網(wǎng)絡安全基本知識 什么是網(wǎng)絡安全? 網(wǎng)絡安全是指網(wǎng)絡系統(tǒng)的硬件、軟件及系統(tǒng)中的數(shù)據(jù)受到保護,不因偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)可以連續(xù)可靠正常地運行,網(wǎng)絡服務不被中斷。
什么是計算機病毒? 計算機病毒是指編制者在計算機程序中插入的破壞計算機功能或者破壞數(shù)據(jù),影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼。 什么是木馬? 木馬是一種帶有惡意性質的遠程控制軟件。
木馬一般分為客戶端和服務器端??蛻舳司褪潜镜厥褂玫母鞣N命令的控制臺,服務器端則是要給別人運行,只有運行過服務器端的計算機才能夠完全受控。
木馬不會象病毒那樣去感染文件。 什么是防火墻?它是如何確保網(wǎng)絡安全的? 使用功能防火墻是一種確保網(wǎng)絡安全的方法。
防火墻是指設置在不同網(wǎng)絡(如可信任的企業(yè)內部網(wǎng)和不可信的公共網(wǎng))或網(wǎng)絡安全域之間的一系列部件的組合。它是不同網(wǎng)絡或網(wǎng)絡安全域之間信息的惟一出入口,能根據(jù)企業(yè)的安全策略控制(允許、拒絕、監(jiān)測)出入網(wǎng)絡的信息流,且本身具有較強的抗攻擊能力。
它是提供信息安全服務、實現(xiàn)網(wǎng)絡和信息安全的基礎設施。 什么是后門?為什么會存在后門? 后門是指一種繞過安全性控制而獲取對程序或系統(tǒng)訪問權的方法。
在軟件的開發(fā)階段,程序員常會在軟件內創(chuàng)建后門以便可以修改程序中的缺陷。如果后門被其他人知道,或者在發(fā)布軟件之前沒有刪除,那么它就成了安全隱患。
什么叫入侵檢測? 入侵檢測是防火墻的合理補充,幫助系統(tǒng)對付網(wǎng)絡攻擊,擴展系統(tǒng)管理員的安全管理能力(包括安全審計、監(jiān)視、進攻識別和響應),提高信息安全基礎結構的完整性。它從計算機網(wǎng)絡系統(tǒng)中的若干關鍵點收集信息,并分析這些信息,檢查網(wǎng)絡中是否有違反安全策略的行為和遭到襲擊的跡象。
什么叫數(shù)據(jù)包監(jiān)測?它有什么作用? 數(shù)據(jù)包監(jiān)測可以被認為是一根竊聽電話線在計算機網(wǎng)絡中的等價物。當某人在“監(jiān)聽”網(wǎng)絡時,他們實際上是在閱讀和解釋網(wǎng)絡上傳送的數(shù)據(jù)包。
如果你需要在互聯(lián)網(wǎng)上通過計算機發(fā)送一封電子郵件或請求一個網(wǎng)頁,這些傳輸信息時經(jīng)過的計算機都能夠看到你發(fā)送的數(shù)據(jù),而數(shù)據(jù)包監(jiān)測工具就允許某人截獲數(shù)據(jù)并且查看它。 什么是NIDS? NIDS是網(wǎng)絡入侵檢測系統(tǒng)的縮寫,主要用于檢測HACKER和CRACKER通過網(wǎng)絡進行的入侵行為。
NIDS的運行方式有兩種,一種是在目標主機上運行以監(jiān)測其本身的通信信息,另一種是在一臺單獨的機器上運行以監(jiān)測所有網(wǎng)絡設備的通信信息,比如HUB、路由器。 什么叫SYN包? TCP連接的第一個包,非常小的一種數(shù)據(jù)包。
SYN攻擊包括大量此類的包,由于這些包看上去來自實際不存在的站點,因此無法有效進行處理。 加密技術是指什么? 加密技術是最常用的安全保密手段,利用技術手段把重要的數(shù)據(jù)變?yōu)閬y碼(加密)傳送,到達目的地后再用相同或不同的手段還原(解密)。
加密技術包括兩個元素:算法和密鑰。算法是將普通的信息或者可以理解的信息與一串數(shù)字(密鑰)結合,產(chǎn)生不可理解的密文的步驟,密鑰是用來對數(shù)據(jù)進行編碼和解密的一種算法。
在安全保密中,可通過適當?shù)拿荑€加密技術和管理機制來保證網(wǎng)絡的信息通信安全。 什么叫蠕蟲病毒? 蠕蟲病毒源自一種在網(wǎng)絡上傳播的病毒。
1988年,22歲的康奈爾大學研究生羅伯特.莫里斯通過網(wǎng)絡發(fā)送了一種專為攻擊UNIX系統(tǒng)缺陷、名為“蠕蟲”的病毒,蠕蟲造成了6000個系統(tǒng)癱瘓,估計損失為200萬到6000萬美圓。由于這只蠕蟲的誕生,在網(wǎng)上還專門成立了計算機應急小組。
現(xiàn)在蠕蟲病毒家族已經(jīng)壯大到成千上萬種,并且這千萬種蠕蟲病毒大都出自黑客之手。 什么是操作系統(tǒng)病毒? 這種病毒會用它自己的程序加入操作系統(tǒng)進行工作,具有很強的破壞力,會導致整個系統(tǒng)癱瘓。
并且由于感染了操作系統(tǒng),這種病毒在運行時,會用自己的程序片段取代操作系統(tǒng)的合法程序模塊。根據(jù)病毒自身的特點和被替代的操作系統(tǒng)中合法程序模塊在操作系統(tǒng)中運行的地位與作用,以及病毒取代操作系統(tǒng)的取代方式等,對操作系統(tǒng)進行破壞。
同時,這種病毒對系統(tǒng)中文件的感染性也很強。 莫里斯蠕蟲是指什么? 它的編寫者是美國康奈爾大學一年級研究生羅伯特.莫里斯。
這個程序只有99行,利用UNIX系統(tǒng)的缺點,用finger命令查聯(lián)機用戶名單,然后破譯用戶口令,用MAIL系統(tǒng)復制、傳播本身的源程序,再編譯生成代碼。 最初的網(wǎng)絡蠕蟲設計目的是當網(wǎng)絡空閑時,程序就在計算機間“游蕩”而不帶來任何損害。
當有機器負荷過重時,該程序可以從空閑計算機“借取資源”而達到網(wǎng)絡的負載平衡。而莫里斯蠕蟲不是“借取資源”,而是“耗盡所有資源”。
什么是DDoS? DDoS也就是分布式拒絕服務攻擊。它使用與普通的拒絕服務攻擊同樣的方法,但是發(fā)起攻擊的源是多個。
通常攻擊者使用下載的工具滲透無保護的主機,當獲取該主機的適當?shù)脑L問權限后,攻擊者在主機中安裝軟件的服務或進程(以下簡稱代理)。這些代理保持睡眠狀態(tài),直到從它們的主控端得到指令,對指定的目標發(fā)起拒絕服務攻擊。
隨著危害力極強的黑客工具的廣泛傳播使用,分布式拒絕。
網(wǎng)絡安全由于不同的環(huán)境和應用而產(chǎn)生了不同的類型。主要有以下幾種:
1、系統(tǒng)安全
運行系統(tǒng)安全即保證信息處理和傳輸系統(tǒng)的安全。它側重于保證系統(tǒng)正常運行。避免因為系統(tǒng)的崩演和損壞而對系統(tǒng)存儲、處理和傳輸?shù)南⒃斐善茐暮蛽p失。避免由于電磁泄翻,產(chǎn)生信息泄露,干擾他人或受他人干擾。
2、網(wǎng)絡的安全
網(wǎng)絡上系統(tǒng)信息的安全。包括用戶口令鑒別,用戶存取權限控制,數(shù)據(jù)存取權限、方式控制,安全審計。安全問題跟踩。計算機病毒防治,數(shù)據(jù)加密等。
3、信息傳播安全
網(wǎng)絡上信息傳播安全,即信息傳播后果的安全,包括信息過濾等。它側重于防止和控制由非法、有害的信息進行傳播所產(chǎn)生的后果,避免公用網(wǎng)絡上大云自由傳翰的信息失控。
4、信息內容安全
網(wǎng)絡上信息內容的安全。它側重于保護信息的保密性、真實性和完整性。避免攻擊者利用系統(tǒng)的安全漏潤進行竊聽、冒充、詐編等有損于合法用戶的行為。其本質是保護用戶的利益和隱私。
學習網(wǎng)絡安全需要具備的知識:
(1)熟悉計算機系統(tǒng)的基礎知識;
(2)熟悉網(wǎng)絡操作系統(tǒng)的基礎知識;
(3)理解計算機應用系統(tǒng)的設計和開發(fā)方法;
(4)熟悉數(shù)據(jù)通信的基礎知識;
(5)熟悉系統(tǒng)安全和數(shù)據(jù)安全的基礎知識;
(6)掌握網(wǎng)絡安全的基本技術和主要的安全協(xié)議與安全系統(tǒng);
(7)掌握計算機網(wǎng)絡體系結構和網(wǎng)絡協(xié)議的基本原理;
(8)掌握計算機網(wǎng)絡有關的標準化知識。
拓展資料:
學習安全網(wǎng)絡還需要掌握局域網(wǎng)組網(wǎng)技術,理解城域網(wǎng)和廣域網(wǎng)基本技術;掌握計算機網(wǎng)絡互聯(lián)技術;掌握TCP/IP協(xié)議網(wǎng)絡的聯(lián)網(wǎng)方法和網(wǎng)絡應用服務技術,理解接入網(wǎng)與接入技術;
掌握網(wǎng)絡管理的基本原理和操作方法;熟悉網(wǎng)絡系統(tǒng)的性能測試和優(yōu)化技術,以及可靠性設計技術;理解網(wǎng)絡應用的基本原理和技術,理解網(wǎng)絡新技術及其發(fā)展趨勢。
網(wǎng)絡安全是指網(wǎng)絡系統(tǒng)的硬件、軟件及系統(tǒng)中的數(shù)據(jù)受到保護,不因偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)可以連續(xù)可靠正常地運行,網(wǎng)絡服務不被中斷。
大二了才來思考這個問題。
雖然不晚,但是說明你對網(wǎng)絡安全沒有興趣,沒有興趣你是學不好這個的,做這一行需要的不是課本上的知識,而是技術,技術這東西需要實踐,要自己去鉆研,沒有興趣的人很難用心去學,建議早點尋找另外的職業(yè)發(fā)展方向。
再來說說網(wǎng)絡安全吧,要想做這個,有前途的辦法就是考取一些比較NB的網(wǎng)絡安全證書,比如思科的CCIS,但是有一個前提,把英語學好,不然你考這些沒戲。
這是一本網(wǎng)絡安全基礎培訓教材的題目。
第一節(jié) 網(wǎng)絡概述
第二節(jié) 網(wǎng)絡基礎技術.
第三節(jié) 網(wǎng)絡安全技術基礎簡述
第四節(jié) 黑客攻擊步驟
第五節(jié) 基本黑客工具的使用
第六節(jié) Windows系統(tǒng)漏洞
第七節(jié) 黑客工具的使用
第八節(jié) 計算機上的漏洞
第九節(jié) windows 后門和木馬技術
第十節(jié) 網(wǎng)絡命令常用命令教程1
第十一節(jié) 網(wǎng)絡命令常用命令教程2
第十二節(jié) 黑客常見攻擊步驟和方法
第十三節(jié) TCPIP協(xié)議詳細講解A
第十四節(jié) TCPIP協(xié)議詳細講解B
第十五節(jié) OSI七層模型詳細講解
第十六節(jié) MS漏洞以及緩沖區(qū)知識
第十七節(jié) 黑客常用的工具
第十八節(jié) 黑客常見掃描工具的使用
第十九節(jié) 木馬工具的原理+使用
附錄一 緩沖區(qū)溢出以及緩沖區(qū)原理
1、沒有經(jīng)過父母同意,不要把自己及父母家抄人的真實信息,如姓名、住址、學校、電話號碼和相片等,在網(wǎng)上告訴其他人。
2、如果看到不文明的信息或圖片,應立即告知父母。
3、進入聊天襲室前要告知父母。必要時由父母確認該聊天室是否適合學生使用。不要在各個聊2113天室之間“串門”。在聊天室中,如果發(fā)5261現(xiàn)有人發(fā)表不正確的言論,應立即離開,自己也不要在聊天室散布沒有根據(jù)或不負4102責任的言論。
4、不要在聊天室或BBS上散布對別人有攻擊性的言論,也不要傳播或轉貼他人的違反中小學生行為規(guī)范甚至觸犯法律的內容,網(wǎng)上網(wǎng)下都1653做守法的小公民。
大學網(wǎng)絡主要條件: (1) 某大學具有行政部門(辦公室、教務處、總務處、學生處等),教學部門(電子與信息工程、外語系、服裝系等)和教學輔助部門(圖書館、網(wǎng)絡管理中心、后勤管理中心等)。
(2) 共擁有4000臺PC。建筑物數(shù)量各同學自己確定(一般包括行政樓、圖書館、教學樓、學生宿舍、教工宿舍、體育館、學生活動中心、飯?zhí)谩W校超市、報告廳或大禮堂等)。
師生員工數(shù)目前4500人,規(guī)劃人數(shù)6000人。 (3) 大學已從中國教育科研網(wǎng)(CERNET)有關機構申請了IPv4地址塊58.193.144.0/20;申請的帶寬是500M,光纖接入。
萬兆以太網(wǎng)作為整個核心層、千兆構成匯聚層的主干、百兆到LAN/主機構成了接入層。 (4) 大學統(tǒng)一由獨立的網(wǎng)絡中心向因特網(wǎng)發(fā)布信息并為全校提供有關的信息化服務,每個部門也可遠程登陸自行向因特網(wǎng)發(fā)布部門信息。
三、校園網(wǎng)的主要功能包括: (1) 辦公自動化 (2) 教務管理系統(tǒng) (3) 網(wǎng)絡多媒體教學 (4) 學生自主學習 (5) 電子圖書館 (6) 電子郵件 (7) 遠程教育 (8) 校園一卡通工程 (9) 流量分析和計費 (10) 教學樓、圖書館、大禮堂等具備無線接入 四、要求: (1) 網(wǎng)絡系統(tǒng)的需求分析 (2) 邏輯網(wǎng)絡設計(比如拓撲結構、IP地址規(guī)劃等) (3) 物理網(wǎng)絡設計(比如結構化布線、網(wǎng)絡機房環(huán)境、設備選型、供電系統(tǒng)等) (4) 網(wǎng)絡安全設計 (5) 網(wǎng)絡設備安裝調試與測試驗收 (6) 網(wǎng)絡系統(tǒng)驗收 (7) 用戶培訓和系統(tǒng)維護 (8) 工期及費用。
網(wǎng)絡安全是一個關系國家安全和主權、社會的穩(wěn)定、民族文化的繼承和發(fā)揚的重要問題。
其重要性,正隨著全球信息化步伐的加快而變到越來越重要。“家門就是國門”,安全問題刻不容緩。
網(wǎng)絡安全是一門涉及計算機科學、網(wǎng)絡技術、通信技術、密碼技術、信息安全技術、應用數(shù)學、數(shù)論、信息論等多種學科的綜合性學科。 網(wǎng)絡安全是指網(wǎng)絡系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡服務不中斷。
網(wǎng)絡安全從其本質上來講就是網(wǎng)絡上的信息安全。從廣義來說,凡是涉及到網(wǎng)絡上信息的保密性、完整性、可用性、真實性和可控性的相關技術和理論都是網(wǎng)絡安全的研究領域。
網(wǎng)絡安全的具體含義會隨著“角度”的變化而變化。比如:從用戶(個人、企業(yè)等)的角度來說,他們希望涉及個人隱私或商業(yè)利益的信息在網(wǎng)絡上傳輸時受到機密性、完整性和真實性的保護,避免其他人或對手利用竊聽、冒充、篡改、抵賴等手段侵犯用戶的利益和隱,? 問和破壞。
從網(wǎng)絡運行和管理者角度說,他們希望對本地網(wǎng)絡信息的訪問、讀寫等操作受到保護和控制,避免出現(xiàn)“陷門”、病毒、非法存取、拒絕服務和網(wǎng)絡資源非法占用和非法控制等威脅,制止和防御網(wǎng)絡黑客的攻擊。 對安全保密部門來說,他們希望對非法的、有害的或涉及國家機密的信息進行過濾和防堵,避免機要信息泄露,避免對社會產(chǎn)生危害,對國家造成巨大損失。
從社會教育和意識形態(tài)角度來講,網(wǎng)絡上不健康的內容,會對社會的穩(wěn)定和人類的發(fā)展造成阻礙,必須對其進行控制。 2、增強安全意識刻不容緩 隨著計算機技術的飛速發(fā)展,信息網(wǎng)絡已經(jīng)成為社會發(fā)展的重要保證。
信息網(wǎng)絡涉及到國家的政府、軍事、文教等諸多領域。其中存貯、傳輸和處理的信息有許多是重要的政府宏觀調控決策、商業(yè)經(jīng)濟信息、銀行資金轉帳、股票證券、能源資源數(shù)據(jù)、科研數(shù)據(jù)等重要信息。
有很多是敏感信息,甚至是國家機密。所以難免會吸引來自世界各地的各種人為攻擊(例如信息泄漏、信息竊取、數(shù)據(jù)篡改、數(shù)據(jù)刪添、計算機病毒等)。
同時,網(wǎng)絡實體還要經(jīng)受諸如水災、火災、地震、電磁輻射等方面的考驗。 近年來,計算機犯罪案件也急劇上升,計算機犯罪已經(jīng)成為普遍的國際性問題。
據(jù)美國聯(lián)邦調查局的報告,計算機犯罪是商業(yè)犯罪中最大的犯罪類型之一,每筆犯罪的平均金額為45000美元,每年計算機犯罪造成的經(jīng)濟損失高達50億美元。 計算機犯罪大都具有瞬時性、廣域性、專業(yè)性、時空分離性等特點。
通常計算機罪犯很難留下犯罪證據(jù),這大大刺激了計算機高技術犯罪案件的發(fā)生。 計算機犯罪案率的迅速增加,使各國的計算機系統(tǒng)特別是網(wǎng)絡系統(tǒng)面臨著很大的威脅,并成為嚴重的社會問題之一。
大學生安全教育,包括人身財產(chǎn)安全教育、消防安全教育、戶外活動與交通安全教育、食品衛(wèi)生安全教育、網(wǎng)絡安全教育,心理健康教育,以及校規(guī)校紀教育。
這七項內容涵蓋了大學生學習、生活、工作、娛樂中可能遇到的大多數(shù)安全問題,因此必須加強這七個方面的教育。搞好大學生日常安全教育,必須要以提高學生安全防范意識為目的,必須遵循“預防為主、教育優(yōu)先”的原則。
人身財產(chǎn)安全教育。要幫助大學生認識、珍惜、熱愛生命,培養(yǎng)積極的“生命觀、生存觀、生活觀”。
使學生認識自身安全的威脅因素,了解和掌握保障自身安全和生存的技能。學會應對地震等自然災害的常識。
提高大學生物品保管、財產(chǎn)安全意識和能力,維護個人合法的財產(chǎn)權益。幫助大學生了解當前詐騙的主要手段,掌握防騙要領。
消防安全教育。引導學生樹立消防安全責任意識和自我防范意識,知曉、辨識和預防各類火災、環(huán)境危險因素的方法、措施,掌握火災報警、初起火災處置的基本程序和技能,熟知火場逃生的要求和應對環(huán)境危害的策略。
戶外活動與交通安全教育。讓學生掌握戶外活動和交通安全的基本知識,培養(yǎng)自覺遵守和維護交通法規(guī)的意識,掌握公路、鐵路、水運、航運等交通行為的基本安全要求以及戶外活動的安全基本常識和技能。
食品衛(wèi)生安全教育。民以食為天,食品安全是有關社會穩(wěn)定的大事,要讓學生養(yǎng)成良好的科學合理的飲食習慣,不暴飲暴食,不抽煙酗酒。
要讓學生掌握食物中毒的相關知識,提高鑒別、防范和救助能力。 網(wǎng)絡安全教育。
在網(wǎng)絡普及時代,大學生要全面了解國家關于互聯(lián)網(wǎng)的法律法規(guī),具備基本的網(wǎng)絡道德和辨別不良信息的能力,形成良好的上網(wǎng)習慣,遠離網(wǎng)絡犯罪。同時,還要掌握網(wǎng)絡犯罪威脅信息安全的形式、種類和防范方法,具備一定的防范和應對能力。
心理健康教育。要開設大學生實用心理學等相關課程,有針對性地對學生進行環(huán)境適應教育、健康人格教育、人際關系和諧教育、性教育、心理衛(wèi)生知識教育、挫折應對教育以及心理疾病防治教育等,以提高大學生心理健康水平,促進人格全面發(fā)展,預防和減少安全事件發(fā)生。
校規(guī)校紀教育。一方面要提高學生自身的法律素養(yǎng),在別人侵犯自己的權益的時候能用法律武器維護自己的權益,另一方面自身也要遵守國家法律法規(guī)和學校的規(guī)章制度,尊重社會公德,遵守公共秩序,愛護公共財產(chǎn)。
聲明:本網(wǎng)站尊重并保護知識產(chǎn)權,根據(jù)《信息網(wǎng)絡傳播權保護條例》,如果我們轉載的作品侵犯了您的權利,請在一個月內通知我們,我們會及時刪除。
蜀ICP備2020033479號-4 Copyright ? 2016 學習鳥. 頁面生成時間:3.148秒