系统渗透与防护——网络安全

网络安全概念

目的:确保网络系统连续/可靠/正常地运行,网络服务不中断。

措施:保护网络系统的硬件/软件及其中的数据不遭受破坏/更改/ 泄露。

主要包括两个方面

网络攻击:指针对计算机信息系统、基础设施、计算机网络或个人计算机设备的任何类型的进攻动作。

网络防御:面对各类网络攻击的检测、处置、记录、溯源、容错等动作。

网络安全的政策高度 

第五空间——网络空间

网络空间安全

       成为陆、海、空、天安全以外的第五空间安全。

影响范围:人身安全、城市安全、基础设施安全、社会安全、国家安全。

网络安全事件频发

  1. 业务瘫痪、信息泄露、安全事件升级。
  2. 个人信息、金融行业、窃取信息牟利。
  3. 地下黑客、专业羊毛党、黑客工具、网站漏洞、随处可见。

网络安全常见威胁

  1. 木马:窃取键盘记录、截图显示桌面、盗取账号密码等。
  2. 病毒/恶意程序:破坏数据、主机崩溃、勒索等。
  3. 漏洞利用:安装非法程序、执行非法指令、获取特权等。
  4. 暴力破解:Wi-Fi密码、系统密码、文件密码等。
  5. 系统扫描:系统类型泄漏、软件版本泄漏、开放端口泄漏、漏洞等。
  6. 拒绝服务:DoS、DDos。
  7. 网络钓鱼:诱骗用户访问假冒网站,从而盗取账号密码。
  8. MITM(中间人攻击):截获密码、篡改数据,如ARO欺骗、浏览器劫持等。

网络安全法律规定

  1. 《宪法》中的相关规定。
  2. 《刑法》 中的相关规定。
  3. 《网络安全法》中的相关规定。
  4. 《治安管理处罚法》 中的相关规定。
  5. 《国家安全法》中的相关规定。
  6. 《保守国家秘密法》 中的相关规定。
  7. 其他行政法规和部门规章。

关基保护

关键信息基础设施

        国家对公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的关键信息基础设施,在网络安全等级保护制度的基础上,实行重点保护。关键信息基础设施设施的具体范围和安全保护办法由国务院制定。

等保制度

等级保护:是实施信息安全管理的一项法定制度,是针对非涉密网来说。等级保护坚持自主定级、自主保护的原则。

分级保护:是国家信息安全等级保护的重要组成部分,是等级保护在涉密领域的具体体现,是针对涉密网来说。

等级保护分类级别

第一级(自主保护)、第二级(指导保护)、第三级(监督保护)、第四级(强制保护)、第五级(专控保护)

分级保护分级别

秘密级、机密级、绝密级

实际中,有的已经分2个级别处理。

等级保护2.0

      2019年12月,网络安全等级保护2.0国家标准正式实施,新等保系列标准目前主要分六个部分。

  1. GB/T 22239.1 信息安全技术 网络安全等级保护基本要求 第1部分 安全通用要求。
  2. GB/T 22239.2 信息安全技术 网络安全等级保护基本要求 第2部分 云计算安全扩展安全要求。
  3. GB/T 22239.3 信息安全技术 网络安全等级保护基本要求 第3部分 移动互联安全扩展要求。
  4. GB/T 22239.4 信息安全技术 风络安全等级保护基本要求 第4部分 物联网安全扩展要求。
  5. GB/T 22239.5 信息安全技术 网络安全等级保护基本要求 第5部分 工业控制安全扩展要求。
  6. GB/T 222239.6 信息安全技术 网络安全等级保护基本要求 第6部分 大数据安全扩展要求。

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

暮月微凉Zz

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值