网络安全基础:概念、需求与攻击类型解析
1. 安全概述
在深入探讨网络和互联网安全的各种概念和技术问题之前,我们有必要明确我们要保护的对象是什么。使用计算机、计算机网络以及互联网存在哪些危险?可能会遇到哪些陷阱?如果不实施正确的安全策略、框架和技术,会发生什么情况?
安全有时被形容为统计学:它所揭示的内容微不足道,而所隐藏的内容却至关重要。也就是说,正确的安全基础设施应适度开放访问权限。如今,大量关键业务和其他类型的交易都在互联网上进行,不完善或不恰当的安全机制可能会摧毁一家企业,或者严重影响人们的生活。
同时,我们还需了解安全的关键原则,这些原则有助于我们识别在确定安全威胁和可能的解决方案时至关重要的各个领域。如今,电子文档和消息在法律效力上已被视为等同于纸质文档,我们也将探讨这种对信息的新看法所带来的影响。
2. 安全需求
早期的计算机应用大多几乎没有安全措施,这种情况持续了多年,直到人们真正认识到数据的重要性。在此之前,计算机数据虽被认为有用,但并不被视为需要保护的对象。当计算机应用开始处理金融和个人数据时,对安全的真正需求才前所未有的凸显出来。人们逐渐意识到,计算机上的数据是现代生活中极其重要的一部分,安全的各个领域也开始变得重要起来。以下是两种典型的安全机制:
- 为每个用户提供用户 ID 和密码,并使用这些信息来验证用户身份。
- 以某种方式对数据库中存储的信息进行编码,使没有相应权限的用户无法查看。
随着技术的进步,通信基础设施变得非常成熟,为满足各种用户需求开发了新的应用程序。很快,人们意识到基本的安全措施已经不够用了。
互联网在全球范围内使用,有许多例子表明,
超级会员免费看
订阅专栏 解锁全文
16万+

被折叠的 条评论
为什么被折叠?



