涉及網路安全 應用安全 資訊保安。1.1.1 api 安全目標 api安全目標 ...