算機(jī)網(wǎng)絡(luò)安全知識(shí)點(diǎn))
注意文末會(huì)有教程分享感興趣的小伙伴可以去領(lǐng)第一章 網(wǎng)絡(luò)安全基礎(chǔ)1掌握常見的網(wǎng)絡(luò)安全技術(shù)1預(yù)防保護(hù)類。包括常用的身份認(rèn)證訪問(wèn)管理加密防惡意代碼和加固等2檢測(cè)跟蹤類。對(duì)網(wǎng)絡(luò)系統(tǒng)中的客體訪問(wèn)行為需要嚴(yán)格監(jiān)控檢測(cè)和審計(jì)跟蹤以防止在網(wǎng)絡(luò)用戶的訪問(wèn)過(guò)程中可能產(chǎn)生的安全事故的各種有效措施并保留電子證據(jù)3相應(yīng)恢復(fù)類。一旦網(wǎng)絡(luò)系統(tǒng)出現(xiàn)重大安全故障需要采取應(yīng)急預(yù)案和有效措施確保在最短時(shí)間內(nèi)進(jìn)行應(yīng)急響應(yīng)和備份恢復(fù)盡快將損失和影響降至最低第二章 網(wǎng)絡(luò)安全技術(shù)1網(wǎng)絡(luò)協(xié)議的總體安全風(fēng)險(xiǎn)①網(wǎng)絡(luò)協(xié)議自身的設(shè)計(jì)缺陷和現(xiàn)實(shí)生活中存在的一些安全漏洞很容易被黑客利用侵入網(wǎng)絡(luò)并對(duì)系統(tǒng)進(jìn)行攻擊和破壞②網(wǎng)絡(luò)協(xié)議本身沒有認(rèn)證機(jī)制且無(wú)法驗(yàn)證通信雙方的身份信息③網(wǎng)絡(luò)協(xié)議缺乏保密機(jī)制不能對(duì)網(wǎng)上數(shù)據(jù)的保密性進(jìn)行保護(hù)2VPN基本概念和技術(shù)特點(diǎn)概念VPN是借助Internet等公共網(wǎng)絡(luò)的基礎(chǔ)設(shè)施利用隧道技術(shù)為用戶提供和物理網(wǎng)絡(luò)具有相同功能的專用網(wǎng)絡(luò)特點(diǎn)①安全性高VPN利用通信協(xié)議數(shù)據(jù)加密和身份認(rèn)證3中技術(shù)實(shí)現(xiàn)通信網(wǎng)絡(luò)系統(tǒng)傳輸?shù)陌踩???蛻舳讼騐PN服務(wù)器發(fā)送連接請(qǐng)求VPN服務(wù)器響應(yīng)請(qǐng)求并要求用戶客戶端發(fā)送身份認(rèn)證信息客戶端通過(guò)將身份信息加密后傳輸給VPN服務(wù)器服務(wù)器在數(shù)據(jù)庫(kù)中進(jìn)行驗(yàn)證檢查判斷該用戶是否有遠(yuǎn)程訪問(wèn)的權(quán)限如果該用戶有遠(yuǎn)程訪問(wèn)的權(quán)限則VPN服務(wù)器接受該連接對(duì)身份信息加密的密鑰也需要進(jìn)行加密。②費(fèi)用低應(yīng)用廣。遠(yuǎn)程用戶和機(jī)構(gòu)可以利用VPN通過(guò)Internet訪問(wèn)企業(yè)網(wǎng)絡(luò)比傳統(tǒng)的網(wǎng)絡(luò)通信費(fèi)用低并且可以降低設(shè)備的購(gòu)買管理和維護(hù)費(fèi)用并且應(yīng)用廣泛③管理便捷。構(gòu)建VPN只需要很少專用的設(shè)備和線路企業(yè)機(jī)構(gòu)和用戶可以通過(guò)公共的網(wǎng)絡(luò)接口或Internet訪問(wèn)企業(yè)網(wǎng)絡(luò)網(wǎng)絡(luò)管理如同使用微信群其主要工作是由公用網(wǎng)治負(fù)責(zé)。④靈活性高。VPN支持通過(guò)各種網(wǎng)絡(luò)的任何類型的數(shù)據(jù)流也可以支持傳輸多種類型數(shù)據(jù)并且圖像語(yǔ)音和其他數(shù)據(jù)可以同時(shí)傳輸⑤服務(wù)質(zhì)量好??蓾M足不同企業(yè)不同等級(jí)的服務(wù)質(zhì)量第三章 網(wǎng)絡(luò)安全體系及管理1網(wǎng)絡(luò)安全總體架構(gòu)①網(wǎng)絡(luò)安全策略。是整個(gè)體系框架的頂層設(shè)計(jì)起到總體宏觀上的戰(zhàn)略性和方向性的指導(dǎo)作用。以風(fēng)險(xiǎn)管理為核心理念從長(zhǎng)遠(yuǎn)發(fā)展規(guī)劃和戰(zhàn)略角度整體策劃網(wǎng)絡(luò)安全建設(shè)②網(wǎng)絡(luò)安全政策和標(biāo)準(zhǔn)。其是網(wǎng)絡(luò)安全策略的各層細(xì)化和落實(shí)包括網(wǎng)絡(luò)安全運(yùn)作管理和技術(shù)3個(gè)層面每個(gè)層面都有相應(yīng)的安全政策和標(biāo)準(zhǔn)通過(guò)統(tǒng)一規(guī)范便于落實(shí)到實(shí)處。一旦網(wǎng)絡(luò)安全運(yùn)作管理和技術(shù)發(fā)生改變安全政策和標(biāo)準(zhǔn)就要做出相應(yīng)的調(diào)整相互適應(yīng)反之安全政策和標(biāo)準(zhǔn)也會(huì)影響網(wǎng)絡(luò)安全運(yùn)作管理和技術(shù)。③網(wǎng)絡(luò)安全運(yùn)作。其對(duì)于網(wǎng)絡(luò)安全實(shí)施是至關(guān)重要的貫穿網(wǎng)絡(luò)安全始終也是網(wǎng)絡(luò)管理機(jī)制和技術(shù)在日常運(yùn)行的實(shí)現(xiàn)涉及運(yùn)作流程和運(yùn)作管理包括基于日常運(yùn)作模式和流程。④網(wǎng)絡(luò)安全管理。是網(wǎng)絡(luò)安全運(yùn)作的保證從人員意識(shí)和職責(zé)等方面保證網(wǎng)絡(luò)安全運(yùn)作順利進(jìn)行。網(wǎng)絡(luò)安全通過(guò)運(yùn)作體系實(shí)現(xiàn)而網(wǎng)絡(luò)安全管理是從人員組織的角度保證正常運(yùn)行網(wǎng)絡(luò)安全技術(shù)是從技術(shù)角度保證⑤網(wǎng)絡(luò)安全技術(shù)。網(wǎng)絡(luò)安全運(yùn)作需要網(wǎng)絡(luò)安全基礎(chǔ)服務(wù)和基礎(chǔ)設(shè)施的有力支持先進(jìn)完善的網(wǎng)絡(luò)安全技術(shù)能夠極大地提高網(wǎng)絡(luò)安全運(yùn)作的有效性從而達(dá)到網(wǎng)絡(luò)安全體系架構(gòu)的目標(biāo)實(shí)現(xiàn)整個(gè)生命周期的風(fēng)險(xiǎn)防范和控制。第六章 身份認(rèn)證和訪問(wèn)控制1訪問(wèn)控制模型①自主訪問(wèn)控制。也成隨意訪問(wèn)控制是指在確認(rèn)主體的身份和所屬組的基礎(chǔ)上根據(jù)訪問(wèn)者的身份和授權(quán)來(lái)決定訪問(wèn)模型以對(duì)訪問(wèn)權(quán)限進(jìn)行限定的一種控制策略具有很大的靈活性并便于理解和使用但也存在以下兩個(gè)重要缺陷。1權(quán)限傳播可控性差。在這個(gè)機(jī)制下用戶可以自主地將自己客體的訪問(wèn)操作權(quán)限轉(zhuǎn)移給別的主體一旦轉(zhuǎn)授給不可信的主體那么該客體的信息將會(huì)被泄露2不能抵抗木馬攻擊。該機(jī)制下用戶可以運(yùn)行任何的程序來(lái)修改自己文件的訪問(wèn)控制信息系統(tǒng)無(wú)法區(qū)分是合法用戶修改還是木馬程序惡意修改②強(qiáng)制訪問(wèn)控制。根據(jù)客體信息的敏感標(biāo)簽和訪問(wèn)敏感信息的主體等級(jí)來(lái)對(duì)敏感信息進(jìn)行訪問(wèn)限定的一種方法主要用戶保護(hù)處理敏感信息的系統(tǒng)。在強(qiáng)制訪問(wèn)控制中用戶的權(quán)限和客體的安全屬性是固定的由系統(tǒng)決定一個(gè)用戶對(duì)客體是否能進(jìn)行訪問(wèn)。③基于角色的訪問(wèn)控制。將訪問(wèn)權(quán)限分類給一定的角色用戶通過(guò)扮演一定的角色來(lái)用戶訪問(wèn)權(quán)限。角色充當(dāng)主體和客體之間聯(lián)系的橋梁角色不僅僅是用戶的集合還是一系列權(quán)限的集合。當(dāng)用戶或權(quán)限發(fā)生變化是系統(tǒng)可以將用戶從一個(gè)角色轉(zhuǎn)移到另一個(gè)角色從而實(shí)現(xiàn)權(quán)限的轉(zhuǎn)移降低了管理的復(fù)雜度。另外組織機(jī)構(gòu)發(fā)生只能變化時(shí)應(yīng)用程序可以重新授權(quán)或取消某些權(quán)限就可以使系統(tǒng)更新適應(yīng)需要。④基于任務(wù)的訪問(wèn)控制。以任務(wù)為中心并采用動(dòng)態(tài)授權(quán)的主動(dòng)安全模型該模型的基本思想是授予用戶的訪問(wèn)權(quán)限不僅僅依賴與主體和客體還依賴與主體所執(zhí)行的任務(wù)和任務(wù)的狀態(tài)。當(dāng)任務(wù)執(zhí)行時(shí)用戶用戶該訪問(wèn)權(quán)限當(dāng)任務(wù)被掛起事務(wù)用戶的訪問(wèn)權(quán)限被凍結(jié)任務(wù)一旦重新運(yùn)行用戶將重新?lián)碛性L問(wèn)權(quán)限任務(wù)處于終止?fàn)顟B(tài)時(shí)用戶擁有的權(quán)限馬上被撤銷?;谌蝿?wù)的訪問(wèn)控制適合于工作流和分布式處理。⑤基于屬性的訪問(wèn)控制。將主體和客體的屬性作為決定因素靈活地利用主體的屬性集合來(lái)決定該是否給主體賦予訪問(wèn)權(quán)限能夠很好地將策略管理和權(quán)限判定相分離。主體和客體的屬性是固有的不需要手工分配同時(shí)訪問(wèn)控制是多對(duì)多的方式使得ABAC在管理上相對(duì)簡(jiǎn)單。另外ABAC是強(qiáng)擴(kuò)展性的使其能夠可以同加密機(jī)制等數(shù)據(jù)隱私保護(hù)機(jī)制相結(jié)合在實(shí)現(xiàn)細(xì)粒度的訪問(wèn)控制的基礎(chǔ)上保證用戶的數(shù)據(jù)不會(huì)被分析及泄露。2安全審計(jì)審計(jì)跟蹤基本概念和類型安全審計(jì)是通過(guò)特定的安全策略利用記錄及分析系統(tǒng)活動(dòng)和用戶活動(dòng)的歷史操作事件按照順序檢查審查和檢驗(yàn)每個(gè)事件的環(huán)境及活動(dòng)。其中系統(tǒng)活動(dòng)包括操作系統(tǒng)和應(yīng)用程序進(jìn)程的活動(dòng)用戶活動(dòng)包括用戶在操作系統(tǒng)和應(yīng)用程序中的活動(dòng)安全審計(jì)類型系統(tǒng)級(jí)審計(jì)應(yīng)用級(jí)審計(jì)和用戶級(jí)審計(jì)1系統(tǒng)級(jí)審計(jì)。系統(tǒng)級(jí)審計(jì)的內(nèi)容主要包括登錄情況登錄識(shí)別號(hào)每次登錄嘗試的日期每次退出的日期和時(shí)間所使用的設(shè)備和登錄后運(yùn)行的內(nèi)容如用戶啟動(dòng)應(yīng)用的嘗試無(wú)論成功或失敗。典型的系統(tǒng)級(jí)日志還包括和安全無(wú)關(guān)的信息如系統(tǒng)操作費(fèi)用記賬和網(wǎng)絡(luò)性能2應(yīng)用級(jí)審計(jì)。系統(tǒng)級(jí)審計(jì)可能無(wú)法跟蹤和記錄應(yīng)用中的事件也可能無(wú)法提供應(yīng)用和數(shù)據(jù)擁有者需要的足夠的信息細(xì)節(jié)信息。通常應(yīng)用級(jí)審計(jì)的內(nèi)容包括打開和關(guān)閉數(shù)據(jù)文件讀取編輯和刪除記錄或字段的特定操作以及打印報(bào)告之類的用戶活動(dòng)3用戶級(jí)審計(jì)。用戶級(jí)審計(jì)的內(nèi)容通常包括用戶直接啟動(dòng)的所有命令用戶所有的鑒別和認(rèn)證嘗試以及用戶所訪問(wèn)的文件和資源等。審計(jì)跟蹤是系統(tǒng)活動(dòng)的記錄這些記錄可以重構(gòu)評(píng)估審查環(huán)境和活動(dòng)的次序這些環(huán)境和活動(dòng)是與同一項(xiàng)事務(wù)的開始到結(jié)束期間圍繞或?qū)е碌囊豁?xiàng)操作一個(gè)過(guò)程或一個(gè)事件相關(guān)的。第八章 防火墻1防火墻的基本概念主要功能主要缺陷防火墻是一個(gè)由軟件和硬件設(shè)備組合而成在內(nèi)部網(wǎng)絡(luò)外部網(wǎng)絡(luò)和公共網(wǎng)絡(luò)專用網(wǎng)絡(luò)之間構(gòu)造的保護(hù)屏障使內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間建立一個(gè)安全網(wǎng)絡(luò)以免內(nèi)部網(wǎng)絡(luò)受非法用戶的入侵防火墻的主要功能1建立一個(gè)集中的檢測(cè)點(diǎn)。防火墻位于兩個(gè)或多個(gè)網(wǎng)絡(luò)之間使用包過(guò)濾技術(shù)對(duì)所有流經(jīng)它的數(shù)據(jù)包進(jìn)行過(guò)濾和檢查這些檢查點(diǎn)被稱為“阻塞點(diǎn)”。通過(guò)強(qiáng)制所有進(jìn)出流量通過(guò)阻塞點(diǎn)網(wǎng)絡(luò)管理員可以集中在較少是地方實(shí)現(xiàn)安全的目的。2隔絕內(nèi)外網(wǎng)絡(luò)保護(hù)內(nèi)部網(wǎng)絡(luò)。這是防火墻的基本功能通過(guò)隔離內(nèi)外網(wǎng)絡(luò)可以防止非法用戶進(jìn)入內(nèi)部網(wǎng)絡(luò)并能有效防止郵件炸彈蠕蟲病毒和宏病毒的攻擊。3強(qiáng)化網(wǎng)絡(luò)安全策略。通過(guò)以防火墻為中心的安全方案配置能將所有的安全軟件如口令加密身份認(rèn)證和審計(jì)等配置在防火墻上如在防火墻上實(shí)現(xiàn)AAA認(rèn)證。與將網(wǎng)絡(luò)安全問(wèn)題分散在各個(gè)主機(jī)上相比防火墻的集中安全管理更為經(jīng)濟(jì)4有效記錄和審計(jì)內(nèi)外網(wǎng)絡(luò)之間的活動(dòng)。因?yàn)閮?nèi)外網(wǎng)絡(luò)之間的數(shù)據(jù)包必須經(jīng)過(guò)防火墻所以防火墻能夠?qū)@些數(shù)據(jù)包進(jìn)行記錄并寫進(jìn)日志系統(tǒng)同時(shí)可以對(duì)使用情況進(jìn)行數(shù)據(jù)統(tǒng)計(jì)。當(dāng)發(fā)生可疑動(dòng)作時(shí)防火墻能進(jìn)行適當(dāng)報(bào)警并提供網(wǎng)絡(luò)是否受到檢測(cè)和攻擊的詳細(xì)信息。5代理轉(zhuǎn)發(fā)。代理技術(shù)使得使得防火墻將用戶的訪問(wèn)請(qǐng)求變成由防火墻代為轉(zhuǎn)發(fā)使得外部網(wǎng)絡(luò)無(wú)法查看內(nèi)部網(wǎng)絡(luò)的結(jié)構(gòu)也無(wú)法直接訪問(wèn)內(nèi)部網(wǎng)絡(luò)的主機(jī)。在防火墻代理技術(shù)中第一種是透明代理內(nèi)部網(wǎng)絡(luò)用戶在訪問(wèn)外部網(wǎng)絡(luò)時(shí)無(wú)需更改任何配置防火墻就像透明的一樣第二種是傳統(tǒng)代理其工作原理與透明代理相似所不同的是它需要在客戶端設(shè)置代理服務(wù)器。與包過(guò)濾技術(shù)相比使用代理可以提供更加細(xì)致的過(guò)濾但是實(shí)現(xiàn)復(fù)雜且速度慢。6網(wǎng)絡(luò)地址轉(zhuǎn)換NAT。網(wǎng)絡(luò)地址轉(zhuǎn)換可以屏蔽內(nèi)部網(wǎng)絡(luò)的IP地址對(duì)內(nèi)部網(wǎng)絡(luò)用戶起到保護(hù)作用同時(shí)可以用來(lái)緩解IPv4的IP地址資源短缺問(wèn)題。7虛擬專用網(wǎng)VPN。VPN在不安全的公共網(wǎng)絡(luò)上建立一個(gè)專用網(wǎng)絡(luò)來(lái)進(jìn)行信息的安全傳遞目前已經(jīng)成為在線交換信息最安全的方式之一。VPN技術(shù)基本上已經(jīng)是主流防火墻的標(biāo)準(zhǔn)配置一般防火墻都支持VPN加密標(biāo)準(zhǔn)并提供基于硬件的加解密功能。防火墻的主要缺陷1無(wú)法防范不經(jīng)由防火墻的攻擊。如果數(shù)據(jù)一旦繞過(guò)防火墻就無(wú)法檢查。2防火墻是一種被動(dòng)的安全策略執(zhí)行設(shè)備即對(duì)于新的未知攻擊或者策略配置有誤防火墻就無(wú)能為力了3不能防止利用標(biāo)準(zhǔn)網(wǎng)絡(luò)協(xié)議中的缺陷進(jìn)行攻擊。一旦防火墻允許某些標(biāo)準(zhǔn)網(wǎng)絡(luò)協(xié)議就不能防止利用協(xié)議缺陷的攻擊4不能防止利用服務(wù)器系統(tǒng)漏洞進(jìn)行的攻擊。防火墻不能阻止黑客通過(guò)防火墻準(zhǔn)許的訪問(wèn)端口對(duì)該服務(wù)器漏洞進(jìn)行的攻擊5不能防止數(shù)據(jù)驅(qū)動(dòng)式攻擊。當(dāng)有些表面看起來(lái)無(wú)害的數(shù)據(jù)傳送或復(fù)制到內(nèi)部網(wǎng)絡(luò)的主機(jī)上并被執(zhí)行可能會(huì)發(fā)生數(shù)據(jù)驅(qū)動(dòng)式攻擊。6無(wú)法保證準(zhǔn)許服務(wù)的安全性。防火墻可以準(zhǔn)許某項(xiàng)服務(wù)但不能保證該服務(wù)的安全性7不能防止本身的安全漏洞威脅。防火墻有時(shí)也無(wú)法保護(hù)自己。8不能防止感染了病毒的軟件或文件的傳輸。防火墻本身不具備查殺病毒的功能即使有些防火墻集成了第三方的防病毒軟件也沒有一種軟件可以查殺所有病毒。2防火墻主要技術(shù)靜態(tài)包過(guò)濾動(dòng)態(tài)包過(guò)濾應(yīng)用代理的各自優(yōu)缺點(diǎn)靜態(tài)包過(guò)濾防火墻優(yōu)點(diǎn)1邏輯簡(jiǎn)單價(jià)格便宜成本低2對(duì)網(wǎng)絡(luò)性能影響較小透明性高3工作與應(yīng)用層無(wú)關(guān)因此客戶機(jī)與服務(wù)器主機(jī)的應(yīng)用程序無(wú)需改變易于理解和使用缺點(diǎn)1內(nèi)外網(wǎng)絡(luò)直接連接2工作在OSI網(wǎng)絡(luò)模型的網(wǎng)絡(luò)層和傳輸層需要對(duì)IPTCPUDPICMP等網(wǎng)絡(luò)協(xié)議有一定的理解否則可能會(huì)因?yàn)榕渲缅e(cuò)誤而造成不便3已判別過(guò)濾的是位于網(wǎng)絡(luò)層和傳輸層數(shù)據(jù)不能對(duì)各種安全需求得到滿足4無(wú)法為每個(gè)用戶提供鑒別機(jī)制5由于 網(wǎng)絡(luò)地址和端口都是在頭部因此無(wú)法抵御IP地址欺騙的攻擊6僅工作在網(wǎng)絡(luò)層不能提供很好的安全性7在許多過(guò)濾器中過(guò)濾規(guī)則的數(shù)目是有限制的且隨著規(guī)則數(shù)目的增加性能會(huì)受到很大的影響8由于缺少上下文關(guān)聯(lián)信息不能有效地過(guò)濾如UDPRPC一類的協(xié)議9大多數(shù)過(guò)濾器缺少審計(jì)和報(bào)警機(jī)制只能依據(jù)包頭信息而不能對(duì)用戶身份進(jìn)行驗(yàn)證很容易受到地址欺騙攻擊。動(dòng)態(tài)包過(guò)濾防火墻與靜態(tài)包過(guò)濾防火墻有一致的特性只不過(guò)多增加一個(gè)行為對(duì)于流出的數(shù)據(jù)包身份進(jìn)行表示等待下一次相同連接進(jìn)入的數(shù)據(jù)包直接通過(guò)應(yīng)用代理防火墻優(yōu)點(diǎn)1易于配置界面友好2不允許內(nèi)外網(wǎng)絡(luò)直接相連3保護(hù)內(nèi)部IP地址和網(wǎng)絡(luò)結(jié)構(gòu)4可以提供比包過(guò)濾更加詳細(xì)的日志系統(tǒng)5為每個(gè)用戶提供鑒別機(jī)制6可以與授權(quán)審計(jì)等安全機(jī)制更好地集成7可以提供對(duì)用戶透明的加密機(jī)制缺陷1比包過(guò)濾速度慢在用戶對(duì)內(nèi)外部網(wǎng)絡(luò)吞吐量要求較高時(shí)代理防火墻就成為內(nèi)外部網(wǎng)絡(luò)之間的瓶頸2代理對(duì)用戶不透明給用戶帶來(lái)不便3僅靠代理無(wú)法改變底層網(wǎng)絡(luò)安全協(xié)議存在的缺陷4必須針對(duì)每個(gè)服務(wù)器配置一個(gè)不同的代理服務(wù)器第九章 操作系統(tǒng)安全1windows操作系統(tǒng)安全的概念內(nèi)容和常見的加固設(shè)置windows系統(tǒng)安全主要包括六個(gè)方面1文件系統(tǒng)NTFSWindows NT文件系統(tǒng)NTFS是建立在保護(hù)文件和目錄數(shù)據(jù)基礎(chǔ)上可提供安全存取控制及容錯(cuò)能力同時(shí)節(jié)省存取資源減少磁盤占用量。通常在大容量磁盤上其效率比文件配置表FAT高2域域是由一組由網(wǎng)絡(luò)連接而成的主機(jī)群組是windows中數(shù)據(jù)安全和集中管理的基本單位域中的各主機(jī)是一種不平等的關(guān)系可將主機(jī)內(nèi)的資源共享給域中的其他用戶訪問(wèn)。3用戶和用戶組在windows NT中用戶賬號(hào)中包含用戶的名稱與密碼用戶所屬的組用戶的權(quán)利和用戶的權(quán)限等相關(guān)數(shù)據(jù)。4身份認(rèn)證身份認(rèn)證是實(shí)現(xiàn)系統(tǒng)及網(wǎng)絡(luò)合法訪問(wèn)的關(guān)鍵一步主要用于對(duì)試圖訪問(wèn)系統(tǒng)的用戶進(jìn)行身份驗(yàn)證。5訪問(wèn)控制訪問(wèn)控制是按用戶身份及其所歸屬的組限制用戶對(duì)某些信息項(xiàng)的訪問(wèn)或限制對(duì)某些控制功能使用的一種技術(shù)6組策略組策略是管理員為用戶和主機(jī)定義并控制程序網(wǎng)絡(luò)資源及操作系統(tǒng)行為的主要工具。windows 操作系統(tǒng)安全加固方法1賬戶管理賬戶口令密碼最長(zhǎng)留存期賬戶鎖定策略2認(rèn)證授權(quán)遠(yuǎn)程關(guān)機(jī)本地關(guān)機(jī)用戶權(quán)限指派授權(quán)賬戶登錄授權(quán)賬戶從網(wǎng)絡(luò)訪問(wèn)3日志配置操作日志配置審核策略審核對(duì)象訪問(wèn)審核事件目錄服務(wù)訪問(wèn)審核特權(quán)使用審核系統(tǒng)事件審核賬戶管理審核過(guò)程追蹤日志文件大小4IP安全配置5文件共享共享文件夾及訪問(wèn)權(quán)限共享文件夾授權(quán)訪問(wèn)6服務(wù)安全禁用TCPA/IP上的NetBIOS禁用不必要的服務(wù)7安全選項(xiàng)啟用安全選項(xiàng)禁用未登錄前關(guān)機(jī)8其他安全配置防病毒管理設(shè)置屏幕保護(hù)密碼和開啟時(shí)間遠(yuǎn)程登錄空閑斷開時(shí)間操作系統(tǒng)補(bǔ)丁管理2unix和linux操作系統(tǒng)安全的概念內(nèi)容和常見的加固設(shè)置linux操作系統(tǒng)安全加固方法1賬號(hào)和口令禁用或刪除無(wú)用賬號(hào)檢查特殊賬號(hào)添加口令策略限制用戶su.禁止root用戶直接登錄2服務(wù)關(guān)閉不必要的服務(wù)SSH服務(wù)安全3文件系統(tǒng)設(shè)置umask值設(shè)置登錄超時(shí)4日志syslog日志記錄所有用戶的登錄和操作日志。第十章 數(shù)據(jù)庫(kù)及數(shù)據(jù)安全1數(shù)據(jù)庫(kù)安全的常見措施數(shù)據(jù)庫(kù)常用的3種安全性措施為用戶的身份認(rèn)證數(shù)據(jù)庫(kù)的使用權(quán)限管理和數(shù)據(jù)庫(kù)中對(duì)象的使用權(quán)限管理。保障web數(shù)據(jù)庫(kù)的安全運(yùn)行需要構(gòu)建一整套數(shù)據(jù)庫(kù)安全的訪問(wèn)控制模式。1用戶的身份認(rèn)證。身份認(rèn)證是網(wǎng)絡(luò)系統(tǒng)中確認(rèn)操作用戶身份的過(guò)程。包括用戶與主機(jī)間的認(rèn)證和主機(jī)與主機(jī)間的認(rèn)證。主要通過(guò)對(duì)用戶所知道的物件或信息認(rèn)證如口令密碼證件和智能卡等用戶所具有的生物特征如指紋聲音視網(wǎng)膜簽字和筆記等。身份認(rèn)證管理是對(duì)此相關(guān)方面的管理。2數(shù)據(jù)庫(kù)權(quán)限管理。權(quán)限管理主要體現(xiàn)在授權(quán)和角色管理兩個(gè)方面①授權(quán)。DBMS提供了功能強(qiáng)大的授權(quán)機(jī)制可給用戶授予各種不同對(duì)象表視圖和存儲(chǔ)過(guò)程等的不同使用權(quán)限如查詢?cè)鰟h改等。②角色。指一組相關(guān)權(quán)限的集合。是被命名的一組與數(shù)據(jù)庫(kù)操作相關(guān)的權(quán)限即可為一組相同權(quán)限的用戶創(chuàng)建一個(gè)角色。使用角色管理數(shù)據(jù)庫(kù)權(quán)限便于簡(jiǎn)化授權(quán)的過(guò)程。3數(shù)據(jù)庫(kù)對(duì)象使用權(quán)限管理數(shù)據(jù)庫(kù)對(duì)象主要包括數(shù)據(jù)庫(kù)數(shù)據(jù)表視圖索引以及數(shù)據(jù)記錄①視圖訪問(wèn)。視圖提供了一種安全便捷的訪問(wèn)數(shù)據(jù)的方法在授予用戶對(duì)特定視圖的訪問(wèn)權(quán)限時(shí)該權(quán)限只用于在該視圖中定義的數(shù)據(jù)項(xiàng)而不是用于視圖對(duì)應(yīng)的完整基本表②審計(jì)管理。審計(jì)是記錄審查數(shù)據(jù)庫(kù)操作和事件的過(guò)程。通常審計(jì)記錄記載用戶所用的系統(tǒng)權(quán)限頻率登錄的用戶數(shù)會(huì)話平均持續(xù)時(shí)間操作命令以及其他有關(guān)操作和事件。通過(guò)審計(jì)功能可將用戶對(duì)數(shù)據(jù)庫(kù)的所有操作自動(dòng)進(jìn)行記錄并存入審計(jì)日志中。最后網(wǎng)絡(luò)安全需要學(xué)習(xí)那些知識(shí)網(wǎng)絡(luò)安全零基礎(chǔ)入門學(xué)習(xí)路線規(guī)劃初級(jí)1、網(wǎng)絡(luò)安全理論知識(shí)2天①了解行業(yè)相關(guān)背景前景確定發(fā)展方向。②學(xué)習(xí)網(wǎng)絡(luò)安全相關(guān)法律法規(guī)。③網(wǎng)絡(luò)安全運(yùn)營(yíng)的概念。④等保簡(jiǎn)介、等保規(guī)定、流程和規(guī)范。非常重要2、滲透測(cè)試基礎(chǔ)一周①滲透測(cè)試的流程、分類、標(biāo)準(zhǔn)②信息收集技術(shù)主動(dòng)/被動(dòng)信息搜集、Nmap工具、Google Hacking③漏洞掃描、漏洞利用、原理利用方法、工具M(jìn)SF、繞過(guò)IDS和反病毒偵察④主機(jī)攻防演練MS17-010、MS08-067、MS10-046、MS12-20等3、操作系統(tǒng)基礎(chǔ)一周①Windows系統(tǒng)常見功能和命令②Kali Linux系統(tǒng)常見功能和命令③操作系統(tǒng)安全系統(tǒng)入侵排查/系統(tǒng)加固基礎(chǔ)4、計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)一周①計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)、協(xié)議和架構(gòu)②網(wǎng)絡(luò)通信原理、OSI模型、數(shù)據(jù)轉(zhuǎn)發(fā)流程③常見協(xié)議解析HTTP、TCP/IP、ARP等④網(wǎng)絡(luò)攻擊技術(shù)與網(wǎng)絡(luò)安全防御技術(shù)⑤Web漏洞原理與防御主動(dòng)/被動(dòng)攻擊、DDOS攻擊、CVE漏洞復(fù)現(xiàn)5、數(shù)據(jù)庫(kù)基礎(chǔ)操作2天①數(shù)據(jù)庫(kù)基礎(chǔ)②SQL語(yǔ)言基礎(chǔ)③數(shù)據(jù)庫(kù)安全加固6、Web滲透1周①HTML、CSS和JavaScript簡(jiǎn)介②OWASP Top10③Web漏洞掃描工具④Web滲透工具Nmap、BurpSuite、SQLMap、其他菜刀、漏掃等恭喜你如果學(xué)到這里你基本可以從事一份網(wǎng)絡(luò)安全相關(guān)的工作比如滲透測(cè)試、Web 滲透、安全服務(wù)、安全分析等崗位如果等保模塊學(xué)的好還可以從事等保工程師。薪資區(qū)間6k-15k到此為止大概1個(gè)月的時(shí)間。你已經(jīng)成為了一名“腳本小子”。那么你還想往下探索嗎想要入坑黑客網(wǎng)絡(luò)安全的朋友給大家準(zhǔn)備了一份282G全網(wǎng)最全的網(wǎng)絡(luò)安全資料包免費(fèi)領(lǐng)取7、腳本編程初級(jí)/中級(jí)/高級(jí)在網(wǎng)絡(luò)安全領(lǐng)域。是否具備編程能力是“腳本小子”和真正黑客的本質(zhì)區(qū)別。在實(shí)際的滲透測(cè)試過(guò)程中面對(duì)復(fù)雜多變的網(wǎng)絡(luò)環(huán)境當(dāng)常用工具不能滿足實(shí)際需求的時(shí)候往往需要對(duì)現(xiàn)有工具進(jìn)行擴(kuò)展或者編寫符合我們要求的工具、自動(dòng)化腳本這個(gè)時(shí)候就需要具備一定的編程能力。在分秒必爭(zhēng)的CTF競(jìng)賽中想要高效地使用自制的腳本工具來(lái)實(shí)現(xiàn)各種目的更是需要擁有編程能力.零基礎(chǔ)入門建議選擇腳本語(yǔ)言Python/PHP/Go/Java中的一種對(duì)常用庫(kù)進(jìn)行編程學(xué)習(xí) 搭建開發(fā)環(huán)境和選擇IDE,PHP環(huán)境推薦Wamp和XAMPP IDE強(qiáng)烈推薦Sublime ·Python編程學(xué)習(xí)學(xué)習(xí)內(nèi)容包含語(yǔ)法、正則、文件、 網(wǎng)絡(luò)、多線程等常用庫(kù)推薦《Python核心編程》不要看完 ·用Python編寫漏洞的exp,然后寫一個(gè)簡(jiǎn)單的網(wǎng)絡(luò)爬蟲 ·PHP基本語(yǔ)法學(xué)習(xí)并書寫一個(gè)簡(jiǎn)單的博客系統(tǒng) 熟悉MVC架構(gòu)并試著學(xué)習(xí)一個(gè)PHP框架或者Python框架 (可選) ·了解Bootstrap的布局或者CSS。8、超級(jí)黑客這部分內(nèi)容對(duì)零基礎(chǔ)的同學(xué)來(lái)說(shuō)還比較遙遠(yuǎn)就不展開細(xì)說(shuō)了貼一個(gè)大概的路線。網(wǎng)絡(luò)安全工程師企業(yè)級(jí)學(xué)習(xí)路線視頻配套資料國(guó)內(nèi)外網(wǎng)安書籍、文檔工具當(dāng)然除了有配套的視頻同時(shí)也為大家整理了各種文檔和書籍資料工具并且已經(jīng)幫大家分好類了。一些我自己買的、其他平臺(tái)白嫖不到的視頻教程要學(xué)習(xí)網(wǎng)安其實(shí)不難難的是堅(jiān)持和相信自己我的經(jīng)驗(yàn)是既然已經(jīng)選定網(wǎng)安你就要相信它相信它能成為你日后進(jìn)階的高效渠道這樣自己才會(huì)更有信念去學(xué)習(xí)才能在碰到困難的時(shí)候堅(jiān)持下去。機(jī)會(huì)屬于有準(zhǔn)備的人這是一個(gè)實(shí)力的時(shí)代。人和人之間的差距不在于智商而在于如何利用業(yè)余時(shí)間只要你想學(xué)習(xí)什么時(shí)候開始都不晚不要擔(dān)心這擔(dān)心那你只需努力剩下的交給時(shí)間這份完整版的學(xué)習(xí)資料已經(jīng)上傳CSDN朋友們?nèi)绻枰梢晕⑿艗呙柘路紺SDN官方認(rèn)證二維碼免費(fèi)領(lǐng)取【保證100%免費(fèi)】