什么是网络安全?
它定义了在网络和网络资源上提供安全性的程序。它包含通过使用访问控制、身份验证、机密性、完整性和不可否认性来处理资源上的安全服务。计算机网络安全包括企业或各种系统为监控和避免外部攻击者未经授权的访问而采取的措施。
网络安全是为了保护网络免受未经授权的连接和威胁而设计的安全措施。网络管理员负责采取各种防御措施来保护他们的网络免受潜在的安全风险。
计算机网络连接在政府、私人或企业内部的日常交易和连接中,这些交易和连接需要安全。保护网络支持的简单直接的方法是为其分配一个唯一的名称和匹配的密码。
网络安全包括以下内容 -
保护 - 用户应该能够准确地配置他们的设备和网络。
检测 - 用户必须检测配置是否已更改,或者如果网络流量中存在任何问题,则收到通知。
响应 - 检测到问题后,用户必须对其做出响应,并尽快恢复到受保护的状态。
网络安全服务
网络安全有多种服务,如下所示 -
消息机密性
消息机密性或隐私定义了发送方和接收方期望的机密性。传输的消息应该只有预定的接收方才能理解。
消息完整性
消息完整性定义了数据在接收方应该与传输时完全相同。在传输过程中不应该有任何更改,无论是无意的还是恶意的。随着越来越多的货币交易出现在网络上,完整性至关重要。
消息认证
消息认证是一种超越消息完整性的服务。在消息认证中,接收方希望确保发送方的存在,并且没有冒充者发送了消息。
消息不可否认性
消息不可否认性定义了发送方不应该能够否认发送他或她确实发送的消息。例如,当客户发送消息将资金从一个账户转移到另一个账户时,银行必须有证据证明客户请求了此交易。
实体认证
在实体认证(或用户识别)中,在访问系统资源(例如文件)之前验证实体或用户。例如,需要访问大学资源的候选人在登录过程中需要进行身份验证。这是为了保护大学和学生的利益。
广告