信息技术--网络安全学习

我是K,我致力于网络安全

各位小伙伴,大家好。这几天有点事,所以一个多星期没有发文章了。接下来,话不多说,我们进入今天的主题。

我们今天主要是讲一下网络安全的学习。大家应该对网络安全多多少少有一些了解,但是想要开始学习时,又不知道从何处开始学习。那么,就由我教大家网络安全吧。

1.网络安全概括及其属性

网络安全概述:网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄漏,系统连续可靠正常地运行,网络服务不中断。

网络安全属性:机密性、消息完整性、可访问与可用性、身份认证。

2.网络安全学习具体内容

2.1环境搭建

俗话说“工欲善其事,必先利其器”我们要进行网络安全学习,也要先搭建一个环境。我们要先搭建一个渗透用的系统。这里我推荐用Kali。在我的前几篇博客也交了大家怎样安装Kali(没看过的小伙伴可以去看一下我的前几篇博客,里面有具体介绍和安装过程,这里就不多说了)

2.2工具使用

熟悉各种工具的使用,例如:nmap,sqlmap等工具的使用,能够通过工具进行挖漏洞,再利用各种手段,以达到自己的目标

2.3工具原理

学习完工具使用之后,我们总是要学习一下工具原理的。我们只有明白工具原理,才有可能写出一些我们自己的工具。

2.4协议学习

我们会用一些基础的工具之后,我们要学习一些有关端口的协议。我们每个端口都有自己的协议和端口号。例如: SSH的端口号就是22或21,它用的协议就是SSH协议。我们平常用的互联网中有很多的端口和协议,很多与我们平常的使用都有关联,我们需要学习协议方面的知识,以便我们在渗透的过程中对端口进行劫持

2.5法律明细

我们网络安全这一方面涉及到的法律条例还是有很多的,如果不学习法律条例的话,一不小心就可能去公安局“喝茶”,所以为了各位的安全,还是学习一下法律条例。好让大家知道法律的底线。我们中国境内的与网络安全有关的法律还是比较多的。例如:《中华人民共和国网络安全法》等10多部法律文件

2.6编程技术

学习到这里,你也学习了差不多了,已经对基本的网络安全学习的差不多了。在前面,我们说过要学习工具原理,然后写一些我们自己的工具。这时就需要运用到编程技术了。我们编程语言大部分现在用的是python语言,python凭借它容易和简洁的语法(至少我是这么认为的),在近年来越来越受到大家喜爱,所以我推荐没有学过编程的小伙伴可以学习一下python,但也不是说只可以用python编程,你也可以用你自己熟悉的语言进行编程

2.7社会工程学

社会工程学也是我们学习网络安全非常重要的一项内容。社会工程学可以让我们学习如何与他人打交道,从而实现通过接触手段得到需要的信息

2.8意境学习

黑客大神和脚本小子的区别就在于意境方面。大神往往会想得比较长远一些,会思考应该怎样进行合理的攻击,如何在攻击完毕后快速撤离,如何隐藏自己的IP地址等等,会制定一个合理的计划,攻击有条不序,而且有些还有多个计划,以确保在出现突发事件时,不会一时慌慌张张;而脚本小子的攻击都是慌张而没有明确目标,这时往往就会被发现,轻则IP地址造到封杀,重则去公安局“喝茶”。所以说,一个大神和脚本小子的区别往往就在这里体现出来。所以说,除了技术外,意境学习也是很重要的

关于以上所讲的内容,我将在后面的篇章中为大家详细讲述。我将会围绕上面的6大主题,为大家详细讲解。不懂的小伙伴可以私信问我

                                                                          King

  • 8
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
### 回答1: GB/T 15843.3-2008是中国国家标准化管理委员会发布的标准,名为"信息技术 安全技术 实体鉴别 道客巴巴"。它是关于安全技术领域中实体鉴别方面的规范和指南。 GB/T 15843.3-2008旨在规范实体鉴别相关技术的应用和管理,保障信息系统和数据的安全。实体鉴别是指通过验证用户或设备的身份来确认其真实性和合法性,以确保系统只向已鉴别的实体提供服务和授权。 在GB/T 15843.3-2008中,道客巴巴被用作实体鉴别的样例。道客巴巴是一家提供在线教育和学习资源的平台,通过用户名和密码的方式认证用户身份。这个例子旨在说明实体鉴别的原理和流程,以便其他系统能够参考和应用。 该标准明确了实体鉴别的基本原则和要求。其中包括实体鉴别的安全性、准确性、可靠性的要求,以及实体鉴别过程的要求和防护措施等。该标准还介绍了实体鉴别的各种方法和技术,如身份证件验证、指纹识别、密码验证等。 通过遵守GB/T 15843.3-2008标准,信息系统和数据能够更好地保护,避免未经授权的访问和使用。同时,实体鉴别的可靠性和安全性也得到了提高,有效防止了身份冒用和欺诈行为的发生。 总之,GB/T 15843.3-2008标准对于保障信息系统和数据安全方面具有重要意义,通过规范实体鉴别的技术和管理,能够提高系统的保护能力,确保只向合法实体提供服务和授权。 ### 回答2: GB/T 15843.3-2008《信息技术 安全技术 实体鉴别 道客巴巴》是中国国家标准委员会发布的一项标准。它主要涉及的内容是关于信息技术安全领域中实体鉴别方面的要求和标准,而其中的“道客巴巴”是该标准的对象或案例分析。 实体鉴别是指通过一系列技术和手段来确定一个实体是否具有相应的身份和特征。在信息技术安全领域中,实体鉴别是确保系统和网络安全的重要手段之一。通过鉴别实体的身份和特征,可以对其进行合法性验证,并控制其在系统或网络中的访问权限。 而“道客巴巴”是该标准中具体探讨的一个案例。或许“道客巴巴”是特定的系统、设备或应用程序,并且在这个标准中被用来进行案例分析和具体实例讨论,以便更好地说明信息技术安全方面的实体鉴别要求和标准。 GB/T 15843.3-2008《信息技术 安全技术 实体鉴别 道客巴巴》的发布旨在规范和统一信息技术安全领域中实体鉴别的相关工作。通过遵循该标准,可以提高实体鉴别的效率和准确性,从而加强系统和网络的安全防护能力。 总而言之,GB/T 15843.3-2008《信息技术 安全技术 实体鉴别 道客巴巴》是一项关于信息技术安全方面的标准,其着眼点在于实体鉴别的要求和标准制定。而其中的“道客巴巴”则是该标准中的具体案例,用于分析和讨论实体鉴别工作的具体实例。通过遵循该标准,可以提高信息技术安全领域中实体鉴别的效果。 ### 回答3: GB/T 15843.3-2008是中国的一项国家标准,涉及信息技术和安全技术领域中实体鉴别方法的规定。该标准的具体内容主要包括实体鉴别的基本原理、技术要求和测试方法等方面。 实体鉴别是指通过识别和验证物理实体的身份以确保信息系统的安全性。这些实体可以是人员、设备或者其他具有身份标识的对象。实体鉴别的目的是防止未经授权的实体获取系统资源或者进行恶意行为。 GB/T 15843.3-2008标准中详细规定了实体鉴别技术的要求和实施方法。其中,包括使用密码、数字证书、生物特征等多种手段来确认实体的身份。该标准制定了实体鉴别系统的软硬件要求,包括安全防护、密码算法、身份认证等方面。 此外,标准还规定了实体鉴别系统的性能测试方法,通过性能测试评估实体鉴别系统的可靠性和稳定性。同时,该标准要求实体鉴别系统应具备抗攻击和故障恢复等功能,以确保系统的安全性和可用性。 综上所述,GB/T 15843.3-2008国家标准详细规定了信息技术和安全技术领域中实体鉴别的方法和要求。该标准适用于各类信息系统,对于确保系统的安全性和可靠性起到了积极的促进作用。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值