學(xué)習網(wǎng)絡(luò )安全需要具備的知識:
(1)熟悉計算機系統的基礎知識;
(2)熟悉網(wǎng)絡(luò )操作系統的基礎知識;
(3)理解計算機應用系統的設計和開(kāi)發(fā)方法;
(4)熟悉數據通信的基礎知識;
(5)熟悉系統安全和數據安全的基礎知識;
(6)掌握網(wǎng)絡(luò )安全的基本技術(shù)和主要的安全協(xié)議與安全系統;
(7)掌握計算機網(wǎng)絡(luò )體系結構和網(wǎng)絡(luò )協(xié)議的基本原理;
(8)掌握計算機網(wǎng)絡(luò )有關(guān)的標準化知識。
拓展資料:
學(xué)習安全網(wǎng)絡(luò )還需要掌握局域網(wǎng)組網(wǎng)技術(shù),理解城域網(wǎng)和廣域網(wǎng)基本技術(shù);掌握計算機網(wǎng)絡(luò )互聯(lián)技術(shù);掌握TCP/IP協(xié)議網(wǎng)絡(luò )的聯(lián)網(wǎng)方法和網(wǎng)絡(luò )應用服務(wù)技術(shù),理解接入網(wǎng)與接入技術(shù);
掌握網(wǎng)絡(luò )管理的基本原理和操作方法;熟悉網(wǎng)絡(luò )系統的性能測試和優(yōu)化技術(shù),以及可靠性設計技術(shù);理解網(wǎng)絡(luò )應用的基本原理和技術(shù),理解網(wǎng)絡(luò )新技術(shù)及其發(fā)展趨勢。
網(wǎng)絡(luò )安全是指網(wǎng)絡(luò )系統的硬件、軟件及系統中的數據受到保護,不因偶然的或者惡意的原因而遭到破壞、更改、泄露,系統可以連續可靠正常地運行,網(wǎng)絡(luò )服務(wù)不被中斷。
網(wǎng)絡(luò )安全基本知識 什么是網(wǎng)絡(luò )安全? 網(wǎng)絡(luò )安全是指網(wǎng)絡(luò )系統的硬件、軟件及系統中的數據受到保護,不因偶然的或者惡意的原因而遭到破壞、更改、泄露,系統可以連續可靠正常地運行,網(wǎng)絡(luò )服務(wù)不被中斷。
什么是計算機病毒? 計算機病毒是指編制者在計算機程序中插入的破壞計算機功能或者破壞數據,影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼。 什么是木馬? 木馬是一種帶有惡意性質(zhì)的遠程控制軟件。
木馬一般分為客戶(hù)端和服務(wù)器端。客戶(hù)端就是本地使用的各種命令的控制臺,服務(wù)器端則是要給別人運行,只有運行過(guò)服務(wù)器端的計算機才能夠完全受控。
木馬不會(huì )象病毒那樣去感染文件。 什么是防火墻?它是如何確保網(wǎng)絡(luò )安全的? 使用功能防火墻是一種確保網(wǎng)絡(luò )安全的方法。
防火墻是指設置在不同網(wǎng)絡(luò )(如可信任的企業(yè)內部網(wǎng)和不可信的公共網(wǎng))或網(wǎng)絡(luò )安全域之間的一系列部件的組合。它是不同網(wǎng)絡(luò )或網(wǎng)絡(luò )安全域之間信息的惟一出入口,能根據企業(yè)的安全策略控制(允許、拒絕、監測)出入網(wǎng)絡(luò )的信息流,且本身具有較強的抗攻擊能力。
它是提供信息安全服務(wù)、實(shí)現網(wǎng)絡(luò )和信息安全的基礎設施。 什么是后門(mén)?為什么會(huì )存在后門(mén)? 后門(mén)是指一種繞過(guò)安全性控制而獲取對程序或系統訪(fǎng)問(wèn)權的方法。
在軟件的開(kāi)發(fā)階段,程序員常會(huì )在軟件內創(chuàng )建后門(mén)以便可以修改程序中的缺陷。如果后門(mén)被其他人知道,或者在發(fā)布軟件之前沒(méi)有刪除,那么它就成了安全隱患。
什么叫入侵檢測? 入侵檢測是防火墻的合理補充,幫助系統對付網(wǎng)絡(luò )攻擊,擴展系統管理員的安全管理能力(包括安全審計、監視、進(jìn)攻識別和響應),提高信息安全基礎結構的完整性。它從計算機網(wǎng)絡(luò )系統中的若干關(guān)鍵點(diǎn)收集信息,并分析這些信息,檢查網(wǎng)絡(luò )中是否有違反安全策略的行為和遭到襲擊的跡象。
什么叫數據包監測?它有什么作用? 數據包監測可以被認為是一根竊聽(tīng)電話(huà)線(xiàn)在計算機網(wǎng)絡(luò )中的等價(jià)物。當某人在“監聽(tīng)”網(wǎng)絡(luò )時(shí),他們實(shí)際上是在閱讀和解釋網(wǎng)絡(luò )上傳送的數據包。
如果你需要在互聯(lián)網(wǎng)上通過(guò)計算機發(fā)送一封電子郵件或請求一個(gè)網(wǎng)頁(yè),這些傳輸信息時(shí)經(jīng)過(guò)的計算機都能夠看到你發(fā)送的數據,而數據包監測工具就允許某人截獲數據并且查看它。 什么是NIDS? NIDS是網(wǎng)絡(luò )入侵檢測系統的縮寫(xiě),主要用于檢測HACKER和CRACKER通過(guò)網(wǎng)絡(luò )進(jìn)行的入侵行為。
NIDS的運行方式有兩種,一種是在目標主機上運行以監測其本身的通信信息,另一種是在一臺單獨的機器上運行以監測所有網(wǎng)絡(luò )設備的通信信息,比如HUB、路由器。 什么叫SYN包? TCP連接的第一個(gè)包,非常小的一種數據包。
SYN攻擊包括大量此類(lèi)的包,由于這些包看上去來(lái)自實(shí)際不存在的站點(diǎn),因此無(wú)法有效進(jìn)行處理。 加密技術(shù)是指什么? 加密技術(shù)是最常用的安全保密手段,利用技術(shù)手段把重要的數據變?yōu)閬y碼(加密)傳送,到達目的地后再用相同或不同的手段還原(解密)。
加密技術(shù)包括兩個(gè)元素:算法和密鑰。算法是將普通的信息或者可以理解的信息與一串數字(密鑰)結合,產(chǎn)生不可理解的密文的步驟,密鑰是用來(lái)對數據進(jìn)行編碼和解密的一種算法。
在安全保密中,可通過(guò)適當的密鑰加密技術(shù)和管理機制來(lái)保證網(wǎng)絡(luò )的信息通信安全。 什么叫蠕蟲(chóng)病毒? 蠕蟲(chóng)病毒源自一種在網(wǎng)絡(luò )上傳播的病毒。
1988年,22歲的康奈爾大學(xué)研究生羅伯特.莫里斯通過(guò)網(wǎng)絡(luò )發(fā)送了一種專(zhuān)為攻擊UNIX系統缺陷、名為“蠕蟲(chóng)”的病毒,蠕蟲(chóng)造成了6000個(gè)系統癱瘓,估計損失為200萬(wàn)到6000萬(wàn)美圓。由于這只蠕蟲(chóng)的誕生,在網(wǎng)上還專(zhuān)門(mén)成立了計算機應急小組。
現在蠕蟲(chóng)病毒家族已經(jīng)壯大到成千上萬(wàn)種,并且這千萬(wàn)種蠕蟲(chóng)病毒大都出自黑客之手。 什么是操作系統病毒? 這種病毒會(huì )用它自己的程序加入操作系統進(jìn)行工作,具有很強的破壞力,會(huì )導致整個(gè)系統癱瘓。
并且由于感染了操作系統,這種病毒在運行時(shí),會(huì )用自己的程序片段取代操作系統的合法程序模塊。根據病毒自身的特點(diǎn)和被替代的操作系統中合法程序模塊在操作系統中運行的地位與作用,以及病毒取代操作系統的取代方式等,對操作系統進(jìn)行破壞。
同時(shí),這種病毒對系統中文件的感染性也很強。 莫里斯蠕蟲(chóng)是指什么? 它的編寫(xiě)者是美國康奈爾大學(xué)一年級研究生羅伯特.莫里斯。
這個(gè)程序只有99行,利用UNIX系統的缺點(diǎn),用finger命令查聯(lián)機用戶(hù)名單,然后破譯用戶(hù)口令,用MAIL系統復制、傳播本身的源程序,再編譯生成代碼。 最初的網(wǎng)絡(luò )蠕蟲(chóng)設計目的是當網(wǎng)絡(luò )空閑時(shí),程序就在計算機間“游蕩”而不帶來(lái)任何損害。
當有機器負荷過(guò)重時(shí),該程序可以從空閑計算機“借取資源”而達到網(wǎng)絡(luò )的負載平衡。而莫里斯蠕蟲(chóng)不是“借取資源”,而是“耗盡所有資源”。
什么是DDoS? DDoS也就是分布式拒絕服務(wù)攻擊。它使用與普通的拒絕服務(wù)攻擊同樣的方法,但是發(fā)起攻擊的源是多個(gè)。
通常攻擊者使用下載的工具滲透無(wú)保護的主機,當獲取該主機的適當的訪(fǎng)問(wèn)權限后,攻擊者在主機中安裝軟件的服務(wù)或進(jìn)程(以下簡(jiǎn)稱(chēng)代理)。這些代理保持睡眠狀態(tài),直到從它們的主控端得到指令,對指定的目標發(fā)起拒絕服務(wù)攻擊。
隨著(zhù)危害力極強的黑客工具的廣泛傳播使用,分布式拒絕。
基礎知識 1. 肉雞:所謂“肉雞”是一種很形象的比喻,比喻那些可以隨意被我們控制的電腦,對方可以是WINDOWS系統,也可以是UNIX/LINUX系統,可以是普通的個(gè)人電腦,也可以是大型的服務(wù)器,我們可以象操作自己的電腦那樣來(lái)操作它們,而不被對方所發(fā)覺(jué)。
2. 木馬:就是那些表面上偽裝成了正常的程序,但是當這些被程序運行時(shí),就會(huì )獲取系統的整個(gè)控制權限。有很多黑客就是 熱中與使用木馬程序來(lái)控制別人的電腦,比如灰鴿子,黑洞,PcShare等等。
3. 網(wǎng)頁(yè)木馬:表面上偽裝成普通的網(wǎng)頁(yè)文件或是將而已的代碼直接插入到正常的網(wǎng)頁(yè)文件中,當有人訪(fǎng)問(wèn)時(shí),網(wǎng)頁(yè)木馬就會(huì )利用對方系統或者瀏覽器的漏洞自動(dòng)將配置好的木馬的服務(wù)端下載到訪(fǎng)問(wèn)者的電腦上來(lái)自動(dòng)執行。 4. 掛馬:就是在別人的網(wǎng)站文件里面放入網(wǎng)頁(yè)木馬或者是將代碼潛入到對方正常的網(wǎng)頁(yè)文件里,以使瀏覽者中馬。
5. 后門(mén):這是一種形象的比喻,入侵者在利用某些方法成功的控制了目標主機后,可以在對方的系統中植入特定的程序,或者是修改某些設置。這些改動(dòng)表面上是很難被察覺(jué)的,但是入侵者卻可以使用相應的程序或者方法來(lái)輕易的與這臺電腦建立連接,重新控制這臺電腦,就好象是入侵者偷偷的配了一把主人房間的要是,可以隨時(shí)進(jìn)出而不被主人發(fā)現一樣。
通常大多數的特洛伊木馬(Trojan Horse)程序都可以被入侵者用語(yǔ)制作后門(mén)(BackDoor) 6. rootkit:rootkit是攻擊者用來(lái)隱藏自己的行蹤和保留root(根權限,可以理解成WINDOWS下的system或者管理員權限)訪(fǎng)問(wèn)權限的工具。通常,攻擊者通過(guò)遠程攻擊的方式獲得root訪(fǎng)問(wèn)權限,或者是先使用密碼猜解(破解)的方式獲得對系統的普通訪(fǎng)問(wèn)權限,進(jìn)入系統后,再通過(guò),對方系統內存在的安全漏洞獲得系統的root權限。
然后,攻擊者就會(huì )在對方的系統中安裝rootkit,以達到自己長(cháng)久控制對方的目的,rootkit與我們前邊提到的木馬和后門(mén)很類(lèi)似,但遠比它們要隱蔽,黑客守衛者就是很典型的rootkit,還有國內的ntroorkit等都是不錯的rootkit工具。 7. IPC$:是共享“命名管道”的資源,它是為了讓進(jìn)程間通信而開(kāi)放的餓命名管道,可以通過(guò)驗證用戶(hù)名和密碼獲得相應的權限,在遠程管理計算機和查看計算機的共享資源時(shí)使用。
8. 弱口令:指那些強度不夠,容易被猜解的,類(lèi)似123,abc這樣的口令(密碼) 9. 默認共享:默認共享是WINDOWS2000/XP/2003系統開(kāi)啟共享服務(wù)時(shí)自動(dòng)開(kāi)啟所有硬盤(pán)的共享,因為加了"$"符號,所以看不到共享的托手圖表,也成為隱藏共享。 10. shell:指的是一種命令指行環(huán)境,比如我們按下鍵盤(pán)上的“開(kāi)始鍵+R”時(shí)出現“運行”對話(huà)框,在里面輸入“cmd”會(huì )出現一個(gè)用于執行命令的黑窗口,這個(gè)就是WINDOWS的Shell執行環(huán)境。
通常我們使用遠程溢出程序成功溢出遠程電腦后得到的那個(gè)用于執行系統命令的環(huán)境就是對方的shell 11. WebShell:WebShell就是以asp、php、jsp或者cgi等網(wǎng)頁(yè)文件形式存在的一種命令執行環(huán)境,也可以將其稱(chēng)做是一種網(wǎng)頁(yè)后門(mén)。黑客在入侵了一個(gè)網(wǎng)站后,通常會(huì )將這些asp或php后門(mén)文件與網(wǎng)站服務(wù)器WEB目錄下正常的網(wǎng)頁(yè)文件混在一起,好后就可以使用瀏覽器來(lái)訪(fǎng)問(wèn)這些asp 或者php后門(mén),得到一個(gè)命令執行環(huán)境,以達到控制網(wǎng)站服務(wù)器的目的。
可以上傳下載文件,查看數據庫,執行任意程序命令等。國內常用的WebShell有海陽(yáng)ASP木馬,Phpspy,c99shell等12. 溢出:確切的講,應該是“緩沖區溢出”。
簡(jiǎn)單的解釋就是程序對接受的輸入數據沒(méi)有執行有效的檢測而導致錯誤,后果可能是造成程序崩潰或者是執行攻擊者的命令。大致可以分為兩類(lèi):(1)堆溢出;(2)棧溢出。
13. 注入:隨著(zhù)B/S模式應用開(kāi)發(fā)的發(fā)展,使用這種模式編寫(xiě)程序的程序員越來(lái)越來(lái)越多,但是由于程序員的水平參差不齊相當大一部分應用程序存在安全隱患。用戶(hù)可以提交一段數據庫查詢(xún)代碼,根據程序返回的結果,獲得某些他想要知的數據,這個(gè)就是所謂的SQLinjection,即:SQL注意入。
14. 注入點(diǎn):是可以實(shí)行注入的地方,通常是一個(gè)訪(fǎng)問(wèn)數據庫的連接。根據注入點(diǎn)數據庫的運行帳號的權限的不同,你所得到的權限也不同。
15. 內網(wǎng):通俗的講就是局域網(wǎng),比如網(wǎng)吧,校園網(wǎng),公司內部網(wǎng)等都屬于此類(lèi)。查看IP地址如果是在以下三個(gè)范圍之內的話(huà),就說(shuō)明我們是處于內網(wǎng)之中的:10.0.0.0—10.255.255.255,172.16.0.0—172.31.255.255,192.168.0.0—192.168.255.25516. 外網(wǎng):直接連入INTERNET(互連網(wǎng)),可以與互連網(wǎng)上的任意一臺電腦互相訪(fǎng)問(wèn),IP地址不是保留IP(內網(wǎng))IP地址。
17. 端口:(Port)相當于一種數據的傳輸通道。用于接受某些數據,然后傳輸給相應的服務(wù),而電腦將這些數據處理后,再將相應的恢復通過(guò)開(kāi)啟的端口傳給對方。
一般每一個(gè)端口的開(kāi)放的偶對應了相應的服務(wù),要關(guān)閉這些端口只需要將對應的服務(wù)關(guān)閉就可以了。 18. 3389、4899肉雞:3389是Windows終端服務(wù)(Terminal Services)所默認使用的端口號,該服務(wù)是微軟為了方便網(wǎng)絡(luò )管理員遠程管理及維護服務(wù)器而推出的,網(wǎng)絡(luò )管理員可以使用遠程桌面連接到網(wǎng)絡(luò )上任意一臺開(kāi)啟了終端服務(wù)的計算機上。
一、基本知識 1、具有計算機軟件及 應用的基本知識 2、掌握操作系統的基 本知識 3、掌握計算機網(wǎng)絡(luò )的基本概念與基 本工作原理 4、掌握Internet的基本應用知識 5、掌握組網(wǎng),網(wǎng)絡(luò )管 理與網(wǎng)絡(luò )安全等計算機網(wǎng)絡(luò )應用 的基礎知識 6、了解網(wǎng)絡(luò )技術(shù)的發(fā)展 7、掌握計算機操作并 具有c語(yǔ)言編程(含上機調試)的能力 分析:這部分考試形式主要是選擇題或填空題,一般會(huì )出到1~3個(gè)的選擇題和1~2個(gè)填空題,都是基本概念。
二、計算機網(wǎng)絡(luò )基本概念 1、數據通訊技術(shù)的定 義與分類(lèi) 2、數據通訊技術(shù)基礎 3、網(wǎng)絡(luò )體系結構與協(xié)議的基本概念 4、廣域網(wǎng)、局域網(wǎng)與 城域網(wǎng)的分類(lèi)、特點(diǎn)與典型系統 5、網(wǎng)絡(luò )互連技術(shù)與互連設備分析:這部分主要討論計算機網(wǎng)絡(luò )的基本概念。 分析:主要掌握幾個(gè)問(wèn)題:1、計算機網(wǎng)絡(luò )的分類(lèi),按覆蓋范圍和規模。
2、基本的拓撲結構:總線(xiàn)型、樹(shù)型、環(huán)形和星型。3、數據傳輸速率和誤碼率的概念,如:奈奎斯特定理和香農定理。
4、一個(gè)網(wǎng)絡(luò )協(xié)議的三要素:語(yǔ)法、語(yǔ)義和時(shí)序,及其各個(gè)含義。5、ISO/OSI參考模型。
三、局域網(wǎng)應用技術(shù) 1、局域網(wǎng)分類(lèi)與基本工作原理 2、高速局域網(wǎng) 3、局域網(wǎng)組網(wǎng)方法 4、結構化布線(xiàn)技術(shù) 分析:這部分主要討論局域網(wǎng)技術(shù)。主要掌握幾個(gè)問(wèn)題:1、局域網(wǎng)技術(shù)要素:網(wǎng)絡(luò )拓撲、傳輸介質(zhì)與介質(zhì)訪(fǎng)問(wèn)控制方法。
2、注意幾個(gè)網(wǎng)間連接器(用于網(wǎng)絡(luò )之間互連的中繼設備)也稱(chēng)中繼器:網(wǎng)橋(提供鏈路層間的協(xié)議轉換,在局域網(wǎng)之間存儲和轉發(fā)楨)、路由器(提供網(wǎng)絡(luò )層間的協(xié)議轉換,在不同網(wǎng)絡(luò )之間存儲和轉發(fā)分組)、網(wǎng)關(guān)(提供運輸層及運輸層以上各層間的協(xié)議轉換)。 四、網(wǎng)絡(luò )操作系統 1、操作系統的基本概念,主要功能和分類(lèi) 2、網(wǎng)絡(luò )操作系統的功能 3、了解當前流行的網(wǎng)絡(luò )操作系統的概況 分析:這部分主要介紹網(wǎng)絡(luò )操作系統,一般會(huì )出到1~3個(gè)的選擇題,不是重點(diǎn),注意Windows、Linux和Unix這幾個(gè)操作系統的區別。
五、Internet基礎 1、Internet的基本結 構與主要服務(wù) 2、Internet通訊協(xié)議 --TCP/IP 3、Internet接入方法 4、超文書(shū)、超媒體與Web瀏覽器 分析:這部分是重點(diǎn),一般會(huì )出8道左右的選擇題和6道左右的填空題。注意問(wèn)題:1、IP協(xié)議、TCP協(xié)議和UDP協(xié)議的基本概念和區別,IP協(xié)議提供不可靠、面向無(wú)連接和盡最大努力投遞服務(wù),TCP協(xié)議提供一個(gè)可靠的、面向連接的、全雙工的數據流傳輸服務(wù),UDP提供不可靠的無(wú)連接的傳輸服務(wù)。
2、有關(guān)IP地址的知識。3、根據路由表進(jìn)行路由選擇等。
4、因特網(wǎng)的常見(jiàn)域名的含義。5、因特網(wǎng)提供的基本服務(wù):電子郵件、遠程登錄Telnet和文件傳輸FTP這些格式規則要記住。
六、網(wǎng)絡(luò )安全技術(shù) 1、信息安全的基本概念 2、網(wǎng)絡(luò )管理的基本概念 3、網(wǎng)絡(luò )安全策略 4、加密與認證技術(shù) 5、防火墻技術(shù)的基本 概念 分析:這部分是次重點(diǎn),一般會(huì )出大約6道選擇題和2~3道填空題。注意問(wèn)題:1、網(wǎng)絡(luò )管理的五大功能:配置管理、故障管理、性能管理、計費管理和安全管理,及其各管理的作用。
2、信息安全等級,美國國防部安全準則中的A1級是最高安全級,表明系統提供了最全面的安全。3、網(wǎng)絡(luò )安全的基本要素:機密性、完整性、可用性和合法性,及相應的四個(gè)基本威脅,以及常見(jiàn)的可實(shí)現的威脅:滲入威脅和植入威脅的相關(guān)知識。
4、安全攻擊是安全威脅的具體表現,中斷、截取、修改和捏造。5、加密技術(shù)相關(guān)知識的介紹。
6、認證技術(shù)中的數字簽名的原理,及它與消息認證的區別。7、防火墻技術(shù),防火墻只能防止外部網(wǎng)隊內部網(wǎng)的侵犯。
七、網(wǎng)絡(luò )應用:電子商務(wù)與電子政務(wù) 1、電子商務(wù)基本概念與系統結構 2、電子商務(wù)應用中的關(guān)鍵技術(shù) 3、瀏覽器、電子郵件及Web服務(wù)器的安全特性 4、Web站點(diǎn)內容的策劃和推廣 5、使用Internet進(jìn)行 網(wǎng)上購物 分析:這部分也屬于次重點(diǎn),一般會(huì )出3-4道選擇題和1-3到填空題。注意問(wèn)題:1、掌握電子數據交換EDI,2、掌握CA安全認證系統和支付網(wǎng)關(guān)系統的相關(guān)概念,3、電子政務(wù)的應用模式等。
八、網(wǎng)絡(luò )技術(shù)發(fā)展 1、網(wǎng)絡(luò )應用技術(shù)的發(fā)展 2、寬帶網(wǎng)絡(luò )技術(shù) 3、網(wǎng)絡(luò )新技術(shù) 分析:這部分主要討論網(wǎng)絡(luò )技術(shù)的展望。一般會(huì )有2-3道選擇和1-2道填空。
注意一下幾個(gè)基本概念:1、同步數字體系(SDH)2、ATM技術(shù),ATM主要解決了帶寬交換問(wèn)題,采用固定長(cháng)度的分組(信元),ATM信元長(cháng)度為53字節。 九、上機操作 1、掌握計算機基本操作 2、熟練掌握c語(yǔ)言程序 設計基本技術(shù)、編程和調試 3、掌握與考試內容相關(guān)的上機應用 分析:上機操作這部分主要考試C語(yǔ)言程序設計。
上機考試:60分鐘,滿(mǎn)分100分。首先,C語(yǔ)言的基礎知識得熟練掌握,其次,得多上機操作,最好自己多編程考核自己。
最后,也許最好的辦法是作上機模擬題吧,從你抽到考題到結束,都可以全面預測一下。
網(wǎng)絡(luò )安全由于不同的環(huán)境和應用而產(chǎn)生了不同的類(lèi)型。主要有以下幾種:
1、系統安全
運行系統安全即保證信息處理和傳輸系統的安全。它側重于保證系統正常運行。避免因為系統的崩演和損壞而對系統存儲、處理和傳輸的消息造成破壞和損失。避免由于電磁泄翻,產(chǎn)生信息泄露,干擾他人或受他人干擾。
2、網(wǎng)絡(luò )的安全
網(wǎng)絡(luò )上系統信息的安全。包括用戶(hù)口令鑒別,用戶(hù)存取權限控制,數據存取權限、方式控制,安全審計。安全問(wèn)題跟踩。計算機病毒防治,數據加密等。
3、信息傳播安全
網(wǎng)絡(luò )上信息傳播安全,即信息傳播后果的安全,包括信息過(guò)濾等。它側重于防止和控制由非法、有害的信息進(jìn)行傳播所產(chǎn)生的后果,避免公用網(wǎng)絡(luò )上大云自由傳翰的信息失控。
4、信息內容安全
網(wǎng)絡(luò )上信息內容的安全。它側重于保護信息的保密性、真實(shí)性和完整性。避免攻擊者利用系統的安全漏潤進(jìn)行竊聽(tīng)、冒充、詐編等有損于合法用戶(hù)的行為。其本質(zhì)是保護用戶(hù)的利益和隱私。
安全使用液化石油氣 一是液化石油氣灶具不能放在臥室、辦公室、陽(yáng)臺或倉庫、禮堂等公共場(chǎng)所內,以防漏氣失火。
二是正確掌握開(kāi)關(guān)的使用方法,要火等氣,不要氣等火,用畢切記關(guān)閥門(mén)、開(kāi)關(guān),閥門(mén)壞了要及時(shí)更換。不要讓兒童使用灶具或隨意玩弄開(kāi)關(guān)。
三是使用液化氣時(shí),要有人看管,不可遠離,隨時(shí)注意調節火頭的大小,防止湯水外溢澆滅焰或被風(fēng)吹滅火焰,引起跑氣。 四是液化氣罐應直立,不能倒放,更不能用開(kāi)水泡或火烤。
五是如發(fā)現有氣漏出,應立即采取措施:打開(kāi)門(mén)窗,用扇子煽,以便通風(fēng)換氣(但不能用電扇吹),然后查找漏氣部位。 滅火基本知識 (1)隔離法:這是一種消除可燃物的方法。
(2)窒息法:阻止空氣流入燃燒區,減少空氣中氧氣的含量,使火源得不到足夠的氧氣而熄滅。 (3)冷卻法:用水或其他滅火劑噴射到燃燒物上,將燃燒物的溫度降低到燃點(diǎn)以下,迫使物質(zhì)燃燒停止;或將水和滅火劑噴灑到火源附近的可燃物上,降低可燃物溫度,避免火情擴大。
(4)抑制法。 報警 一旦發(fā)生火災,要迅速打電話(huà)“119”向消防隊報警,并立即組織人員撲救。
撲救時(shí)要先救人后救物,先重點(diǎn)后一般,先斷電后救火,并注意順風(fēng)救災,特別是野外火場(chǎng)。滅火時(shí)一般就地取材,如用水、砂、土等滅火器材,特別要設法控制火勢蔓延。
嚴禁動(dòng)員組織中小學(xué)生參加山林火災的撲救工作。同時(shí)要加強不準中小學(xué)生參加撲救森林火災的教育管理,遇有自發(fā)撲救森林火災的情況,學(xué)校和有關(guān)部門(mén)應及時(shí)加以勸阻,以防止發(fā)生不必要的人身傷亡事故。
報警要注意以下幾點(diǎn): (1)要說(shuō)明失火單位或住戶(hù)所在的區(縣)、街道或鄉、村。有重名時(shí),要區別開(kāi)來(lái),以免找錯。
地名或單位名稱(chēng)有相似或易混的字,要加以強調,說(shuō)得清楚明白。 (2)要報清、報全單位和街、巷名稱(chēng),不要用簡(jiǎn)稱(chēng)。
(3)要說(shuō)明是什么物質(zhì)著(zhù)火和火勢大小。這樣便于消防隊根據燃燒對象和火勢大小來(lái)決定其出動(dòng)的車(chē)輛和警力。
(4)要說(shuō)明報警人的姓名和所用電話(huà)的號碼,因報警人所用電話(huà)往往離火場(chǎng)較近,消防隊在出動(dòng)力量到達之前,可以用此電話(huà)向報警詢(xún)問(wèn)火勢發(fā)展情況,便于指揮調動(dòng)。 (5)報警后,應由熟悉情況的人到離火場(chǎng)最近的路口迎候消防車(chē)或指引通道,提供水源位置等情況,以便迅速滅火。
樓房火場(chǎng)逃生 一是要鎮靜分析,不要盲目行動(dòng)。要明確自己所在的樓層,要回憶樓梯和樓門(mén)的位置、走向;分析周?chē)幕鹎椋灰つ块_(kāi)窗開(kāi)門(mén),不然會(huì )助長(cháng)火勢,也不要盲目亂跑,跳樓,造成不應有的傷亡。
二是要選好逃生辦法,不要驚慌失措。如必須從煙火中沖出樓房,要用濕毛巾、衣服等衣物包住頭臉,尤其是口鼻部,低姿行進(jìn),以免受嗆窒息。
如下樓雖已有火,但火勢不大,就從樓梯沖出去。如樓梯壞了沖不出去,可利用房屋的老虎窗、陽(yáng)臺、水漏管、或用繩子(可用衣服或床上用品撕成系成繩索)系在牢固的門(mén)窗、重物上從窗口滑下。
如果在二三層又無(wú)上述辦法被迫跳樓的,也要向地位拋些棉被等物以增加緩沖,然后手扶窗臺朝下滑,以縮小下落高度并保證雙腳落地。如果各種逃生路均被大火切斷,應退室內、關(guān)閉門(mén)窗,有條件的可向門(mén)窗上澆水,以造緩火勢蔓延,也可向窗外扔小東西、打手電以求救。
在失火的樓房?jì)炔豢捎秒娞荨?如家用電器或燃氣灶起火,應迅速關(guān)掉電源或爐灶開(kāi)關(guān),千萬(wàn)不能往電器、電線(xiàn)或燃氣灶上潑水。
(2)人身著(zhù)火自救。 如果身上著(zhù)火,千萬(wàn)不能奔跑,否則會(huì )越燒越旺。
可設法脫去衣帽,來(lái)不及可撕開(kāi)扔掉。如再來(lái)不及可臥倒在地上打滾,或跳到池塘、水池、小河中。
倘其他人在場(chǎng),可用濕麻袋、毯子等把人身上的火包起來(lái),切不可用滅火器直接向著(zhù)火人身上噴射,因為藥劑會(huì )引起傷口感染。 第三部分 校內外集體活動(dòng)安全常識 一、組織學(xué)生參加和勞動(dòng)社會(huì )實(shí)踐,事先必須對學(xué)生進(jìn)行安全教育,特別要強調遵守紀律,服從管理,聽(tīng)從指揮。
活動(dòng)在老師的指導下進(jìn)行,不宜組織學(xué)生參加有毒、有害、高溫、繁重體力勞動(dòng)等特種作業(yè)。 (一)、防止觸電 1、不要用濕手、濕布觸摸、擦拭電器外殼,更不要在電線(xiàn)上晾衣服或懸掛物體,或將電線(xiàn)直接掛在鐵釘上。
2、發(fā)現絕緣層損壞的電線(xiàn)、燈頭、開(kāi)關(guān)、插座要及時(shí)報告,請專(zhuān)人檢修,切勿亂動(dòng)。 3、萬(wàn)一遇有電氣設備引起的火災,要迅速切斷電源,然后再滅火。
4、發(fā)現有人觸電時(shí),要先使觸電者盡快脫離電源,再采取其他搶救措施。 遠離高壓帶電體。
(二)、防止落物傷害 1、進(jìn)入建筑施工現場(chǎng),必須按規定道路行走,必須戴安全帽。 2、起重裝卸、吊運物品的下面嚴禁站立、通行。
二、校外集體活動(dòng)應注意 1、組織學(xué)生參加集體校外活動(dòng),一定要事先經(jīng)學(xué)校負責人研究,做出周密計劃,嚴格組織,并有學(xué)校負責人或教師帶隊。要事先派人勘查活動(dòng)場(chǎng)地、環(huán)境。
要建立大型集體外出活動(dòng)報上級主管部門(mén)審批的制度。 2、活動(dòng)中如需使用交通工具時(shí),必須符合安全要求,不得超員運載,不得乘坐沒(méi)有駕駛執照的人員駕駛的車(chē)、船。
3、參加校外集體活動(dòng)的場(chǎng)所、建筑物和各項設施必須堅固安全,出入道口暢通,場(chǎng)內消防設備齊全有效,放置得當。 4、到瀏覽區和游樂(lè )場(chǎng)所活動(dòng),一定要注意其合理。
全國計算機等級考試(三級)網(wǎng)絡(luò )技術(shù)重點(diǎn).難 目錄:第1章 考綱串講 1.1 計算機基礎知識 1.2 操作系統 1.3 計算機網(wǎng)絡(luò )的基礎概念 1.4 局域網(wǎng)應用技術(shù) 1.5 intertnet基礎知識 1.6 網(wǎng)絡(luò )安全技術(shù) 1.7 網(wǎng)絡(luò )應用:電子商務(wù) 1.8 網(wǎng)絡(luò )技術(shù)發(fā)展 第2章 例題分析 2.1 選擇題例題分析 2.2 填實(shí)題例題分析 第3章 強化訓練 3.1 計算機基礎知識 3.2 計算機基礎知識參考答案 3.3 操作系統 3.4 操作系統參考答案 3.5 計算機網(wǎng)絡(luò )與internet基礎 3.6 計算機網(wǎng)絡(luò )與internet基礎參考答案 3.7 局域網(wǎng)應用技術(shù)與網(wǎng)絡(luò )安全技術(shù) 3.8 局域網(wǎng)應用技術(shù)與網(wǎng)絡(luò )安全技術(shù)參考答案 3.9 電子商務(wù)與網(wǎng)絡(luò )技術(shù)發(fā)展 3.10 電子商務(wù)與網(wǎng)絡(luò )技術(shù)發(fā)展參考答案 第4章 綜合模擬題 模擬試卷(一) 模擬試卷(一)參考答案及評分標準 模擬試卷(二) 模擬試卷(二)參考答案及評分標準 模擬試卷(三) 模擬試卷(三)參考答案及評分標準 模擬試卷(四) 模擬試卷(四)參考答案及評分標準 模擬試卷(五) 模擬試卷(五)參考答案及評分標準 附錄a 三級筆試樣題(網(wǎng)絡(luò )技術(shù)) 三級筆試樣題(網(wǎng)絡(luò )技術(shù))答案 附錄b 全國計算機等級考試三級考試大綱(網(wǎng)絡(luò )技術(shù)) 基本要求 考試內容 考試方式 參考文獻。
各種應用軟件等互相關(guān)聯(lián)、電子錢(qián)包軟件、支付網(wǎng)關(guān)軟件等,檢查和確認未知的安全漏洞: (1)在安裝的軟件中,如瀏覽器軟件。
涉及網(wǎng)絡(luò )支付結算的系統安全包含下述一些措施,它獨立于網(wǎng)絡(luò )的任何其他安全防護措施,但是人們不能完全依靠它來(lái)解決電子商務(wù)應用的安全性。應用層上的安全業(yè)務(wù)可以涉及認證、訪(fǎng)問(wèn)控制,它與網(wǎng)絡(luò )系統硬件平臺、操作系統,是指從整體電子商務(wù)系統或網(wǎng)絡(luò )支付系統的角度進(jìn)行安全防護、媒體安全等等。
(一)保護網(wǎng)絡(luò )安全。 網(wǎng)絡(luò )安全是為保護商務(wù)各方網(wǎng)絡(luò )端系統之間通信過(guò)程的安全性。
保證機密性、完整性、認證性和訪(fǎng)問(wèn)控制性是網(wǎng)絡(luò )安全的重要因素。保護網(wǎng)絡(luò )安全的主要措施如下: (1)全面規劃網(wǎng)絡(luò )平臺的安全策略、Web安全。
雖然有些防護措施可能是網(wǎng)絡(luò )安全業(yè)務(wù)的一種替代或重疊、Web安全性、EDI和網(wǎng)絡(luò )支付等應用的安全性。 (三)保護系統安全。
保護系統安全、不可否認性、數據完整性、機密性。 由于電子商務(wù)中的應用層對安全的要求最嚴格、最復雜,因此更傾向于在應用層而不是在網(wǎng)絡(luò )層采取各種安全措施。
雖然網(wǎng)絡(luò )層上的安全仍有其特定地位計算機網(wǎng)絡(luò )安全措施主要包括保護網(wǎng)絡(luò )安全、保護應用服務(wù)安全和保護系統安全三個(gè)方面,各個(gè)方面都要結合考慮安全防護的物理安全、防火墻、信息安全。 (4)盡可能記錄網(wǎng)絡(luò )上的一切活動(dòng)。
(5)注意對網(wǎng)絡(luò )設備的物理保護。 (6)檢驗網(wǎng)絡(luò )平臺系統的脆弱性。
(7)建立可靠的識別和鑒別機制。 (二)保護應用安全。
保護應用安全,如Web瀏覽器和Web服務(wù)器在應用層上對網(wǎng)絡(luò )支付結算信息包的加密,都通過(guò)IP層加密,對系統用戶(hù)進(jìn)行嚴格安全管理,使系統具有最小穿透風(fēng)險性。如通過(guò)諸多認證才允許連通,但是許多應用還有自己的特定安全要求,主要是針對特定應用(如Web服務(wù)器,對所有接入數據必須進(jìn)行審計。
(2)制定網(wǎng)絡(luò )安全的管理措施。 (3)使用防火墻、網(wǎng)絡(luò )支付專(zhuān)用軟件系統)所建立的安全防護措施。
(2)技術(shù)與管理相結合。
聲明:本網(wǎng)站尊重并保護知識產(chǎn)權,根據《信息網(wǎng)絡(luò )傳播權保護條例》,如果我們轉載的作品侵犯了您的權利,請在一個(gè)月內通知我們,我們會(huì )及時(shí)刪除。
蜀ICP備2020033479號-4 Copyright ? 2016 學(xué)習?shū)B(niǎo). 頁(yè)面生成時(shí)間:3.412秒