課程目錄

        網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。 網(wǎng)絡(luò)安全從其本質(zhì)上來講就是網(wǎng)絡(luò)上的信息安全。從廣義來說,凡是涉及到網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實(shí)性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全的研究領(lǐng)域。網(wǎng)絡(luò)安全是一門涉及計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應(yīng)用數(shù)學(xué)、數(shù)論、信息論等多種學(xué)科的綜合性學(xué)科。
  網(wǎng)絡(luò)安全問題隨著計(jì)算機(jī)技術(shù)的迅速發(fā)展日益突出,從網(wǎng)絡(luò)運(yùn)行和管理者角度說,他們希望對(duì)本地網(wǎng)絡(luò)信息的訪問、讀寫等操作受到保護(hù)和控制,避免出現(xiàn)“陷門”、病毒、非法存取、拒絕服務(wù)和網(wǎng)絡(luò)資源非法占用和非法控制等威脅,制止和防御網(wǎng)絡(luò)黑客的攻擊。對(duì)安全保密部門來說,他們希望對(duì)非法的、有害的或涉及國(guó)家機(jī)密的信息進(jìn)行過濾和防堵,避免機(jī)要信息泄露,避免對(duì)社會(huì)產(chǎn)生危害,對(duì)國(guó)家造成巨大損失。從社會(huì)教育和意識(shí)形態(tài)角度來講,網(wǎng)絡(luò)上不健康的內(nèi)容,會(huì)對(duì)社會(huì)的穩(wěn)定和人類的發(fā)展造成阻礙,必須對(duì)其進(jìn)行控制。

  準(zhǔn)確地說,關(guān)于信息安全或者信息保障主要有兩個(gè)要素:首先,正確配置系統(tǒng)和網(wǎng)絡(luò)并且保持這種正確配置,因?yàn)檫@一點(diǎn)很難做到完美;第二個(gè)要素就是清楚知道進(jìn)出網(wǎng)絡(luò)的流量。這樣的話,當(dāng)發(fā)生嚴(yán)重的問題時(shí),你就能檢測(cè)出問題錯(cuò)在。因此,網(wǎng)絡(luò)安全的主要任務(wù)主要包括以下三方面:

  保護(hù),我們應(yīng)該盡可能正確地配置我們的系統(tǒng)和網(wǎng)絡(luò)

  檢測(cè),我們需要確認(rèn)配置是否被更改,或者某些網(wǎng)絡(luò)流量出現(xiàn)問題

  反應(yīng),在確認(rèn)問題后,我們應(yīng)該立即解決問題,盡快讓系統(tǒng)和網(wǎng)絡(luò)回到安全的狀態(tài)

  縱深防御

  因?yàn)槲覀儾⒉荒軐?shí)現(xiàn)絕對(duì)的安全,所以我們需要接受一定級(jí)別的風(fēng)險(xiǎn)。風(fēng)險(xiǎn)的定義就是系統(tǒng)漏洞帶來威脅的可能性,風(fēng)險(xiǎn)是很難計(jì)算的,不過我們可以通過分析已知的攻擊面、可能被攻擊者獲取或者利用的漏洞等因素來確定大概的風(fēng)險(xiǎn)級(jí)別。漏洞掃描器或者滲透測(cè)試可以幫助我們衡量或者定義攻擊面,可以幫助我們降低風(fēng)險(xiǎn)以及改進(jìn)系統(tǒng)安全狀況的方法就是采用多層防御措施,主要有五種基本因素來建立縱深防御:

  縱深防御保護(hù)方法一般都會(huì)采用防火墻將內(nèi)部可信區(qū)域與外部互聯(lián)網(wǎng)分離,大多數(shù)安全部署都會(huì)在服務(wù)器和計(jì)算機(jī)的郵件存儲(chǔ)和發(fā)送進(jìn)行防病毒檢測(cè),這意味著所有的內(nèi)部主機(jī)都受到計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)設(shè)施的相同級(jí)別的保護(hù)。這是最常見且最容易部署的安全措施,但是從實(shí)現(xiàn)高水準(zhǔn)信息安全保障的角度來看,這也是實(shí)用率最低的方式,因?yàn)樗杏?jì)算機(jī)包含的信息資產(chǎn)對(duì)于企業(yè)并不是相等重要的。

  受保護(hù)的領(lǐng)域,這意味著將內(nèi)部網(wǎng)絡(luò)分成若干個(gè)子區(qū)域,這樣網(wǎng)絡(luò)就不是一個(gè)沒有內(nèi)部保護(hù)的大區(qū)域。這可以通過防火墻、VPN、VPN、VLAN和網(wǎng)絡(luò)訪問控制來實(shí)現(xiàn)。

 

郵箱
huangbenjincv@163.com

密山市| 孝义市| 沅陵县| 右玉县| 肥东县| 兴业县| 砚山县| 北宁市| 沅陵县| 晋江市| 德格县| 拉萨市| 赫章县| 天全县| 台山市| 南澳县| 全州县| 始兴县| 牡丹江市| 永胜县| 进贤县| 通州市| 洪洞县| 道真| 舞阳县| 罗平县| 津市市| 武城县| 新巴尔虎左旗| 奉新县| 内丘县| 元朗区| 名山县| 额尔古纳市| 屏东市| 息烽县| 琼海市| 开原市| 纳雍县| 娄烦县| 铜梁县|