熱門標(biāo)簽:
大家好,今天小編關(guān)注到一個(gè)比較有意思的話題,就是關(guān)于網(wǎng)絡(luò)安全知識(shí)問答入口的問題,于是小編就整理了2個(gè)相關(guān)介紹網(wǎng)絡(luò)安全知識(shí)問答入口的解答,讓我們一起看看吧。
網(wǎng)絡(luò)安全服務(wù)主要有5項(xiàng):鑒別服務(wù)、訪問控制服務(wù)、數(shù)據(jù)保密性服務(wù)、數(shù)據(jù)完整性服務(wù)和可審查性服務(wù)。
1)鑒別服務(wù):主要用于網(wǎng)絡(luò)系統(tǒng)中認(rèn)定識(shí)別實(shí)體(含用戶及設(shè)備等)和數(shù)據(jù)源等,包括同等實(shí)體鑒別和數(shù)據(jù)源鑒別兩種服務(wù)。
2)訪問控制服務(wù);訪問控制包括身份驗(yàn)證和權(quán)限驗(yàn)證。其服務(wù)既可防止未授權(quán)用戶非法訪問網(wǎng)絡(luò)資源,也可防止合法用戶越權(quán)訪問。
3)數(shù)據(jù)保密性服務(wù):主要用于信息泄露、竊聽等被動(dòng)威脅的防御措施。可分為:信息保密、保護(hù)通信系統(tǒng)中的信息或網(wǎng)絡(luò)數(shù)據(jù)庫數(shù)據(jù)。對(duì)于通信系統(tǒng)中的信息,又分為面向連接保密和無連接保密。
4)數(shù)據(jù)完整性服務(wù):主要包括5種:帶恢復(fù)功能的面向連接的數(shù)據(jù)完整性,不帶恢復(fù)功能的面向連接的數(shù)據(jù)完整性,選擇字段面向連接的數(shù)據(jù)完整性,選擇字段無連接的數(shù)據(jù)完整性和無連接的數(shù)據(jù)完整性,主要用于滿足不同用戶、不同場(chǎng)合對(duì)數(shù)據(jù)完整性的要求。
5)可審查性服務(wù)。是防止文件或數(shù)據(jù)發(fā)出者無法否認(rèn)所發(fā)送的原有內(nèi)容真實(shí)性的防范措施,可用于證實(shí)已發(fā)生過的操作。
我是不請(qǐng)自來的。我對(duì)這個(gè)領(lǐng)域有點(diǎn)興趣,我來說說的觀點(diǎn),網(wǎng)絡(luò)安全問題應(yīng)該分兩種:
一、由外向內(nèi),直接通過你的入口來攻擊你的應(yīng)用,像服務(wù)器或者PC。攻擊者直接對(duì)你的目標(biāo)進(jìn)行掃描,看有沒有安全漏洞。
二、由內(nèi)向外,無論你自己把安全做得怎么好,你的家人用的電腦,或者同事平時(shí)沒注冊(cè),隨意安裝外來軟件,引用了木馬之類的,那這臺(tái)電腦變成了一個(gè)肉雞,通過這個(gè)在內(nèi)部攻擊你的服務(wù)器。
暫時(shí)想到四點(diǎn)
1.人為的無意失誤:如操作員安全配置不當(dāng)造成的安全漏洞;不合理地設(shè)定資源訪問控制,一些資源就有可能被偶然或故意地破壞;用戶安全意識(shí)不強(qiáng),用戶口令選擇不慎,用戶將自己的賬號(hào)隨意轉(zhuǎn)借他人或與別人共享等都會(huì)對(duì)網(wǎng)絡(luò)安全帶來威脅。
2.人為地惡意攻擊:這是計(jì)算機(jī)網(wǎng)絡(luò)所面臨的最大威脅,敵手的攻擊和計(jì)算機(jī)犯罪就屬于這一類。此類攻擊又可以分為以下兩種:
1】,一種是主動(dòng)攻擊,它以各種方式有選擇地破壞信息的有效性和完整性,這就是純粹的信息破壞,這樣的網(wǎng)絡(luò)侵犯者被稱為積極侵犯者,積極侵犯者截取網(wǎng)上的信息包,并對(duì)其進(jìn)行更改使它失效,或者故意添加一些有利于自己的信息,起到信息誤導(dǎo)的作用,或者登錄進(jìn)入系統(tǒng)使用并占用大量網(wǎng)絡(luò)資源,造成資源的消耗,損害合法用戶的利益,積極侵犯者的破壞作用最大;
2】.另一種是被動(dòng)攻擊,它是在不影響網(wǎng)絡(luò)正常工作的情況下,進(jìn)行截獲、竊取、破譯以獲得重要機(jī)密信息,這種僅竊聽而不破壞網(wǎng)絡(luò)中傳輸信息的侵犯者被稱為消極侵犯者。這兩種攻擊均可對(duì)計(jì)算機(jī)網(wǎng)絡(luò)造成極大的危害,并導(dǎo)致機(jī)密數(shù)據(jù)的泄漏。
3.網(wǎng)絡(luò)軟件的漏洞和"后門":網(wǎng)絡(luò)軟件不可能是百分之百的無缺陷和無漏洞的,然而,這些漏洞和缺陷恰恰是黑客進(jìn)行攻擊的首選目標(biāo),曾經(jīng)出現(xiàn)過的黑客攻入網(wǎng)絡(luò)內(nèi)部的事件大部分就是因?yàn)榫W(wǎng)絡(luò)軟件有漏洞,導(dǎo)致安全措施不完善所招致的苦果。另外,軟件的"后門"都是軟件公司的編程人員為了自便而設(shè)置的,一般不為外人所知,但一旦"后門"洞開,造成的后果將不堪設(shè)想。
4,系統(tǒng)與硬件兼容,系統(tǒng)與軟件兼容。軟件與系統(tǒng)兼容等這些問題,所以這個(gè)世界是沒有完美的系統(tǒng)!多多少少會(huì)有bug
到此,以上就是小編對(duì)于網(wǎng)絡(luò)安全知識(shí)問答入口的問題就介紹到這了,希望介紹關(guān)于網(wǎng)絡(luò)安全知識(shí)問答入口的2點(diǎn)解答對(duì)大家有用。