网络安全从其本质上来讲就是网络上的信息安全
从广义来说,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术与原理,都是网络安全所要研究的领域
网络系统安全,系统信息安全,信息内容安全,信息传播安全
网络安全是指网络系统的硬件、软件及其系统中的数据的安全,它体现在网络信息的存储、传输和使用过程中
主要内容:网络实体安全性,网络系统安全性
(1)保密性指信息不泄露给非授权的用户、实体或过程,或供非授权用户、实体或过程利用的特性
(2)完整性指数据未经授权不能进行改变的特性,即信息在存储或传输过程中保持不被修改、不被破坏和丢失的特性
(3)可用性指可被授权实体访问并按需求使用的特性,即当需要时应能存取所需的信息
网络环境下拒绝服务、破坏网络和有关系统的正常运行等都属于对可用性的攻击
(4)可控性指对信息的传播及内容具有控制能力,可以控制授权范围内的信息流向及行为方式
(5)不可抵赖性用户无法再时候否认曾经对信息进行的生成、签发、接受等行为
信息存储安全和信息传输安全
为确保网络信息的传输安全,尤其需要防止以下问题:(1)截获(Interception)(2)伪造(Fabrication)(3)篡改(Modification)(4)中断(Interruption)(5)重发(Repeat)网络实体威胁:自然因素,电磁泄漏,操作失误,机房的环境威胁影响因素:自然因素,技术原因,人为因素立法:公法,私法,网络利用的法律问题安全管理:技术安全管理,行政安全管理,应急安全管理主动被动攻击:被动攻击只观察和分析某一个协议数据单元而不干扰信息流,主动攻击中攻击者对某个连接通过的协议数据单元进行各种处理,拒绝服务,更改报文流,伪造连接初始化
网络安全模型:1P2DR模型:Policy,Protection,Detection,Response
P2DR模型在整体策略的控制下