如何學(xué)習(xí)網(wǎng)絡(luò)安全
如何學(xué)習(xí)網(wǎng)絡(luò)安全
現(xiàn)在是互聯(lián)網(wǎng)時(shí)代,很多地方都需要用到網(wǎng)絡(luò),但網(wǎng)絡(luò)安全還存在很多問(wèn)題,那么你知道如何學(xué)習(xí)網(wǎng)絡(luò)安全嗎?下面是學(xué)習(xí)啦小編整理的一些關(guān)于如何學(xué)習(xí)網(wǎng)絡(luò)安全的相關(guān)資料,供你參考。
學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí)一、應(yīng)用加密學(xué)
加密學(xué)是現(xiàn)代計(jì)算機(jī)(網(wǎng)絡(luò))安全的基礎(chǔ),沒(méi)有加密技術(shù),任何網(wǎng)絡(luò)安全都是一紙空談。
加密技術(shù)的應(yīng)用決不簡(jiǎn)單地停留在對(duì)數(shù)據(jù)的加密、解密上。密碼學(xué)除了可以實(shí)現(xiàn)數(shù)據(jù)保密性外、它還可以完成數(shù)據(jù)完整性校驗(yàn)、用戶身份認(rèn)證、數(shù)字簽名等功能。
以加密學(xué)為基礎(chǔ)的PKI(公鑰基礎(chǔ)設(shè)施)是信息安全基礎(chǔ)設(shè)施的一個(gè)重要組成部分,是一種普遍適用的網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施。授權(quán)管理基礎(chǔ)設(shè)施、可信時(shí)間戳服務(wù)系統(tǒng)、安全保密管理系統(tǒng)、統(tǒng)一的安全電子政務(wù)平臺(tái)等的構(gòu)筑都離不開(kāi)它的支持。
可以說(shuō),加密學(xué)的應(yīng)用貫穿了整個(gè)網(wǎng)絡(luò)安全的學(xué)習(xí)過(guò)程中。因?yàn)橹按蠖鄶?shù)人沒(méi)有接觸過(guò)在這方面的內(nèi)容,這是個(gè)弱項(xiàng)、軟肋,所以需要花費(fèi)比其它部分更多的時(shí)間和精力來(lái)學(xué)習(xí)。也需要參考更多的參考書(shū)。
下面推薦一些和這部分有關(guān)的參考書(shū):
《密碼學(xué)》 宋震,萬(wàn)水出版社
《密碼工程實(shí)踐指南》 馮登國(guó) 等譯,清華大學(xué)出版社
《秘密學(xué)導(dǎo)引》 吳世忠 等譯,機(jī)械工業(yè)(這本書(shū)內(nèi)容較深,不必完全閱讀,可作為參考)
學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí)二、安全知識(shí)
這部分的學(xué)習(xí)過(guò)程相對(duì)容易些,可以花相對(duì)較少的時(shí)間來(lái)完成。這部分的內(nèi)容包括:安全的概念和定義、常見(jiàn)的安全標(biāo)準(zhǔn)等。
大部分關(guān)于網(wǎng)絡(luò)安全基礎(chǔ)的書(shū)籍都會(huì)有這部分內(nèi)容的介紹。
下面推薦一些和這部分有關(guān)的參考書(shū):
《CIW:安全專家全息教程》 魏巍 等譯,電子工業(yè)出版社
《計(jì)算機(jī)系統(tǒng)安全》 曹天杰,高等教育出版社
《計(jì)算機(jī)網(wǎng)絡(luò)安全導(dǎo)論》 龔儉,東南大學(xué)出版社
學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí)三、協(xié)議層安全
系統(tǒng)學(xué)習(xí)TCP/IP方面的知識(shí)有很多原因。要適當(dāng)?shù)貙?shí)施防火墻過(guò)濾,安全管理員必須對(duì)于TCP/IP的IP層和TCP/UDP層有很深的理解、黑客經(jīng)常使用TCP/IP堆棧中一部分區(qū)或來(lái)破壞網(wǎng)絡(luò)安全等。所以你也必須清楚地了解這些內(nèi)容。
協(xié)議層安全主要涉及和TCP/IP分層模型有關(guān)的內(nèi)容,包括常見(jiàn)協(xié)議的工作原理和特點(diǎn)、缺陷、保護(hù)或替代措施等等。
下面推薦一些和這部分有關(guān)的參考書(shū)(經(jīng)典書(shū)籍、不可不看):
《TCP/IP詳解 卷1:協(xié)議》 范建華 等譯,機(jī)械工業(yè)出版社
《用TCP/IP進(jìn)行網(wǎng)際互聯(lián) 第一卷原理、協(xié)議與結(jié)構(gòu)》 林瑤 等譯,電子工業(yè)出版社
學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí)四、Windows安全(攻擊與防御)
因?yàn)槲④浀腤indows NT操作系統(tǒng)已被廣泛應(yīng)用,所以它們更容易成為被攻擊的目標(biāo)。
對(duì)于Windows安全的學(xué)習(xí),其實(shí)就是對(duì)Windows系統(tǒng)攻擊與防御技術(shù)的學(xué)習(xí)。而Windows系統(tǒng)安全的學(xué)習(xí)內(nèi)容將包括:用戶和組、文件系統(tǒng)、策略、系統(tǒng)默認(rèn)值、審計(jì)以及操作系統(tǒng)本身的漏洞的研究。
這部分的參考書(shū)較多,實(shí)際上任何一本和Windows攻防有關(guān)系的書(shū)均可。下面推薦一些和這部分有關(guān)的參考書(shū):
《黑客攻防實(shí)戰(zhàn)入門(mén)》 鄧吉,電子工業(yè)出版社
《黑客大曝光》 楊繼張 等譯,清華大學(xué)出版社
《狙擊黑客》 宋震 等譯,電子工業(yè)出版社
學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí)五、Unix/Linux安全(攻擊與防御)
隨著Linux的市占率越來(lái)越高,Linux系統(tǒng)、服務(wù)器也被部署得越來(lái)越廣泛。Unix/Linux系統(tǒng)的安全問(wèn)題也越來(lái)越凸現(xiàn)出來(lái)。作為一個(gè)網(wǎng)絡(luò)安全工作者,Linux安全絕對(duì)占有網(wǎng)絡(luò)安全一半的重要性。但是相對(duì)Windows系統(tǒng),普通用戶接觸到Linux系統(tǒng)的機(jī)會(huì)不多。Unix/Linux系統(tǒng)本身的學(xué)習(xí)也是他們必須餓補(bǔ)的一課!
下面是推薦的一套Linux系統(tǒng)管理的參考書(shū)。
《Red Hat Linux 9桌面應(yīng)用》 梁如軍,機(jī)械工業(yè)出版社(和網(wǎng)絡(luò)安全關(guān)系不大,可作為參考)
《Red Hat Linux 9系統(tǒng)管理》 金潔珩,機(jī)械工業(yè)出版社
《Red Hat Linux 9網(wǎng)絡(luò)服務(wù)》 梁如軍,機(jī)械工業(yè)出版社
除了Unix/Linux系統(tǒng)管理相關(guān)的參考書(shū)外,這里還給出兩本和安全相關(guān)的書(shū)籍。
《Red Hat Linux安全與優(yōu)化》 鄧少鹍,萬(wàn)水出版社
《Unix 黑客大曝光》 王一川 譯,清華大學(xué)出版社
學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí)六、入侵監(jiān)測(cè)系統(tǒng)(IDS)
防火墻不能對(duì)所有應(yīng)用層的數(shù)據(jù)包進(jìn)行分析,會(huì)成為網(wǎng)絡(luò)數(shù)據(jù)通訊的瓶頸。既便是代理型防火墻也不能檢查所有應(yīng)用層的數(shù)據(jù)包。
入侵檢測(cè)是防火墻的合理補(bǔ)充,它通過(guò)收集、分析計(jì)算機(jī)系統(tǒng)、計(jì)算機(jī)網(wǎng)絡(luò)介質(zhì)上的各種有用信息幫助系統(tǒng)管理員發(fā)現(xiàn)攻擊并進(jìn)行響應(yīng)??梢哉f(shuō)入侵檢測(cè)是防火墻之后的第二道安全閘門(mén),在不影響網(wǎng)絡(luò)性能的情況下能對(duì)網(wǎng)絡(luò)進(jìn)行監(jiān)測(cè),從而提供對(duì)內(nèi)部攻擊、外部攻擊和誤操作的實(shí)時(shí)保護(hù)。
學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí)七、防火墻技術(shù)
防火墻技術(shù)是網(wǎng)絡(luò)安全中的重要元素,是外網(wǎng)與內(nèi)網(wǎng)進(jìn)行通信時(shí)的一道屏障,一個(gè)哨崗。除了應(yīng)該深刻理解防火墻技術(shù)的種類、工作原理之外,作為一個(gè)網(wǎng)絡(luò)安全的管理人員還應(yīng)該熟悉各種常見(jiàn)的防火墻的配置、維護(hù)。
至少應(yīng)該了解以下防火墻的簡(jiǎn)單配置。
常見(jiàn)的各種個(gè)人防火墻軟件的使用
基于ACL的包過(guò)濾防火墻配置(如基于Windows的IPSec配置、基于Cisco路由器的ACL配置等)
基于Linux操作系統(tǒng)的防火墻配置(Ipchains/Iptables)
ISA配置
Cisco PIX配置
Check Point防火墻配置
基于Windows、Unix、Cisco路由器的配置
看過(guò)文章“如何學(xué)習(xí)網(wǎng)絡(luò)安全”的人還看了:
1.加強(qiáng)網(wǎng)絡(luò)安全意識(shí)的重要性
2.怎樣加強(qiáng)網(wǎng)絡(luò)安全的管理
3.建立網(wǎng)絡(luò)安全系統(tǒng)的方法有哪些
6.如何學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí)