網絡攻防技術一:緒論

文章目錄

  • 一、網絡空間CyberSpace
    • 1、定義
    • 2、基本四要素
  • 二、網絡空間安全
    • 1、定義
    • 2、保護對象
    • 3、安全屬性
    • 4、作用空間
  • 三、網絡攻擊
    • 1、攻擊分類
    • 2、攻擊過程
  • 四、網絡防護
    • 1、定義
    • 2、安全模型
    • 3、安全服務5類
    • 4、特定安全機制8種
    • 5、普遍性安全機制5種
  • 五、網絡安全技術發展簡史
    • 1、第一代安全技術,以保護為目的
    • 2、第二代安全技術,以保障為目的
    • 3、第三代安全技術,以頑存為目的
  • 六、簡答題
    • 1、網絡或信息系統的安全屬性有哪些?簡要解釋每一個安全屬性的含義。
    • 2. 有人說只要我有足夠多的錢,就可以采購到自己想要的安全設備來保障本單位的網絡安全不受攻擊。你是否同意這一說法,為什么?
    • 3.假定你是本單位的安全主管,為了提高本單位的網絡安全,在制定單位的安全保障方案時,有哪些措施(包括技術和非技術的)?
    • 4、簡述訪問控制機制能夠實現的安全目標。
    • 5、簡述安全機制與安全服務的區別與聯系。
    • 6、在 P2DR 安全模型中,假設攻擊時間是 100 個單位時間,檢測時間是 40 個單位時間,響應時間要滿足什么條件,被防護的系統才是安全的?并給出計算過程。


一、網絡空間CyberSpace

1、定義

網絡空間是一種人造的電磁空間,其以互聯網、各種通信系統與電信網、各種傳播系統與廣電網、各種計算機系統、各類關鍵工業設施中的嵌入式處理器和控制器等信息通信技術基礎設施為載體用戶通過在其上對數據進行創造、存儲、改變、傳輸、使用、展示等操作,以實現特定的信息通信技術活動。

2、基本四要素

技術層面反映Cyber:
網絡空間載體設施,信息通信技術系統的集合
網絡操作對象數據,表達人類所能理解的意圖的信號狀態

社會層面反映Space:
網絡活動主體用戶,網絡活動的主體要素,屬于人的代理
網絡活動形式操作,對數據的加工、存儲、傳輸、展示等服務形式

二、網絡空間安全

1、定義

(方濱興)
??在信息通信技術的硬件代碼數據應用4個層面,圍繞著信息的獲取、傳輸、處理、利用4個核心功能,針對網絡空間的設施、數據、用戶、操作4個核心要素來采取安全措施,以確保網絡空間的機密性可鑒別性可用性可控性4個核心安全屬性得到保障,讓信息通信技術系統能夠提供安全、可信、可靠、可控的服務,面對網絡空間攻防對抗的態勢,通過信息、軟件、系統、服務方面的確保手段、事先預防、事前發現、事中響應、事后恢復的應用措施,以及國家網絡空間主權的行使,既要應對信息通信技術系統及其所受到的攻擊,也要應對信息通信技術相關活動的衍生出政治安全、經濟安全、文化安全、社會安全與國防安全的問題。

2、保護對象

設施、用戶、操作、數據

3、安全屬性

CIA:機密性(保密性)、完整性、可用性
后增:不可否認性、可靠性、可信性
四個核心元屬性:
?(保護信息)機密性可鑒別性(真實性、完整性、不可抵賴性)
?(保護系統)可用性(穩定性、可靠性、可維護性、可生存性)、 可控性(可管理性、可記賬性、可追溯性、可審計性)

4、作用空間

硬件層:物理安全
代碼層:軟件運行正常?
數據層:數據安全
應用層:用戶應用安全

三、網絡攻擊

1、攻擊分類

從攻擊來源
??外部攻擊:內網外部,來自互聯網的攻擊。
??內部攻擊:越權訪問。
??行為濫用:合法用戶濫用。
被攻擊對象的影響
??被動攻擊:監聽截獲,流量分析。
??主動攻擊:中斷、偽造、重放、修改通信報文。

2、攻擊過程

網絡偵察——>網絡掃描——>網絡滲透——>權限提升——>維持及破壞——>毀蹤滅跡——>創建后門

??APT: Advanced Persistent Threat (高級持續性威脅):針對特定對象長期有計劃有組織的網絡攻擊行為。網絡戰時代的重要標志!
??攻擊行為特征:潛伏性持續性復雜性

四、網絡防護

1、定義

??網絡防護是指為保護己方網絡和系統正常工作以及信息的安全而采取的措施和行動,其目的是保證己方網絡、系統、信息的安全屬性不被破壞。

2、安全模型

PDRR模型:防護、檢測、恢復、響應。

在這里插入圖片描述

P2DR模型:安全策略、防護、檢測、響應。

在這里插入圖片描述

IATF信息保障技術框架:
?IATF強調技術操作三個核心要素
?關注四個信息安全保障領域保護網絡和基礎設施保護邊界保護計算環境支撐基礎設施
?人是信息體系的主體,是信息保障體系的核心,同時也是最脆弱的。人是第一位的要素體現了安全管理的重要性。

3、安全服務5類

鑒別(認證)、訪問控制數據機密性服務數據完整性服務抗抵賴服務

數據源鑒別服務所利用的安全機制:加密數字簽名
實體認證服務所利用的安全機制:加密數字簽名、認證交換

4、特定安全機制8種

加密(機密性,鑒別)、數字簽名(數據真實性、完整性、不可抵賴性,鑒別)、訪問控制(鑒別后的操作,敏感數據機密性、數據完整性、可用性)、數據完整性保護認證交換(實體認證、不可抵賴性)、通信業務填充(抗通信分析,機密性)、路由選擇控制(機密性)、公證(抗抵賴性)

5、普遍性安全機制5種

可信度功能度安全標記事件檢測安全審計跟蹤安全恢復

五、網絡安全技術發展簡史

1、第一代安全技術,以保護為目的

劃分明確網絡邊界,采用各種保護和隔離手段。如:用戶鑒別和授權、訪問控制、可信計算基、多級安全、權限管理和信息加解密。

2、第二代安全技術,以保障為目的

融合PDRR模型,包括防火墻FireWall、入侵檢測系統IDS、虛擬專用網絡VPN、公鑰基礎設施PKI。

3、第三代安全技術,以頑存為目的

入侵容忍技術、可生存技術。

六、簡答題

1、網絡或信息系統的安全屬性有哪些?簡要解釋每一個安全屬性的含義。

答:
安全屬性:
??機密性:保證信息在產生傳輸和存儲的各個環節不被非授權獲取以及非授權者不可理解的屬性。
??可鑒別性:保證信息真實狀態是可鑒別的,信息沒有被篡改,身份是真實的、對信息的操作不可抵賴。
??可用性:系統隨時可以提供給授權者使用,要求系統滿足穩定性、可靠性、可維護性、可生存性。
??可控性:系統對擁有者來說是可掌控的,該系統擁有可管理性、可記賬性、可追溯性、可審計性。

2. 有人說只要我有足夠多的錢,就可以采購到自己想要的安全設備來保障本單位的網絡安全不受攻擊。你是否同意這一說法,為什么?

答:不同意。安全不僅僅是技術(對應到安全設備)上的問題,還涉及人和管理。此外,沒有一種技術能完全阻止所有攻擊,特別是一些未知攻擊。

3.假定你是本單位的安全主管,為了提高本單位的網絡安全,在制定單位的安全保障方案時,有哪些措施(包括技術和非技術的)?

答:采用 IATF 類似的思想。從三個方面考慮:
(1)組織管理體系,包括:組織機構,人員編制,職責分工,教育培訓;
(2)技術標準體系,包括:技術法規,標準、規范;
(3)技術防護體系,包括:P2DR 模型中涉及的各項技術。要列出常見的技術防護手段,邊界部署防火墻,內部安全 IDS;單機防護(個人防火墻,殺毒軟件,口令,關閉不必要的服務);網絡隔離等。

4、簡述訪問控制機制能夠實現的安全目標。

答:數據完整性、機密性和可用性。

5、簡述安全機制與安全服務的區別與聯系。

答:安全機制是指用來檢測、阻止攻擊或者從攻擊狀態恢復到正常狀態的過程(或實現該過程的設備、系統、措施或技術),安全服務則是指加強數據處理系統和信息傳輸的安全性的處理過程或通信服務。聯系:安全服務需要通過一種或多種安全機制對攻擊進行反制來實現。

6、在 P2DR 安全模型中,假設攻擊時間是 100 個單位時間,檢測時間是 40 個單位時間,響應時間要滿足什么條件,被防護的系統才是安全的?并給出計算過程。

答:因為系統暴露時間 Et = Dt + Rt - Pt,如果 Et≤0,那么基于 P2DR 模型,認為系統安全。Et = Dt + Rt - Pt ≤0,即響應時間 Rt ≤ Pt - Dt = 100 - 40 = 60 個時間單位,系統才是安全的。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/82164.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/82164.shtml
英文地址,請注明出處:http://en.pswp.cn/web/82164.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

徹底理解Spring三級緩存機制

文章目錄 前言一、Spring解決循環依賴時,為什么要使用三級緩存? 前言 Spring解決循環依賴的手段,是通過三級緩存: singletonObjects:存放所有生命周期完整的單例對象。(一級緩存)earlySingleto…

【 SpringCloud | 微服務 網關 】

單體架構時我們只需要完成一次用戶登錄、身份校驗,就可以在所有業務中獲取到用戶信息。而微服務拆分后,每個微服務都獨立部署,這就存在一些問題: 每個微服務都需要編寫登錄校驗、用戶信息獲取的功能嗎? 當微服務之間調…

【前端面經】字節跳動一面

寫在前面:面經只是記錄博主遇到的題目。每題的答案在編寫文檔的時候已經有問過deepseek,它只是一種比較普世的答案,要學得深入還是靠自己 Q:三欄布局的實現方式(圣杯模型)如何實現 A: /* 整個 …

ST-GCN

1.bash 安裝git 在目錄下右鍵使用git bash打開 需要安裝wgetbash download_model.sh,下載.sh文件 wget: command not found,Windows系統使用git命令 下載預訓練權重_sh文件下載-CSDN博客 bash tools/get_models.sh 生成了三個.pt文件

計算機網絡全維度解析:架構協議、關鍵設備、安全機制與新興技術深度融合

計算機網絡作為當今數字化社會的基石,其復雜性和應用廣泛性遠超想象。本文將從基礎架構、協議體系、關鍵設備、安全機制到新興技術,進行全方位、深層次的解析,并輔以實際應用場景和案例分析。 一、網絡架構與分類的深度剖析 1.1 網絡分類的立…

大語言模型的推理能力

2025年,各種會推理的AI模型如雨后春筍般涌現,比如ChatGPT o1/o3/o4、DeepSeek r1、Gemini 2 Flash Thinking、Claude 3.7 Sonnet (Extended Thinking)。 對于工程上一些問題比如復雜的自然語言轉sql,我們可能忍受模型的得到正確答案需要更多…

黑馬程序員C++核心編程筆記--3 函數高級

3.1 函數默認參數 本節內容之前已經整理過,詳見22.函數的默認值 3.2 函數占位參數 C中函數的形參列表里可以有占位參數,用來做占位,調用函數時必須補填該位置 語法: 返回值類型 函數名 (數據類型) {} 在現階段函數的占位參數…

數據倉庫分層 4 層模型是什么?

企業每天都在產生和收集海量數據。然而,面對這些數據,許多企業卻陷入了困境:如何高效管理、處理和分析這些數據?如何從數據中提取有價值的信息來支持業務決策?這些問題困擾著眾多數據分析師和 IT 管理者。 在眾多架構…

Java正則表達式完全指南

Java正則表達式完全指南 一、正則表達式基礎概念1.1 什么是正則表達式1.2 Java中的正則表達式支持 二、正則表達式基本語法2.1 普通字符2.2 元字符2.3 預定義字符類 三、Java中正則表達式的基本用法3.1 編譯正則表達式3.2 創建Matcher對象并執行匹配3.3 常用的Matcher方法 四、…

緩存擊穿、緩存雪崩、緩存穿透以及數據庫緩存雙寫不一致問題

在項目中,我們所需要的數據通常存儲在數據庫中,但是數據庫的數據保存在硬盤上,硬盤的讀寫操作很慢,為了避免直接訪問數據庫,我們可以使用 Redis 作為緩存層,緩存通常存儲在內存中,內存的讀寫速度…

可靈2.1 vs Veo 3:AI視頻生成誰更勝一籌?

在Google發布Veo 3幾天后,可靈顯然感受到了壓力,發布了即將推出的視頻模型系列可靈 2.1的早期體驗版。 據我了解,有三種不同的模式: 可靈 2.1 標準模式: 720p分辨率 僅支持圖像轉視頻(生成更快,一致性更好) 5秒視頻仍需20積分 可靈 2.1 專業模式: 1080p分辨率 僅在圖…

解決Docker存儲空間不足問題

虛擬機磁盤擴展實戰:解決Docker存儲空間不足問題 問題背景 在虛擬機中運行的Linux系統上,Docker服務因根分區空間不足而無法正常運行。初始狀態如下: [rootlocalhost ~]# df -h / 文件系統 容量 已用 可用 已用% 掛載點…

Redis 中如何保證緩存與數據庫的數據一致性?

在 Redis 中保證緩存與數據庫的數據一致性,需結合業務場景選擇以下策略: 核心策略總結 Cache Aside(旁路緩存)模式 讀操作:先查緩存,未命中則查數據庫并寫入緩存。寫操作:先更新數據庫&#xf…

晶振頻率穩定性:5G 基站與航天設備的核心競爭力

在當今科技飛速發展的時代,電子設備的性能和可靠性至關重要。晶振作為電子設備中的核心部件,為系統提供精確的時間和頻率基準。晶振的頻率穩定性直接影響著設備的整體性能,從日常生活中廣泛使用的智能手機、智能穿戴設備,到對精度…

PDFGear——完全免費且功能強大的PDF處理軟件

關鍵詞 :PDFGear、免費、跨平臺、多功能、OCR 概要 :PDFGear是一款完全免費且功能強大的PDF處理軟件,支持Windows、macOS、iOS和Android等多平臺使用。它集PDF閱讀、編輯、格式轉換、OCR識別及AI智能助手于一體,滿足用戶多樣化文檔…

【筆記】在 MSYS2(MINGW64)中正確安裝 Rust

#工作記錄 1. 環境信息 Windows系統: MSYS2 MINGW64當前時間: 2025年6月1日Rust 版本: rustc 1.87.0 (17067e9ac 2025-05-09) (Rev2, Built by MSYS2 project) 2. 安裝步驟 步驟 1: 更新系統包數據庫并升級已安裝的包 首先,確保我們的 MSYS2 系統是最新狀態。打…

WIN11+VSCODE搭建的c/c++環境調試報錯解決

解決調試報錯 前面win11vscode搭建的c/c環境,ctrlshiftB生成正常,cttlF5運行正常。今天打斷點逐步調試時報錯,提示找不到庫文件。解決方案如下: 下載mingw-w64源碼庫:(兩種途徑) 通過MSYS2 UC…

React項目在ios和安卓端要做一個漸變色背景,用css不支持,可使用react-native-linear-gradient

以上有個模塊是灰色逐漸到白的背景色過渡 如果是css,以下代碼就直接搞定 background: linear-gradient(180deg, #F6F6F6 0%, #FFF 100%);但是在RN中不支持這種寫法,那應該寫呢? 1.引入react-native-linear-gradient插件,我使用的是…

android-studio-2024.3.2.14如何用WIFI連接到手機(給數據線說 拜拜!)

原文:Android不用數據線就能調試真機的方法—給數據線說 拜拜!(adb遠程調試) android-studio-2024.3.2.14是最新的版本,如何連接到手機,可用WIFI,可不用數據線,拜拜 第一步&#xf…

【前端】JS引擎 v.s. 正則表達式引擎

JS引擎 v.s. 正則表達式引擎 它們的轉義符都是\ 經過JS引擎會進行一次轉義 經過正則表達式會進行一次轉義在一次轉義中\\\\\的轉義過程: 第一個 \ (轉義符) 會“吃掉”第二個 \,結果是得到一個字面量的 \。 第三個 \ (轉義符) 會“吃掉”第四個 \&#x…