目录

  • 1 计算机网络引论
    • 1.1 计算机网络的定义和分类
    • 1.2 计算机网络的发展
    • 1.3 OSI参考模型
      • 1.3.1 详细介绍OSI参考模型
    • 1.4 OSI参考模型各层功能
    • 1.5 数据传输过程
  • 2 数据通信基础
    • 2.1 数据通信系统的构成
    • 2.2 数字信号与模拟信号
      • 2.2.1 模拟信号
      • 2.2.2 数字信号
    • 2.3 基带信号与宽带信号
      • 2.3.1 基带传输
    • 2.4 传输速率
      • 2.4.1 比特率
      • 2.4.2 波特率
    • 2.5 通信方式
    • 2.6 数据同步方式
      • 2.6.1 同步传输
      • 2.6.2 异步传输
    • 2.7 模拟传输(一)
    • 2.8 模拟传输(二)
    • 2.9 模拟传输(三)
    • 2.10 多路复用
      • 2.10.1 波分复用
      • 2.10.2 码分复用
    • 2.11 数据交换技术
    • 2.12 双相位编码
  • 3 计算机局域网
    • 3.1 网卡
    • 3.2 传输媒体
    • 3.3 局域网通信设备
    • 3.4 总线形拓扑结构
      • 3.4.1 CSMA/CD
    • 3.5 环形拓扑结构
    • 3.6 FDDI
      • 3.6.1 FDDI
    • 3.7 异步传输模式 ATM
      • 3.7.1 异步传输模式ATM
  • 4 网络互联及Internet
    • 4.1 广域网概述
    • 4.2 TCP IP协议
    • 4.3 网络层使用的协议
      • 4.3.1 ARP
      • 4.3.2 RARP
      • 4.3.3 ICMP
    • 4.4 IP地址
    • 4.5 特殊IP地址
    • 4.6 子网掩码
      • 4.6.1 详细介绍子网掩码
    • 4.7 域名系统
    • 4.8 TCP
      • 4.8.1 详细介绍TCP
      • 4.8.2 UDP
    • 4.9 路由器
      • 4.9.1 详细介绍 路由器
  • 5 计算机网络安全
    • 5.1 网络安全的含义
      • 5.1.1 详细介绍TCSEC
    • 5.2 防火墙
      • 5.2.1 详细介绍 防火墙
    • 5.3 加密技术
    • 5.4 信息隐藏技术
      • 5.4.1 详细介绍 数字水印
    • 5.5 VPN
  • 6 网络应用
    • 6.1 FTP
    • 6.2 电子邮件
      • 6.2.1 详细介绍 电子邮件
    • 6.3 TELNET
    • 6.4 Internet的浏览工具
    • 6.5 BBS
  • 7 接入方式
    • 7.1 接入方式
    • 7.2 网络命令
  • 8 阅读
    • 8.1 阅读
  • 9 问卷调查
    • 9.1 问卷调查
网络安全的含义
  • 1 视频
  • 2 章节测验


网络安全的含义


网络安全的含义

网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。

网络安全的威胁包括非授权访问、信息泄露和拒绝服务。

非授权访问(unauthorizedaccess:一个非授权的人的入侵。主要有以下几种形式:假冒、身份攻击、非法用户进入网络系统进行违法操作、合法用户以未授权方式进行操作等。

信息泄露(disclosureof information:造成将有价值的和高度机密的信息暴露给无权访问该信息的人的所有问题。

拒绝服务(denial ofservice:使得系统难以或不可能继续执行任务的所有问题。如通过向服务器发送大量垃圾信息或干扰信息的方式,导致服务器无法向正常用户提供服务的现象。

网络安全的威胁还包括人为的因素。

不管是什么样的网络系统都离不开人的管理,但又大多数缺少安全管理员,特别是高素质的网络管理员。

此外,缺少网络安全管理的技术规范,缺少定期的安全测试与检查,更缺少安全监控。令人担忧的许多网络系统已使用多年,但网络管理员与用户的注册、口令等还是处于缺省状态。

信息安全标准包括TCSEC标准和CC标准。

TCSEC中,美国国防部按信息的等级和应用采用的响应措施,将计算机安全从高到低分为:ABCD四类八个级别,共27条评估准则。其中D为无保护级,C为自主保护级,B为强制保护级,A为验证保护级。

CC标准主要考虑人为的信息威胁,也可用于非人为因素导致的威胁。