【网络信息安全】网络信息安全概述

  1. 安全的最根本原则:不要把所有鸡蛋都放在同一个篮子里,即需要有多种安全机制。安全强度等同于安全链路中最薄弱的链接

  2. 安全不等于加密,网络信息安全实际上已不仅是一系列技术问题,它是一项系统的社会工程。 绝大多数攻击不是靠破译密码成功的。

  3. 安全也不等于防火墙,只有防火墙的系统的安全性就相当于为帐篷安装了一扇防盗门,至少还需要有入侵检测系统。防火墙还不能防止内部攻击。

  4. 对网络攻击的对策措施:

保护 —— 加密、防火墙、口令

监测 —— 入侵检测系统

反应 —— 自动改变口令、口令错误封锁机制

没有一项保护技术是完美的,监测和反应是最基本的。保护不是必须的,监测和反应是必须的。

  1. 首先要具有安全意识,其次才能谈到安全技术。

  2. 网络信息安全首先要从最底层 —— 操作系统 安全抓起,其次才能谈到网络、应用程序的安全。

但到目前为止还没有绝对安全的操作系统,实验室内的安全操作系统功能过于简单、灵活性和易用性不好。

  1. 复杂性 是安全的最大敌人,内部人员 对网络危害最大。

内核膨胀 —— 驻留内存命令过多

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值