1. 網(wǎng)絡(luò)安全知識有哪些
1. 物理安全
網(wǎng)絡(luò)的物理安全是整個網(wǎng)絡(luò)系統(tǒng)安全的前提。在校園網(wǎng)工程建設(shè)中,由于網(wǎng)絡(luò)系統(tǒng)屬于弱電工程,耐壓值很低。因此,在網(wǎng)絡(luò)工程的設(shè)計和施工中,必須優(yōu)先考慮保護人和網(wǎng)絡(luò)設(shè)備不受電、火災(zāi)和雷擊的侵害;考慮布線系統(tǒng)與照明電線、動力電線、通信線路、暖氣管道及冷熱空氣管道之間的距離;考慮布線系統(tǒng)和絕緣線、裸體線以及接地與焊接的安全;必須建設(shè)防雷系統(tǒng),防雷系統(tǒng)不僅考慮建筑物防雷,還必須考慮計算機及其他弱電耐壓設(shè)備的防雷??傮w來說物理安全的風(fēng)險主要有,地震、水災(zāi)、火災(zāi)等環(huán)境事故;電源故障;人為操作失誤或錯誤;設(shè)備被盜、被毀;電磁干擾;線路截獲;高可用性的硬件;雙機多冗余的設(shè)計;機房環(huán)境及報警系統(tǒng)、安全意識等,因此要注意這些安全隱患,同時還要盡量避免網(wǎng)絡(luò)的物理安全風(fēng)險。
2. 網(wǎng)絡(luò)結(jié)構(gòu)
網(wǎng)絡(luò)拓撲結(jié)構(gòu)設(shè)計也直接影響到網(wǎng)絡(luò)系統(tǒng)的安全性。假如在外部和內(nèi)部網(wǎng)絡(luò)進行通信時,內(nèi)部網(wǎng)絡(luò)的機器安全就會受到威脅,同時也影響在同一網(wǎng)絡(luò)上的許多其他系統(tǒng)。透過網(wǎng)絡(luò)傳播,還會影響到連上Internet/Intranet的其他的網(wǎng)絡(luò);影響所及,還可能涉及法律、金融等安全敏感領(lǐng)域。因此,我們在設(shè)計時有必要將公開服務(wù)器(WEB、DNS、EMAIL等)和外網(wǎng)及內(nèi)部其它業(yè)務(wù)網(wǎng)絡(luò)進行必要的隔離,避免網(wǎng)絡(luò)結(jié)構(gòu)信息外泄;同時還要對外網(wǎng)的服務(wù)請求加以過濾,只允許正常通信的數(shù)據(jù)包到達相應(yīng)主機,其它的請求服務(wù)在到達主機之前就應(yīng)該遭到拒絕。
3. 系統(tǒng)的安全
所謂系統(tǒng)的安全是指整個網(wǎng)絡(luò)操作系統(tǒng)和網(wǎng)絡(luò)硬件平臺是否可靠且值得信任。恐怕沒有絕對安全的操作系統(tǒng)可以選擇,無論是Microsoft 的Windows NT或者其它任何商用UNIX操作系統(tǒng),其開發(fā)廠商必然有其Back-Door。因此,我們可以得出如下結(jié)論:沒有完全安全的操作系統(tǒng)。不同的用戶應(yīng)從不同的方面對其網(wǎng)絡(luò)作詳盡的分析,選擇安全性盡可能高的操作系統(tǒng)。因此不但要選用盡可能可靠的操作系統(tǒng)和硬件平臺,并對操作系統(tǒng)進行安全配置。而且,必須加強登錄過程的認證(特別是在到達服務(wù)器主機之前的認證),確保用戶的合法性;其次應(yīng)該嚴(yán)格限制登錄者的操作權(quán)限,將其完成的操作限制在最小的范圍內(nèi)。
4. 應(yīng)用系統(tǒng)
應(yīng)用系統(tǒng)的安全跟具體的應(yīng)用有關(guān),它涉及面廣。應(yīng)用系統(tǒng)的安全是動態(tài)的、不斷變化的。應(yīng)用的安全性也涉及到信息的安全性,它包括很多方面。
5. ——應(yīng)用系統(tǒng)的安全是動態(tài)的、不斷變化的。
應(yīng)用的安全涉及方面很多,以Internet上應(yīng)用最為廣泛的E-mail系統(tǒng)來說,其解決方案有sendmail、Netscape Messaging Server、SoftwareCom Post.Office、Lotus Notes、Exchange Server、SUN CIMS等不下二十多種。其安全手段涉及LDAP、DES、RSA等各種方式。應(yīng)用系統(tǒng)是不斷發(fā)展且應(yīng)用類型是不斷增加的。在應(yīng)用系統(tǒng)的安全性上,主要考慮盡可能建立安全的系統(tǒng)平臺,而且通過專業(yè)的安全工具不斷發(fā)現(xiàn)漏洞,修補漏洞,提高系統(tǒng)的安全性。
6. 應(yīng)用的安全性涉及到信息、數(shù)據(jù)的安全性。
信息的安全性涉及到機密信息泄露、未經(jīng)授權(quán)的訪問、破壞信息完整性、假冒、破壞系統(tǒng)的可用性等。在某些網(wǎng)絡(luò)系統(tǒng)中,涉及到很多機密信息,如果一些重要信息遭到竊取或破壞,它的經(jīng)濟、社會影響和政治影響將是很嚴(yán)重的。因此,對用戶使用計算機必須進行身份認證,對于重要信息的通訊必須授權(quán),傳輸必須加密。采用多層次的訪問控制與權(quán)限控制手段,實現(xiàn)對數(shù)據(jù)的安全保護;采用加密技術(shù),保證網(wǎng)上傳輸?shù)男畔ⅲòü芾韱T口令與帳戶、上傳信息等)的機密性與完整性。
7. 管理風(fēng)險
管理是網(wǎng)絡(luò)中安全最最重要的部分。責(zé)權(quán)不明,安全管理制度不健全及缺乏可操作性等都可能引起管理安全的風(fēng)險。當(dāng)網(wǎng)絡(luò)出現(xiàn)攻擊行為或網(wǎng)絡(luò)受到其它一些安全威脅時(如內(nèi)部人員的違規(guī)操作等),無法進行實時的檢測、監(jiān)控、報告與預(yù)警。同時,當(dāng)事故發(fā)生后,也無法提供黑客攻擊行為的追蹤線索及破案依據(jù),即缺乏對網(wǎng)絡(luò)的可控性與可審查性。這就要求我們必須對站點的訪問活動進行多層次的記錄,及時發(fā)現(xiàn)非法入侵行為。
8. 建立全新網(wǎng)絡(luò)安全機制,必須深刻理解網(wǎng)絡(luò)并能提供直接的解決方案,因此,最可行的做法是制定健全的管理制度和嚴(yán)格管理相結(jié)合。保障網(wǎng)絡(luò)的安全運行,使其成為一個具有良好的安全性、可擴充性和易管理性的信息網(wǎng)絡(luò)便成為了首要任務(wù)。一旦上述的安全隱患成為事實,所造成的對整個網(wǎng)絡(luò)的損失都是難以估計的
2. 學(xué)網(wǎng)絡(luò)安全的基本知識有哪些
網(wǎng)絡(luò)安全基本知識 什么是網(wǎng)絡(luò)安全?網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及系統(tǒng)中的數(shù)據(jù)受到保護,不因偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)可以連續(xù)可靠正常地運行,網(wǎng)絡(luò)服務(wù)不被中斷。
什么是計算機病毒?計算機病毒是指編制者在計算機程序中插入的破壞計算機功能或者破壞數(shù)據(jù),影響計算機使用并且能夠自我復(fù)制的一組計算機指令或者程序代碼。什么是木馬?木馬是一種帶有惡意性質(zhì)的遠程控制軟件。
木馬一般分為客戶端和服務(wù)器端。客戶端就是本地使用的各種命令的控制臺,服務(wù)器端則是要給別人運行,只有運行過服務(wù)器端的計算機才能夠完全受控。
木馬不會象病毒那樣去感染文件。什么是防火墻?它是如何確保網(wǎng)絡(luò)安全的?使用功能防火墻是一種確保網(wǎng)絡(luò)安全的方法。
防火墻是指設(shè)置在不同網(wǎng)絡(luò)(如可信任的企業(yè)內(nèi)部網(wǎng)和不可信的公共網(wǎng))或網(wǎng)絡(luò)安全域之間的一系列部件的組合。它是不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間信息的惟一出入口,能根據(jù)企業(yè)的安全策略控制(允許、拒絕、監(jiān)測)出入網(wǎng)絡(luò)的信息流,且本身具有較強的抗攻擊能力。
它是提供信息安全服務(wù)、實現(xiàn)網(wǎng)絡(luò)和信息安全的基礎(chǔ)設(shè)施。什么是后門?為什么會存在后門?后門是指一種繞過安全性控制而獲取對程序或系統(tǒng)訪問權(quán)的方法。
在軟件的開發(fā)階段,程序員常會在軟件內(nèi)創(chuàng)建后門以便可以修改程序中的缺陷。如果后門被其他人知道,或者在發(fā)布軟件之前沒有刪除,那么它就成了安全隱患。
什么叫入侵檢測?入侵檢測是防火墻的合理補充,幫助系統(tǒng)對付網(wǎng)絡(luò)攻擊,擴展系統(tǒng)管理員的安全管理能力(包括安全審計、監(jiān)視、進攻識別和響應(yīng)),提高信息安全基礎(chǔ)結(jié)構(gòu)的完整性。它從計算機網(wǎng)絡(luò)系統(tǒng)中的若干關(guān)鍵點收集信息,并分析這些信息,檢查網(wǎng)絡(luò)中是否有違反安全策略的行為和遭到襲擊的跡象。
什么叫數(shù)據(jù)包監(jiān)測?它有什么作用?數(shù)據(jù)包監(jiān)測可以被認為是一根竊聽電話線在計算機網(wǎng)絡(luò)中的等價物。當(dāng)某人在“監(jiān)聽”網(wǎng)絡(luò)時,他們實際上是在閱讀和解釋網(wǎng)絡(luò)上傳送的數(shù)據(jù)包。
如果你需要在互聯(lián)網(wǎng)上通過計算機發(fā)送一封電子郵件或請求一個網(wǎng)頁,這些傳輸信息時經(jīng)過的計算機都能夠看到你發(fā)送的數(shù)據(jù),而數(shù)據(jù)包監(jiān)測工具就允許某人截獲數(shù)據(jù)并且查看它。什么是NIDS?NIDS是網(wǎng)絡(luò)入侵檢測系統(tǒng)的縮寫,主要用于檢測HACKER和CRACKER通過網(wǎng)絡(luò)進行的入侵行為。
NIDS的運行方式有兩種,一種是在目標(biāo)主機上運行以監(jiān)測其本身的通信信息,另一種是在一臺單獨的機器上運行以監(jiān)測所有網(wǎng)絡(luò)設(shè)備的通信信息,比如HUB、路由器。什么叫SYN包?TCP連接的第一個包,非常小的一種數(shù)據(jù)包。
SYN攻擊包括大量此類的包,由于這些包看上去來自實際不存在的站點,因此無法有效進行處理。加密技術(shù)是指什么?加密技術(shù)是最常用的安全保密手段,利用技術(shù)手段把重要的數(shù)據(jù)變?yōu)閬y碼(加密)傳送,到達目的地后再用相同或不同的手段還原(解密)。
加密技術(shù)包括兩個元素:算法和密鑰。算法是將普通的信息或者可以理解的信息與一串?dāng)?shù)字(密鑰)結(jié)合,產(chǎn)生不可理解的密文的步驟,密鑰是用來對數(shù)據(jù)進行編碼和解密的一種算法。
在安全保密中,可通過適當(dāng)?shù)拿荑€加密技術(shù)和管理機制來保證網(wǎng)絡(luò)的信息通信安全。什么叫蠕蟲病毒?蠕蟲病毒源自一種在網(wǎng)絡(luò)上傳播的病毒。
1988年,22歲的康奈爾大學(xué)研究生羅伯特.莫里斯通過網(wǎng)絡(luò)發(fā)送了一種專為攻擊UNIX系統(tǒng)缺陷、名為“蠕蟲”的病毒,蠕蟲造成了6000個系統(tǒng)癱瘓,估計損失為200萬到6000萬美圓。由于這只蠕蟲的誕生,在網(wǎng)上還專門成立了計算機應(yīng)急小組。
現(xiàn)在蠕蟲病毒家族已經(jīng)壯大到成千上萬種,并且這千萬種蠕蟲病毒大都出自黑客之手。什么是操作系統(tǒng)病毒?這種病毒會用它自己的程序加入操作系統(tǒng)進行工作,具有很強的破壞力,會導(dǎo)致整個系統(tǒng)癱瘓。
并且由于感染了操作系統(tǒng),這種病毒在運行時,會用自己的程序片段取代操作系統(tǒng)的合法程序模塊。根據(jù)病毒自身的特點和被替代的操作系統(tǒng)中合法程序模塊在操作系統(tǒng)中運行的地位與作用,以及病毒取代操作系統(tǒng)的取代方式等,對操作系統(tǒng)進行破壞。
同時,這種病毒對系統(tǒng)中文件的感染性也很強。莫里斯蠕蟲是指什么?它的編寫者是美國康奈爾大學(xué)一年級研究生羅伯特.莫里斯。
這個程序只有99行,利用UNIX系統(tǒng)的缺點,用finger命令查聯(lián)機用戶名單,然后破譯用戶口令,用MAIL系統(tǒng)復(fù)制、傳播本身的源程序,再編譯生成代碼。最初的網(wǎng)絡(luò)蠕蟲設(shè)計目的是當(dāng)網(wǎng)絡(luò)空閑時,程序就在計算機間“游蕩”而不帶來任何損害。
當(dāng)有機器負荷過重時,該程序可以從空閑計算機“借取資源”而達到網(wǎng)絡(luò)的負載平衡。而莫里斯蠕蟲不是“借取資源”,而是“耗盡所有資源”。
什么是DDoS?DDoS也就是分布式拒絕服務(wù)攻擊。它使用與普通的拒絕服務(wù)攻擊同樣的方法,但是發(fā)起攻擊的源是多個。
通常攻擊者使用下載的工具滲透無保護的主機,當(dāng)獲取該主機的適當(dāng)?shù)脑L問權(quán)限后,攻擊者在主機中安裝軟件的服務(wù)或進程(以下簡稱代理)。這些代理保持睡眠狀態(tài),直到從它們的主控端得到指令,對指定的目標(biāo)發(fā)起拒絕服務(wù)攻擊。
隨著危害力極強的黑客工具的廣泛傳播使用,分布式拒絕服務(wù)攻擊可以同。
3. 網(wǎng)絡(luò)安全知識
認同fkdcm朋友的觀點如下: 第一章 前 言 第二章 網(wǎng)絡(luò)安全概述 第三章 網(wǎng)絡(luò)安全解決方案 第四章 典型應(yīng)用案例 第五章 未來網(wǎng)絡(luò)安全解決方案發(fā)展趨勢 第一章 前 言 當(dāng)今的網(wǎng)絡(luò)運營商正在經(jīng)歷一個令人振奮的信息爆炸時代,網(wǎng)絡(luò)骨干帶寬平均每六到九個月就要增加一倍。
數(shù)據(jù)業(yè)務(wù)作為其中起主導(dǎo)作用的主要業(yè)務(wù)類型,要求并驅(qū)動網(wǎng)絡(luò)結(jié)構(gòu)開始發(fā)生根本性的改變。光互聯(lián)網(wǎng)的出現(xiàn)為基于IP技術(shù)的網(wǎng)絡(luò)應(yīng)用奠定了新的基礎(chǔ)。
伴隨網(wǎng)絡(luò)的普及,信息網(wǎng)絡(luò)技術(shù)的應(yīng)用、關(guān)鍵業(yè)務(wù)系統(tǒng)擴展,電信部門業(yè)務(wù)系統(tǒng)安全成為影響網(wǎng)絡(luò)效能的重要問題,而Internet所具有的開放性、國際性和自由性在增加應(yīng)用自由度的同時,對安全提出了更高的要求。由于國際形勢的變化,加劇了爆發(fā)"網(wǎng)絡(luò)戰(zhàn)爭"的可能性,保障網(wǎng)絡(luò)及信息安全直接關(guān)系到國家的經(jīng)濟安全甚至國家安全。
因此如何使信息網(wǎng)絡(luò)系統(tǒng)不受黑客和間諜的入侵,已成為國家電信基礎(chǔ)網(wǎng)絡(luò)健康發(fā)展所要考慮的重要問題。 在新的電信市場環(huán)境中,需求的多元化和信息消費的個性化逐漸成為必然趨勢,這一點在數(shù)據(jù)通信領(lǐng)域體現(xiàn)得尤為明顯。
經(jīng)過幾年努力,公用數(shù)據(jù)通信網(wǎng)絡(luò)在規(guī)模上和技術(shù)層次上都有了一個飛躍,用戶數(shù)持續(xù)高速增長,信息業(yè)務(wù)用戶發(fā)展尤為迅猛,全國性大集團性用戶不斷增加,并且開始向企業(yè)用戶轉(zhuǎn)移;政府上網(wǎng)工程進展順利,電子商務(wù)已全面啟動,中國電信安全認證體系通過了中國密碼管理委員會和信息產(chǎn)業(yè)部舉行的聯(lián)合鑒定,并與金融部門開展了有效的合作。電信同時提供Internet接入業(yè)務(wù),IP電話業(yè)務(wù)以及其他業(yè)務(wù).該IP承載網(wǎng)承載圖象、語音和數(shù)據(jù)的統(tǒng)一平臺,強調(diào)Qos,VPN和計費等,成為新時代的多業(yè)務(wù)承載網(wǎng)。
中國電信數(shù)據(jù)通信的發(fā)展定位于網(wǎng)絡(luò)服務(wù),實現(xiàn)個性化的服務(wù)。事實上,這一類網(wǎng)絡(luò)功能非常豐富,如儲值卡業(yè)務(wù)、電子商務(wù)認證平臺、虛擬專用網(wǎng)等。
而這一切都依賴于網(wǎng)絡(luò)安全的保障,如果沒有安全,個性化服務(wù)就根本無從談起。只有電信的基礎(chǔ)平臺完善了,功能強化了,安全問題得到保障了,才能夠提供真正個性化的服務(wù)。
由于電信部門的特殊性,傳遞重要信息、是整個國民通信系統(tǒng)的基礎(chǔ)。它的安全性是尤其重要的。
由于我們的一些技術(shù)和國外還有一定差距,國內(nèi)現(xiàn)有的或正在建設(shè)中的網(wǎng)絡(luò),采用的網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)安全產(chǎn)品幾乎全是國外廠家的產(chǎn)品。而只有使用國內(nèi)自主研制的信息安全產(chǎn)品、具有自主版權(quán)的安全產(chǎn)品,才能真正掌握信息戰(zhàn)場上的主動權(quán),才能從根本上防范來自各種非法的惡意攻擊和破壞。
現(xiàn)今大多數(shù)計算機網(wǎng)絡(luò)都把安全機制建立在網(wǎng)絡(luò)層安全機制上,認為網(wǎng)絡(luò)安全就僅僅是防火墻、加密機等設(shè)備。隨著網(wǎng)絡(luò)的互聯(lián)程度的擴大,具體應(yīng)用的多元化,這種安全機制對于網(wǎng)絡(luò)環(huán)境來講是十分有限的。
面對種種威脅,必須采取有力的措施來保證計算機網(wǎng)絡(luò)的安全。必須對網(wǎng)絡(luò)的情況做深入的了解,對安全要求做嚴(yán)謹?shù)姆治?,提出一個完善的安全解決方案。
本方案根據(jù)電信網(wǎng)絡(luò)的具體網(wǎng)絡(luò)環(huán)境和具體的應(yīng)用,介紹如何建立一套針對電信部門的完整的網(wǎng)絡(luò)安全解決方案。 第二章 網(wǎng)絡(luò)安全概述 網(wǎng)絡(luò)安全的定義 什么是計算機網(wǎng)絡(luò)安全,盡管現(xiàn)在這個詞很火,但是真正對它有個正確認識的人并不多。
事實上要正確定義計算機網(wǎng)絡(luò)安全并不容易,困難在于要形成一個足夠去全面而有效的定義。通常的感覺下,安全就是"避免冒險和危險"。
在計算機科學(xué)中,安全就是防止: 未授權(quán)的使用者訪問信息 未授權(quán)而試圖破壞或更改信息 這可以重述為"安全就是一個系統(tǒng)保護信息和系統(tǒng)資源相應(yīng)的機密性和完整性的能力"。注意第二個定義的范圍包括系統(tǒng)資源,即CPU、硬盤、程序以及其他信息。
在電信行業(yè)中,網(wǎng)絡(luò)安全的含義包括:關(guān)鍵設(shè)備的可靠性;網(wǎng)絡(luò)結(jié)構(gòu)、路由的安全性;具有網(wǎng)絡(luò)監(jiān)控、分析和自動響應(yīng)的功能;確保網(wǎng)絡(luò)安全相關(guān)的參數(shù)正常;能夠保護電信網(wǎng)絡(luò)的公開服務(wù)器(如撥號接入服務(wù)器等)以及網(wǎng)絡(luò)數(shù)據(jù)的安全性等各個方面。其關(guān)鍵是在滿足電信網(wǎng)絡(luò)要求,不影響網(wǎng)絡(luò)效率的同時保障其安全性。
電信行業(yè)的具體網(wǎng)絡(luò)應(yīng)用(結(jié)合典型案例) 電信整個網(wǎng)絡(luò)在技術(shù)上定位為以光纖為主要傳輸介質(zhì),以IP為主要通信協(xié)議。所以我們在選用安防產(chǎn)品時必須要達到電信網(wǎng)絡(luò)的要求。
如防火墻必須滿足各種路由協(xié)議,QOS的保證、MPLS技術(shù)的實現(xiàn)、速率的要求、冗余等多種要求。這些都是電信運營商應(yīng)該首先考慮的問題。
電信網(wǎng)絡(luò)是提供信道的,所以IP優(yōu)化尤其重要,至少包括包括如下幾個要素: 網(wǎng)絡(luò)結(jié)構(gòu)的IP優(yōu)化。網(wǎng)絡(luò)體系結(jié)構(gòu)以IP為設(shè)計基礎(chǔ),體現(xiàn)在網(wǎng)絡(luò)層的層次化體系結(jié)構(gòu),可以減少對傳統(tǒng)傳輸體系的依賴。
IP路由協(xié)議的優(yōu)化。 IP包轉(zhuǎn)發(fā)的優(yōu)化。
適合大型、高速寬帶網(wǎng)絡(luò)和下一代因特網(wǎng)的特征,提供高速路由查找和包轉(zhuǎn)發(fā)機制。 帶寬優(yōu)化。
在合理的QoS控制下,最大限度的利用光纖的帶寬。 穩(wěn)定性優(yōu)化。
最大限度的利用光傳輸在故障恢復(fù)方面快速切換的能力,快速恢復(fù)網(wǎng)絡(luò)連接,避免路由表顫動引起的整網(wǎng)震蕩,提供符合高速寬帶網(wǎng)絡(luò)要求的可靠性和穩(wěn)定性。 從骨干層網(wǎng)絡(luò)承載能力,可靠性,QoS,擴展性,網(wǎng)絡(luò)互聯(lián),通信協(xié)議,網(wǎng)管,安全,多業(yè)務(wù)支持等方面論述某省。
4. 網(wǎng)絡(luò)安全知識,會的來
這里有一些看看吧, 網(wǎng)絡(luò)安全與防火墻技術(shù) 網(wǎng)絡(luò)安全理論融于實際的網(wǎng)絡(luò)安全工程中,從網(wǎng)絡(luò)安全工程的角度講述了網(wǎng)絡(luò)安全技術(shù)。
主要內(nèi)容包括:網(wǎng)絡(luò)安全威脅與防范,信息安全技術(shù),防火墻技術(shù)和相關(guān)產(chǎn)品,企業(yè)網(wǎng)如何構(gòu)筑防火墻,以及基于WINDOWS NT網(wǎng)絡(luò)的安全管理。 本書運用于網(wǎng)絡(luò)工程師、網(wǎng)絡(luò)管理人員,以及對網(wǎng)絡(luò)安全技術(shù)感興趣的廣大網(wǎng)絡(luò)愛好者,同時也可以作? 。
實戰(zhàn)網(wǎng)絡(luò)安全――實戰(zhàn)網(wǎng)絡(luò)技術(shù)叢書 網(wǎng)絡(luò)所涉及的安全問題,還通過實例、實訓(xùn)來增強讀者的理解及動手能力。主要內(nèi)容包括網(wǎng)絡(luò)安全基礎(chǔ)知識、物理與環(huán)境安全、操作系統(tǒng)安全、網(wǎng)絡(luò)通信安全、Web安全、數(shù)據(jù)安全、病毒及其預(yù)防、黑客攻擊與防范、防火墻技術(shù)及有關(guān)網(wǎng)絡(luò)安全的法律法規(guī)。
本書不僅適合應(yīng)用型大學(xué)本科學(xué)生使用,同時也適合于對網(wǎng)絡(luò)安全感興趣的讀? 。 計算機網(wǎng)絡(luò)安全(修訂版) 網(wǎng)絡(luò)安全是一門涉及計算機科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應(yīng)用數(shù)學(xué)、數(shù)論、信息論等多種學(xué)科的綜合性學(xué)科。
網(wǎng)絡(luò)安全問題在許多國家已經(jīng)引起了普遍關(guān)注,成為當(dāng)今網(wǎng)絡(luò)技術(shù)的一個重要研究課題。 本書利用通俗的語言闡述了網(wǎng)絡(luò)所涉及的安全問題,主要內(nèi)容包括:網(wǎng)絡(luò)安全基礎(chǔ)知識、操作系統(tǒng)安全、。
網(wǎng)絡(luò)安全原理與應(yīng)用 網(wǎng)絡(luò)安全原理及其典型應(yīng)用。本書共包括7章:網(wǎng)絡(luò)安全概述、密碼學(xué)導(dǎo)論、身份驗證技術(shù)及其應(yīng)用、訪問控制技術(shù)及其應(yīng)用、網(wǎng)絡(luò)攻擊檢測與網(wǎng)絡(luò)蠕蟲、網(wǎng)絡(luò)數(shù)據(jù)安全技術(shù)以及網(wǎng)絡(luò)應(yīng)用安全技術(shù)。
本書重點討論了網(wǎng)絡(luò)安全的基本概念和組成,傳統(tǒng)密碼學(xué)和公鑰密碼學(xué),報文身份驗證、身份驗證協(xié)議和Kerberos身份驗證系統(tǒng),訪問控制? 。 網(wǎng)絡(luò)安全完全手冊 網(wǎng)絡(luò)安全專家集體編寫,為讀者描繪了有關(guān)網(wǎng)絡(luò)安全領(lǐng)域的總體框架。
全書共分6個部分30章,詳細介紹了30種不同的網(wǎng)絡(luò)安全領(lǐng)域的解決方案,主要包括授權(quán)與認證控制、網(wǎng)絡(luò)設(shè)備安全、防火墻、VPN、無線網(wǎng)絡(luò)、入侵檢測、Linux/UNIX安全、Windows安全、Novell安全、J2EE安全、.NET安全、數(shù)據(jù)庫安全、災(zāi)難恢復(fù)及事件響應(yīng)、法律? 。 計算機網(wǎng)絡(luò)安全與防護 網(wǎng)絡(luò)安全基礎(chǔ)知識、網(wǎng)絡(luò)安全體系結(jié)構(gòu)、遠程攻擊與防范,以及密碼技術(shù)、信息認證技術(shù)、訪問控制技術(shù)、網(wǎng)絡(luò)病毒與防范、防火墻、網(wǎng)絡(luò)安全掃描技術(shù)、網(wǎng)絡(luò)入侵檢測技術(shù)、安全隔離技術(shù)、電磁防泄漏技術(shù)、蜜罐技術(shù)、虛擬專用網(wǎng)技術(shù)等,同時還介紹了網(wǎng)絡(luò)安全管理的內(nèi)容,簡要分析了計算機網(wǎng)絡(luò)戰(zhàn)的概念、特點、任務(wù)和發(fā)展趨勢。
。 希望有用。
5. 網(wǎng)絡(luò)安全小常識
最低0.27元/天開通百度文庫會員,可在文庫查看完整內(nèi)容>
原發(fā)布者:blbrother
LOGO計算機網(wǎng)絡(luò)安全介紹計算機網(wǎng)絡(luò)安全?隨著Internet迅猛發(fā)展和網(wǎng)絡(luò)社會化的到來,網(wǎng)絡(luò)已經(jīng)無所不在地影響著社會的政治、經(jīng)濟、文化、軍事、意識形態(tài)和社會生活等各個方面。同時在全球范圍內(nèi),針對重要信息資源和網(wǎng)絡(luò)基礎(chǔ)設(shè)施的入侵行為和企圖入侵行為的數(shù)量仍在持續(xù)不斷增加,網(wǎng)絡(luò)攻擊與入侵行為對國家安全、經(jīng)濟和社會生活造成了極大的威脅。因此,網(wǎng)絡(luò)安全已成為世界各國當(dāng)今共同關(guān)注的焦點。主要內(nèi)容計算機網(wǎng)絡(luò)安全問題——定義——重要性網(wǎng)絡(luò)安全意識相關(guān)知識——網(wǎng)絡(luò)上存在的安全風(fēng)險有哪些——如何防范風(fēng)險,降低威脅——常用的安全技巧以及注意事項網(wǎng)絡(luò)安全相關(guān)知識網(wǎng)絡(luò)安全定義–安全在字典中的定義是為防范間諜活動或蓄意破壞、犯罪、攻擊而采取的措施,將安全的一般含義限定在計算機網(wǎng)絡(luò)范疇,網(wǎng)絡(luò)安全就是為防范計算機網(wǎng)絡(luò)硬件、軟件、數(shù)據(jù)偶然或蓄意破環(huán)、篡改、竊聽、假冒、泄露、非法訪問和保護網(wǎng)絡(luò)系統(tǒng)持續(xù)有效工作的措施總和。–帳號信息及密碼–研究成果、項目文檔等–私密的信息(身份證號、電話號碼、車牌號碼)–虛擬財產(chǎn)(游戲帳號、qq帳號)–真實的錢財(網(wǎng)絡(luò)銀行賬號、股票基金帳戶)網(wǎng)絡(luò)安全相關(guān)知識網(wǎng)絡(luò)面臨的安全威脅?面臨的主要威脅有哪些?–––––病毒、木馬(首要威脅)信息泄露(有意無意的)社會工程學(xué)與欺詐人為的特定攻擊(APT)無線和移動終端的安全威脅哪些操作可能導(dǎo)致我們感
6. 網(wǎng)絡(luò)安全知識
一:中學(xué)生上網(wǎng)好處 : (一)、可以開闊視野 因特網(wǎng)是一個信息極其豐富的百科全書式的世界,信息量大,信息交流速度快,自由度強,實現(xiàn)了全球信息共享,中學(xué)生在網(wǎng)上可以隨意獲得自己的需求,在網(wǎng)上瀏覽世界,認識世界,了解世界最新的新聞信息,科技動態(tài),極大地開闊了中學(xué)生的視野,給學(xué)習(xí)、生活帶來了巨大的便利和樂趣。
(二)、加強對外交流 網(wǎng)絡(luò)創(chuàng)造了一個虛擬的新世界,在這個新世界里,每一名成員可以超越時空的制約,避免了人們直面交流時的摩擦與傷害,從而為人們情感需求的滿足和信息獲取提供了嶄新的交流場所。中學(xué)生上網(wǎng)可以進一步擴展對外交流的時空領(lǐng)域,實現(xiàn)交流、交友的自由化。
同時現(xiàn)在的中學(xué)生以獨生子女為多,在家中比較孤獨,從心理上說是最渴望能與人交往的?,F(xiàn)實生活中的交往可能會給他們特別是內(nèi)向性格的人帶來壓力,網(wǎng)絡(luò)給了他們一個新的交往空間和相對寬松、平等的環(huán)境。
(三)、促進中學(xué)生個性化發(fā)展 世界是豐富多彩的,人的發(fā)展也應(yīng)該是豐富多彩的。因特網(wǎng)就提供了這個無限多樣的發(fā)展機會的環(huán)境。
中學(xué)生可以在網(wǎng)上找到自己發(fā)展方向,也可以得到發(fā)展的資源和動力。利用因特網(wǎng)就可以學(xué)習(xí)、研究乃至創(chuàng)新,這樣的學(xué)習(xí)是最有效率的學(xué)習(xí)。
網(wǎng)上可供學(xué)習(xí)的知識浩如煙海,這給中學(xué)生進行大跨度的聯(lián)想和想象提供了十分廣闊的領(lǐng)域,為創(chuàng)造性思維不斷地輸送養(yǎng)料,一些電腦游戲在一定程度上能強化中學(xué)生的邏輯思維能力。 (四)、拓展當(dāng)今中學(xué)生受教育的空間 因特網(wǎng)上的資源可以幫助中學(xué)生找到合適的學(xué)習(xí)材料,甚至是合適的學(xué)校和教師,這一點已經(jīng)開始成為現(xiàn)實,如一些著名的網(wǎng)校。
這里值得提出的是,有許多學(xué)習(xí)困難的學(xué)生,學(xué)電腦和做網(wǎng)頁卻一點也不叫苦,可見,他們的落后主要是由于其個性類型和能力傾向不適從某種教學(xué)模式。可以說,因特網(wǎng)為這些“差生”提供了一個發(fā)揮聰明才智的廣闊天地。
科技發(fā)展史不斷證明,科學(xué)技術(shù)像一把雙刃劍,既有有益于人類發(fā)展的一面,也有危害人類利益的一面。網(wǎng)絡(luò)作為信息社會的技術(shù)新生兒,也毫無例外地具有這種雙面特征。
同時由于中學(xué)生身心發(fā)展的不成熟性、網(wǎng)絡(luò)的特殊性和網(wǎng)絡(luò)發(fā)展的不完善性,我們在看到電腦網(wǎng)絡(luò)對中學(xué)生有利一面的同時,更應(yīng)該看到它的消極影響,并引起足夠重視。 二:中學(xué)生上網(wǎng)的弊端 (一)、網(wǎng)絡(luò)信息的豐富性易對中學(xué)生造成“信息污染”。
網(wǎng)絡(luò)是一個信息的寶庫,同時也是一個信息的垃圾場。網(wǎng)上各種信息良莠并存,真假難辨,由于缺乏有效的監(jiān)管,網(wǎng)上色情、反動等負面的信息屢見不鮮。
同時,網(wǎng)絡(luò)的互動性與平等性,又使得人們可以在一個絕對自由的環(huán)境下接收和傳播信息。這些不良信息對于身體、心理都正處于發(fā)育期,是非辨別能力、自我控制能力和選擇能力都比較弱的中學(xué)生來說,難以抵擋不良信息的負面影響。
個別網(wǎng)吧經(jīng)營者更是抓住中學(xué)生這一特點,包庇、縱容、支持他們登陸色情、暴力網(wǎng)站,使他們沉迷于網(wǎng)上不能自拔。一些中學(xué)生也因此入不敷出,直至走上偷盜、搶劫、殺人的犯罪道路。
(二)、網(wǎng)絡(luò)信息傳播的任意性容易弱化中學(xué)生的道德意識。 豐富多彩的互聯(lián)網(wǎng)信息極大地豐富了中學(xué)生的精神世界,但是由于信息傳播的任意性,形形色色的思潮、觀念也充斥其間,對于自我監(jiān)控能力不強、極富好奇心的中學(xué)生具有極大的誘惑力,導(dǎo)致喪失道德規(guī)范。
同時互聯(lián)網(wǎng)上信息接受和傳播的隱蔽性,使中學(xué)生在網(wǎng)絡(luò)上極易放縱自己的行為,完全按照自己的意愿來做自己想做的事,忘卻了社會責(zé)任。部分中學(xué)生并不認為“網(wǎng)上聊天時說謊是不道德的”,認為“在網(wǎng)上做什么都可以毫無顧忌”等,使得中學(xué)生 對自我行為的約束力大大減弱,網(wǎng)上不良行為逐漸增多。
(三)、網(wǎng)絡(luò)的誘惑性造成中學(xué)生“網(wǎng)絡(luò)上癮”、“網(wǎng)絡(luò)孤獨”等癥狀。 網(wǎng)絡(luò)到處都是新鮮的事物,而且在不斷地增加著。
因此對易于接受新鮮事物的中學(xué)生有著無限的吸引力,這種吸引往往會導(dǎo)致中學(xué)生對網(wǎng)絡(luò)的極度迷戀。男性中學(xué)生是網(wǎng)迷的主要人群,由于他們心理素質(zhì)不強,自制能力相對較弱,所以成為網(wǎng)絡(luò)性心理障礙的多發(fā)群體。
他們因為將網(wǎng)絡(luò)世界當(dāng)作現(xiàn)實生活,脫離時代,與他人沒有共同語言,從而表現(xiàn)為孤獨不安、情緒低落、思維遲鈍、自我評價降低等癥狀,嚴(yán)重的甚至有自殺意念和行為。醫(yī)學(xué)上把這種癥狀叫作“互聯(lián)網(wǎng)成癮綜合征”,簡稱IAD。
總之,隨著社會的不斷進步,中學(xué)生的網(wǎng)絡(luò)安全教育是我們刻不容緩的一件大事,家長朋友,讓我們協(xié)起手來共同教育好我們的孩子,讓網(wǎng)絡(luò)真真成為中學(xué)生朋友的良師益友。