网络安全基础概念与加密技术详解
一、网络安全概述
1. 概念定义
网络安全从其本质上讲就是网络上的信息安全,指网络系统的硬件、软件及数据受到保护。其核心目标是确保信息不遭受破坏、更改或泄露,保证系统可靠正常地运行,且网络服务不中断。
2. 基本特征
网络安全根据其本质的界定,应具有以下基本特征:
- 机密性 (Confidentiality):是指信息不泄露给非授权的个人、实体和过程,或供其使用的特性。在网络系统的各个层次上都有不同的机密性及相应的防范措施。
- 完整性 (Integrity):是指信息未经授权不能被修改、不被破坏、不被插入、不延迟、不乱序和不丢失的特性。这确保了数据的准确性和一致性。
- 可用性 (Availability):是指合法用户访问并能按要求顺序使用信息的特性(即保证合法用户在需要时可以访问到信息及相关资料)。
- 可控性:对信息的传播及内容具有控制能力。
- 可审查性:当发生安全事件时,能够追溯来源并追究责任。
3. 网络攻击类型
常见的网络攻击主要分为四类:
- 中断 (Interception):攻击计算机,导致服务不可用。
- 介入 (Interruption):破坏机密性,窃取信息。
- 篡改 (Modification):破坏完整性,修改数据。
- 假造 (Fabrication):破坏真实性,伪造信息。
二、网络安全威胁分析
1. 窃听 (Eavesdropping)
在广播式网络系统中,每个节点都可以读取网上传播的数据,如搭线窃听,安装通信监视器和读取网上的信息等。网络体系结构允许监视器接受网上传输的所有数据帧而不考虑帧的传输目标地址,这种特性使得偷听网上的数据或非授权的访问很容易而且不易发现。
2. 假冒 (Spoofing)
当一个实体假扮成另一个实体进行网络活动时就发生假冒。例如 IP 欺骗或 DNS 欺骗,攻击者伪装成可信主机以获取访问权限。
3. 重放 (Replay Attack)
重复一份报文或报文的一部分,以便产生一个授权的效果。攻击者截获有效的数据包并在稍后重新发送,以欺骗系统执行操作。
4. 流量分析 (Traffic Analysis)
通过对网上的信息流的观察和分析推断出网上传输的有用信息,例如有无传输、传输的数量、方向和频率等。由于报文信息不能加密,所以即使数据进行了加密处理,也可以进行有效的流量分析,从而推测出敏感信息。
5. 数据完整性破坏
有意或无意地修改或破坏信息系统,或者在非授权和不能监视的方式下对数据进行修改,导致数据失真。
6. 拒绝服务 (Denial of Service, DoS)
当一个授权的实体不能获得应有的对网络资源的访问或紧急操作被延迟时,就发生了拒绝服务。同一时间大量请求会导致服务器资源耗尽而崩溃。
- DDoS (Distributed Denial of Service):多个 DoS 组合在一起攻击某个平台。根据 IP 地址对一些数据包进行过滤,进行伪造,以此获取更高权限。SYN Flooding 攻击属于 DDoS 的一种常见形式。
7. 资源的非授权使用
及与所定义的安全策略不一致的使用,例如越权访问数据库或系统文件。
8. 陷阱和特洛伊木马 (Trojan Horse)
通过替换系统的合法程序,或者在合法程序里插入恶意的代码,以实现非授权进程,从而达到某种特定的目的。木马通常隐藏在看似正常的软件中。
9. 病毒 (Virus)
- 蠕虫病毒 (Worm):独立传播,不需要宿主文件。

