一、什么是網絡安全
網絡安全(quan),是指網絡系統(tong)的(de)硬(ying)件、軟件及(ji)其系統(tong)中的(de)數(shu)據受(shou)到保護(hu),不(bu)因(yin)偶然的(de)或(huo)者惡意的(de)原(yuan)因(yin)而遭受(shou)到破壞、更(geng)改、泄露,系統(tong)連續可靠正常地運行(xing),網絡服務不(bu)中斷,既(ji)指計算機(ji)網絡的(de)安全(quan),實際上也指計算機(ji)通信網絡的(de)安全(quan)。
簡單來(lai)說,網絡安(an)全就(jiu)是(shi)一個(ge)網絡系(xi)統不受任何威脅(xie)與侵害,能(neng)正常地實現資源(yuan)共享(xiang)功能(neng)。
二、基礎的網絡安全知識大全
1、網絡安全的本質是什么?
網絡安(an)(an)全從其本質上來講(jiang)是網絡上的(de)信(xin)(xin)息(xi)安(an)(an)全,信(xin)(xin)息(xi)安(an)(an)全是對信(xin)(xin)息(xi)的(de)保(bao)密性、完整性、和可用性的(de)保(bao)護,包(bao)括物理(li)安(an)(an)全、網絡系統(tong)安(an)(an)全、數據安(an)(an)全、信(xin)(xin)息(xi)內容安(an)(an)全和信(xin)(xin)息(xi)基礎設備安(an)(an)全等。
2、計算機網絡安全所面臨的威脅分為哪幾類?從人的角度,威脅網絡安全的因素有哪些?
計算(suan)機網絡(luo)安全(quan)所(suo)面臨的(de)威(wei)脅(xie)主要可分為(wei)兩大類:一是對(dui)網絡(luo)中信(xin)息的(de)威(wei)脅(xie),二是對(dui)網絡(luo)中設(she)備的(de)威(wei)脅(xie)。從人(ren)的(de)因(yin)素考慮,影(ying)響網絡(luo)安全(quan)的(de)因(yin)素包括:
(1)人為的(de)無意(yi)失誤。
(2)人為的惡意攻(gong)擊(ji)。一種是主動攻(gong)擊(ji),另一種是被動攻(gong)擊(ji)。
(3)網絡軟件的漏(lou)洞(dong)和“后門”。
3、網絡攻擊和防御分別包括哪些內容?
網絡攻擊(ji):網絡掃描(miao)、監聽、入(ru)侵(qin)、后門、隱(yin)身。
網絡(luo)防御:操作(zuo)系統安(an)全配(pei)置(zhi)、加密技術(shu)、防火墻(qiang)技術(shu)、入侵檢測(ce)技術(shu)。
4、網絡安全的層次體系
從層次(ci)體系(xi)上,可(ke)以將(jiang)網絡(luo)安(an)全(quan)分成四個(ge)層次(ci)上的(de)安(an)全(quan):物理(li)安(an)全(quan)、邏輯安(an)全(quan)、操作系(xi)統安(an)全(quan)和(he)聯網安(an)全(quan)。
5、計算機網絡通信安全的目標
(1)防(fang)止析出報文內容。
(2)防止通信量分析。
(3)檢測更改報文流。
(4)檢測拒絕報文服務(wu)。
(5)檢(jian)測偽(wei)造初始化連接。
6、什么是計算機病毒?
計(ji)算(suan)機病毒是(shi)指編制者在計(ji)算(suan)機程序中插入(ru)的(de)破壞(huai)計(ji)算(suan)機功能(neng)或(huo)者破壞(huai)數據,影響(xiang)計(ji)算(suan)機使用(yong)并且能(neng)夠(gou)自(zi)我復制的(de)一組(zu)計(ji)算(suan)機指令或(huo)者程序代碼。
7、什么是木馬?
木(mu)馬是一種帶有惡意性(xing)質(zhi)的(de)(de)遠(yuan)程(cheng)控制軟件。木(mu)馬一般分為客戶(hu)端(duan)和服務(wu)器(qi)端(duan)。客戶(hu)端(duan)就是本地使用(yong)的(de)(de)各種命令的(de)(de)控制臺,服務(wu)器(qi)端(duan)則是要給別(bie)人運(yun)行,只有運(yun)行過服務(wu)器(qi)端(duan)的(de)(de)計算(suan)機(ji)才能夠完全(quan)受控。木(mu)馬不會象病毒那樣(yang)去感染文件。
8、什么是防火墻?它是如何確保網絡安全的?
使(shi)用(yong)功(gong)能防(fang)火墻是一(yi)種(zhong)確(que)保(bao)網(wang)(wang)(wang)(wang)(wang)(wang)絡(luo)(luo)安(an)全(quan)(quan)的(de)(de)方法(fa)。防(fang)火墻是指設置在(zai)不同網(wang)(wang)(wang)(wang)(wang)(wang)絡(luo)(luo)(如可(ke)信(xin)(xin)任的(de)(de)企業(ye)(ye)內部(bu)網(wang)(wang)(wang)(wang)(wang)(wang)和不可(ke)信(xin)(xin)的(de)(de)公(gong)共(gong)網(wang)(wang)(wang)(wang)(wang)(wang))或網(wang)(wang)(wang)(wang)(wang)(wang)絡(luo)(luo)安(an)全(quan)(quan)域(yu)之間的(de)(de)一(yi)系列部(bu)件的(de)(de)組合。它是不同網(wang)(wang)(wang)(wang)(wang)(wang)絡(luo)(luo)或網(wang)(wang)(wang)(wang)(wang)(wang)絡(luo)(luo)安(an)全(quan)(quan)域(yu)之間信(xin)(xin)息(xi)的(de)(de)惟(wei)一(yi)出(chu)入口,能根據(ju)企業(ye)(ye)的(de)(de)安(an)全(quan)(quan)策略控制(允許、拒絕、監測(ce))出(chu)入網(wang)(wang)(wang)(wang)(wang)(wang)絡(luo)(luo)的(de)(de)信(xin)(xin)息(xi)流(liu),且本身(shen)具有較強的(de)(de)抗攻擊能力。它是提供信(xin)(xin)息(xi)安(an)全(quan)(quan)服務、實(shi)現網(wang)(wang)(wang)(wang)(wang)(wang)絡(luo)(luo)和信(xin)(xin)息(xi)安(an)全(quan)(quan)的(de)(de)基礎設施。
9、網絡安全的主要類型
網絡安全由于不同(tong)的環境和應用而產生了(le)不同(tong)的類型,主(zhu)要有(you)以下幾種:
(1)系統(tong)安全:運行(xing)系統(tong)安全即保(bao)證(zheng)信(xin)息處理(li)和傳輸系統(tong)的安全。它側重于保(bao)證(zheng)系統(tong)正(zheng)常運行(xing)。避免因為系統(tong)的崩(beng)潰和損壞而對系統(tong)存儲、處理(li)和傳輸的消(xiao)息造成破壞和損失。避免由于電磁泄翻,產生信(xin)息泄露,干(gan)擾他(ta)人或受(shou)他(ta)人干(gan)擾。
(2)網絡信(xin)息(xi)安全:網絡上系統信(xin)息(xi)的安全。包括用戶口令鑒別(bie),用戶存取權(quan)(quan)限(xian)控(kong)制(zhi)(zhi),數(shu)據存取權(quan)(quan)限(xian)、方式控(kong)制(zhi)(zhi),安全審計。安全問題(ti)跟踩。計算機(ji)病毒(du)防治,數(shu)據加密等。
(3)信(xin)(xin)(xin)息傳(chuan)播(bo)安(an)全(quan):網絡上(shang)信(xin)(xin)(xin)息傳(chuan)播(bo)安(an)全(quan),即(ji)信(xin)(xin)(xin)息傳(chuan)播(bo)后(hou)(hou)果的安(an)全(quan),包括信(xin)(xin)(xin)息過濾等。它側重于防止和(he)控(kong)制由(you)非法、有害(hai)的信(xin)(xin)(xin)息進(jin)行傳(chuan)播(bo)所產生(sheng)的后(hou)(hou)果,避免(mian)公用網絡上(shang)自由(you)傳(chuan)輸的信(xin)(xin)(xin)息失(shi)控(kong)。
(4)信(xin)息內(nei)(nei)容安全(quan):網絡上信(xin)息內(nei)(nei)容的(de)(de)安全(quan)。它側重于保護信(xin)息的(de)(de)保密性(xing)、真(zhen)實性(xing)和完整(zheng)性(xing)。避免攻擊者利用系統的(de)(de)安全(quan)漏洞進行竊聽(ting)、冒(mao)充、詐(zha)騙(pian)等有損于合(he)法用戶的(de)(de)行為。其本質是保護用戶的(de)(de)利益(yi)和隱私。
10、保護網絡安全的主要措施
(1)全面規劃(hua)網絡平臺的安全策(ce)略(lve)。
(2)制定網(wang)絡安全的(de)管理措施。
(3)使(shi)用防火墻。
(4)盡可能(neng)記錄網絡上的一切活動。
(5)注意對網絡設備(bei)的物理(li)保護。
(6)檢驗(yan)網絡平(ping)臺系統的脆(cui)弱性。
(7)建立可靠的識別和鑒別機制。