2024年4月8日发(作者:)

网络安全基础知识问答

问:什么是网络安全?

答:网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者

恶意的原因而遭到破坏、更改、泄露,系统可以连续可靠正常地运行,网络服务不被中断。

问:什么是计算机病毒?

答:计算机病毒(ComputerVirus)是指编制者在计算机程序中插入的破坏计算机功能或者破坏数

据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码。

问:什么是木马?

答:木马是一种带有恶意性质的远程控制软件。木马一般分为客户端(client)和服务器端(server)。

客户端就是本地使用的各种命令的控制台,服务器端则是要给别人运行,只有运行过服务器端的计算机

才能够完全受控。木马不会像病毒那样去感染文件。

问:什么是防火墙?它是如何确保网络安全的?

答:使用防火墙(Firewall)是一种确保网络安全的方法。防火墙是指设置在不同网络

(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合。它是

不同网络或网络安全域之间信息的惟一出入口,能根据企业的安全政策控制(允许、拒绝、监测)出入

网络的信息流,且本身具有较强的抗攻击能力。它是提供信息安全服务,实现网络和信息安全的基础设

施。

问:什么是后门?为什么会存在后门?

答:后门(BackDoor)是指一种绕过安全性控制而获取对程序或系统访问权的方法。在软件的开

发阶段,程序员常会在软件内创建后门以便可以修改程序中的缺陷。如果后门被

其他人知道,或是在发布软件之前没有删除,那么它就成了安全隐患。

问:什么叫入侵检测?

答:入侵检测是防火墙的合理补充,帮助系统对付网络攻击,扩展系统管理员的安全管

理能力(包括安全审计、监视、进攻识别和响应),提高信息安全基础结构的完整性。它从计算机网络

系统中的若干关键点收集信息,并分析这些信息,检查网络中是否有违反安全策

略的行为和遭到袭击的迹象。

答:数据包监测可以被认为是一根窃听电话线在计算机网络中的等价物。当某人在监

听”网络时,他们实际上是在阅读和解释网络上传送的数据包。如果你需要在互联网上通过计算机发送

一封电子邮件或请求下载一个网页,这些操作都会使数据通过你和数据目的地之

间的许多计算机。这些传输信息时经过的计算机都能够看到你发送的数据,而数据包监测工

具就允许某人截获数据并且查看它。

问:什么是NIDS?

答:NIDS是NetworkIntrusionDetectionSystem的缩写,即网络入侵检测系统,主要用于检测

Hacker或Cracker通过网络进行的入侵行为。NIDS的运行方式有两种,一种是在

目标主机上运行以监测其本身的通信信息,另一种是在一台单独的机器上运行以监测所有网

络设备的通信信息,比如Hub、路由器。

问:什么叫SYN包?

答:TCP连接的第一个包,非常小的一种数据包。SYN攻击包括大量此类的包,由于这些包看上

去来自实际不存在的站点,因此无法有效进行处理。

问:加密技术是指什么?

答:加密技术是最常用的安全保密手段,利用技术手段把重要的数据变为乱码(加密)传送,到

达目的地后再用相同或不同的手段还原(解密)。

加密技术包括两个元素:算法和密钥。算法是将普通的信息或者可以理解的信息与一串数字(密

钥)结合,产生不可理解的密文的步骤,密钥是用来对数据进行编码和解密的一种算法。在安全保密中,

可通过适当的钥加密技术和管理机制来保证网络的信息通信安全。

问:什么叫蠕虫病毒?

答:蠕虫病毒(Worm)源自第一种在网络上传播的病毒。1988年,22岁的康奈尔大

学研究生罗伯特莫里斯(RobertMorris)通过网络发送了一种专为攻击UNIX系统缺陷、

名为蠕虫”

Worm)的病毒。蠕虫造成了6000个系统瘫痪,估计损失为200万到6000万美元。由

于这只蠕虫的诞生,在网上还专门成立了计算机应急小组(CERT)。现在蠕虫

病毒家族已经壮大到成千上万种,并且这千万种蠕虫病毒大都出自黑客之手。

问:什么是操作系统型病毒?它有什么危害?

答:这种病毒会用它自己的程序加入操作系统或者取代部分操作系统进行工作,具有很

强的破坏力,会导致整个系统瘫痪。而且由于感染了操作系统,这种病毒在运行时,会用自

己的程序片断取代操作系统的合法程序模块。根据病毒自身的特点和被替代的操作系统中合