- 1
- 0
- 约1.42万字
- 约 23页
- 2026-09-16 发布于江西
- 举报
计算机行业安全部安全员信息安全手册(执行版)
第1章网络安全基础
1.1网络安全概述
网络安全究竟是什么?简单来说,就是保护网络系统、数据传输及服务免遭未经授权的访问、破坏或修改。在计算机行业,这一点尤为重要。想象一下,如果核心交易系统被黑,或者客户数据库遭泄露,后果不堪设想。行业平均数据泄露成本已达418万美元,其中60%的企业因网络安全防护不足而遭受重创。这绝非危言耸听。从技术角度看,网络安全涉及物理层、网络层、应用层及数据层的多重防护。没有足够的安全意识,任何环节都可能成为突破口。从业者的基本认知必须清晰:安全不是某个部门的职责,而是整个组织的生命线。
1.2网络攻击类型
网络攻击手段层出不穷,且不断演进。常见的分类包括:被动攻击与主动攻击。被动攻击如同窃听,攻击者只监听或复制传输数据,如流量嗅探。主动攻击则更直接,攻击者会修改数据流或破坏系统,典型的有DDoS攻击。据统计,全球DDoS攻击中,每月至少发生2000次大规模事件,峰值流量可达每秒数百万包,足以让普通服务器瘫痪。更隐蔽的零日漏洞攻击(零日攻击)则利用尚未被软件厂商修复的安全漏洞,如2021年某知名软件爆发的零日漏洞,在修复前已被用于大规模数据窃取。恶意软件(Malware)是另一大威胁,包括病毒、蠕虫、木马和勒索软件。某次行业调查显示,43%的勒索软件攻击会导致企业永久性数据丢失。针对Web应用的SQ
原创力文档

文档评论(0)