信息安全

学习网络安全知识,需要知道哪些专业词汇

2020-09-28 18:11:21 | 来源:中培企业IT培训网

国际标准化组织(ISO)为计算机网络安全性定义了以下定义:为保护数据处理系统而采取的技术和管理安全措施,以保护计算机硬件,软件和数据免于偶然和故意的破坏,变化和泄漏。网络安全包括两个方面:一个是网络系统的安全性,另一个是网络信息的安全性。随着信息安全国际化的提高,越来越多的人开始学习网络安全知识。但是对于新手小白来说,开始接触网络安全时,他们不知道学习网络安全知识,需要知道哪些专业词汇。

元数据:元数据,又称中介数据、中继数据,为描述数据的数据,主要是描述数据属性的信息,用来支持如指示存储位置、历史数据、资源查找、文件记录等功能。

ACL:访问控制列表是有关路由器和交换机接口的指令列表,用来控制端口进出的数据包。ACL适用于所有的被路由协议,通过配置ACL可以保障非授权用户只能访问特定的网络资源,实现对网络流量的过滤,从而达到对访问进行控制的目的。

DDoS攻击:分布式拒绝服务攻击是指借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动拒绝服务攻击。此攻击模式的目的是利用目标系统网络服务功能缺陷或者直接消耗其系统资源,使该目标系统无法提供正常的服务。

CC攻击:CC攻击是一种新型的针对HTTP的DDoS攻击模式。攻击者通过控制某些主机不停地发大量数据包给对方服务器造成服务器资源耗尽,直至服务器宕机崩溃。

动态链接库:动态链接库是微软公司在Windows操作系统中实现共享函数库概念的一种方式。通过动态链接技术,使程序进程可以调用一些不属于其可执行代码的函数。同时DLL也有助于共享数据和资源,多个应用程序可以同时访问内存中单个DLL副本的内容。

API:应用程序编程接口是一些预先定义的函数,目的是提供应用程序与开发人员基于某软件或硬件得以访问一组例程的能力,而又无需访问源码,或理解内部工作机制的细节。

VNC:VNC登陆是腾讯云为用户提供的一种通过Web浏览器远程连接云服务器的方式。在没有安装远程登陆客户端或者客户端远程登陆无法使用的情况下,用户可以通过VNC登陆连接到云服务器,观察云服务器状态,并且可通过云服务器账户进行基本的云服务器管理操作。

VRF:VPN路由转发表也称VPN实例,是供应商边缘路由器(指位于网络外围的路由器)为直接相连的站点建立并维护的一个专门实体。每个站点在供应商边缘路由器上都有自己的VPN实例,每一个VPN实例包含一个或多个与该供应商边缘路由器直接相连的用户边缘路由器的路由和转发表。

IPTables:IPTables是同Linux系统内核集成的IP信息**滤系统,该系统可以帮助用户在Linux系统上更好地控制IP信息**滤和防火墙配置。IP信息**滤系统通过配置和遵循一套规则来处理数据包,依赖规则做出数据包放行、拒绝和丢弃的决定。

GRE:通用路由协议封装是一种对某些网络层协议的数据报文进行封装,使这些被封装的数据报文能够在另一个网络层协议中传输的封装技术。GRE采用了隧道技术,通过一个虚拟的点对点的连接提供了一条通路,使封装的数据报文能够在这个通路上进行传输,同时在隧道的两端分别对数据报文进行封装及解封装。

IPsecVPN:IPsecVPN是一种采用了IPsec协议来实现远程接入的一种VPN技术。IPsec全称为InternetProtocolSecurity,是由InternetEngineeringTaskForce(IETF)定义的安全标准框架,用以提供公用和专用网络的端对端加密和验证服务。IPsec协议的目的是为IP提供高安全性特性。

防盗链:防盗链是一种通过检测HTTP协议中的Referer表头字段来判断目标网页访问的来源网页是否是本站,同时对来源不是本站的需求进行阻止的功能。盗链是一种通过技术手段盗取资源链接,将内容不在自身服务器上的资源从其他服务器上盗取并在自身网站上展示的手段。

SQL注入攻击:SQL注入攻击是一种黑客对数据库进行攻击的常用手段。由于程序员在编写代码时,没有考虑到需对用户输入数据的合法性进行判断,使应用程序本身存有安全隐患。SQL注入指用户可以通过提交一段数据库查询代码,根据程序返回的结果获得某些用户需要的数据。

PDU:电源分配单元是一种为机柜式安装的电气设备提供电力分配而设计的产品,拥有不同的功能、安装方式和不同插位组合的多种系列规格,能为不同的电源环境提供合适的机架式电源分配解决方案。

上述就是关于学习网络安全知识,需要知道哪些专业词汇的全部内容介绍,想了解更多关于网络安全的信息,请继续关注中培伟业。