首页 > 其他分享 >网络安全的基本概念_网络信息安全概念

网络安全的基本概念_网络信息安全概念

时间:2024-06-11 17:58:28浏览次数:20  
标签:网络安全 服务 攻击 信息安全 主动攻击 安全 基本概念 X.800

一、什么是网络安全

(1)网络安全

网络安全指网络系统中的硬件、软件以及系统中的数据受到保护,不因偶然或恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。

网络安全包括:网络设备安全、网络软件安全和网络信息安全。

凡是涉及到网络上信息保密性、完整性、可用性、可认证性、可控性和可审查性的相关理论和技术都是网络安全研究的范畴。那么这“6个特性”是什么意思呢?

  • 保密性:确保信息不被泄露或呈现给非授权的人。
  • 完整性:信息在传输和存储的过程中不丢失、不被修改和破坏。
  • 可用性:确保合法用户不会无缘故地被拒绝访问信息和资源。
  • 可认证性:包括对等实体认证和数据源点认证两个方面。
  • 可控性:对信息的内容及传播具有可控制力。
  • 可审查性:出安全问题时提供依据和手段。

讲了这么多,我们到底为啥要研究网络安全呢?这就要从对网络安全的需求说起了。

(2)对网络安全的需求

计算机病毒层出不穷、黑客攻势逐年攀升、常用系统存在安全漏洞、各国加强信息战的研究…这一系列原因都需要我们加强网络安全的研究。

从另一个层面讲,网络安全与我们个人、企业甚至国家的利益息息相关,我们应该引起重视。但是要注意,我们不可能做到绝对的安全,只能尽量做到相对安全。

二,网络安全

(1)网络攻击的分类

网路攻击 "网路攻击"分为两类:被动攻击和主动攻击。

被动攻击:试图获取和利用系统信息,但不会对系统资源造成破坏。被动攻击难检测,但采取安全防护措施可有效阻止。

主动攻击:试图破坏系统资源,影响系统工作。主动攻击易发现,但难以阻止,所以对付主动攻击应该及时发现,并采取响应措施使系统恢复正常。

(2)网络攻击常见形式

常见的网络攻击有口令窃取、欺骗攻击、缺陷和后门攻击、认证失效、协议缺陷、信息泄露、指数攻击(病毒和蠕虫)和拒绝服务攻击 “拒绝服务攻击”)等。

三、安全服务、机制、策略&安全模型

(1)X.800介绍

X.800 建议(recommendation X.800),是CCITT关于开放系统互连安全体系结构的建议,它为开放系统互连 “开放系统互连”)(OSI)的安全通信提供一种概念性和功能性的框架,以及在OSI环境下解决网路安全问题的一致性途径。

安全服务通过安全机制"安全机制")实现安全策略。

(2)安全服务

安全服务是一种由系统提供的对资源进行特殊保护的进程或通信服务。

X.800定义了5类安全服务:

(3)安全机制

X.800定义了以下安全机制:

(4)安全服务与安全机制的关系

注:Y表示该机制适合提供该安全服务,-表示不适合。

(5)在OSI层中安全服务的配置情况

注:Y表示提供该安全服务,-表示不提供。

(6)安全策略

安全策略指在某个安全域内,施加给所有与安全相关活动的一套规则。

安全域 “安全域”)指某个组织机构的一系列处理进程和通信资源。

(7)安全模型

下面展示的是两种常见的安全模型:

想学网络安全的同学,我这里已经打包好了所有的渗透工具与书籍,点击下方卡片领取:

标签:网络安全,服务,攻击,信息安全,主动攻击,安全,基本概念,X.800
From: https://blog.csdn.net/weixin_57543652/article/details/139605168

相关文章

  • 网络安全入门教程(非常详细)从零基础入门到精通,看完这一篇你就是网络安全高手了。
    关于我我算是“入行”不久的一个新人安全工作者,为什么是引号呢,因为我是个“半个野路子”出身。早在13年的时候,我在初中时期就已经在90sec、wooyun等社区一直学习、报告漏洞。后来由于升学的压力,我逐渐淡出了安全圈子,也没有继续学习技术。也因为这个原因,高考选择专业时,对......
  • 网络运维,你必须要懂的网络安全知识点全在这了!
    不管是网工还是运维,都应该对网络安全的重要性非常清楚,每一次数据泄露、每一次网络攻击,都可能给企业带来不可估量的损失。从SQL注入到跨站脚本攻击(XSS),从分布式拒绝服务攻击(DDoS)到ARP欺骗,这些攻击手段可谓是层出不穷,不知道大家在工作当中有没有碰见这些问题。今天,咱们就来聊......
  • AIGC绘画设计基础教学:一篇文章看懂AIGC基本概念
    在这个全新的时代,AIGC(ArtificialIntelligenceGenerativeContent,即人工智能生成内容)正在重新定义内容创作生态。当机器可以理解语言,艺术重新被定义,创意可以批量输出时,广告营销行业将迎来一场巨大的生产变革。本期内容中,我们将梳理24个AI的基础概念,带领大家全面了解AIGC。......
  • HCIA11 网络安全之本地 AAA 配置实验
    AAA提供 Authentication(认证)、Authorization(授权)和Accounting(计费)三种安全功能。•   认证:验证用户是否可以获得网络访问权。•   授权:授权用户可以使用哪些服务。•   计费:记录用户使用网络资源的情况。例如,公司仅仅想让员工在访问某些特定资源的时候进行......
  • 等级保护政策法规解读:构建网络安全的法律基石
    等级保护政策法规解读:构建网络安全的法律基石引言等级保护制度作为中国网络安全管理的基石,其政策法规构成了网络运营者履行安全保护义务的法律框架。随着技术的发展和网络安全形势的变化,等级保护政策法规也在不断更新和完善。本文旨在解读等级保护政策法规的核心内容,探讨其对......
  • 等保系列之——网络安全等级保护测评工作流程及工作内容
    等保系列之——网络安全等级保护测评工作流程及工作内容引言随着信息技术的快速发展,网络安全问题日益凸显。为了保障信息系统的安全稳定运行,我国实施了网络安全等级保护制度(简称等保)。等保测评作为该制度的重要组成部分,对于提高信息系统的安全防护能力具有重要意义。等保测......
  • 西门子PROFINET信息安全介绍
    PROFINET信息安全●  自始至终的,经过验证的全面安全概念●  用于PROFINET的额外保护措施,以满足日益增长的需求●  可扩展的架构以适应不同的应用概述PROFINET信息安全-简单实用的安全概念   第一个PROFINET规范发布的时候,PI就同期发布了全面的安全理念......
  • 基本概念
    GRID创建行和类,类似tableStackPanel从上往下顺序排列,类似后台系统左边菜单UniformGrid简化版GRID,自动宽高,自动排列。类似网页中自适应实现数据绑定和通知MainViewModel:INotifyPropertyChanged{privateUserControl_userControl;publicev......
  • 第三章:Three.js 基本概念
    本章将介绍Three.js中的核心概念,包括场景(Scene)、相机(Camera)、渲染器(Renderer)、几何体(Geometry)、材质(Material)和网格(Mesh)。这些概念是理解和使用Three.js的基础。3.1场景(Scene)场景是Three.js中所有对象的容器。你可以将几何体、灯光、相机等对象添加到场景中。3......
  • 618火热来袭,网络安全书单助你砥砺前行【网络安全书单推荐】
    文章目录......