一、网络安全是什么
网络安全(Cybersecurity):通过技术、管理、法律手段,保护网络、设备、程序、数据免受未授权访问、攻击、破坏、泄露、篡改,核心是保障CIA三要素:
• 机密性 Confidentiality:数据仅授权人可见(如加密、权限控制)
• 完整性 Integrity:数据不被篡改、真实可信(如哈希、签名)
• 可用性 Availability:系统/数据随时可用(如防DDoS、备份)
二、核心领域(五大方向)
1. 网络基础设施安全:防火墙、IDS/IPS、VPN、路由器/交换机防护
2. 数据安全:加密(AES/RSA)、脱敏、防泄露、备份恢复
3. 应用安全:Web(WAF)、APP、API安全,漏洞修复(SQL注入、XSS)
4. 终端安全:电脑/手机防病毒、EDR、零信任、MFA多因素认证
5. 内容与合规安全:防谣言、不良信息,遵守《网络安全法》《数据安全法》《个人信息保护法》
三、常见威胁(高频风险)
• 钓鱼攻击:短信/邮件伪装官方,骗账号密码、银行卡信息
• 恶意软件:病毒、木马、勒索软件(如WannaCry)、间谍软件
• 系统漏洞:未打补丁、弱密码、配置不当,被黑客入侵
• DDoS攻击:流量洪泛,导致网站/服务器瘫痪、服务中断
• 数据泄露:内部泄密、外部拖库,隐私/商业数据被盗
四、个人防护要点(立刻能用)
• 密码:强密码(大小写+数字+符号),不同平台不重复,开启MFA
• 设备
点赞 (1)
回复