- 5
- 0
- 约1.53万字
- 约 55页
- 2018-06-07 发布于浙江
- 举报
网络安全基础学习
网络安全课程复习 一、网络安全基础 二、操作系统安全 三、黑客防范 四、无线安全 网络安全的最终目标就是通过各种技术与管理手段实现网络信息系统的可靠性、保密性、完整性、有效性、可控性和拒绝否认性。 3.网络安全标准:可信计算机系统评价准则TCSEC 3.网络安全标准:我国计算机系统安全的级别划分 中华人民共和国国家标准《计算机信息系统安全保护等级划分准则》 (GB17859_1999)其规定了计算机系统安全保护能力的五个等级,即第一级为用户自主保护级,第二级为系统审计保护级,第三级为安全标记保护级,第四级为结构化保护级,第五级为访问验证保护级。 实际上,我国国标是将国外的最低级D级和最高级A1级取消,余下的分为五级,TCSEC中的B1级与GB17859的第三级对应。 4.计算机网络系统的漏洞 网络漏洞主要是指网络产品或系统存在的缺陷给网络带来的不安全因素,产生的主要原因是设计网络产品或系统时考虑不周到。 根据网络漏洞给系统带来危害性的大小,漏洞可分为允许拒绝服务的漏洞(C类)、允许有限权限的本地用户未经授权提高其权限的漏洞(B类)、允许外来团体(在远程主机上)未经授权访问网络的漏洞(A类)等三级类型。 一、网络安全基础 主要的可直接导致某一基本威胁的实现,主要包括渗入威胁和植入威胁。 主要的渗入威胁有:假冒,即某个实体假装成另外一个不同的实体。这个末授权实体以一定的方式使安全守卫者
原创力文档

文档评论(0)