- 課程名稱:
- 網(wǎng)絡(luò)安全4期開班計(jì)劃
- 開班時(shí)間:
- 2017-11-06
- 學(xué)習(xí)形式:
- 直播
- 班次:
- 晚班
- 開課地點(diǎn):
- 不限
- 課時(shí):
- 60
- 培訓(xùn)機(jī)構(gòu):
- 銀河教育
- 課程狀態(tài):
- 確定
課程簡(jiǎn)介
什么是網(wǎng)絡(luò)安全?
網(wǎng)絡(luò)世界同現(xiàn)實(shí)世界一樣,紛繁復(fù)雜,我們?cè)O(shè)計(jì)各種各樣的規(guī)則來(lái)保障我們的社會(huì)是有序的,網(wǎng)絡(luò)世界也是一樣的。一個(gè)合格的網(wǎng)絡(luò)系統(tǒng)必須要具備保密性,可用性,完整性,可控性和可審計(jì)性。
保密性:網(wǎng)絡(luò)上的很多數(shù)據(jù)只能是對(duì)擁有訪問(wèn)權(quán)限的人開放的,對(duì)于其他人必須保密,比如自己的支付寶賬戶等。
可用性:這個(gè)很簡(jiǎn)單,網(wǎng)絡(luò)服務(wù)必須要可以使用。
完整性:網(wǎng)絡(luò)上面的數(shù)據(jù)是不可以被沒(méi)有權(quán)限的人隨意修改的,如果說(shuō)銀行卡里面的金額數(shù)據(jù)可以隨意修改,那不是就亂套了嘛。
可控性:網(wǎng)絡(luò)系統(tǒng)對(duì)于信息、數(shù)據(jù)等具有一定的可控性。
可審計(jì)性:可審計(jì)性又叫做拒絕否認(rèn)性。什么意思呢?比如你把錢轉(zhuǎn)入到了某合法理財(cái)平臺(tái),那么就一定可以查出這個(gè)記錄,你不用擔(dān)心理財(cái)平臺(tái)矢口否認(rèn)。有可審計(jì)性我們才能建立網(wǎng)絡(luò)中的信任。所以網(wǎng)絡(luò)安全就是保證網(wǎng)絡(luò)系統(tǒng)以及數(shù)據(jù)的保密性,可用性,完整性,可控性,可審計(jì)性受到保護(hù),不被破壞。
網(wǎng)絡(luò)安全主要包括哪些方面?
網(wǎng)絡(luò)安全主要是包括五個(gè)方面,物理安全、網(wǎng)絡(luò)運(yùn)行和訪問(wèn)控制、系統(tǒng)安全、應(yīng)用安全、管理安全。
物理安全:這個(gè)應(yīng)該比較好理解,主要是要保障我們的基礎(chǔ)設(shè)施不被破壞,如果網(wǎng)絡(luò)基礎(chǔ)設(shè)施被破壞了,那就不能保障可用性了。
網(wǎng)絡(luò)運(yùn)行和訪問(wèn)控制:像我們企業(yè)設(shè)置防火墻,就是為了隔離外界,防止惡意訪問(wèn)內(nèi)部網(wǎng)絡(luò),造成損失。
系統(tǒng)安全:主要包括數(shù)據(jù)庫(kù)系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)、操作系統(tǒng)。所有的系統(tǒng)都不可能沒(méi)有任何漏洞,而黑客則是十分擅長(zhǎng)利用這些漏洞,那么加強(qiáng)檢測(cè)機(jī)制,不斷檢測(cè)漏洞,并反復(fù)修復(fù)系統(tǒng)是十分重要的。
應(yīng)用安全:保障應(yīng)用程序使用過(guò)程和結(jié)果的安全。簡(jiǎn)言之,就是針對(duì)應(yīng)用程序或工具在使用過(guò)程中可能出現(xiàn)計(jì)算、傳輸數(shù)據(jù)的泄露和失竊,通過(guò)其他安全工具或策略來(lái)消除隱患。
管理安全:包括對(duì)工作人員,相關(guān)的法律法規(guī),相關(guān)的安全策略等等的管理。其實(shí)很多安全威脅都是由人帶來(lái)的。
以上五個(gè)方面都不是獨(dú)立存在的,而是要五個(gè)方面同時(shí)做好才能夠保障網(wǎng)絡(luò)安全。
網(wǎng)絡(luò)世界同現(xiàn)實(shí)世界一樣,紛繁復(fù)雜,我們?cè)O(shè)計(jì)各種各樣的規(guī)則來(lái)保障我們的社會(huì)是有序的,網(wǎng)絡(luò)世界也是一樣的。一個(gè)合格的網(wǎng)絡(luò)系統(tǒng)必須要具備保密性,可用性,完整性,可控性和可審計(jì)性。
保密性:網(wǎng)絡(luò)上的很多數(shù)據(jù)只能是對(duì)擁有訪問(wèn)權(quán)限的人開放的,對(duì)于其他人必須保密,比如自己的支付寶賬戶等。
可用性:這個(gè)很簡(jiǎn)單,網(wǎng)絡(luò)服務(wù)必須要可以使用。
完整性:網(wǎng)絡(luò)上面的數(shù)據(jù)是不可以被沒(méi)有權(quán)限的人隨意修改的,如果說(shuō)銀行卡里面的金額數(shù)據(jù)可以隨意修改,那不是就亂套了嘛。
可控性:網(wǎng)絡(luò)系統(tǒng)對(duì)于信息、數(shù)據(jù)等具有一定的可控性。
可審計(jì)性:可審計(jì)性又叫做拒絕否認(rèn)性。什么意思呢?比如你把錢轉(zhuǎn)入到了某合法理財(cái)平臺(tái),那么就一定可以查出這個(gè)記錄,你不用擔(dān)心理財(cái)平臺(tái)矢口否認(rèn)。有可審計(jì)性我們才能建立網(wǎng)絡(luò)中的信任。所以網(wǎng)絡(luò)安全就是保證網(wǎng)絡(luò)系統(tǒng)以及數(shù)據(jù)的保密性,可用性,完整性,可控性,可審計(jì)性受到保護(hù),不被破壞。
網(wǎng)絡(luò)安全主要包括哪些方面?
網(wǎng)絡(luò)安全主要是包括五個(gè)方面,物理安全、網(wǎng)絡(luò)運(yùn)行和訪問(wèn)控制、系統(tǒng)安全、應(yīng)用安全、管理安全。
物理安全:這個(gè)應(yīng)該比較好理解,主要是要保障我們的基礎(chǔ)設(shè)施不被破壞,如果網(wǎng)絡(luò)基礎(chǔ)設(shè)施被破壞了,那就不能保障可用性了。
網(wǎng)絡(luò)運(yùn)行和訪問(wèn)控制:像我們企業(yè)設(shè)置防火墻,就是為了隔離外界,防止惡意訪問(wèn)內(nèi)部網(wǎng)絡(luò),造成損失。
系統(tǒng)安全:主要包括數(shù)據(jù)庫(kù)系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)、操作系統(tǒng)。所有的系統(tǒng)都不可能沒(méi)有任何漏洞,而黑客則是十分擅長(zhǎng)利用這些漏洞,那么加強(qiáng)檢測(cè)機(jī)制,不斷檢測(cè)漏洞,并反復(fù)修復(fù)系統(tǒng)是十分重要的。
應(yīng)用安全:保障應(yīng)用程序使用過(guò)程和結(jié)果的安全。簡(jiǎn)言之,就是針對(duì)應(yīng)用程序或工具在使用過(guò)程中可能出現(xiàn)計(jì)算、傳輸數(shù)據(jù)的泄露和失竊,通過(guò)其他安全工具或策略來(lái)消除隱患。
管理安全:包括對(duì)工作人員,相關(guān)的法律法規(guī),相關(guān)的安全策略等等的管理。其實(shí)很多安全威脅都是由人帶來(lái)的。
以上五個(gè)方面都不是獨(dú)立存在的,而是要五個(gè)方面同時(shí)做好才能夠保障網(wǎng)絡(luò)安全。