1 / 11
文档名称:

网络安全基础知识.doc

格式:doc   大小:60KB   页数:11
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

网络安全基础知识.doc

上传人:zbfc1172 2018/6/1 文件大小:60 KB

下载得到文件列表

网络安全基础知识.doc

相关文档

文档介绍

文档介绍:网络安全基本知识
网络安全:是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。网络安全从其本质上来讲就是网络上的信息安全。从广义来说,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络安全的研究领域。网络安全是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性学科。
puter Virus)在《中华人民共和国计算机信息系统安全保护条例》中被明确定义,病毒指“编制者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码”。
木马:利用计算机程序漏洞侵入后窃取文件的程序被称为木马。它是一种具有隐藏性的、自发性的可被用来进行恶意行为的程序,多不会直接对电脑产生危害,而是以控制为主。
防火墙(英文:firewall)是一项协助确保信息安全的设备,会依照特定的规则,允许或是限制传输的数据通过。防火墙可以是一台专属的硬件也可以是架设在一般硬件上的一套软件。
后门:指房间的背后的可以自由出入的门,相对于明显的前门。也可以指绕过软件的安全性控制而从比较隐秘的通道获取对程序或系统访问权的方法。
入侵检测(Intrusion Detection),顾名思义,就是对入侵行为的发觉。他通过对计算机网络或计算机系统中若干关键点收集信息并对其进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。
数据包监测:可以被认为是一根窃听电话线在计算机网络中的等价物。当某人在“监听”网络时,他们实际上是在阅读和解释网络上传送的数据包。如果你需要在互联网上通过计算机发送一封电子邮件或请求下载一个网页,这些操作都会使数据通过你和数据目的地之间的许多计算机。这些传输信息时经过的计算机都能够看到你发送的数据,而数据包监测工具就允许某人截获数据并且查看它。
NIDS:是Network Intrusion Detection System的缩写,即网络入侵检测系统,主要用于检测Hacker或Cracker通过网络进行的入侵行为。NIDS的运行方式有两种,一种是在目标主机上运行以监测其本身的通信信息,另一种是在一台单独的机器上运行以监测所有网络设备的通信信息,比如Hub、路由器。
SYN是:TCP/IP建立连接时使用的握手信号。在客户机和服务器之间建立正常的TCP网络连接时,客户机首先发出一个SYN消息,服务器使用SYN-ACK应答表示接收到了这个消息,最后客户机再以ACK消息响应。这样在客户机和服务器之间才能建立起可靠的TCP连接,数据才可以在客户机和服务器之间传递。
加密技术:是电子商务采取的主要安全保密措施,是最常用的安全保密手段,利用技术手段把重要的数据变为乱码(加密)传送,到达目的地后再用相同或不同的手段还原(解密)。加密技术的应用是多方面的,但最为广泛的还是在电子商务和VPN上的应用,深受广大用户的喜爱。
一、引论
1、网络安全的概念:网络安全是在分布式网络环境中,对信息载体(处理载体、存储载体、传输载体)和信息的处理、传输、存储、访问提供安全保护,以防止数据、信息内容或能力被非授权使用、篡改或拒绝服务。
2、有很多不安全的问题:1)IP安全。中,当信息分组在路由器间传递时,对任何人都是开放的,路由器仅仅搜集信息分组中的目的地址,但不能防止其内容被窥视。2)DNS安全。对每台计算机的命名方案称之为域名系统(DNS)。3)拒绝服务(DoS)攻击。包括发送SYN信息分组、邮件炸弹。4)分布式拒绝(DDoS)攻击。分布式拒绝服务攻击是拒绝服务群起攻击的方式。
3、维护信息载体的安全就要抵抗对网络和系统的安全威胁。这些安全威胁包括物理侵犯(如机房入侵、设备偷窃、废物搜寻、电子干扰等)、系统漏洞(如旁路控制、程序缺陷等)、网络入侵(如窃听、截获、堵塞等)、恶意软件(如病毒、蠕虫、特洛伊木马、信息炸弹等)、存储损坏(如老化、破损等)等。为抵抗对网络和系统的安全威胁,通常采取的安全措施包括门控系统、防火墙、防病毒、入侵检测、漏洞扫描、存储备份、日志审计、应急响应、灾难恢复等。
4、网络安全的三个基本属性:1)机密性(保密性)。机密性是指保证信息与信息系统不被非授权者所获取与使用,主要防范措施是密码技术。2)完整性。完整性是指信息是真实可信的,其发布者不被冒充,来源不被伪造,内容不被篡改,主要防范措施是校验与认证技术。3)可用性。可用性是指保证信息与信息系统可被授权人正常使用,主要防范措施是确保信息与信息系统处于一个可靠的运行状态之下。
5、国际标准化组织在开放系统互联标准中定义了7个层次的参考模型:1)物理

最近更新

聚合酶与自身免疫性疾病 35页

网络安全审查 35页

高端五金材料创新 35页

2025年山西同文职业技术学院马克思主义基本原.. 12页

2025年嵩县招教考试备考题库附答案解析 31页

2025年广东南华工商职业学院马克思主义基本原.. 13页

2025年广州番禺职业技术学院单招职业倾向性测.. 45页

2025年攀枝花攀西职业学院马克思主义基本原理.. 13页

2025年新疆政法学院马克思主义基本原理概论期.. 12页

2025年旬邑县招教考试备考题库带答案解析(必.. 30页

2025年曲阳县幼儿园教师招教考试备考题库及答.. 31页

2025年武功县招教考试备考题库及答案解析(必.. 31页

2025年江孜县招教考试备考题库附答案解析(夺.. 31页

2025年江苏食品药品职业技术学院单招综合素质.. 44页

2025年江西科技师范大学马克思主义基本原理概.. 13页

2025年河南应用技术职业学院单招职业倾向性考.. 45页

2025年泗阳县招教考试备考题库含答案解析(必.. 31页

2025年浙江中医药大学滨江学院马克思主义基本.. 12页

2025年浙江金华科贸职业技术学院马克思主义基.. 12页

2025年深圳城市职业学院马克思主义基本原理概.. 13页

2025年湖南劳动人事职业学院马克思主义基本原.. 12页

2025年湖南都市职业学院单招职业适应性考试题.. 43页

2026年主管中药师考试备考题100道a4版 37页

2026年主管中药师考试备考题100道带答案(模拟.. 38页

2026年医学微生物学习题集及答案 40页

2026年医学微生物学习题集附答案(综合题) 41页

2025年茂县招教考试备考题库含答案解析(必刷.. 30页

小学历史与文化知识竞赛题库100道含完整答案(.. 37页

2025年西安职业技术学院单招综合素质考试题库.. 43页

2026年江西交通职业技术学院单招职业倾向性考.. 37页