網絡安全 機器學習算法 計算機網絡安全機制

(一)網絡操作系統
安全

網絡操作系統安全是整個網絡系統安全的基礎。操作系統安全機制主要包括訪問控制隔離控制
訪問控制系統一般包括主體、客體和安全訪問政策
訪問控制類型:

  • 自主訪問控制
  • 強制訪問控制

訪問控制措施:

  • 入網訪問控制
  • 權限訪問控制
  • 屬性訪問控制
  • 身份驗證
  • 網絡端口和結點的安全控制
(二)網絡實體安全

計算機網絡
實體是網絡系統的核心,既是對數據進行加工處理的中心,也是信息傳輸的控制中心
網絡設備的冗余
網絡服務器系統冗余:

  • 雙機熱備份:設置兩臺服務器(一個主服務器,一個備份服務器)
  • 存儲備份冗余
    磁盤鏡像
    RAID
  • 電源冗余:采用雙電源系統(即服務器電源冗余)
  • 網卡冗余

核心交換機
冗余
供電系統冗余:使用UPS作為備份電源
鏈接冗余
網絡邊界設置冗余

ACL(路由器訪問控制列表)

基于包過濾的流控制技術,主要作用一方面保護網絡資源,阻止非法用戶對資源的訪問,另一方面限制特定用戶所能具備的訪問權限
類型:

  • 標準ACL:序列號1-99
  • 擴展ACL:序列號100-199
VRRP(虛擬路由器冗余協議)

選擇性協議,可把一個虛擬路由器的責任動態分配到局域網上VRRP路由器

交換機端口匯聚

端口聚合也稱以太通道,主要用于交換機之間的連接。就是將多個物理端口合并成一個邏輯端口

Internet上的應用服務器
  • HDCP服務器
  • Web服務器
  • FTP服務器
  • DNS服務器
  • STMP服務器
(三)網絡數據庫和數據安全

數據在計算機中的兩種狀態

  • 存儲狀態
  • 傳輸狀態

數據庫安全重要包括兩方面

  • 數據庫系統的安全
  • 數據庫數據的安全

數據庫安全管理原則

  • 管理細分和委派原則
  • 最小權限原則
  • 賬號安全原則
  • 有效審計原則

對數據庫的威脅形式

  • 篡改
  • 損壞
  • 竊取
數據備份

概念:?數據備份是指為防止系統出現操作失誤或系統故障導致數據丟失,而將全部或部分數據集合從應用主機的硬盤或陣列中復制到其他存儲介質上的過程
目的:?在系統數據崩潰時能夠快速地恢復數據,使系統迅速恢復運行
數據備份的類型

  • 冷備份:關閉數據庫的狀態下進行備份
  • 熱備份:數據庫運行狀態下進行備份
  • 邏輯備份

數據備份策略

  • 完全備份
  • 增量備份
  • 差別備份
  • 按需備份

數據恢復類型

  • 全盤恢復
  • 個別文件恢復
  • 重定向恢復:將備份文件(數據)恢復到另一個不同的位置或系統上
容災系統

容災系統包括數據容災和應用容災
數據容災技術
核心技術是數據復制,主要有兩種方式:

  • 同步數據復制:本地數據以完全同步方式復制到異地
  • 異步數據復制:本地數據以后臺方式復制到異地

建立容災備份系統涉及的技術

  • SAN(存儲區域網)和NAS(網絡附加存儲)
  • 遠程鏡像技術
  • 快照技術
  • 虛擬存儲技術
(四)密碼學

對稱密碼體制:

  • 概念:又稱傳統密鑰密碼,其加密密鑰和解密密鑰相同或相近,由其中一個易得出另一個,故加密密鑰和解密密鑰都是保密的
  • 代表算法:DES、IDEA、TDEA、AES
  • 特點:算法容易實現、速度快、通用性強等優點,但也存在密鑰位數少,保密強度較差和密鑰管理復雜的缺點

非對稱密碼體制:

  • 概念:也稱公開密鑰密碼,其加密密鑰和解密密鑰不同,由其中一個很難得出另一個,通常其中一個密鑰是公開的,而另一個是保密的
  • 代表算法:RSA、ECC、DSA、MD5
  • 特點:密鑰管理簡單、便于數字簽名、可靠性較高等優點,但也具有算法復雜、加密/解密速度慢,難于用硬件實現等缺點

網絡加密方式

  • 鏈路加密:傳輸數據僅在數據鏈路層上進行加密
  • 端到端加密:傳輸數據在應用層上完成加密

數字簽名和密鑰加密的區別:

  • 數字簽名使用的是發送方的密鑰對,是發送方用自己的私鑰對摘要進行加密,接收方用發送方的公鑰對數字簽名解密,是一對多的關系
  • 密鑰加密解密過程使用的是接收方的密鑰對,是發送方用接收方的公鑰加密,接收方用自己的私鑰解密,是多隊一的關系

網絡保密通信協議

  • SSL(安全套接層協議)協議:在客戶端和服務器端之間建立安全通道的協議,被廣泛用于Web瀏覽器與服務器之間的身份認證和加密數據傳輸。主要部分是記錄協議和握手協議
  • SSH(安全外殼)協議:建立在應用層和傳輸層基礎上的安全認證協議,主要由SSH傳輸層協議、SSH用戶認證協議和SSH連接協議三部分組成,共同實現SSH的安全保密機制
  • IPsec(IP安全)協議:包括認證協議AH(也稱認證報頭)、封裝安全載荷協議ESP、密鑰管理協議IKE和用于網絡認證及加密的一些算法等
(五)網絡攻防技術
防火墻

概念:?防火墻是隔離本地網絡與外界網絡之間的執行訪問控制策略的一道防御系統,是一組由軟、硬件設備構成的安全設施
不足:

  • 網絡瓶頸
  • 不能防范繞過防火墻的信息攻擊
  • 不能防范病毒的傳播
  • 不能防范內部人員的攻擊

特征:

  • 內部網和外部網之間的所有網絡數據流都必須經過防火墻
  • 只有符合安全策略的數據才能通過防火墻
  • 自身具有非常強的抗攻擊力

技術:

  • 包過濾技術
  • 代理服務技術
  • 狀態檢測技術
  • 自適應代理技術
病毒
  • 計算機病毒的特征:繁殖性、傳染性、破壞性、隱藏性、潛伏性、可觸發性、衍生性、不可預見性。
  • 網絡病毒的特點:傳播速度快、傳播范圍廣、清除難度大、破壞性大、病毒變種多。
攻擊
  • DoS攻擊(拒絕服務)
  • DDoS攻擊(分布式拒絕服務攻擊):準備階段->占領傀儡機->植入程序->實施攻擊
  • 緩沖區溢出攻擊:是指當計算機向緩沖區內填充數據位數時超過了緩沖區本身的容量,溢出的數據覆蓋在合法數據上。

VPN(虛擬專用網絡):屬于遠程訪問技術,利用公用網絡架設專用網絡
VLAN(虛擬局域網):是一組邏輯上的設備和用戶

(六)互聯網安全

Internet欺騙

  • IP電子欺騙:用一臺主機設備冒充另外一臺主機的IP地址
  • ARP電子欺騙:將IP地址轉化成MAC地址的協議
  • DNS電子欺騙:進行域名和IP地址的轉化(解析)
  • Web電子欺騙

Web服務使用HTTP協議,默認Web服務占用80端口

Email服務的兩個主要協議:

  • 簡單郵件傳輸協議SMTP(Simple Mail Transfer Protocol):默認占用25端口,用來發送郵件
  • 郵局協議POP3(Post Office Protocol):占用110端口,用來接收郵件

網絡安全 機器學習算法 計算機網絡安全機制_數據安全_02

?

網絡安全學習路線

對于從來沒有接觸過網絡安全的同學,我們幫你準備了詳細的學習成長路線圖。可以說是最科學最系統的學習路線,大家跟著這個大的方向學習準沒問題。

同時每個成長路線對應的板塊都有配套的視頻提供:

需要網絡安全學習路線和視頻教程的可以在評論區留言哦~

最后
  • 如果你確實想自學的話,我可以把我自己整理收藏的這些教程分享給你,里面不僅有web安全,還有滲透測試等等內容,包含電子書、面試題、pdf文檔、視頻以及相關的課件筆記,我都已經學過了,都可以免費分享給大家!

給小伙伴們的意見是想清楚,自學網絡安全沒有捷徑,相比而言系統的網絡安全是最節省成本的方式,因為能夠幫你節省大量的時間和精力成本。堅持住,既然已經走到這條路上,雖然前途看似困難重重,只要咬牙堅持,最終會收到你想要的效果。

黑客工具&SRC技術文檔&PDF書籍&web安全等(可分享)

結語

網絡安全產業就像一個江湖,各色人等聚集。相對于歐美國家基礎扎實(懂加密、會防護、能挖洞、擅工程)的眾多名門正派,我國的人才更多的屬于旁門左道(很多白帽子可能會不服氣),因此在未來的人才培養和建設上,需要調整結構,鼓勵更多的人去做“正向”的、結合“業務”與“數據”、“自動化”的“體系、建設”,才能解人才之渴,真正的為社會全面互聯網化提供安全保障。

特別聲明:
此教程為純技術分享!本教程的目的決不是為那些懷有不良動機的人提供及技術支持!也不承擔因為技術被濫用所產生的連帶責任!本教程的目的在于最大限度地喚醒大家對網絡安全的重視,并采取相應的安全措施,從而減少由網絡安全而帶來的經濟損失

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/70814.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/70814.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/70814.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

2025網絡安全等級測評報告,信息安全風險評估報告(Word模板)

一、概述 1.1工作方法 1.2評估依據 1.3評估范圍 1.4評估方法 1.5基本信息 二、資產分析 2.1 信息資產識別概述 2.2 信息資產識別 三、評估說明 3.1無線網絡安全檢查項目評估 3.2無線網絡與系統安全評估 3.3 ip管理與補丁管理 3.4防火墻 四、威脅細類分析 4.1威脅…

Ubuntu22.04系統安裝Anaconda、CUDA和CUDNN

之前一直在Windows系統下使用Anaconda和CUDA加速,最近需要復現一個算法,文檔里面有Linux系統conda構建環境的教程。 本篇博文參考博文,記錄自己安裝的過程,便于以后需要。 目錄 1.Anaconda1.1 安裝包下載1.2 安裝軟件1.3 更新cond…

微信小程序調用火山方舟(字節跳動火山引擎)中的DeepSeek大模型

一、注冊火山引擎賬號,創建API Key和model(接入點ID) 1.注冊并登陸火山引擎賬號,網址為:https://console.volcengine.com/ 2.根據登陸后的頁面提示進行實名認證,實名認證后才能創建API Keyt和創建接入點。…

藍橋杯之日期題

文章目錄 1.藍橋杯必備知識點2. 題型13.需求2 1.藍橋杯必備知識點 藍橋杯是一個面向全國高校計算機相關專業學生的學科競賽,涵蓋多個賽道,常見的有軟件類(如 C/C 程序設計、Java 軟件開發、Python 程序設計)和電子類(…

muduo網絡庫2

Muduo網絡庫:底層實質上為Linux的epoll pthread線程池,且依賴boost庫。 muduo的網絡設計核心為一個線程一個事件循環,有一個main Reactor負載accept連接,然后把連接分發到某個sub Reactor(采用輪詢的方式來選擇sub Reactor)&…

WinSCP 連接到 Ubuntu 虛擬機

要使用 WinSCP 連接到 Ubuntu 虛擬機,一般采用 SFTP 或 SCP 協議進行文件傳輸。以下是詳細步驟: 1. 確保虛擬機網絡可訪問 首先,你的 Ubuntu 虛擬機需要允許外部訪問: 如果使用 NAT 網絡:需要設置端口轉發&#xff0…

redis小記

redis小記 下載redis sudo apt-get install redis-server redis基本命令 ubuntu16下的redis沒有protected-mode屬性,就算sudo啟動,也不能往/var/spool/cron/crontabs寫計劃任務,感覺很安全 #連接到redis redis-cli -h 127.0.0.1 -p 6379 …

Docker核心概念

容器介紹 Docker 是世界領先的軟件容器平臺,所以想要搞懂 Docker 的概念我們必須先從容器開始說起。 什么是容器? 先來看看容器較為官方的解釋 一句話概括容器:容器就是將軟件打包成標準化單元,以用于開發、交付和部署。 容器鏡像是輕量…

阿里云可觀測全面擁抱 OpenTelemetry 社區

作者:古琦 在云計算、微服務、容器化等技術重塑 IT 架構的今天,系統復雜度呈指數級增長。在此背景下,開源可觀測性技術已從輔助工具演變為現代 IT 系統的"數字神經系統",為企業提供故障預警、性能優化和成本治理的全方…

2025年2月科技熱點深度解析:AI競賽、量子突破與開源革命

引言 2025年的科技領域持續呈現爆發式增長,AI大模型競爭白熱化、量子計算商業化加速、開源工具生態繁榮成為本月最受關注的議題。本文結合最新行業動態,從技術突破、商業布局到開發者生態,全面解析當前科技熱點,為讀者提供深度洞…

idea創建第一個springboot程序

說明: 我計劃用idea,創建第一個springboot程序,但是作為新手完全不會弄,今天我就親自嘗試一邊,并且出一期詳細,完美的教程,親測可以運行 step1. 點擊file , 選new, 選…

半導體芯片制造中 W CVD(鎢化學氣相沉積)

半導體芯片制造中 W CVD(鎢化學氣相沉積) 的 Nucleation 解析 在鎢(W)化學氣相沉積(CVD)工藝中,Nucleation(成核) 是沉積過程的初始階段,指鎢原子或分子在基…

Three.js 入門(輔助、位移、父子關系、縮放旋轉、響應式布局)

本篇主要學習內容 : 三維坐標系與輔助坐標系物體位移與父子元素物體的縮放與物體的旋轉設置響應式畫布與全屏控制 點贊 關注 收藏 學會了 本文使用 Three.js 的版本:171 基于 Vue3vite開發調試 1.三維坐標系與輔助坐標系 1.1) 導入three和軌道控制器 // 導入…

一鍵導出數據庫表到Excel

工作中,我們經常需要將數據庫表導出到Excel,通常我們會用數據庫編輯器之類的工具提供的導出功能來導出,但是它們的導出功能通常都比較簡單。 這篇文章將介紹一種簡單易用并且功能強大的導出方法。 新增導出 打開的盧導表工具,新…

CSS滾動條原理與自定義樣式指南,CSS滾動條樣式失效,滾動條樣式無效,-webkit-scrollbar無效,overflow不顯示滾動條

滾動內容形成的必要條件 CSS Overflow屬性解析 MDN官方文檔-Overflow屬性 菜鳥教程-Overflow屬性 overflow 屬性控制內容溢出元素框時在對應的元素區間內是否添加滾動條。 值描述visible默認值。內容不會被修剪,會呈現在元素框之外。hidden內容會被修剪&#xf…

【LLM】本地部署LLM大語言模型+可視化交互聊天,附常見本地部署硬件要求(以Ollama+OpenWebUI部署DeepSeekR1為例)

【LLM】本地部署LLM大語言模型可視化交互聊天,附常見本地部署硬件要求(以OllamaOpenWebUI部署DeepSeekR1為例) 文章目錄 1、本地部署LLM(以Ollama為例)2、本地LLM交互界面(以OpenWebUI為例)3、本…

溫濕度監控設備融入智慧物聯網

當醫院的溫濕度監控設備融入智慧物聯網,將會帶來許多新的體驗,可以幫助醫院溫濕度監控設備智能化管理,實現設備之間的互聯互通,方便醫院對溫濕度數據進行統一管理和分析。 添加智慧物聯網技術,實現對醫院溫濕度的實時…

在ubuntu如何安裝samba軟件?

我們在開發過程中,經常修改代碼,可以安裝samba文件來實現,把ubuntu的存儲空間指定為我們win上的一個磁盤,然后我們在或者磁盤里面創建.c文件,進行代碼修改和編寫。samba能將linux的文件目錄直接映射到windows&#xff…

[ComfyUI]官方已支持Skyreels混元圖生視頻,速度更快,效果更好(附工作流)

一、介紹 昨天有提到官方已經支持了Skyreels,皆大歡喜,效果更好一些,還有GGUF量化版本,進一步降低了大家的顯存消耗。 今天就來分享一下官方流怎么搭建,我體驗下來感覺更穩了一些,生成速度也更快&#xf…

B站pwn教程筆記-3

棧知識、部分保護措施 GDB顯示的棧地址有時候并不是可靠的地址,gdb也是用特殊的進程映像來拿地址的。且gdb默認關閉棧地址隨機化。但是,偏移量是沒有錯誤的。目前還沒學到咋解決 第一個棧幀是main函數棧幀,之前的一些系統函數什么的沒有棧幀…