网络安全核心基础知识体系

一、 网络安全基本概念与模型

核心概念 定义与说明
网络安全定义 指通过采取必要措施,防范对网络(包括硬件、软件、系统数据)的攻击、侵入、干扰、破坏和非法使用以及意外事故,使网络处于稳定可靠运行的状态,以及保障网络数据的完整性、保密性、可用性的能力。
CIA三元组 信息安全的三个核心目标:机密性(防止信息泄露)、完整性(防止信息被篡改)、可用性(确保授权用户能访问信息)。
其他安全属性 除CIA外,还包括真实性(确保实体身份真实)、可问责性(行为可追踪到实体)等。
PDCA模型 安全管理的经典循环:计划(Plan)-> 执行(Do)-> 检查(Check)-> 处置(Act),用于持续改进安全状况。

二、 常见网络安全威胁与攻击类型

威胁类别 具体攻击形式与说明
恶意软件 病毒:附着在正常程序上,需要宿主程序运行。
蠕虫:独立程序,可自我复制和传播。
木马:伪装成正常软件,窃取信息或控制主机。
勒索软件:加密用户文件,索要赎金。
网络攻击 拒绝服务攻击:通过海量请求耗尽目标资源,使其无法提供服务。
中间人攻击:攻击者秘密插入通信链路,窃听或篡改数据。
SQL注入:将恶意SQL代码插入输入参数,欺骗后端数据库执行。
跨站脚本:将恶意脚本注入网页,在用户浏览器中执行。
社会工程学 网络钓鱼:伪造可信来源(如邮件、网站),诱骗受害者泄露敏感信息。
钓鱼是网络钓鱼的一种常见形式。

三、 网络安全核心技术基础

1. 网络基础

  • TCP/IP协议栈:理解各层(应用层、传输层、网络层、链路层)的功能与核心协议(如HTTP/HTTPS、DNS、TCP/UDP、IP、ARP)是分析网络流量和攻击的基础。
  • 网络设备:了解防火墙(访问控制)、路由器(寻址转发)、交换机(局域网交换)的基本原理。

2. 操作系统安全

  • Linux系统:重点掌握用户与文件权限(rwxSUID/SGID)、进程管理、系统日志分析(/var/log/)、基本服务配置与安全加固。
  • Windows系统:了解用户账户控制、注册表、组策略、事件查看器以及活动目录基础概念。

3. 密码学基础

  • 对称加密:加密和解密使用同一密钥,如AES、DES算法,速度快,用于大量数据加密。
  • 非对称加密:使用公钥和私钥对,如RSA算法,用于密钥交换和数字签名。
  • 哈希函数:将任意长度数据映射为固定长度摘要,如MD5、SHA系列,用于验证数据完整性。

4. 防御技术与设备

  • 防火墙:部署在网络边界,根据预设规则允许或拒绝数据包通过,是基础访问控制设备。
  • 入侵检测/防御系统:监控网络或系统活动,识别并响应恶意行为(IDS告警,IPS可主动阻断)。
  • 虚拟专用网络:通过加密隧道在公共网络上建立安全连接,保护数据传输安全。

四、 核心安全领域简介

安全领域 核心关注点
Web安全 保护网站、Web应用及API免受攻击(如SQL注入、XSS、CSRF、文件上传漏洞等)。
系统安全 保护操作系统、服务器、终端设备免受漏洞利用、恶意软件和未授权访问。
网络安全 保护网络基础设施、通信链路和网络服务(如防御DDoS、中间人攻击)。
应用安全 在软件开发生命周期中集成安全措施,确保应用程序自身的安全性。
数据安全 通过加密、脱敏、备份、访问控制等手段保护数据的机密性、完整性和可用性。
云安全 保护云计算环境中的数据、应用和基础设施,涉及共享责任模型。

五、 基础实践技能入门

  1. 环境搭建:使用VMware或VirtualBox安装Kali Linux(渗透测试发行版)和包含漏洞的靶机系统(如DVWA),构建隔离的本地实验环境。
  2. 信息收集:学习使用nslookup/dig进行域名查询,ping/traceroute进行网络探测,以及Nmap进行端口扫描和服务识别。
    # 识别目标开放端口的服务版本 nmap -sV 192.168.1.100
    
  3. 漏洞验证:在授权靶场(如DVWA)中,手动尝试简单的SQL注入或XSS攻击,理解漏洞原理。
    -- 一个简单的SQL注入原理示例(在存在漏洞的登录框)
    -- 正常输入:用户名 `admin`,密码 `
    

123456 -- 恶意输入:用户名admin' -- ,密码任意 -- 后端可能形成的SQL语句: -- SELECT * FROM users WHERE username='admin' -- ' AND password='...' -- --` 是SQL注释符,使得密码验证条件被注释掉,从而绕过登录 ```
4. 安全工具初识
* Burp Suite:用于拦截、查看和修改浏览器与服务器之间的HTTP/HTTPS流量。
* Wireshark:网络协议分析器,用于抓包和深度分析网络流量。
* Nessus/OpenVAS:漏洞扫描器,自动化发现系统和网络中的已知漏洞。


参考来源

 

Logo

openEuler 是由开放原子开源基金会孵化的全场景开源操作系统项目,面向数字基础设施四大核心场景(服务器、云计算、边缘计算、嵌入式),全面支持 ARM、x86、RISC-V、loongArch、PowerPC、SW-64 等多样性计算架构

更多推荐