网络安全基础知识点
一、网络安全概述
1.1 定义
信息安全:为数据处理系统建立和采用的技术和管理的安全保护,保护计算机硬件、软件和数据不因偶然和恶意的原因遭到破坏、更改和泄露。
网络安全:
- 防止未授权的用户访问信息
- 防止未授权而试图破坏与修改信息
本文详细介绍了网络安全的基础知识体系,涵盖信息安全定义与特性、常见网络威胁与入侵方式、防火墙技术架构及密码学基础。内容深入解析了主动与被动攻击、IP 欺骗原理与防范、Sniffer 探测机制、端口扫描技术、特洛伊木马传播途径。重点阐述了包过滤、状态检测、应用代理及深度检测等多种防火墙的工作原理、优缺点及性能指标。此外,还对比了对称与非对称加密算法,分析了各类密码攻击方法及经典加密技术,为构建全面的网络安全防护体系提供了理论基础与技术参考。

信息安全:为数据处理系统建立和采用的技术和管理的安全保护,保护计算机硬件、软件和数据不因偶然和恶意的原因遭到破坏、更改和泄露。
网络安全:
恶意攻击类型:特洛伊木马、黑客攻击、后门、计算机病毒、拒绝服务攻击、内外部泄密、蠕虫、逻辑炸弹、信息丢失篡改销毁。
黑客 (Hacker):指技术上的行家或热衷于解决问题、克服限制的人。 骇客 (Cracker):是那些喜欢进入其他人系统的人。 两者最主要的不同是:黑客们创造新东西,骇客们破坏东西。
IP 欺骗就是伪造数据包源 IP 地址的攻击,它基于两个前提:
TCP 数据报首部标志域:
TCP 三次握手过程:
信任与认证:
序列号猜测的重要性:攻击者 X 冒充受攻击目标 A 信任的对象 B,如果能连接成功,不再需要口令就能登录 A。X 必须'猜'到 A 的序列号 (ISN)。
序列号猜测的过程:
不同网络环境下的序列号猜测:
现代网络常采用交换机作为网络连接设备枢纽。交换机不会让每一台主机侦听到其他主机的通讯,因此 Sniffer 技术必须结合网络端口镜像技术进行配合。衍生的安全技术则通过ARP 欺骗来变相达到交换网络中的侦听。
端口扫描是指某些别有用心的人发送一组端口扫描消息,试图以此侵入某台计算机,并了解其提供的计算机网络服务类型。
扫描器功能:
Ping 的原理:通过向目标主机传送一个小数据包,目标主机接收并将该包返送回来。根据返回的信息,可以推断 TCP/IP 参数是否设置正确,以及运行是否正常、网络是否通畅等。
作用:用来判断目标是否活动,最常用、最简单的探测手段。
木马系统软件一般由木马配置程序、控制程序和木马程序 (服务器程序) 三部分组成。
木马连接建立后,控制端端口和服务端木马端口之间将会出现一条通道。控制端借助这条通道与服务端取得联系,并通过木马程序对服务端进行远程控制。
防火墙:设置在用户网络和外界之间的一道屏障,防止不可预料的、潜在的破坏侵入用户网络。属于内部范围的业务,依照协议在授权许可下进行;外部对内部网络的访问受到防火墙的限制。
防火墙功能:
数据包过滤 (Packet Filtering) 技术在网络层对数据包进行选择,选择的依据是系统内设置的过滤逻辑,即访问控制表 (ACL)。
由动态包过滤防火墙演变而来,工作在传输层,使用各种状态表 (state tables) 来追踪活跃的 TCP 会话。
也称为应用层网关 (Application Gateway),工作在应用层,其核心是代理进程。
综合了状态检测与应用代理的新一代的防火墙。对整个报文进行访问控制和处理,具体检测内容由策略决定。
对于简单包过滤、状态检测和应用代理防火墙,他们只是检查单个报文。深度检测防火墙可以将不同报文,在防火墙内部,模拟成应用层客户端或服务器端,对整个报文进行重组,合成一个会话来进行理解,进行访问控制。
边界防火墙的固有欠缺:结构上受限制;内部不够安全;效率不高;单点故障。
优点:增加系统安全性(针对主机入侵监测、内部攻击防范);保证系统性能(消除结构性瓶颈);系统的可扩展性。
密码技术通过信息的变换或编码,将机密消息变成乱码型文字,使非指定的接收者不能由其截获的乱码中得到任何有意义的信息,并且不能伪造任何乱码型的信息。
研究密码技术的学科称为密码学 (cryptology),它包含两个分支:
术语:
数字签名主要用于验证信息的完整性和发送者的身份,确保不可否认性。通常结合哈希算法和公钥加密技术实现。
注:本文档整理自网络安全基础教学资料,旨在普及网络安全核心概念与防护技术。

微信公众号「极客日志」,在微信中扫描左侧二维码关注。展示文案:极客日志 zeeklog
将字符串编码和解码为其 Base64 格式表示形式即可。 在线工具,Base64 字符串编码/解码在线工具,online
将字符串、文件或图像转换为其 Base64 表示形式。 在线工具,Base64 文件转换器在线工具,online
将 Markdown(GFM)转为 HTML 片段,浏览器内 marked 解析;与 HTML转Markdown 互为补充。 在线工具,Markdown转HTML在线工具,online
将 HTML 片段转为 GitHub Flavored Markdown,支持标题、列表、链接、代码块与表格等;浏览器内处理,可链接预填。 在线工具,HTML转Markdown在线工具,online
通过删除不必要的空白来缩小和压缩JSON。 在线工具,JSON 压缩在线工具,online
将JSON字符串修饰为友好的可读格式。 在线工具,JSON美化和格式化在线工具,online