學習啦 > 學習電腦 > 電腦安全 > 網絡安全知識 > 網絡安全基礎知識介紹

網絡安全基礎知識介紹

時間: 曉斌668 分享

網絡安全基礎知識介紹

  網絡安全是指網絡系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行,網絡服務不中斷。所以說網絡安全是很重要的,小編這就給你們介紹下網絡安全的基礎知識。

  主要特性

  編輯保密性

  網絡安全解決措施信息不泄露給非授權用戶、實體或過程,或供其利用的特性。

  完整性

  數(shù)據(jù)未經授權不能進行改變的特性。即信息在存儲或傳輸過程中保持不被修改、不被破壞和丟失的特性。

  可用性

  可被授權實體訪問并按需求使用的特性。即當需要時能否存取所需的信息。例如網絡環(huán)境下拒絕服務、破壞網絡和有關系統(tǒng)的正常運行等都屬于對可用性的攻擊;可控性對信息的傳播及內容具有控制能力。

  可審查性

  出現(xiàn)安全問題時提供依據(jù)與手段從網絡運行和管理者角度說,希望對本地網絡信息的訪問、讀寫等操作受到保護和控制,避免出現(xiàn)“陷門”、病毒、非法存取、拒絕服務和網絡資源非法占用和非法控制等威脅,制止和防御網絡黑客的攻擊。對安全保密部門來說,他們希望對非法的、有害的或涉及國家機密的信息進行過濾和防堵,避免機要信息泄露,避免對社會產生危害,對國家造成巨大損失。

  隨著計算機技術的迅速發(fā)展,在計算機上處理的業(yè)務也由基于單機的數(shù)學運算、文件處理,基于簡單連接的內部網絡的內部業(yè)務處理、辦公自動化等發(fā)展到基于復雜的內部網(Intranet)、企業(yè)外部網(Extranet)、全球互聯(lián)網(Internet)的企業(yè)級計算機處理系統(tǒng)和世界范圍內的信息共享和業(yè)務處理。在系統(tǒng)處理能力提高的同時,系統(tǒng)的連接能力也在不斷的提高。但在連接能力信息、流通能力提高的同時,基于網絡連接的安全問題也日益突出,整體的網絡安全主要表現(xiàn)在以下幾個方面:網絡的物理安全、網絡拓撲結構安全、網絡系統(tǒng)安全、應用系統(tǒng)安全和網絡管理的安全等。

  因此計算機安全問題,應該像每家每戶的防火防盜問題一樣,做到防范于未然。甚至不會想到你自己也會成為目標的時候,威脅就已經出現(xiàn)了,一旦發(fā)生,常常措手不及,造成極大的損失。

  主要關系

  通常,系統(tǒng)安全與性能和功能是一對矛盾的關系。如果某個系統(tǒng)不向外界提供任何服務(斷開),外界是不可能構成安全威脅的。但是,企業(yè)接入國際互連網絡,提供網上商店和電子商務等服務,等于將一個內部封閉的網絡建成了一個開放的網絡環(huán)境,各種安全包括系統(tǒng)級的安全問題也隨之產生。

  構建網絡安全系統(tǒng),一方面由于要進行認證、加密、監(jiān)聽,分析、記錄等工作,由此影響網絡效率,并且降低客戶應用的靈活性;另一方面也增加了管理費用。

  但是,來自網絡的安全威脅是實際存在的,特別是在網絡上運行關鍵業(yè)務時,網絡安全是首先要解決的問題。

  全方位的安全體系:

  與其它安全體系(如保安系統(tǒng))類似,企業(yè)應用系統(tǒng)的安全體系應包含:

  訪問控制:通過對特定網段、服務建立的訪問控制體系,將絕大多數(shù)攻擊阻止在到達攻擊目標之前。

  檢查安全漏洞:通過對安全漏洞的周期檢查,即使攻擊可到達攻擊目標,也可使絕大多數(shù)攻擊無效。

  攻擊監(jiān)控:通過對特定網段、服務建立的攻擊監(jiān)控體系,可實時檢測出絕大多數(shù)攻擊,并采取相應的行動(如斷開網絡連接、記錄攻擊過程、跟蹤攻擊源等)。

  加密通訊:主動的加密通訊,可使攻擊者不能了解、修改敏感信息。

  認證:良好的認證體系可防止攻擊者假冒合法用戶。

  備份和恢復:良好的備份和恢復機制,可在攻擊造成損失時,盡快地恢復數(shù)據(jù)和系統(tǒng)服務。

  多層防御,攻擊者在突破第一道防線后,延緩或阻斷其到達攻擊目標。

  隱藏內部信息,使攻擊者不能了解系統(tǒng)內的基本情況。

  設立安全監(jiān)控中心,為信息系統(tǒng)提供安全體系管理、監(jiān)控,渠護及緊急情況服務。

  這就是網絡安全基礎知識,你都學習到了么。

353211