网络安全主要特征
美国国家信息基础设施 (NII) 的文献明确指出网络安全的五个属性:保密性、完整性、可用性、可控性和不可抵赖性。
保密性
保密性是指网络信息不被非授权实体获取与使用的特性。这些网络信息包括国家机密、企业和社会团体的商业机密、工作机密以及个人信息。数据的传输流程中的安全性都需要保障,如对传输的信息进行加密处理。存储信息的机密性主要是通过访问控制来实现,即不同的用户拥有对不同数据访问的权限。
完整性
完整性是指数据在存储或传输过程中未经授权不能进行改变的特性,也就是说数据不会因为人为或意外的事件而被改变或丢失。数据的完整性还要求数据需先通过来源认证,再验证其是否被破坏。
可用性
简单地说,可用性就是保证信息或资源在需要时能被授权者所访问和使用,防止由于某些意外情况造成系统拒绝服务。例如,Internet 蠕虫依靠网络进行大量复制并传播,占用 CPU 处理时间导致系统越来越慢直至网络崩溃,最终用户的数据请求不能得到处理,这就是一个典型的 “拒绝服务” 攻击。
可控性
可控性是人们对信息的传播路径、范围及其内容的控制能力,即控制不良内容信息在公共网络进行传输的能力,使信息处于合法用户的有效掌控之中。
不可抵赖性
不可抵赖性也称为不可否认性,即用户在参与信息交换的过程中,确信参与双方信息的真实同一性。利用信息源证据和接收证据可以防止参与双方主观产生的的信息误差。数据签名技术是解决不可抵赖性的重要手段之一。
常见的网络安全隐患
- 病毒:病毒是一种恶意的、可下载的文件,它无法自动执行,需要以某种特定的形式与用户交互——最简单的是带有恶意链接或附件的电子邮件。打开链接或附件会激活恶意代码,这些恶意代码能够躲过系统安全屏障并使其瘫痪。这种情况下,用户的设备会在不知不觉中被损坏。
- 恶意软件:恶意软件是传播恶意攻击的最快方式之一。它专门用于破坏目标并在未经授权的情况下获得系统的访问权限。恶意软件大多会自我复制,且活跃在互联网上,所以它可以访问所有联网的计算机,因此连接到网络的外部设备很容易成为它的攻击目标。
- 蠕虫:蠕虫是一种独立的恶意软件,与病毒需要宿主程序才能传播不同,它可以独立传播和工作。攻击者只需使用与用户相同的互联网连接,将恶意软件发送到其他计算机系统中并执行它,就可成功创建一个蠕虫攻击。
网络安全措施
成为计算机网络安全漏洞牺牲品的个人或组织将遭受不可估量的损失,对企业而言,尤其是中小型企业和互联网企业,确保网络安全至关重要。尽管很难确保网络不遭攻击威胁,但许多网络安全措施在实践中被证实是有效的。因此要实现自己领先于黑客和欺诈者等任何威胁者的目标,可以利用的措施和方法有:安装防火墙并监控计算机系统、定期更新密码、使用双因素身份验证、在网络组件中创建VPN(虚拟专用网络)、加密文件并使用强密码等。
亚马逊云科技热门云产品
Amazon WAF
保护您的 Web 应用程序免受常见 Web 攻击
Amazon Certificate Manager
轻松预置、管理和部署公有 SSL/TLS 证书,以便用于亚马逊云科技服务和您的内部互联资源
Amazon KMS
轻松创建和控制用于加密数据的密钥了解 Amazon KMS
Amazon IAM
可配置的亚马逊云科技访问控制
欢迎加入亚马逊云科技培训中心
欢迎加入亚马逊云科技培训中心
-
快速上手训练营
-
账单设置与查看
-
动手实操
-
快速上手训练营
-
第一课:亚马逊云科技简介
本课程帮助您初步了解云平台与本地环境的差异,以及亚马逊云科技平台的基础设施和部分核心服务,包括亚马逊云科技平台上的弹性高可用架构,架构设计准则和本地架构迁移上云的基本知识。
亚马逊云科技技术讲师:李锦鸿第二课:存储与数据库服务
您将在本课程中学习到亚马逊云科技上的三个存储服务分别是什么。我们也将在这个模块中为您介绍亚马逊云科技上的关系型数据库服务 Amazon Relational Database Service (RDS)。
亚马逊云科技资深技术讲师:周一川第三课:安全、身份和访问管理
在这个模块,您将学习到保护您在亚马逊云科技上构建的应用的安全相关知识,责任共担模型以及身份和访问管理服务, Identity and Access Management (IAM) 。同时,通过讲师演示,您将学会如何授权给 EC2 实例,允许其访问 S3 上的资源。
亚马逊云科技技术讲师:马仲凯 -
账单设置与查看
-
-
动手实操
-
快速注册账号 享用免费套餐
快速注册账号 享用免费套餐
-
1 进入注册页面
-
2 设置用户名及密码
-
3 填写企业信息
-
4 企业信息验证
-
5 完成手机验证
-
6 选择支持计划
-
1 进入注册页面
-
01填写您注册账号的邮箱点击“继续”01填写您注册账号的邮箱点击“继续”03输入邮箱中收到的验证码点击“继续”03输入邮箱中收到的验证码点击“继续”注:该链接中的内容显示语言 是与您的网页浏览器设置相一致的,您可以根据需要自行调整语言栏。 *图片点击可放大
-
2 设置用户名及密码
-
3 填写企业信息
-
01填写公司联系人姓名全称01填写公司联系人姓名全称02填写公司联系人的联系电话02填写公司联系人的联系电话03填写公司名称*重要! ! !公司名称请务必与您所提供的营业执照公司名称保持一致03填写公司名称*重要! ! !公司名称请务必与您所提供的营业执照公司名称保持一致04填写公司办公地址省份/自治区/直辖市 - 城市 - 区 - 街道门牌号以及楼层信息 - 邮政编码04填写公司办公地址省份/自治区/直辖市 - 城市 - 区 - 街道门牌号以及楼层信息 - 邮政编码06点击查看客户协议勾选方框表示您已阅读,并同意客户协议的条款06点击查看客户协议勾选方框表示您已阅读,并同意客户协议的条款*图片可点击放大
-
4 企业信息验证
-
01在此上传企业注册执照01在此上传企业注册执照02请填写网络安全负责人的姓名
请注意: 该字段务必与您下方提供的身份证号匹配或与证件上的姓名保持一致
02请填写网络安全负责人的姓名请注意: 该字段务必与您下方提供的身份证号匹配或与证件上的姓名保持一致
03请填写网络安全负责人的联系方式有效的电子邮件地址 - 有效的中国内地 手机号码 - 座机号码(如无座机,请填写正确有效的手机号码)03请填写网络安全负责人的联系方式有效的电子邮件地址 - 有效的中国内地 手机号码 - 座机号码(如无座机,请填写正确有效的手机号码)04在此上传网络安全负责人的身份证件请注意:当您选择证件类型为“身份证”时,您需要填写正确的身份证号码,选择其他证件类型时,您需要上传证件扫描稿
04在此上传网络安全负责人的身份证件请注意:当您选择证件类型为“身份证”时,您需要填写正确的身份证号码,选择其他证件类型时,您需要上传证件扫描稿
*图片可点击放大 -
5 完成手机验证
-
6 选择支持计划