2020-2021——1学期 20212304《网络空间安全专业导论》第十周学习总结

《网络空间安全导论》第3章学习总结

第三章:网络安全基础

3.1网络安全概述

攻击分为:主动攻击和被动攻击。
被动攻击试图获得或利用系统的信息,但不会对系统的资源造成破坏。
主动攻击试图破坏系统的资源,影响系统的工作
1.被动攻击
被动攻击的特性是对所传输的信息进行窃听和检测。攻击者的目标是获得线路上所传输的信息。信息泄露和流量分析就是两种被动攻击的例子。
窃听攻击、流量分析
2.主动攻击
主动攻击是指恶意篡改数据流或伪造数据流等攻击行为。
①伪装攻击
②重放攻击
③消息篡改
④拒绝服务攻击
3.网络攻击的常见形式
(1)口令窃取
(2)欺骗攻击
(3)缺陷和后门攻击
(4)认证失效
(5)协议缺陷
(6)信息泄露
(7)指数攻击——病毒和蠕虫
(8)拒绝服务攻击

3.2网络安全防护技术

防火墙是由软件和硬件组成的系统,处于安全的网络和不安全的网络之间,根据由系统管理员设置的访问控制规则,对数据流进行过滤。防火墙对数据流的处理方式有三种:

①允许数据流通过

②拒绝数据流通过

③将这些数据流丢弃

防火墙是Internet安全的最基本组成部分。但是对于防御内部的攻击,防火墙也无能为力;甚至有些绕过防火墙的连接,防火墙则毫无用武之地。
防火墙必须满足:

所有进出网络的数据流必须经过防火墙。
只允许经过授权的数据流通过防火墙。
防火墙自身对入侵免疫。
防火墙由多个部分构成,网关则由几台机器构成。
安全性和易用性往往矛盾,我们要懂得取舍。
防火墙的分类和原理。其中包括静态包过滤防火墙的设计思想、过滤动作、特定域等知识。

3.3网络安全工程与管理

3.3.1 等级保护概述
了解安全等级保护,知道第一二三四五级的分类,同时了解工作机制和相关法规标准,明白等级保护主要要求。

3.3.2 网络安全管理
网络安全管理的大致概念,ISMS(即网络安全管理体系)以及风险管理的相关知识。

3.3.3 网络安全事件处置与灾难恢复
网络安全事件的分类和分级,了解处理事件的关键过程和信息系统灾难恢复。

3.4新兴网络及安全技术

posted on 2021-12-05 16:36  20212304杨璞华  阅读(106)  评论(0)    收藏  举报