- 1、本文档共20页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全基础知识
1. 了解信息安全基本概念
信息安全是指信息网络的硬件、软件及其系统中的 据受到保护,不受偶然的或
者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,信息服务不中断。
信息安全是一门涉及 计算机科学 、网络技术 、通信技术 、密码技术 、信息安全技
术、应用 学 、 论、信息论等多种学科的综合性学科。
2. 了解网络安全主要概念及意义
网络的安全是指通过采用各种技术和管理措施,使网络系统正常运行,从而确保
网络 据的可用性、完整性和保密性。网络安全的具体含义会随着 “角度 ”的变化而
变化。比如:从用户 (个人、企业等)的角度来说,他们希望涉及 个人隐私或商业利
益的信息在网络上传输时受到机密性、完整性和真实性的保护。
网络安全是一个关系国家安全和主权、社会的稳定、民族文化的继承和发扬的重
要问题。其重要性,正随着全球信息化步伐的加快而变到越来越重要。 “家门就是国
门”,安全问题刻不容缓。
3. 了解安全隐患的产生原因、类型区别(被动攻击,主动攻击等)
产生安全隐患的产生原因:
1.网络通信协议的不安全
2.计算机病毒的入侵
3.黑客的攻击
4 操作系统和应用软件的安全漏洞
5.防火墙 自身带来的安全漏洞
分类:分为主动攻击 和被动攻击
主动攻击包含攻击者访问他所需信息的故意行为。比如远程登录到指定机器的
端 口 25 找出公司运行的邮件服务器的信息;伪造无效 IP 地址去连接服务器,
使接受到错误 IP 地址的系统浪费时间去连接哪个非法地址。攻击者 是在主
动地做一些不利于你或你的公司系统的事情。正因为如此,如果要寻找他们是
很容易发现的。主动攻击包括 拒绝服务攻击、信息篡改、资源使用、欺
骗等攻击方法。
被动攻击主要是收集信息而不是进行访问, 据的合法用户对这种活动一点也
不会觉察到。被动攻击包括嗅探、信息收集等攻击方法。
从攻击的目的来看,可以有拒绝服务攻击 (Dos)、获取系统权限的攻击、获取敏
感信息的攻击;从攻击的切入点来看,有缓冲区溢出攻击、系统设置漏洞的攻击
等;从攻击的纵向实施过程来看,又有获取初级权限攻击、提升最高权限的攻击、
后门攻击、跳板攻击等;从攻击的类型来看,包括对各种操作系统的攻击、对网
络设备的攻击、对特定应用系统的攻击等
4.了解安全分类 (技术缺陷,配置缺陷,策略缺陷,人为缺陷等)
技术缺陷:
现有的各种网络安全技术都是针对网络安全问题的某一个或几个方面来设
计的,它只能相应地在一定程度上解决这一个或几个方面的网络安全问题,无
法防范和解决其他的问题,更不可能提供对整个网络的系统、有效的保护。如
身份认证和访问控制技术只能解决确认网络用户身份的问题,但却无法防止确
认的用户之间传递的信息是否安全的问题,而计算机病毒防范技术只能防范计
算机病毒对网络和系统的危害,但却无法识别和确认网络上用户的身份等等。
现有的各种网络安全技术中,防火墙技术可以在一定程度上解决一些网络安全
问题。防火墙产品主要包括包过滤防火墙,状态检测包过滤防火墙和应用层代
理防火墙,但是防火墙产品存在着局限性。其最大的局限性就是防火墙 自身不
能保证其准许放行的 据是否安全。同时,防火墙还存在着一些弱点:一、不
能防御来 自内部的攻击:来 自内部的攻击者是从网络内部发起攻击的,他们的
攻击行为不通过防火墙,而防火墙只是隔离内部网与因特网上的主机,监控内
部网和因特网之间的,而对内部网上的情况不作检查,因而对内部的攻击无能
为力;二、不能防御绕过防火墙的攻击行为:从根本上讲,防火墙是一种被动
的防御手
您可能关注的文档
- 物资设备部部门职责.pdf
- 西方文化史复习资料.pdf
- 西方文化史考点整理.pdf
- 鲜活商品的会计核算试题库.pdf
- 现代汉语笔记整理.pdf
- 现代汉语答案及试卷.pdf
- 现代汉语名词解释.pdf
- 现代汽车维修企业管理制度.pdf
- 现代证券投资理论的深入研究.pdf
- 现浇框架模板预组装及梁钢筋整体入模的施工方法.pdf
- [中央]2023年中国电子学会招聘应届生笔试历年参考题库附带答案详解.docx
- [吉安]2023年江西吉安市青原区总工会招聘协理员笔试历年参考题库附带答案详解.docx
- [中央]中华预防医学会科普信息部工作人员招聘笔试历年参考题库附带答案详解.docx
- [保定]河北保定市第二医院招聘工作人员49人笔试历年参考题库附带答案详解.docx
- [南通]江苏南通市崇川区人民法院招聘专职人民调解员10人笔试历年参考题库附带答案详解.docx
- [厦门]2023年福建厦门市机关事务管理局非在编工作人员招聘笔试历年参考题库附带答案详解.docx
- [三明]2023年福建三明市尤溪县招聘小学幼儿园新任教师79人笔试历年参考题库附带答案详解.docx
- [哈尔滨]2023年黑龙江哈尔滨市木兰县调配事业单位工作人员笔试历年参考题库附带答案详解.docx
- [上海]2023年上海市气象局所属事业单位招聘笔试历年参考题库附带答案详解.docx
- [台州]2023年浙江台州椒江区招聘中小学教师40人笔试历年参考题库附带答案详解.docx
文档评论(0)