网络安全课程学习笔记
课程目标:网络安全基本原理
我的课程学习后要知道:
- 什么是网络安全?
- 网络安全的核心(技术核心,安全核心)?
- 学完该课程之后我能做什么?
笔记:
第一节课
-
第一个网络病毒——Internet Morris蠕虫,导致网络瘫痪,(网络堵塞,信息无法传送出去。就像道路堵塞,车辆无法流动)
-
信息安全属性(特征)
机密性:不泄露(技术-加密,访问控制)
完整性:在存储,传输时,信息不被改变(加密,报文摘要)
可用性:不遭服务拒绝(用户能够访问到本被允许的数据)()
可控性:来控制信息能够被谁使用(访问控制)
不可否认性:用来网上达成协议的双方追溯信息(数字证书,签名) -
网络不安全的原因
自身缺陷(硬件,软件的有限性),开放性,黑客攻击 -
米特尼克(黑客鼻祖)
热爱成就传奇!
百度了解https://baike.baidu.com/item/%E5%87%AF%E6%96%87%C2%B7%E7%B1%B3%E7%89%B9%E5%B0%BC%E5%85%8B/2980181?fr=aladdin -
PDRR安全模型
保护protection——检测detection——响应reaction——回复restore -
威胁的概念:对信息资产的潜在可能性
攻击:已发生的威胁
威胁类型:
信息泄露-->机密性
完整性-->
业务拒绝/服务拒绝-->可用性
非法使用-->可控性
课下任务:微软威胁分类模型(STRIDE代表什么)