网络安全的概念

文章介绍了计算机网络安全的核心——完整性、保密性和可用性,详细讨论了OSI安全架构下的各种安全机制,包括数据加密、数字签名、访问控制等。此外,还提到了网络安全模型、攻击面和攻击树的概念,以及安全设计的基本准则。最后,文章分享了网络安全学习资源,包括成长路线图、视频教程和面试题资料。
摘要由CSDN通过智能技术生成

1. 计算机网络安全概念

计算机安全的三个核心是:完整性(只要特定授权方法才可修改数据)、保密性(确保数据不被泄露)、可用性(系统能快速工作,不得拒绝授权用户的访问)。

1.1 OSI安全架构:

  • 安全攻击:
    • 主动安全攻击:劫持流量+修改流量。
    • 被动安全攻击:劫持流量
  • 安全机制:主要是加密数据,防止破解
    • 数据加密、数字签名(数据的尾端定义解密算法)、流量填充、公证(第三方做加密解密)、路由控制(选择特定物理线路)、访问控制(设置访问资源的权限)
  • 安全服务:针对攻击做出的预防方案
    • 认证:确保双方是声称的实体
    • 数据保密性:主要防止被动攻击和流量分析。包括连接保密性(保护一次连接中的所有用户的数据)、无连接保密性(保护单个数据块中的所有用户数据)、流量保密性(防止劫持流量得出重要信息)。
    • 数据完整性:包括具有恢复功能的连接完整性(检测一次连接中是所有用户数据的操作和完整性,可以恢复数据)、无恢复的连接完整性(提供检测数据的操作日志,但不可恢复)、无连接完整性(检测无连接下数据块是否修改)。
    • 不可否认性:防止通信双方有拒绝对方的行为,验证对方是否属实。

1.2 网络安全模型:

下面是我画的流程图:

网络安全模型.png

1.3 攻击面和攻击树

攻击面主要是指一系列可利用的系统漏洞组成,例如web端口扫描渗透、SQL注入、以及对一些文件注入代码等。

攻击树是根据不同的攻击,利用漏洞形成以一个可行攻击方法的集合,组织成树状结构,从各个层次节点进行攻击。

1.4 安全设计准则

  • 机制的经济性:代码尽可能的简单、短小。
  • 权限分离:不同的角色有不同的操作数权限
  • 故障安全默认、开放的设计、完整的监察、模块化、隔离等

总结:

大致了解了攻击者是从哪几个部分进行攻击,以及相应的预防措施如数据加密、认证、不可否认性、以及数据完整性。

最后

全套网络安全学习资料分享,CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享】

1. 网络安全学习成长路线图
在这里插入图片描述

2. 视频学习教程 & 网络安全书籍、文档:

在这里插入图片描述

3. 面试题资料:

在这里插入图片描述

【需要资料的朋友,可以扫描下方二维码,CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享】

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值