您当前的位置:首页 > 电脑百科 > 网络技术 > 网络安全

网络安全基础知识问答

时间:2023-01-14 14:18:42  来源:  作者:Pheenet菲尼特

问∶什么是网络安全?

答:网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭到破坏、更改、泄露,系统可以连续可靠正常地运行,网络服务不被中断。

问:什么是计算机病毒﹖

答:计算机病毒(Computer Virus )是指编制者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码。

问:什么是木马?

答:木马是一种带有恶意性质的远程控制软件。木马一般分为客户端( client )和服务器端( server )。客户端就是本地使用的各种命令的控制台,服务器端则是要给别人运行,只有运行过服务器端的计算机才能够完全受控。木马不会像病毒那样去感染文件。

问∶什么是防火墙﹖它是如何确保网络安全的?

答:使用防火墙(Firewall )是一种确保网络安全的方法。防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合。它是不同网络或网络安全域之间信息的惟一出入口,能根据企业的安全政策控制(允许、拒绝、监测)出入网络的信息流,且本身具有较强的抗攻击能力。它是提供信息安全服务,实现网络和信息安全的基础设施。

问:什么是后门﹖为什么会存在后门?

答:后门( Back Door )是指一种绕过安全性控制而获取对程序或系统访问权的方法。在软件的开发阶段,程序员常会在软件内创建后门以便可以修改程序中的缺陷。如果后门被其他人知道,或是在发布软件之前没有删除,那么它就成了安全隐患。

问∶什么叫入侵检测﹖

答∶入侵检测是防火墙的合理补充,帮助系统对付网络攻击,扩展系统管理员的安全管理能力(包括安全审计、监视、进攻识别和响应),提高信息安全基础结构的完整性。它从计算机网络系统中的若干关键点收集信息,并分析这些信息,检查网络中是否有违反安全策略的行为和遭到袭击的迹象。

问:什么叫数据包监测﹖它有什么作用?

答:数据包监测可以被认为是一根窃听电话线在计算机网络中的等价物。当某人在“监听”网络时,他们实际上是在阅读和解释网络上传送的数据包。如果你需要在互联网上通过计算机发送一封电子邮件或请求下载一个网页,这些操作都会使数据通过你和数据目的地之间的许多计算机。这些传输信息时经过的计算机都能够看到你发送的数据,而数据包监测工具就允许某人截获数据并且查看它。

问∶什么是 NIDS ?

答:NIDS 是.NETwork Intrusion Detection System的缩写,即网络入侵检测系统,主要用于检测 Hacker或 Cracker通过网络进行的入侵行为。NIDS的运行方式有两种,一种是在目标主机上运行以监测其本身的通信信息 ,另一种是在一台单独的机器上运行以监测所有网络设备的通信信息,比如Hub、路由器。

问∶什么叫SYN包?

答:TCP连接的第一个包,非常小的一种数据包。SYN攻击包括大量此类的包,由于这些包看上去来自实际不存在的站点,因此无法有效进行处理。

问:加密技术是指什么?

答:加密技术是最常用的安全保密手段,利用技术手段把重要的数据变为乱码(加密)传送,到达目的地后再用相同或不同的手段还原(解密)。

加密技术包括两个元素:

算法

密钥

算法是将普通的信息或者可以理解的信息与一串数字(密钥)结合,产生不可理解的密文的步骤,密钥是用来对数据进行编码和解密的一种算法。在安全保密中,可通过适当的钥加密技术和管理机制来保证网络的信息通信安全。

问:什么叫蠕虫病毒﹖

答∶蠕虫病毒( Worm)源自第一种在网络上传播的病毒。1988年,22岁的康奈尔大学研究生罗伯特·莫里斯( Robert Morris )通过网络发送了一种专为攻击UNIX系统缺陷、名为“蠕虫”( Worm )的病毒。蠕虫造成了6000个系统瘫痪,估计损失为200万到6000万美元。由于这只蠕虫的诞生,在网上还专门成立了计算机应急小组(CERT )。现在蠕虫病毒家族已经壮大到成千上万种,并且这千万种蠕虫病毒大都出自黑客之手。

问∶什么是操作系统型病毒﹖它有什么危害?

答:这种病毒会用它自己的程序加入操作系统或者取代部分操作系统进行工作,具有很强的破坏力,会导致整个系统瘫痪。而且由于感染了操作系统,这种病毒在运行时,会用自己的程序片断取代操作系统的合法程序模块。根据病毒自身的特点和被替代的操作系统中合法程序模块在操作系统中运行的地位与作用,以及病毒取代操作系统的取代方式等,对操作系统进行破坏。同时,这种病毒对系统中文件的感染性也很强。

问:莫里斯蠕虫是指什么﹖它有什么特点?

答∶它的编写者是美国康乃尔大学—年级研究生罗特·莫里斯。这个程序只有99行,利用了Unix系统中的缺点,用Finger命令查联机用户名单,然后破译用户口令,用Mail系统复制、传播本身的源程序,再编译生成代码。

最初的网络蠕虫设计目的是当网络空闲时,程序就在计算机间“游荡”而不带来任何损害。当有机器负荷过重时,该程序可以从空闲计算机“借取资源”而达到网络的负载平衡。而莫里斯蠕虫不是“借取资源”,而是“耗尽所有资源”。

问:什么是 DDoS ?它会导致什么后果?

答:DDoS 也就是分布式拒绝服务攻击。它使用与普通的拒绝服务攻击同样的方法,但是发起攻击的源是多个。通常攻击者使用下载的工具渗透无保护的主机,当获得该主机的适当的访问权限后,攻击者在主机中安装软件的服务或进程(以下简称代理)。这些代理保持睡眠状态,直到从它们的主控端得到指令,对指定的目标发起拒绝服务攻击。随着危害力极强的黑客工具的广泛传播使用,分布式拒绝服务攻击可以同时对一个目标发起几千个攻击。单个的拒绝服务攻击的威力也许对带宽较宽的站点没有影响,而分布于全球的几千个攻击将会产生致命的后果。

问∶局域网内部的ARP攻击是指什么?

答:ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的 mac地址,以保证通信的进行。

基于ARP协议的这一工作特性,黑客向对方计算机不断发送有欺诈性质的ARP 数据包,数据包内包含有与当前设备重复的Mac 地址,使对方在回应报文时,由于简单的地址重复错误而导致不能进行正常的网络通信。一般情况下,受到ARP攻击的计算机会出现两种现象∶

不断弹出“本机的XXX段硬件地址与网络中的XXX段地址冲突”的对话框。

计算机不能正常上网,出现网络中断的症状。

因为这种攻击是利用ARP请求报文进行“欺骗”的,所以防火墙会误以为是正常的请求数据包,不予拦截。因此普通的防火墙很难抵挡这种攻击。

问∶什么叫欺骗攻击?它有哪些攻击方式?

答∶网络欺骗的技术主要有:HONEYPOT和分布式HONEYPOT、欺骗空间技术等。

主要方式有:

IP欺骗、

ARP欺骗、

DNS欺骗、

Web欺骗、

电子邮件欺骗、

源路由欺骗(通过指定路由,以假冒身份与其他主机进行合法通信或发送假报文,使受攻击主机出现错误动作)、

地址欺骗(包括伪造源地址和伪造中间站点)等。



Tags:网络安全   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
除非各位已经得到了自己需要的安全功能,否则无论主机有多快、多划算都是无关紧要的。如果各位已经租赁了独立服务器这种安全性超高的类型,那么就不太需要担心这一问题—&...【详细内容】
2023-01-16  Tags: 网络安全  点击:(0)  评论:(0)  加入收藏
上一篇文章为各位介绍了网络安全设备:网络安全审计系统、数据库安全审计系统、日志审计系统、运维安全审计系统(堡垒机)。今天我们介绍常用的网络安全设备:堡垒机、跳板机、VPN...【详细内容】
2023-01-15  Tags: 网络安全  点击:(4)  评论:(0)  加入收藏
问∶什么是网络安全?答:网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭到破坏、更改、泄露,系统可以连续可靠正常地运行,网络服务不...【详细内容】
2023-01-14  Tags: 网络安全  点击:(0)  评论:(0)  加入收藏
我们Datamation网站通常会对下一年的发展做五大预测。由于网络安全是一个如此充满活力、有时甚至令人望而生畏的领域,五大预测不足以涵盖这个领域。因此,我们对2023年做了以下...【详细内容】
2023-01-10  Tags: 网络安全  点击:(16)  评论:(0)  加入收藏
过去几年对网络安全专业人员来说经历了很多困难。随着时间的推移,网络威胁环境日益加剧。漏洞研究和分析机构CSW公司联合创始人Aaron Sanden对一些统计数据进行了分析,并预测...【详细内容】
2023-01-09  Tags: 网络安全  点击:(11)  评论:(0)  加入收藏
BT下载,在网络中通过点对点技术,被广泛用来下载或共享大体积文件(如一部电影或大型软件)的一种方式。其中,BT种子文件就是用来记录所需下载文件的具体存放位置、文件的大小、下载...【详细内容】
2022-12-28  Tags: 网络安全  点击:(26)  评论:(0)  加入收藏
远程工作模式日渐盛行,新冠疫情促使在线商务如火如荼,随着企业继续应对与这两个因素相关的网络威胁,网络安全已上升到企业议程的首位。据知名调研公司Gartner的研究显示,88%的董...【详细内容】
2022-12-24  Tags: 网络安全  点击:(16)  评论:(0)  加入收藏
安全运维基础语言需要掌握的核心是1、掌握Java语言基础知识,能够对Java项目进行安全审计。2、掌握Python语言基础知识,能够编写基于Python的爬虫。3、掌握PHP语言的基础知识,能...【详细内容】
2022-11-24  Tags: 网络安全  点击:(28)  评论:(0)  加入收藏
网络信息包括哪些内容网络信息是一个非常大定义,主要包含的东西了也是非常多的,包含用户信息跟其他信息,只要在互联网上的,都是属于网络信息。网络信息包含,通信程序流程信息,操作...【详细内容】
2022-11-23  Tags: 网络安全  点击:(27)  评论:(0)  加入收藏
财联社11月7日电,工信部公开征求对《关于促进网络安全保险规范健康发展的意见(征求意见稿)》的意见,其中提到,完善网络安全保险政策制度。加强网络安全产业政策对网络安全保险的...【详细内容】
2022-11-07  Tags: 网络安全  点击:(38)  评论:(0)  加入收藏
▌简易百科推荐
上一篇文章为各位介绍了网络安全设备:网络安全审计系统、数据库安全审计系统、日志审计系统、运维安全审计系统(堡垒机)。今天我们介绍常用的网络安全设备:堡垒机、跳板机、VPN...【详细内容】
2023-01-15  蒲公英互联     Tags:网络安全   点击:(4)  评论:(0)  加入收藏
问∶什么是网络安全?答:网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭到破坏、更改、泄露,系统可以连续可靠正常地运行,网络服务不...【详细内容】
2023-01-14  Pheenet菲尼特    Tags:网络安全   点击:(0)  评论:(0)  加入收藏
我们Datamation网站通常会对下一年的发展做五大预测。由于网络安全是一个如此充满活力、有时甚至令人望而生畏的领域,五大预测不足以涵盖这个领域。因此,我们对2023年做了以下...【详细内容】
2023-01-10  嘶吼RoarTalk     Tags:网络安全   点击:(16)  评论:(0)  加入收藏
由于目前NAT技术的大量使用,若攻击者主机位于NAT后面,使用私网IP地址,对于攻击源的追踪只能到攻击者的NAT网关,而无法穿透NAT网关。因此, 假设已知攻击者来自于某个 NAT网关...【详细内容】
2023-01-09  埃文科技    Tags:攻击溯源   点击:(13)  评论:(0)  加入收藏
过去几年对网络安全专业人员来说经历了很多困难。随着时间的推移,网络威胁环境日益加剧。漏洞研究和分析机构CSW公司联合创始人Aaron Sanden对一些统计数据进行了分析,并预测...【详细内容】
2023-01-09  互盟数据中心     Tags:网络安全   点击:(11)  评论:(0)  加入收藏
一、问题现象事情起因是突然发现一台oracle服务器外网流量跑的很高,明显和平常不一样,最高达到了200M左右,这明显是不可能的,因为oracle根本不与外界交互,第一感觉是服务器被入...【详细内容】
2023-01-03  互联共商     Tags:肉鸡   点击:(10)  评论:(0)  加入收藏
BT下载,在网络中通过点对点技术,被广泛用来下载或共享大体积文件(如一部电影或大型软件)的一种方式。其中,BT种子文件就是用来记录所需下载文件的具体存放位置、文件的大小、下载...【详细内容】
2022-12-28   IP数据云     Tags:IP种子   点击:(26)  评论:(0)  加入收藏
几年来,零信任(ZeroTrust,ZT)成为网络安全领域的一个热点话题,甚至被很多人视为网络安全领域的“压倒性”技术趋势。零信任概念的提出,彻底颠覆了原来基于边界安全的防护模型,受到...【详细内容】
2022-12-01  二山山记    Tags:小程序   点击:(4)  评论:(0)  加入收藏
IT之家12月1日消息,援引国外科技媒体 The Verge 报道,密码管理工具LastPass再次出现数据泄露事件。该公司首席执行官卡里姆・图巴(KarimToubba)在今天发布的博文中表示,黑客访问...【详细内容】
2022-12-01    IT之家  Tags:LastPass   点击:(44)  评论:(0)  加入收藏
每次你上网,都有人在追踪你。你使用的服务、访问的网站、手机上的应用程序、智能电视、游戏机和任何联网设备都可以借助安装在网页或软件中的追踪服务收集你的数据。这些网...【详细内容】
2022-11-30  老李讲安全  今日头条  Tags:网络行踪   点击:(36)  评论:(0)  加入收藏
站内最新
站内热门
站内头条