千锋教育-做有情怀、有良心、有品质的职业教育机构
1.网络安全威胁现状、成因:
缺乏相关网络安全法律法规、管理缺失和安全意识不强;政府机构与企业在网络安全方面出发点、思路、侧重点不同、国内外或不同企事业机构及行业等的网络安全标准不统一;网络安全威胁及隐患增多;网络安全技术和手段滞后;网络安全威胁新变化、黑客利益产业链惊人。
2.网络安全威胁主要表现:非法授权访问、窃听、黑客入侵、假冒合法用户、病毒破坏、干扰系统正常运行、篡改或破坏数据
3.攻击方式分类:主动攻击、被动攻击、临近攻击
4.网络安全的威胁及风险原因:网络系统安全威胁、操作系统漏洞、防火墙的局限性、网络数据库的安全风险、网络安全管理(网络安全相关法律法规和管理政策、管理漏洞和操作人员问题、实体安全运行环境安全及传输安全是网络安全的重要基础)
5.网络系统主要威胁及风险:
网络系统的风险(网络开放隐患多、网络共享风险大、系统结构复杂有漏洞、身份认证难、边界难确定、传输路径与节点隐患多、信息高度聚集易攻击、国际竞争加剧);网络服务协议的安全威胁
6.网络安全五大特征:保密性、完整性、可用性、可控性、可审查性
7.网络空间安全包括:信息安全(信息保密性完整性可用性)、网络安全(基础设施安全和可信)
8.网络洞见安全及网络空间安全的核心是信息安全
9.网络安全的主要目标:通过各种技术与管理手段,实现网络信息(数据)的保密性、完整性、可用性、可控性、可审查性(即网络信息安全的五大特征)。保密性、完整性、可用性是基本要求
10.网络安全主要特点:网络安全的整体性、动态性、开放性、相对性、共同性
11.网络安全涉及的主要内容:实体安全、系统安全、运行安全、应用安全、管理安全
12.常用网络安全技术
分类:预防保护类、检测跟踪类、响应恢复类
技术:身份认证、访问管理、加密、防恶意代码、加固、监控、审核跟踪、备份恢复
13.网络安全PDRR模型:包括防护、检测、响应、恢复
14.其他模型:网络安全通用模型、网络访问安全模型、网络安全防御模型
注:本文部分文字和图片来源于网络,如有侵权,请联系删除。版权归原作者所有!
上一篇
渗透测试核心思路-边界突破下一篇
网络安全技术基础知识点集合相关推荐