网络安全实训Day8

写在前面

网络工程终于讲完了。这星期到了网络安全技术部分。

  • 网络安全实训-网络安全技术

  • 网络安全概述

    • 信息安全:所有保障计算机硬件、系统、软件、数据不因有意或无意的行为导致的服务中断、数据损坏或丢失等安全事件的保障技术

    • 网络安全:基于计算机网络的信息安全

    • 网络不安全

      • 互联网天然的开放性

      • TCP/IP协议的天然缺陷

        • 缺少保密性:数据窃听

        • 缺少身份源验证机制:身份伪造

        • 缺少数据完整性校验机制:数据篡改

      • 人为原因

    • 常见攻击方式

      • 攻击类型

        • 被动攻击:数据窃听

        • 主动攻击:身份伪造、数据篡改、中断攻击

      • 物理层攻击方式:物理线路损坏、物理线路侦听

      • 数据链路层攻击方式

        • ARP欺骗攻击:攻击者伪装身份来欺骗发起ARP请求的查询者,从而导致查询这发送给目标的数据都会发送给目击者。

      • 网络层的攻击方式:IP Smurf攻击

      • 传输层攻击方式:TCY SYN Flood攻击

      • 应用层攻击

        • 针对数据库攻击

        • 针对操作系统攻击

        • 针对Web服务攻击

    • 网络安全五要素

      • 数据保密性:数据加密

      • 数据完整性:数字签名

      • 数据源可验证性:数字签名

      • 数据可用性:数据备份容灾、攻击防护

      • 数据可控性:控制和审计用户的上网行为

    • 解决方案:防火墙;上网行为管理;VPN

    • 防火墙概述

      • 定义:部署在网络边界上,防御边界一侧对另一侧攻击行为的设备

      • 技术分类

        • 包过滤防火墙

          • 对数据包的五元组(源IP、目的IP、源端口、目的端口、协议类型)逐包检查,判断是否符合过滤规则,丢弃不符合的数据包

          • 逐包检查降低网络传输速度

          • 只检查数据包的头部信息,无法发现数据内容中的安全风险和隐患

        • 应用代理防火墙

          • 对内网服务器提供代理服务,来承受和防护外网用户对内网服务器的攻击

          • 检查数据应用层内容,可以发现数据内容中的安全风险和隐患

        • 状态检测防火墙

          • 对一组五元组相同的数据流只检查首包的五元组,后续数据包依照首包的处理方式进行处理

          • 只检查首包,避免降低网络传输速度

        • 各类专用安全设备

          • WAF

          • IDS/IPS

          • 防DDos

          • 网关防病毒

        • UTM

          • 统一威胁网关,将传统防火墙功能、WAF、IDS/IPS、防DDoS,网关防病毒等专用安全功能全部集成到一个设备中

        • 下一代防火墙(NGFW)

          • 将传统防火墙功能、WAF、IDS/IPS、防DDoS网关防病毒集成到一个设备中

          • 更有效的功能集成

          • 更强大的应用层处理能力

      • 防火墙初始化配置

        • 1.创建区域,把接口加入相应区域

          • 区域类型

            • Trust区域:一般将连接内网的接口加入该区域

            • Untrust区域:一般将连接外网的接口加入该区域

            • DMZ区域:一般将连接服务器的接口加入该区域

            • 自主创建和划分区域

          • 配置命令

            • security-zone name 区域名称

              • 进入某个区域(若区域不存在则创建)

            • import interface 接口名称

              • 将接口加入该区域

        • 2.创建区域间安全策略,放通相关流量

          • acl advanced 3000

            • 创建3000号ACL

          • rule permit ip

            • 允许所有流量

          • zone-pair security source any destination any

            • 配置任意两个区域间的访问控制策略

          • packet-filter 3000

            • 调用ACL3000号

        • 3.为接口配置IP地址

        • 4.配置缺省路由,下一跳指向互联网

        • 5.配置NAPT,使得内网主机可以上网

        • 6.如果内网有三层环境,还需要配置到达内网网段的路由

      • 部署模式

        • 三层部署模式

          • 防火墙的所有接口都工作在第三层模式,防火墙具备路由器的IP地址、路由转发等功能

        • 二层部署模式

          • 防火墙的所有接口都工作在二层模式,防火墙具备交换机的数据帧转发功能。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/482980.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

Spark Stage

Spark Stage 什么是Stage Spark中的一个Stage只不过是物理执行计划其中的一个步骤,它是物理执行计划的一个执行单元。一个Job会被拆分为多组Task,每组任务被称为一个Stage,可以简单理解为MapReduce里面的Map Stage, Reduce Stag…

Oracle 使用OGG(Oracle GoldenGate) 实现19c PDB与MySQL5.7 数据同步

OGG 是一种基于日志的结构化数据复制软件,它通过解析源数据库在线日志或归档日志获得数据的增删改变化。 OracleMysqlIP address192.168.80.100192.168.80.16DB version19.2.05.7host nametempmysql OS version: CentOS 7.9 一,Oracle 服务…

文件上传二—WEB攻防-PHP应用文件上传中间件CVE解析第三方编辑器已知CMS漏洞

演示案例: PHP-中间件-上传相关-Apache&NginxPHP-编辑器-上传相关-第三方处理引用PHP-CMS源码-上传相关-已知识别到利用 #PHP-中间件-上传相关-Apache&Nginx 复现漏洞环境:vulhub (部署搭建看打包视频) 由于PHP搭建常用中…

深度学习(过拟合 欠拟合)

过拟合: 深度学习模型由于其复杂性,往往容易出现过拟合的问题。以下是一些深度学习中常见的过拟合原因和解决方法: 1. 数据量不足:深度学习模型通常需要大量的数据来进行训练,如果数据量不足,模型容易过度…

Python界面库Flet(1)介绍和快速使用

Python界面库Flet(1)快速上手使用 Author:Once Day Date:2024年3月19日 一位热衷于Linux学习和开发的菜鸟,试图谱写一场冒险之旅,也许终点只是一场白日梦… 漫漫长路,有人对你微笑过嘛… 全系列文章可参考专栏: Pyt…

Collection与数据结构 数据结构预备知识(二):包装类与泛型

1.包装类 在Java中,由于基本类型不是继承自Object,为了在泛型代码中可以支持基本类型,Java给每个基本类型都对应了一个包装类.可以把包装类理解为基本数据类型所对应的引用数据类型. 1.1基本数据类型与对应的包装类 基本数据类型包装类byteByteshortShortintIntegerlongLong…

基于springboot+vue的旅游网站

博主主页:猫头鹰源码 博主简介:Java领域优质创作者、CSDN博客专家、阿里云专家博主、公司架构师、全网粉丝5万、专注Java技术领域和毕业设计项目实战,欢迎高校老师\讲师\同行交流合作 ​主要内容:毕业设计(Javaweb项目|小程序|Pyt…

【wails】(10):研究go-llama.cpp项目,但是发现不支持最新的qwen大模型,可以运行llama-2-7b-chat

1,视频演示地址 2,项目地址go-llama.cpp 下载并进行编译: git clone --recurse-submodules https://github.com/go-skynet/go-llama.cpp cd go-llama.cpp make libbinding.a项目中还打了个补丁: 给 编译成功,虽然有…

C#新语法(持续更新)

文章目录 顶级语句全局using 指令Using资源管理文件范围的命名空间声明可空的引用类型记录(record)类型 顶级语句 C#9.0中直接在C#文件中直接编写入口方法的代码,不用类,不用Main。同一个项目中只能有一个文件具有顶级语句。顶级语句中可以直接使用await…

Mysql数据库深入理解

目录 一、什么是数据库 二、Mysql基本架构图 1.Mysql客户端/服务器架构 2.客户端与服务器的连接过程 3.服务器处理客户端请求 4.一条查询SQL执行顺序 4.1连接器 4.2查询缓存 4.3解析器 4.4执行器 4.4.1预处理阶段 4.4.2优化阶段 4.4.3执行阶段 5.一条记录如何存…

汇丰:当前的美股是泡沫吗?

汇丰认为,当前的风险资产并不构成泡沫,更类似于2017年的市场环境,风险资产有望继续稳步上升。 隔夜美股飙涨,标普创三个月最大周涨,纳指收盘创历史新高。结合去年以来的强劲表现,有观点认为由科技股支撑的…

网络安全笔记-day7,共享文件服务器

文件共享服务器 准备阶段 打开虚拟机win2003 创建文件 D:. —share   –down   |  test1.txt   |   —up     01xxx.txt     02xxx.txt 配置IP win2003 192.168.1.10 255.255.255.0 winxp 192.168.1.20 255.255.255.0 创建共享文件夹 创建共享&#xff1…

freeRTOS动态内存heap4源码分析

1 前言 随着功能安全的推广,动态内存分配在RTOS领域的用武之地将越来越小。但heap4毕竟是为RTOS量身打造,相对简单,作为堆内存管理的入门学习,仍是很不错的选择。 1.1 标准c库动态内存函数的弊端 对于标准C库的malloc和free函数&…

阿里云2核4G服务器优惠价格30元、165元和199元1年,轻量和ECS

阿里云2核4G服务器租用优惠价格,轻量2核4G服务器165元一年、u1服务器2核4G5M带宽199元一年、云服务器e实例30元3个月,活动链接 aliyunfuwuqi.com/go/aliyun 活动链接如下图: 阿里云2核4G服务器优惠价格 轻量应用服务器2核2G4M带宽、60GB高效…

安装mysql8.0.36遇到的问题没有developer default 选项问题

安装mysql8.0.36的话没有developer default选项,直接选择customer就好了,点击next之后通过点击左边Available Products里面的号和中间一列的右箭头添加要安装的产品,最后会剩下6个 安装完成后默认是启动了,并且在电脑注册表注册了…

零基础-MySQL数据库的基本操作

①MYSQL数据库基本操作-DDL 1.DDL的解释 DDL(Data Definition Language),数据定义语言,包括以下内容: 对数据库的常用操作 对表结构的常用操作 修改表结构 2.对数据库的常用操作 功能SQL查看所有的数据库show d…

【leetcode热题】 二叉树的右视图

给定一个二叉树的 根节点 root,想象自己站在它的右侧,按照从顶部到底部的顺序,返回从右侧所能看到的节点值。 示例 1: 输入: [1,2,3,null,5,null,4] 输出: [1,3,4]示例 2: 输入: [1,null,3] 输出: [1,3]示例 3: 输入: [] 输出: []解法一 题…

javase day10笔记

第十天课堂笔记 debug调试★★★ 步骤: 设置断点 - > 启动调试debug -> 单步运行 -> 观察参数 单步跳过f8: 向下执行语句,不进入方法内部单步跳入f7: 进入方法内部执行单步跳出shift f8: 跳出当前方法,到方法调用处跳转到光标所在的位置alt f9: 变量整合 变量 …

机器学习K-means算法

K-Means 算法(K-Means算法、K-Means 中心值计算、K-Means 距离计算公式、K-Means 算法迭代步骤、K-Means算法实例) 问题引入 给你如下两种图片,快读回答2个问题,问 图1 中有几类五谷杂粮?问 图2 中有几类五谷杂粮&…

AI大模型学习:理论基石、优化之道与应用革新

✨✨ 欢迎大家来访Srlua的博文(づ ̄3 ̄)づ╭❤~✨✨ 🌟🌟 欢迎各位亲爱的读者,感谢你们抽出宝贵的时间来阅读我的文章。 我是Srlua小谢,在这里我会分享我的知识和经验。&am…