网络安全之初遇
我是aimAttack,计算机专业出身,学了这么些年始终有些迷惑,从之前的爬虫、数据分析、可视化、机器学习、深度学习、web开发和GUI开发都了解一些,始终感觉是略知皮毛,不知从什么时候开始对网络安全产生了兴趣。获许是一次次的黑客电影,或许是腹黑想要attack别人的电脑,获许是想要看到别人崇拜的目光,或许是那一句“犯我中华者,虽远必诛”。
但是不管怎么样,今天我入坑了,开始真正的学习网络安全。现在我是一枚初学网络安全的小白,时刻记录自己的学习过程、遇到的问题以及自己的思考。
1、什么是网络安全?
1.1、网络安全简介
网络安全(Cyber Security)是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。百度预测2023年网络安全人员需求达到114.47万,中国位列全球网络安全排名第2。
1.2、网络安全法
“网络安全已经成为第五大主权领域空间,没有网络安全就没有国家安全”。这是我们的机遇也是风口,畅想在网络空间中也一定要遵守以下法律法规:
1.《网络安全》
2.《互联网信息服务管理办法》
3.《计算机信息网络国际联网安全保护管理办法》
4.《计算机信息系统安全保护条例》
5.《计算机信息系统国际联网保密管理规定》
1.3 网络安全学习内容
网络安全错综而复杂,想要学好网络安全必须要有一个牢固的基础和广发的涉猎面积。值得庆幸的是目前网络安全入门的门槛并不是很高,只要认真学习必然能够有所成就。学习网络安全涉及到以下几个方面的基础知识:
1.网络基础:包括各种常用的协议,web漏洞原理,DDOS攻击等
2.操作系统基础:windows常用命令,kali Linux常用命令,系统安全等
3.web基础:HTML,CSS,JS,常见web渗透工具等
4.数据库基础:SQL基础,数据库安全加固等
5.编程基础:PHP基础,Python基础等
6.渗透测试基础:信息搜集,漏洞扫描,渗透报告等
7.还要了解CTF基础:密码学基础,CTF竞赛等
…
作为第五大新兴领域,需要学习的知识远不止以上这些,但是学好上面的内容对打牢基础至关重要。唯有花费花费时间去练习,多思考,多问问什么才能逐渐提升自己解决问题和动手的能力。学习网络安全,需要了解和掌握的知识面非常广,不光是技术方面,还有社会工程学,情报搜集,心理学等等都或多或少的会涉及到。牢记:Practice makes perfect 。
2、网络安全有什么用?
2.1、保护个人信息
网络安全不仅关系到国家的安全,也直接关系到个人的隐私安全。在社交网络、电子商务等应用中,个人信息和资金往来被广泛应用。如果这些信息遭到不法分子攻击,个人的财产和隐私将受到威胁。
2.2、促进经济发展
随着互联网和数字化技术的迅速发展,网络安全已经成为促进经济发展的重要因素。网络安全的稳定和可靠性,对于保障电子商务、金融、物流等领域的正常运作非常重要。加强网络安全,有助于提升信任度,促进经济发展。
2.3、维护社会稳定
网络安全问题如果得不到有效解决,可能引发社会不稳定。网络攻击和病毒泛滥会带来严重的社会经济损失,而且会对社会的正常秩序和生活造成极大的影响。因此,保障社会稳定,加强网络安全是非常必要的。
2.4、保障国家安全
3、学好网络安全能带给我们什么?
3.1、CTF夺旗赛
CTF(Capture The Flag)中文一般译作夺旗赛,在网络安全领域中指的是网络安全技术人员之间进行技术竞技的一种比赛形式。通过比赛可以加分,得到证书,获得奖金,提高自己的知识水平和知名度。
3.2、挑战杯
大型公司和各个省份每年都会有举办关于网络安全的挑战杯,可以通过挑战杯增强自己的实力并获得一定的奖金。
3.3、挖洞
“挖洞”即指黑客攻击系统、网站等,通过寻找系统漏洞或者程序缺陷来获取未授权的权限或者数据。注意:这里说的挖洞是指合法的进行渗透测试攻击。(合法的黑客行为,但是不能对目标造成损害。)
3.4、护网
近年来网络安全形势不容乐观,每年都会发生各种各样的网络安全事件。去年的入侵西工大,今年的入侵地震ju,无不在告诉我们网络安全不容忽视。
护网是近年来国家要求的大型企业每年都需要进行的活动,通过模拟红蓝双方对目标公司进行测试的一种网络行为。公司会邀请一些网络安全人员作为红方对本公司系统进行渗透测试,本公司人员往往担任蓝队成员进行防护(也可能是外援)。邀请参加护网行动的人员是会提供一定的费用。
4、关于网络安全的思考
网络空间与我而言是既陌生又异常熟悉的“地方”,我想绝大多数人和我感受是一样的。但是我们必须认识到网络空间是一个虚拟的“现实空间”,如今国内人对于网络依赖性极其强烈,越来越多的人成为了“手机”的奴隶,这个世上离开了谁都离不开手机。
这不是对于手机的依赖,而是对于虚拟网络的依赖。假如你的手机随时能被别人控制,你的隐私被别人窥探了,你的钱被别人转走了,你还敢用手机吗?我想绝大多数人不敢再用了。
网络安全虚拟又现实的存在,我是跪着唱征服还是君临天下?小屁孩才做选择,我要成为这个空间的主宰!