网络安全知识全解析
1. 网络安全基础概念
网络安全涵盖多个关键方面,包括认证(AAA)、保密性、完整性和可用性(CIA 三元组)等。
1.1 认证与访问控制
- 认证模型:有多种认证模型,如基于 IEEE 802.1X 标准的数据链路层认证技术,用于设备连接到局域网或无线局域网;还有 Kerberos 认证协议,常用于客户端 - 服务器环境,能让计算机相互安全验证身份。
- 访问控制模型:
- 自主访问控制(DAC):权限由所有者决定。
- 强制访问控制(MAC):权限由系统决定,可基于规则或晶格。
- 基于角色的访问控制(RBAC):基于操作中涉及的角色或权限集。
| 访问控制模型 | 关键要点 |
| — | — |
| DAC | 权限由所有者决定 |
| MAC | 权限由系统决定,可基于规则或晶格 |
| RBAC | 基于角色或权限集 |
1.2 网络威胁与防范
1.2.1 恶意软件威胁
恶意软件是网络安全的重大威胁,常见类型包括病毒、蠕虫、特洛伊木马、间谍软件、Rootkit 和垃圾邮件等。
| 恶意软件威胁 | 定义 | 示例 |
| — | — | — |
| 病毒 |