網路安全的基礎知識
網路安全是指網路系統的硬體、軟體及其系統中的資料受到保護,不因偶然的或者惡意的原因而遭到破壞、更改、洩露,系統可以連續可靠正常地執行,網路服務不被中斷。以下是由小編整理關於的內容,希望大家喜歡!
一:
問:什麼是網路安全?
答:網路安全是指網路系統的硬體、軟體及其系統中的資料受到保護,不因偶然的或者惡意的原因而遭到破壞、更改、洩露,系統可以連續可靠正常地執行,網路服務不被中斷。
問:什麼是計算機病毒?
答:計算機病毒***Computer Virus***是指編制者在計算機程式中插入的破壞計算機功能或者破壞資料,影響計算機使用並且能夠自我複製的一組計算機指令或者程式程式碼。
問:什麼是木馬?
答:木馬是一種帶有惡意性質的遠端控制軟體。木馬一般分為客戶端***client***和伺服器端***server***。客戶端就是本地使用的各種命令的控制檯,伺服器端則是要給別人執行,只有執行過伺服器端的計算機才能夠完全受控。木馬不會像病毒那樣去感染檔案。
問:什麼是防火牆?它是如何確保網路安全的?
答:使用防火牆***Firewall***是一種確保網路安全的方法。防火牆是指設定在不同網路***如可信任的企業內部網和不可信的公共網***或網路安全域之間的一系列部件的組合。它是不同網路或網路安全域之間資訊的惟一出***,能根據企業的安全政策控制***允許、拒絕、監測***出入網路的資訊流,且本身具有較強的抗攻擊能力。它是提供資訊保安服務,實現網路和資訊保安的基礎設施。
問:什麼是後門?為什麼會存在後門?
答:後門***Back Door***是指一種繞過安全性控制而獲取對程式或系統訪問權的方法。在軟體的開發階段,程式設計師常會在軟體內建立後門以便可以修改程式中的缺陷。如果後門被其他人知道,或是在釋出軟體之前沒有刪除,那麼它就成了安全隱患。
問:什麼叫入侵檢測?
答:入侵檢測是防火牆的合理補充,幫助系統對付網路攻擊,擴充套件系統管理員的安全管理能力***包括安全審計、監視、進攻識別和響應***,提高資訊保安基礎結構的完整性。它從計算機網路系統中的若干關鍵點收集資訊,並分析這些資訊,檢查網路中是否有違反安全策略的行為和遭到襲擊的跡象。
問:什麼叫資料包監測?它有什麼作用?
答:資料包監測可以被認為是一根竊聽電話線在計算機網路中的等價物。當某人在“監聽”網路時,他們實際上是在閱讀和解釋網路上傳送的資料包。如果你需要在網際網路上通過計算機發送一封***或請求下載一個網頁,這些操作都會使資料通過你和資料目的地之間的許多計算機。這些傳輸資訊時經過的計算機都能夠看到你傳送的資料,而資料包監測工具就允許某人截獲資料並且檢視它。
問:什麼是NIDS?
答:NIDS是Network Intrusion Detection System的縮寫,即網路入侵檢測系統,主要用於檢測Hacker或Cracker通過網路進行的入侵行為。NIDS的執行方式有兩種,一種是在目標主機上執行以監測其本身的通訊資訊,另一種是在一臺單獨的機器上執行以監測所有網路裝置的通訊資訊,比如Hub、路由器。
問:什麼叫SYN包?
答:TCP連線的第一個包,非常小的一種資料包。SYN攻擊包括大量此類的包,由於這些包看上去來自實際不存在的站點,因此無法有效進行處理。
問:加密技術是指什麼?
答:加密技術是最常用的安全保密手段,利用技術手段把重要的資料變為亂碼***加密***傳送,到達目的地後再用相同或不同的手段還原***解密***。
加密技術包括兩個元素:演算法和金鑰。演算法是將普通的資訊或者可以理解的資訊與一串數字***金鑰***結合,產生不可理解的密文的步驟,金鑰是用來對資料進行編碼和解密的一種演算法。在安全保密中,可通過適當的鑰加密技術和管理機制來保證網路的資訊通訊安全。
二:
1、理解必要的網路模型。
學習網路安全,肯定要掌握網路模型的,這將有助於我們深層次地理解各種網路模型下,各層可能出現哪些安全隱患,以及相應的解決辦法。在眾多的模型中,尤其 要理解OSI、TCP/IP、Cisco和縱深防禦網絡模型。前兩個可能大家還比較熟悉,Cisco和縱深防禦大家接觸的可能較少。之後阿駒的部落格會對這 四個模型都做一定的解釋。
2、理解第二層***鏈路層***相關問題。
包含衝突域、廣播域、交換與集線、埠安全、生成樹等等相關的知識。
3、理解第三層***網路層***相關的問題。
包括了IP路由協議;內部路由協議,如RIPv1/v2和OSPF;外部路由協議,如BGP、子網路/超網路***或者是更精確的無線網域路由***;網路地址轉換***NAT***和IPv6.
4、理解第四層***運輸層***相關的問題。
這一層中應當理解TCP和UDP、會話的建立、報頭和相關選項、埠地址轉換***PAT***以及常用埠。
5、理解第五至七層***會話層、表示層、應用層***相關的問題。
這三層中包含的主要問題有應用漏洞、特洛伊/蠕蟲/病毒、內容過濾和IDS/IPS/IDP。
要學習網路安全,必須學習網路,要學習網路,必須掌握以上所講到的知識。
“的人還: