网络安全课程学习笔记


课程目标:网络安全基本原理
我的课程学习后要知道:

  1. 什么是网络安全?
  2. 网络安全的核心(技术核心,安全核心)?
  3. 学完该课程之后我能做什么?

笔记:

第一节课

  1. 第一个网络病毒——Internet Morris蠕虫,导致网络瘫痪,(网络堵塞,信息无法传送出去。就像道路堵塞,车辆无法流动)

  2. 信息安全属性(特征)
    机密性:不泄露(技术-加密,访问控制)
    完整性:在存储,传输时,信息不被改变(加密,报文摘要)
    可用性:不遭服务拒绝(用户能够访问到本被允许的数据)()
    可控性:来控制信息能够被谁使用(访问控制)
    不可否认性:用来网上达成协议的双方追溯信息(数字证书,签名)

  3. 网络不安全的原因
    自身缺陷(硬件,软件的有限性),开放性,黑客攻击

  4. 米特尼克(黑客鼻祖)
    热爱成就传奇!
    百度了解https://baike.baidu.com/item/%E5%87%AF%E6%96%87%C2%B7%E7%B1%B3%E7%89%B9%E5%B0%BC%E5%85%8B/2980181?fr=aladdin

  5. PDRR安全模型
    保护protection——检测detection——响应reaction——回复restore

  6. 威胁的概念:对信息资产的潜在可能性
    攻击:已发生的威胁
    威胁类型:
    信息泄露-->机密性
    完整性-->
    业务拒绝/服务拒绝-->可用性
    非法使用-->可控性
    课下任务:微软威胁分类模型(STRIDE代表什么)