網(wǎng)絡(luò)安全基礎(chǔ)(1)

一、網(wǎng)絡(luò)安全檢測(cè)服務(wù)的功能


二眉枕、基礎(chǔ)知識(shí)

1低葫、OSI七層模型

OSI是Open System Interconnect的縮寫,意為開放式系統(tǒng)互聯(lián)州弟。國際標(biāo)準(zhǔn)化組織(ISO)制定了OSI模型钧栖。

(1)物理層【通信網(wǎng)絡(luò)構(gòu)建的基礎(chǔ)設(shè)施】:為數(shù)據(jù)端設(shè)備提供傳送數(shù)據(jù)的通路,數(shù)據(jù)通路可以是一個(gè)物理媒體,也可以是多個(gè)物理媒體連接而成。

(2)數(shù)據(jù)鏈路層【基礎(chǔ)設(shè)施間的連接互通】:鏈路層是為網(wǎng)絡(luò)層提供數(shù)據(jù)傳送服務(wù)的,這種服務(wù)要依靠本層具備的功能來實(shí)現(xiàn)婆翔。數(shù)據(jù)鏈路層在不可靠的物理介質(zhì)上提供可靠的傳輸拯杠。該層的作用包括:物理地址尋址、數(shù)據(jù)的成幀啃奴、流量控制潭陪、數(shù)據(jù)的檢錯(cuò)、重發(fā)等最蕾。

(3)網(wǎng)絡(luò)層:如果你在談?wù)撘粋€(gè)IP地址畔咧,那么你是在處理第3層的問題。在這一層揖膜,數(shù)據(jù)的單位稱為數(shù)據(jù)包(packet)誓沸。

(4)傳輸層:傳輸層協(xié)議的代表包括:TCP、UDP壹粟、SPX等拜隧。

(5)會(huì)話層:會(huì)話層不參與具體的傳輸,它提供包括訪問驗(yàn)證和會(huì)話管理在內(nèi)的建立和維護(hù)應(yīng)用之間通信的機(jī)制趁仙。如服務(wù)器驗(yàn)證用戶登錄便是由會(huì)話層完成的洪添。

(6)表示層:數(shù)據(jù)的壓縮和解壓縮, 加密和解密等工作都由表示層負(fù)責(zé)雀费。例如圖像格式的顯示干奢,就是由位于表示層的協(xié)議來支持。

(7)應(yīng)用層操作系統(tǒng)網(wǎng)絡(luò)應(yīng)用程序提供訪問網(wǎng)絡(luò)服務(wù)的接口盏袄。應(yīng)用層協(xié)議的代表包括:Telnet忿峻、FTP、HTTP辕羽、SNMP逛尚、DNS等。

2刁愿、域名

域名(Domain?Name)绰寞,是由一串用點(diǎn)分隔的名字組成的Internet上某一臺(tái)計(jì)算機(jī)或計(jì)算機(jī)組的名稱。(本質(zhì)是字符串,不區(qū)分大小寫)

頂級(jí)域名:以.com,.net,.org,.cn等等屬于國際頂級(jí)域名

二級(jí)域名:二級(jí)域名是以頂級(jí)域名為基礎(chǔ)的域名滤钱,比如中國的二級(jí)域名觉壶,.com.cn,.net.cn,.org.cn,.gd.cn等。

子域名:子域名是其父域名的子域名件缸。

三铜靶、常見網(wǎng)絡(luò)安全事件

1、釣魚

定義:一種在電子通訊中停团,通過偽裝成可信實(shí)體, 試圖獲取敏感信息的欺詐犯罪過程掏熬。通俗的說釣魚是一種網(wǎng)絡(luò)欺詐行為佑稠,指不法分子利用各種手段,仿冒真實(shí)網(wǎng)站的URL地址以及頁面內(nèi)容旗芬,或利用真實(shí)網(wǎng)站服務(wù)器程序上的漏洞在站點(diǎn)的某些網(wǎng)頁中插入危險(xiǎn)的HTML代碼舌胶,以此來騙取用戶銀行或信用卡賬號(hào)、密碼等私人資料疮丛。

如何識(shí)別釣魚網(wǎng)站:

(1)根據(jù)域名判斷:根據(jù)二級(jí)幔嫂、三級(jí)域名進(jìn)行判斷,如果二級(jí)誊薄、三級(jí)域名保持與客戶真實(shí)域名一致履恩,則該域名是釣魚網(wǎng)站的可能性不大。

(2)查詢域名所在服務(wù)器:各大門戶網(wǎng)站的服務(wù)器也都是在國內(nèi)的呢蔫。釣魚網(wǎng)的服務(wù)器都是在國外的切心,如果有自稱是國內(nèi)某網(wǎng)站的服務(wù)器又在國外的,那一定是釣魚網(wǎng)片吊。

(3)查看頁面內(nèi)容:釣魚網(wǎng)的輸入框一般都是偽造的绽昏,也就是隨便可以輸入沒有經(jīng)過服務(wù)器數(shù)據(jù)庫數(shù)據(jù)驗(yàn)證的,也就是說隨便輸入什么都可以提交俏脊。

(4)查看網(wǎng)站備案:根據(jù)規(guī)定全谤,國內(nèi)網(wǎng)站都是需要經(jīng)過備案的,所以我們可以登錄到網(wǎng)站備案查詢的網(wǎng)址進(jìn)行站點(diǎn)備案查詢爷贫。

(5)查詢安全證書:可以通過查詢證書信息進(jìn)行判斷认然,通常釣魚網(wǎng)站都沒有安全證書,也可以通過對(duì)比網(wǎng)站安全證書的頒發(fā)者是否與客戶真實(shí)網(wǎng)站證書的頒發(fā)者是否一致漫萄。

2季眷、拒絕服務(wù)


DOS

Denial of Service,拒絕服務(wù)卷胯。屬于攻擊早期形態(tài)子刮,由于攻擊者帶寬CPU等資源不足,較難形成威脅挺峡,如果是目標(biāo)有明顯漏洞葵孤,不需要僵尸網(wǎng)絡(luò),攻擊成本較低

DDOS

Distributed Denial of ?Service橱赠,分布式拒絕服務(wù)尤仍。當(dāng)前主流攻擊手段,主要消耗網(wǎng)絡(luò)帶寬狭姨、消耗主機(jī)資源宰啦、利用漏洞發(fā)起攻擊

DDOS攻擊過程


最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市饼拍,隨后出現(xiàn)的幾起案子赡模,更是在濱河造成了極大的恐慌,老刑警劉巖师抄,帶你破解...
    沈念sama閱讀 211,265評(píng)論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件漓柑,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡叨吮,警方通過查閱死者的電腦和手機(jī)辆布,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,078評(píng)論 2 385
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來茶鉴,“玉大人锋玲,你說我怎么就攤上這事『#” “怎么了嫩絮?”我有些...
    開封第一講書人閱讀 156,852評(píng)論 0 347
  • 文/不壞的土叔 我叫張陵,是天一觀的道長围肥。 經(jīng)常有香客問我剿干,道長,這世上最難降的妖魔是什么穆刻? 我笑而不...
    開封第一講書人閱讀 56,408評(píng)論 1 283
  • 正文 為了忘掉前任置尔,我火速辦了婚禮,結(jié)果婚禮上氢伟,老公的妹妹穿的比我還像新娘榜轿。我一直安慰自己,他們只是感情好朵锣,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,445評(píng)論 5 384
  • 文/花漫 我一把揭開白布谬盐。 她就那樣靜靜地躺著,像睡著了一般诚些。 火紅的嫁衣襯著肌膚如雪飞傀。 梳的紋絲不亂的頭發(fā)上皇型,一...
    開封第一講書人閱讀 49,772評(píng)論 1 290
  • 那天,我揣著相機(jī)與錄音砸烦,去河邊找鬼弃鸦。 笑死,一個(gè)胖子當(dāng)著我的面吹牛幢痘,可吹牛的內(nèi)容都是我干的唬格。 我是一名探鬼主播,決...
    沈念sama閱讀 38,921評(píng)論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼颜说,長吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼购岗!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起门粪,我...
    開封第一講書人閱讀 37,688評(píng)論 0 266
  • 序言:老撾萬榮一對(duì)情侶失蹤喊积,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后庄拇,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體注服,經(jīng)...
    沈念sama閱讀 44,130評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡韭邓,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,467評(píng)論 2 325
  • 正文 我和宋清朗相戀三年措近,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片女淑。...
    茶點(diǎn)故事閱讀 38,617評(píng)論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡瞭郑,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出鸭你,到底是詐尸還是另有隱情屈张,我是刑警寧澤,帶...
    沈念sama閱讀 34,276評(píng)論 4 329
  • 正文 年R本政府宣布袱巨,位于F島的核電站阁谆,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏愉老。R本人自食惡果不足惜场绿,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,882評(píng)論 3 312
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望嫉入。 院中可真熱鬧焰盗,春花似錦、人聲如沸咒林。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,740評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽垫竞。三九已至澎粟,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背捌议。 一陣腳步聲響...
    開封第一講書人閱讀 31,967評(píng)論 1 265
  • 我被黑心中介騙來泰國打工哼拔, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人瓣颅。 一個(gè)月前我還...
    沈念sama閱讀 46,315評(píng)論 2 360
  • 正文 我出身青樓倦逐,卻偏偏與公主長得像,于是被迫代替她去往敵國和親宫补。 傳聞我的和親對(duì)象是個(gè)殘疾皇子檬姥,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,486評(píng)論 2 348

推薦閱讀更多精彩內(nèi)容

  • 1. DDoS簡介: 1.1 DdoS定義: DDOS是什么?分布式拒絕服務(wù)(DDoS:Distributed D...
    木木是個(gè)乖寶寶閱讀 4,073評(píng)論 2 9
  • 就在我打這個(gè)標(biāo)題的時(shí)候才發(fā)現(xiàn),連輸入法都覺得我的標(biāo)題打錯(cuò)了贫贝。當(dāng)我打完“秀恩愛”這三個(gè)字的時(shí)候秉犹,智能跟句跟的...
    拿鐵哥閱讀 238評(píng)論 2 1
  • 萬能的大熊 著 職場(chǎng)新人的八大注意 新人剛?cè)肼殘?chǎng),會(huì)出現(xiàn)很多迷茫和不適稚晚,在此講講最基礎(chǔ)的職場(chǎng)新人注意事項(xiàng)崇堵。職場(chǎng)新人...
    孫曉麗閱讀 177評(píng)論 0 0
  • (俄羅斯的一首小詩) 一天很短, 短得來不及擁抱清晨客燕, 就已經(jīng)手握黃昏鸳劳。 一年很短, 短得來不及細(xì)品初春殷紅竇綠也搓,...
    于無s聲處閱讀 135評(píng)論 0 0
  • 蘇夢(mèng)沒想過會(huì)在這兒碰見林九九赏廓,她見到林九九站在遠(yuǎn)處躲開了閃光燈和攝影師,就安靜的穿著白色風(fēng)衣站在遠(yuǎn)處傍妒。蘇夢(mèng)不知道這...
    我不介意荊棘閱讀 480評(píng)論 0 0