网络安全概述
2026/9/3 14:42:42 网站建设 项目流程

1.核心定义:

网络安全,就是保护我们的网络、设备、程序和数据不被未经授权的访问、使用、披露、破坏、修改或中断(书面语言)。

简单点说就是保护你的“家”的不被偷窃、破坏、隐私曝光等。

2.网安三要素:

1.保密性:确保信息不被未授权者获取。(比如:你的隐私信息不应该被不经你本人的授权而获取得到。)

2.完整性:确保信息不被篡改。(比如:你写给别人的情书被某人篡改了,导致表白失败,信息的完整性就被破坏了。)

3.可用性:确保授权用户在需要时可以访问信息和资源。(比如:在报名英语四六级的时候,报名网站出现问题不能正常使用,这就违反了可用性)

3.身边的网络威胁

3.1病毒与恶意软件:

蠕虫病毒:不依赖宿主文件,自我复制、主动传播(跟个真实病毒一样),靠漏洞 / 弱口令扩散,占带宽、搞破坏。比如:很多年之前的熊猫烧香。

木马病毒:伪装成正常软件,偷偷开后门,用于远程控制、偷数据、挖矿。比如:你在某些网站上下载的软件中可能就有木马病毒,手机变卡、发烫、内存缩减等异常情况都可能是中招了。

僵尸网络:受控程序,被集中控制用于DDoS、发送垃圾邮件等。比如:前不久发生的快手直播间事件,就是批量注册 / 劫持账号,由脚本统一控制,同步开播。

其他的还有很多这里就不一一例举。

3.2网络钓鱼:

1.定义:

通过伪装成正规机构、平台、亲友,利用欺骗性邮件、短信、网站、二维码等,诱导用户:

  • 泄露账号、密码、身份证、银行卡、验证码
  • 点击恶意链接
  • 下载木马文件
  • 转账汇款

2.常见手段:

  • 钓鱼网站:仿冒银行、支付、购物、学校、政务页面,域名极像真官网
  • 钓鱼邮件:冒充客服、领导、快递,带附件或恶意链接
  • 钓鱼短信 / 彩信:发 “中奖、退款、涉险、快递异常” 等链接
  • 钓鱼二维码:扫码跳钓鱼页或下载木马
  • 社交钓鱼:冒充好友、客服,私聊骗信息 / 转账

3.3DDoS攻击

1.定义:

通过控制海量分布式设备(僵尸网络)向目标发送巨量恶意流量,耗尽其带宽、连接或计算资源,导致服务瘫痪的网络攻击。

2.著名事件:

2016 Dyn DNS 大瘫痪(Mirai 物联网僵尸网络),导致Twitter、Netflix、Amazon、Spotify、Reddit、GitHub 等全球主流网站集体宕机数小时。

3.4社会工程学攻击

1.定义:

不依靠复杂技术破解,而是利用人性弱点(信任、恐惧、好奇、贪婪、疏忽),通过欺骗、诱导、冒充等方式,获取信息、权限或让目标做出危险操作。

2.事件:

生活中的诈骗其实就是一种社会工程学攻击。

3.5漏洞利用:

1.定义:

攻击者通过程序 / 系统 / 协议原本存在的安全缺陷(漏洞),执行未授权操作,达到入侵、提权、控制、破坏的目的。

2.核心逻辑:

软件 / 系统有设计 / 编码 / 配置错误→ 形成漏洞

攻击者写出专门代码 / 工具 →Exploit(漏洞利用)

结果:

拿到服务器权限

读取 / 篡改数据

远程执行命令

提权、内网漫游

3.常见利用场景:

  • 远程代码执行 RCE:直接在目标机器上运行命令

  • SQL 注入:利用代码过滤不严,操作数据库

  • 文件上传漏洞:上传木马,拿到网站权限

  • 越权访问:不用密码看别人信息

  • 缓冲区溢出:经典漏洞利用,控制程序流程

4.典型真实事件:

  • 永恒之蓝(EternalBlue)利用 Windows 漏洞,远程拿下电脑,是WannaCry 勒索病毒的核心入口。

  • Log4j 漏洞一行代码就能远程控制服务器,全球大规模被利用。

以上是本人入门小白写的笔记,如有问题请博友指出

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询