首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏安智客

    巴塞罗那2018通信展---信息网络安全看点

    关于信息网络安全方面,安智客整理了主要的讨论议题如下,请大家参考: 新的数字货币与数据属性 物联网安全与区块链 个人隐私数据与GDPR(欧盟一般数据保护条例) 网络犯罪:破坏数据、人类和现实 无处不在的人工智能:伦理与责任 物联网的安全之旅 为私人客户提供网络安全服务领域的创新 数字经济的基础 网络安全:物联网安全的未来 网络安全:新兴趋势 Mobile An AI Approach To Disrupt Smart Home Security 一个信息安全公司的CEO家中的智能家居是如何安全的呢? 稳健的业务安全策略和可访问的消费者身份识别解决方案之间的平衡是微妙的。确保正确的个人在正确的时间获得正确的信息,以正确的理由不仅是一个商业问题,而且也是一个民事问题。 GDPR简介:网络安全的影响 我们越来越接近对于一般的数据保护规定(GDPR)最后期限的2018年5月,越来越多的服务提供商和企业都集中在满足规定的要求保障能力。

    95170发布于 2018-03-20
  • 来自专栏MIKE笔记 技术教程

    网络安全与信息安全【知识点】

    30、进入系统用户桌面的步骤 31、net 命令的使用 32、构建一个安全的网络 三、网段安全网络拓扑结构 ---- 前言 网络安全与信息安全【知识点】: 一、定义 1、计算机网络安全的定义: 是指利用网络管理控制和技术措施 ,保证在一个网络环境里,信息数据的机密性、完整性及可使用性受到保护。 计算机网络安全层次:物理安全、逻辑安全、操作系统安全、联网安全 2、计算机网络安全的目标: (1) 保密性-保密性是网络信息不被泄露给非授权的用户、实体或过程,或供其利用的特性; (2)完整性-是指网络中的信息安全 、精确与有效,不因种种不安全因素而改变信息原有的内容、形式与流向; (3)可用性-是指网络资源在需要使用时即可使用,不因系统故障或误等使资源丢失或妨碍对资源的使用,使被授权实体按需求访问的特性; ( 在整个内网当中,根据用途可以将计算机划分为三类: (1)内部使用的工作站与终端、 (2)对外提供服务的应用服务器, (3)以及重要数据服务器。

    1.5K20编辑于 2023-03-22
  • 来自专栏ChaMd5安全团队

    网络与信息安全领域专赛-WriteUp

    9', 'p': 'w', 'r': '1', 't': '8', 'v': 'o', 'x': 'i', 'z': 'K', '+': 'u', '/': 'A', '1': '0', '3' k', 'A': 'b', 'C': 'J', 'G': '7', 'I': 'f', 'K': '6', 'M': 'Z', 'O': '2', 'Q': '+', 'S': 'd', 'U': '3' map(chr,key)).encode('hex') c=''.join(map(chr,c)).encode('hex') print(key,c) flag='' for i in range(3) ) #p.sendline(str(index)) #p.send(note) s+="3\n"+str(index)+"\n"+note #p=process(". (0x28,"b"*9+p64(0xb1)+"\n")#2 delete(0) add(0x400,"kirin\n")#0 add(0x18,"kirin\n")#3 add(0x80,"kirin\

    1.5K30发布于 2019-08-21
  • 来自专栏java系列博客

    国家网络与信息安全信息通报中心紧急通报

    地址为: https://technet.microsoft.com/zh-cn/library/security/MS17-010.aspx 关闭网络共享、关闭135/137/138/139/445 端口的方法: 1.运行输入 “dcomcnfg” 2.在 计算机选项右边,右键单击 我的电脑,选择属性 3.默认属性 选项卡中,去掉“在此计算机上启用分布式COM”前的勾。 4.选择 “默认协议” 选项卡,选中 “面向连接的TCP/IP” ,单击删除 按钮 关闭135 137 138 端口  在网络邻居上电极有剑选属性,在新建号的连接上点右键选属性再选择网络选项卡,去掉Microsoft 网络的文件和打印机共享,以及Microsoft网络客户端的复选框。

    2.2K60发布于 2018-06-13
  • 来自专栏数据安全架构与治理

    信息安全网络安全数据安全的关系

    3.网络安全 网络安全这个概念也是不断演化的,最早的网络安全是Network Security,是基于“安全体系以网络为中心”的立场,主要涉及网络安全域、防火墙、网络访问控制、抗DDOS(分布式拒绝服务攻击 5.信息安全/网络安全/数据安全的关系 网络空间是计算的资源与环境(覆盖云/管/端的设施与应用),数据是计算的对象。 【网络安全,即网络空间安全】侧重于计算的资源与环境,是有边界的,通常受限于主权边界。通过保障计算环境(网络空间)的安全,从而最终保障计算对象(数据)的安全。 【数据安全】侧重于数据的全生命周期内的安全与合规,可能涉及长臂管辖与域外效力。 在上图中,网络安全的范围参考橙色边框,数据安全的范围参考蓝色边框。 信息安全、网络安全、数据安全的使用场景,可以参考: 7.附录 上述内容根据笔者《数据安全架构设计与实战》进行整理。

    4.2K20编辑于 2022-06-02
  • 什么是网络信息安全?

    定义与重要性 网络信息安全是指利用网络管理控制和技术措施,保证在一个网络环境里,数据的保密性、完整性及可使用性受到保护。它是现代社会正常运转的重要保障,对于个人、企业和国家都具有极其重要的意义。 企业信息安全:网络信息安全保障了商业机密、客户数据等重要信息的安全,有助于维护企业的竞争力和声誉。若企业遭受网络攻击导致数据泄露,可能面临巨大的经济损失和法律责任。 即所有参与者都不可能否认或抵赖本人的真实身份,以及提供信息的原样性和完成的操作与承诺。 可控性:指对流通在网络系统中的信息传播及具体内容能够实现有效控制的特性。 网络单元:指网络传输。包含该特性的安全单元主要解决网络协议造成的网络传输安全问题,如确保数据传输的完整性、保密性和可用性。 系统单元:指操作系统。 面临的威胁与挑战 网络信息安全面临着来自多个方面的威胁与挑战: 网络攻击:包括病毒攻击、蠕虫攻击、特洛伊木马攻击、拒绝服务攻击、钓鱼攻击等。

    31410编辑于 2026-02-03
  • 来自专栏全国产化交换机

    信息安全-网络设备安全(一)

      一、网络设备安全概况  1.1 交换机安全威胁   交换机是构成网络的基础设备,主要的功能是负责网络通信数据包的交换传输。    二、网络设备安全机制与实现技术    2.1 认证机制    为防止网络设备滥用,网络设备对用户身份进行认证,用户需要提供正确口令才能使用网络设备资源    市场上的网络设备提供的口令认证有:Console VTY访问控制为保护VTY的访问安全,网络设备配置可以指定固定的IP地址才能访问,并且增加时间约束3. HTTP访问控制限制指定IP地址可以访问网络设备4. ,一旦泄露,将导致网络设备失去控制为保护配置文件的敏感信息,网络设备提供安全加密功能,保存敏感口令数据未启用加密保护的时候,配置文件中的口令信息是明文,任何人都可以读懂启用service password-encryption 2.信息过滤过滤恶意路由信息,控制网络的垃圾信息流3.协议认证为保证路由协议的正常运行,用户在配置路由器时要使用协议认证。

    1.4K10编辑于 2024-03-15
  • 来自专栏python基础文章

    网络安全——网络层安全协议(3)

     前言 本章本章讲解继续讲解本章将会继续讲解网络层的安全协议,IPSec采用的安全技术。 该特性可以防止攻击者截取破译信息,再用相同的信息包冒取非法访问权(即使这种冒取行为发生在数月之后)。  (3)数据完整性 数据完整性。防止传输过程中数据被篡改,确保发出数据和接收数据的一致性。 传输前对数据进行加密,可以保证即使传输过程中数据包遭截取,信息也无法被读。该特性在IPSee中为可选项,与IPSec策略的具体设置相关。  (5)认证 认证。 ---- 2.基于电子证书的公钥认证 一个架构良好的公钥体系,在信任状的传递中不造成任何信息外泄,能解决很多安全问题。IPSec与特定的公钥体系相结合,可以提供基于电子证书的认证。 (3)Diffie-Hellman算法。要启动安全通信,通信两端必须首先得到相同的共享密钥(主密钥),但共享密钥不能通过网络相互发送,因为这种做法极易泄密。

    81230编辑于 2023-10-15
  • 来自专栏网络技术联盟站

    安全领域最容易搞混的四个名词:Network网络安全、Cyber网络安全、数据安全、信息安全

    来源:网络技术联盟站 链接:https://www.wljslmz.cn/19922.html 在安全领域我们经常会遇到Network网络安全、Cyber网络安全、数据安全、信息安全,它们看起来都差不多 简单做个小总结: 从狭义上讲,Network网络安全是指网络中操作系统信息处理和传输的安全,包括硬件系统安全可靠运行、操作系统和应用软件安全、数据库系统安全、电磁信息泄露防护等,侧重于网络传输的安全。 Cyber网络安全保护组织免受来自网络领域等外部威胁。它保护组织的系统、网络和程序免受各种数字攻击,如网络钓鱼、诱饵、诱饵等。 3、数据 安全中最终保护的肯定是数据,所以数据是最重要的一切。 四种安全概念的对比 还是先根据一张图比较它们的区别: 从范围来看,信息安全的范围最大,数据安全和两个网络安全是互相隔离的。 至于Network网络安全、Cyber网络安全、数据安全、信息安全之间有啥区别,我觉得我上面介绍的已经很细了,大家尤其注意一下Network网络安全和Cyber网络安全区别就行了!

    2.7K41编辑于 2023-03-01
  • 来自专栏肉眼品世界

    信息安全与IT治理

    1.3K20发布于 2021-09-27
  • 来自专栏京程一灯

    讲给前端的网络安全(3): 网络模型与攻击手段

    这次基于 OSI 和 TCP/IP 这两个模型来介绍可能发生的攻击手段 ❝ 讲给前端的网络安全(1):浏览器与网络的那些事 讲给前端的网络安全(2):互联网的构成 ❞ OSI 和 TCP/IP 模型 从上图可以看到,OSI 模型将网络划分成为七层,而TCP / IP模型将其简化成四层。本文会使用 OSI 模型的前三层(1〜3),与 TCP/IP 模型的后两层(3〜4)来讲解常见的网络攻击。 TAP是一把双刃剑,可以让网管分析数据流,但如果到恶意用户手中就会变成窃听的工具。TAP 主要分为两种,主动式与被动式。 网络层(OSI Layer 3) 网路层,又称为 IP 层,主要用来识别不同主机的 IP 地址。 L3 可以攻击的手段相对少一些。 总结 本文概述了 OSI 与 TCP/IP 模型中每一层可能会发生的安全问题,以后文章将会讲解这些攻击的细节,并会有一些实际操作。 ----

    68520发布于 2020-12-15
  • 来自专栏MIKE笔记 技术教程

    网络信息安全实训【SQL注入】

    目录 前言 一、学习目标: 二、环境准备 三、创建注册用户页面 四、创建登录页面 五、手动插入实验数据 六、开始注入 案例1 案例2 案例3 案例4 特别声明 前言 个人主页:@MIKE笔记 来自专栏 :网络信息安全 一、学习目标: ️SQL注入测试 ⭕实例代码,仅供测试⭕ ---- 二、环境准备 【1】搭建数据库基本环境 提示:这里可以添加要学的内容 create database myDB; > </body> </html> 打开效果: 五、手动插入实验数据 【1】插入数据前数据库验证 【2】开始创建两个可用于实验的数据 【3】再次查看数据库 【4】尝试正常登录检查 案例3 实现原理:直接恶意更改数据库查询策略,导致后面代码块验证直接失效实现无密码验证登录 [用户名]'or'1 这样不但不需要密码就可以直接能够成功登录了而且还能查询到数据库中的所有数据。 特别声明 如果大家以后阅读的时候发现有问题,那就麻烦到下方评论区来进行错误指出,使错误尽快做出改正, 在此,感谢大家的阅读与支持! ️SQL注入测试 ⭕实例代码,仅供测试⭕ ----

    76410编辑于 2023-03-23
  • 来自专栏互联网老辛

    网络安全之信息收集(一)

    1.whois 用来查询域名IP以及所有者信息的协议,用来查询域名是否被注册,以及域名所有人,域名注册商。 #whois zmkjedu.com ? 2.DNS解析查询 nslookup 安装命令: [root@iZ2ze3ehyqn5xq1kxowj0iZ ~]# yum install*/nslookup ? 3.端口扫描 Nmap nmap有三个基本功能: 1) 探测一组主机是否在线 2) 扫描主机端口,嗅探所提供的网络服务 3) 推断主机所有的操作系统 列出指定网络上的每台主机,不发送任何的报文到目标主机 [root@iZ2ze3ehyqn5xq1kxowj0iZ html]# touch missing.html [root@iZ2ze3ehyqn5xq1kxowj0iZ html]# echo "你的页面不存在 " > missing.html [root@iZ2ze3ehyqn5xq1kxowj0iZ html]# systemctl restart httpd 在浏览器查看: ?

    1K21发布于 2019-06-03
  • AiPy 眼中的网络信息安全AI训练:深度解读与观点

    最近总有人问我:“网络信息安全领域的 AI 训练到底该怎么做?有没有可靠的指南?” 作为常年深耕安全与 AI 交叉领域的 AiPy,今天我就来分享一些见解,顺便给想入门的朋友提供些方向~首先打开AiPy,输入提示词:“作为一个AI,针对网络信息安全的AI训练你有什么看法”AiPy开始响应看看他的回答继续追问 “是否有方面的训练内容指南”继续深度思考给出答案最后想说:安全 AI 训练这条路,Aipy 陪你一起闯关进阶! 但 AiPy 见过太多实例:小团队借 AI 优化漏洞扫描流程,大厂靠模型加快应急响应速度…… 网络安全领域的 AI 训练,早已不是 “遥不可及的概念”,而是每个安全从业者都能上手的实用工具。

    25700编辑于 2025-07-25
  • 来自专栏python基础文章

    网络安全协议(3)

    这方面的例子如国内的安胜3.0操作系统、作为基于Linux核心的安全增强操作系统、达到国标GB17859的第3级标准。 红帽取得的是国家安全局旗下的国际信息担保组织颁发的第4级评估担保等级.NIAP专门评估商业技术产品的安全性,这也是该组织信息安全等级中最高的一级。 ---- 3.国产操作系统的安全等级 相对来说,中国的安全操作系统研究起步较晚,但也开展了一系列工作。 该系统是我国首次基于Linux源代码研制成功的符合国标计算机信息系统安全保护等级划分准则第4级要求的高安全等级操作系统。是目前国内安全等级最高的安全信息系统。 ----  该项目实现了所要求的全部功能,包括标识与鉴别、自主访问控制、强制访问控制、数据完整性保护、基于角色的最小特权管理、审计、可信通路、客体重用、密码服务、网络安全控制、设备安全控制等,具有新型的体系结构与安全模型

    75030编辑于 2023-10-15
  • 网络安全信息收集之服务漏洞扫描与利用

    任务实施: 服务漏洞扫描与利用 Kali Linux Windows 7 1.通过渗透机Kali Linux对靶机场景Windows 7进行系统服务及版本扫描渗透测试,并将该操作显示结果中3389端口对应的服务状态信息作为 Flag:2012-03-16 3.在msfconsole中利用 MS12020 RDP拒绝服务漏洞辅助扫描模块,将调用此模块的命令作为Flag值提交; 使用命令use auxiliary/scanner /rdp/ms12_020_check Flag:use auxiliary/scanner/rdp/ms12_020_check 4.在第3题的基础上查看需要设置的选项,并将回显中必须要设置的选项名作为

    35810编辑于 2025-10-23
  • YashanDB数据库与信息安全的关系探讨

    同时,信息安全问题日益突出,数据泄露、篡改和失密现象频频发生,迫使企业和机构必须加强对数据安全的重视。 传输层采用SSL/TLS等加密协议,数据在网络中传输时也得到了保障,防止了数据在传输过程中的泄露。3. 完善的审计机制YashanDB支持详细的审计策略,以跟踪和记录所有对数据库的操作活动。 数据库备份与恢复信息安全还涉及到数据的持久性和可靠性。YashanDB为用户提供了灵活的备份与恢复策略,可以进行全量备份以及增量备份。 增强数据保密性与完整性通过严格的用户管理和加密技术,YashanDB确保了数据的保密性,防止了未授权用户访问敏感信息。 YashanDB凭借其完备的安全策略和实施,帮助企业树立良好的品牌形象和用户信任。3. 符合合规要求随着各项数据保护法律法规的不断加强,各组织必须遵循数据保护相关的合规要求。

    31810编辑于 2025-09-02
  • 来自专栏python基础文章

    网络安全——传输层安全协议(3)

    前言 通过之前文章对SSL握手协议与SSL记录协议有了一定的了解网络安全——传输层安全协议(2) 本章将会继续讲解SSL的其他协议 一.SSL密钥更改协议 SSL密钥更改协议用以通知参与各方加密策略的改变 关闭报警 客户端和服务器为避免截断攻击,必须共享连接已关闭这一信息,通信双方均可发起关闭报警信息,通信双方通过发送发起关闭报警(Close_notify Alert),之后的任何数据都将被丢弃。 三.SSL协议安全性分析 SSL协议的安全性由采用的加密算法和认证算法所保证。实践证明,现有的加密和认证算法是安全有效的,但随着计算机技术和信息对抗技术的发展,一些新的问题和挑战随即产生。 五.SSL安全优势  1.监听和中间人攻击     2.流量数据分析式攻击 3.版本重放攻击           4.检测对握手协议的攻击 5.会话恢复伪造           6.短包攻击 7.截取再拼接式攻击 3.数字签名问题 基于SSL.协议没有数字签名功能,即没有抗否认服务。若要增加数字签名功能,则需要在协议中打补丁。这样做,在用于加密密钥的同时又用于数字签名,在安全上存在漏洞。

    86220编辑于 2023-10-15
  • 来自专栏bisal的个人杂货铺

    网络安全、数据安全和个人信息保护的三大基本法

    其中涉及到网络信息安全等方面法律法规的问题,从国家层面,《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》相继颁布,使相关领域的法律监管有据可循,碰巧看到某个知名律所 三个法律法规的原文链接, 《中华人民共和国网络安全法》 http://www.npc.gov.cn/npc/c30834/201611/270b43e8b35e4f7ea98502b6f0e26f8a.shtml 《中华人民共和国数据安全法》 http://www.npc.gov.cn/npc/c30834/202106/7c9af12f51334a73b56d7938f99a788a.shtml 《中华人民共和国个人信息保护法

    1.3K50编辑于 2023-07-10
  • 来自专栏硬核项目经理的专栏

    【信管1.14】安全(一)信息安全与审计

    信息安全概念 信息安全强调信息(数据)本身的安全属性,主要包括以下 3 个方面的内容: 秘密性(Confidentiality):信息不被未授权者知晓的属性。 除了管理体系外,也有一套信息安全的技术体系,包括: 硬件系统安全和物理安全 数据网络传输、安全交换、网络安全 操作系统、数据库管理系统安全 应用软件安全运行 人员安全管理 绝大多数的信息系统安全威胁都是来自于人类自己 网络安全审计从审计级别上可分为3种类型:系统级审计、应用级审计和用户级审计。 典型的系统级审计日志还包括部分与安全无关的信息,如系统操作、费用记账和网络性能。这类审计无法跟踪和记录应用事件,也无法提供足够的细节信息。 基于网络旁路监控方式:与基于网络监测的安全审计实现原理及系统配置相同,仅是作用目标不同而已。其系统结构由网络探测和安全控制中心组成。

    1.4K40编辑于 2023-03-02
领券