1. 防火墙

防火墙是位于两个网络之间的安全系统,根据安全策略控制进出网络的数据流。

防火墙类型

类型 工作层次 特点
包过滤防火墙 网络层 根据IP地址、端口号、协议类型过滤数据包,速度快但安全性较低
应用代理网关防火墙 应用层 作为中间人代理应用层通信,安全性高但速度较慢
状态检测技术防火墙 网络层/传输层 跟踪连接状态,结合包过滤和代理的优点

防火墙特点

  • 防火墙不能防范内部攻击
  • 防火墙不能防范不通过防火墙的连接
  • 防火墙不能防范病毒和恶意软件

2. 计算机病毒

病毒特征

计算机病毒的特征:传播性、隐蔽性、感染性、潜伏性、触发性、破坏性等。

常见病毒类型

病毒类型 英文 特点 典型代表
蠕虫病毒 Worm 自我复制,通过网络传播 欢乐时光、熊猫烧香、红色代码、爱虫病毒、震网
特洛伊木马 Trojan 伪装成正常程序,建立后门 冰河
后门病毒 Backdoor 绕过安全控制,远程控制
宏病毒 Macro 感染文档和电子表格 感染文本文档、电子表格等

典型病毒

  • 木马病毒:冰河
  • 蠕虫病毒:欢乐时光、熊猫烧香、红色代码、爱虫病毒、震网

3. 网络攻击

常见攻击类型

攻击类型 说明
拒绝服务攻击(DoS攻击) 目的是使计算机或网络无法提供正常的服务,通过不断向计算机发起请求来实现
重放攻击 攻击者发送一个目的主机已经接受过的报文来达到攻击目的;利用网络监听盗取认证凭据,再重新发送给认证服务器。主要用于身份认证过程,目的是破坏认证的正确性
口令入侵攻击 使用某些合法用户的账号和口令登录到目的主机,然后实施攻击活动
特洛伊木马 被伪装成程序或游戏,当用户下载了带有木马的软件或附件时,这个程序就会向黑客发起连接请求,建立连接后黑客就实施攻击活动
网络欺骗攻击 采用端口扫描找到系统漏洞从而实施攻击
网络监听 攻击者可以接收某一网段在同一条物理通道上传输的所有信息,使用网络监听可以轻松截取包括账号和口令在内的资料
IP欺骗攻击 产生的IP数据包为伪造源IP地址,以便冒充其他系统或发件人的身份
SQL注入攻击 黑客对数据库进行攻击的常用手段之一。没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。攻击者可以提交一段数据库查询代码,根据程序返回的结果,获得某些他想得知的数据,首先获得数据库的权限,就可获得用户账号和口令信息,以及对某些数据修改等

4. 入侵检测技术

入侵检测系统(IDS)用于检测网络或系统中的恶意活动。

检测方法

方法 说明
专家系统 基于规则的知识库进行检测
模型检测 建立正常行为模型,检测异常
简单匹配 匹配已知攻击特征

5. 安全防护措施

多层防御体系

  1. 物理层安全:机房安全、设备防盗
  2. 网络层安全:防火墙、入侵检测
  3. 系统层安全:操作系统加固、补丁管理
  4. 应用层安全:代码安全、输入验证
  5. 数据层安全:加密、备份

安全原则

  • 最小权限原则:只授予必要的权限
  • 纵深防御:多层安全机制
  • 安全审计:记录和审查安全事件

6. 信息安全总结

信息安全的核心目标:

  • 保密性(Confidentiality):防止未授权访问
  • 完整性(Integrity):防止未授权修改
  • 可用性(Availability):确保授权用户能够访问

这三个目标通常被称为 CIA三元组