1. 防火墙
防火墙是位于两个网络之间的安全系统,根据安全策略控制进出网络的数据流。
防火墙类型
| 类型 | 工作层次 | 特点 |
|---|---|---|
| 包过滤防火墙 | 网络层 | 根据IP地址、端口号、协议类型过滤数据包,速度快但安全性较低 |
| 应用代理网关防火墙 | 应用层 | 作为中间人代理应用层通信,安全性高但速度较慢 |
| 状态检测技术防火墙 | 网络层/传输层 | 跟踪连接状态,结合包过滤和代理的优点 |
防火墙特点
- 防火墙不能防范内部攻击
- 防火墙不能防范不通过防火墙的连接
- 防火墙不能防范病毒和恶意软件
2. 计算机病毒
病毒特征
计算机病毒的特征:传播性、隐蔽性、感染性、潜伏性、触发性、破坏性等。
常见病毒类型
| 病毒类型 | 英文 | 特点 | 典型代表 |
|---|---|---|---|
| 蠕虫病毒 | Worm | 自我复制,通过网络传播 | 欢乐时光、熊猫烧香、红色代码、爱虫病毒、震网 |
| 特洛伊木马 | Trojan | 伪装成正常程序,建立后门 | 冰河 |
| 后门病毒 | Backdoor | 绕过安全控制,远程控制 | — |
| 宏病毒 | Macro | 感染文档和电子表格 | 感染文本文档、电子表格等 |
典型病毒
- 木马病毒:冰河
- 蠕虫病毒:欢乐时光、熊猫烧香、红色代码、爱虫病毒、震网
3. 网络攻击
常见攻击类型
| 攻击类型 | 说明 |
|---|---|
| 拒绝服务攻击(DoS攻击) | 目的是使计算机或网络无法提供正常的服务,通过不断向计算机发起请求来实现 |
| 重放攻击 | 攻击者发送一个目的主机已经接受过的报文来达到攻击目的;利用网络监听盗取认证凭据,再重新发送给认证服务器。主要用于身份认证过程,目的是破坏认证的正确性 |
| 口令入侵攻击 | 使用某些合法用户的账号和口令登录到目的主机,然后实施攻击活动 |
| 特洛伊木马 | 被伪装成程序或游戏,当用户下载了带有木马的软件或附件时,这个程序就会向黑客发起连接请求,建立连接后黑客就实施攻击活动 |
| 网络欺骗攻击 | 采用端口扫描找到系统漏洞从而实施攻击 |
| 网络监听 | 攻击者可以接收某一网段在同一条物理通道上传输的所有信息,使用网络监听可以轻松截取包括账号和口令在内的资料 |
| IP欺骗攻击 | 产生的IP数据包为伪造源IP地址,以便冒充其他系统或发件人的身份 |
| SQL注入攻击 | 黑客对数据库进行攻击的常用手段之一。没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。攻击者可以提交一段数据库查询代码,根据程序返回的结果,获得某些他想得知的数据,首先获得数据库的权限,就可获得用户账号和口令信息,以及对某些数据修改等 |
4. 入侵检测技术
入侵检测系统(IDS)用于检测网络或系统中的恶意活动。
检测方法
| 方法 | 说明 |
|---|---|
| 专家系统 | 基于规则的知识库进行检测 |
| 模型检测 | 建立正常行为模型,检测异常 |
| 简单匹配 | 匹配已知攻击特征 |
5. 安全防护措施
多层防御体系
- 物理层安全:机房安全、设备防盗
- 网络层安全:防火墙、入侵检测
- 系统层安全:操作系统加固、补丁管理
- 应用层安全:代码安全、输入验证
- 数据层安全:加密、备份
安全原则
- 最小权限原则:只授予必要的权限
- 纵深防御:多层安全机制
- 安全审计:记录和审查安全事件
6. 信息安全总结
信息安全的核心目标:
- 保密性(Confidentiality):防止未授权访问
- 完整性(Integrity):防止未授权修改
- 可用性(Availability):确保授权用户能够访问
这三个目标通常被称为 CIA三元组。
评论