計算機網絡安全基本概述

姓名:熊子豪 ?? 學號:19011210143

轉載自? https://blog.csdn.net/suoyue_py/article/details/100891316

【嵌牛導讀】:現(xiàn)在是網絡信息時代,網絡安全不言而喻,下面介紹一下計算機網絡安全 ? ? ? ? ? ? ? ? ? ? ? ? ? 的基本概述

【嵌牛鼻子】: 網絡安全

【嵌牛提問】:可信計算機系統(tǒng)評價準則是什么?

【嵌牛正文】:

1.概念:

網絡安全本質上就是網絡上的信息系統(tǒng)安全。包括系統(tǒng)安全運行和系統(tǒng)信息安全保護兩方面。

2.網絡安全的目標:

可用性

可靠性

機密性

完整性

不可抵賴性

可控性

網絡安全面臨的威脅與風險

3.網絡安全漏洞的類型:


4.網絡安全的威脅:

物理威脅

操作系統(tǒng)缺陷

體系結構缺陷

黑客程序

計算機病毒

網絡安全體系結構

5.開放式系統(tǒng)互連(Open System Interconnect,OSI)安全體系結構:

應用層:最高層

表示層:傳送的協(xié)議數(shù)據(jù)單元是PPDU(表示層協(xié)議數(shù)據(jù)單元)

會話層:傳送的協(xié)議數(shù)據(jù)單元是SPDU(會話層協(xié)議數(shù)據(jù)單元)

傳輸層:傳輸層協(xié)議是TCP和UDP

網絡層:傳送的協(xié)議數(shù)據(jù)單元稱為數(shù)據(jù)包或分組

數(shù)據(jù)鏈路層:傳送的協(xié)議數(shù)據(jù)單元稱為幀

物理層:通過物理鏈路從一個結點向另一個結點傳送比特流

6.TCP/IP安全體系結構:

應用層

傳輸層

互聯(lián)網層

網絡接口層

網絡安全模型

7.P2DR網絡安全模型:

Policy(策略)

Protection(防護)

Detection(檢測)

Response(響應)

8.PDRR網絡安全模型:

Protection(防護)

Detection(檢測)

Response(響應)

Recovery(恢復)

9.網絡安全策略:

物理安全策略

訪問控制策略

信息加密策略

安全管理策略

10.網絡安全技術:

安全漏洞掃描技術

網絡嗅探技術

數(shù)據(jù)加密技術

數(shù)字簽名技術

鑒別技術

訪問控制技術

安全審計技術

防火墻技術

入侵檢測技術

病毒防范技術

網絡安全評價準則

11.可信計算機系統(tǒng)評價準則:

劃分為A、B(B1、B2、B3)、C(C1、C2)和D等四類七個安全級別

D類(最低安全保護級):未加任何實際的安全措施。例如無設置密碼的計算機系統(tǒng)、MS-DOS系統(tǒng)、Windows 95/98系統(tǒng)等等

C類(被動的自主訪問策略)? 。例如Oracle、Sybase、informix、SQL Sever等數(shù)據(jù)庫系統(tǒng)軟件;Windows,Unix操作系統(tǒng)。市場上大部分軟件系統(tǒng)都處于此安全級別。

C1級(無條件的安全保護)

C2級(有控制的訪問保護級)

B類(被動的強制訪問策略類):要求系統(tǒng)在其生成的數(shù)據(jù)結構中帶有標記,并提供對數(shù)據(jù)流的監(jiān)視

B1級(標記安全保護級):核心是強制訪問控制。例如美國軍用版本Oracle數(shù)據(jù)庫系統(tǒng)和WinNT操作系統(tǒng);國內的安全原型DBMS:如OpenBASE、Cobase等。

B2級(結構安全保護級):核心是形式化安全模型。

B3級(安全域保護級):核心是訪問監(jiān)控器。

A類(驗證安全保護級):安全級別最高

12.計算機信息安全保護等級劃分準則:

第一級為用戶自主保護C1級

第二級為系統(tǒng)審計保護C2級

第三級為安全標記保護B1級

第四級為結構化保護B2級

第五級為安全域保護B3級

網絡系統(tǒng)的安全管理

13.網絡系統(tǒng)的日常安全維護管理:

口令管理

病毒防護

漏洞掃描

邊界控制

實時監(jiān)控

日志審核應急響應

軟件和數(shù)據(jù)文件的保護

————————————————

版權聲明:本文為CSDN博主「qiu_zhi_liao」的原創(chuàng)文章,遵循 CC 4.0 BY-SA 版權協(xié)議,轉載請附上原文出處鏈接及本聲明。

原文鏈接:https://blog.csdn.net/suoyue_py/article/details/100891316

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
【社區(qū)內容提示】社區(qū)部分內容疑似由AI輔助生成,瀏覽時請結合常識與多方信息審慎甄別。
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發(fā)布,文章內容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務。

相關閱讀更多精彩內容

  • 網絡安全是指網絡系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連...
    不吃土豆的洋芋閱讀 3,328評論 0 42
  • 一、什么是TCP/IP 網絡和協(xié)議 1. TCP/IP是一類協(xié)議系統(tǒng),它是一套支持網絡通信的協(xié)議集合。網絡是計算機...
    karlon的馬甲閱讀 6,782評論 1 24
  • 第四章 計算機網絡 計算機網絡是指由通信線路互相連接的許多獨立自足工作的計算機構成的資源共享集合體,它是計算機技術...
    步積閱讀 1,720評論 0 6
  • Swift1> Swift和OC的區(qū)別1.1> Swift沒有地址/指針的概念1.2> 泛型1.3> 類型嚴謹 對...
    cosWriter閱讀 11,619評論 1 32
  • 13.服務器圖片改了,url沒有變,需求,服務器的圖片變了,就從服務器加載圖片,如果服務器的沒變,就從本地加載 1...
    AlanGe閱讀 1,437評論 0 1

友情鏈接更多精彩內容