计算机网络上的通信面临以下的四种威胁:
(1)截获——从网络上窃听他人的通信内容。
(2)中断——有意中断他人在网络上的通信。
(3)篡改――故意篡改网络上传送的报文。
(4)伪造――伪造信息在网络上传送。
截获信息的攻击称为被动攻击,而更改信息和拒绝用户使用资源的攻击称为主动
攻击。
篡改了域名解析的结果
DoS(Denial of Service,拒绝服务)攻击
DDos(分布式Dos)攻击,没有很好的防范手段
病毒(Virus)和蠕虫(Worm)都是计算机安全领域中常见的恶意软件,它们的目标是感染计算机系统并对其造成破坏。
病毒是一种恶意软件,它需要依附于其他可执行文件或文档,以便在被执行或打开时激活。一旦激活,病毒会开始复制自身,并尝试感染其他文件或系统。病毒可以在计算机系统内部传播,通过共享文件、电子邮件附件、可移动存储设备等方式传播。一些病毒还会执行破坏性操作,如删除文件、损坏数据或破坏系统功能。
蠕虫是一种独立的恶意软件,与病毒不同,它不需要依附于其他文件或程序。蠕虫可以自我复制并自行传播到其他计算机和网络,利用网络漏洞或弱点进行传播。一旦蠕虫感染了一个计算机,它会尝试扫描和感染与之相连的其他计算机,形成一个传播链。蠕虫通常会消耗计算机和网络资源,导致网络拥塞、系统崩溃或服务不可用。
主要区别:
传播方式:病毒需要依附于其他文件或程序进行传播,而蠕虫是独立的程序,可以自行传播。
侵入性:病毒需要用户主动执行或打开感染文件,而蠕虫可以通过网络自动传播,无需用户干预。
传播范围:由于病毒依赖于感染文件的传播,它的传播范围通常受限于感染文件的传递路径。蠕虫可以在网络中自动传播,因此其传播范围更广。
目标:病毒的主要目标是感染文件和系统,而蠕虫旨在感染网络和计算机系统,并利用其进行传播和破坏。
由IBM研发
1977年被美国定为联邦信息标准
ISO组织将DES定为了数据加密标准
非对称加密
加密秘钥和解密密钥是不同的,成对解密
证书颁发机构作用
HTTP+SSL = HTTPS
web要向客户端初始证书,以证明自己不是伪造的
web可以只允许有证书的客户端访问本网站
属于应用层加密
IP首部内协议号会变
IP首部内协议号会变
基于数据包 源地址 目标地址 协议和端口 控制流量
三向外围网
背靠防火墙
单一网卡
边缘防火墙
只允许经过有防火墙的路由器访问网络