ONEPSOFT | 软考学习知识库
deepread9|网络安全体系与防护
深度解读 D9|网络安全体系与防护
专项定位:科目 1-3 通用 · 第 5 章(5.2.2 安全体系 / 5.4 防火墙 / 5.5 IDS 与 IPS / 5.9 安全审计)· 真题标注【防火墙/IDS/IPS/WAF/蜜罐、纵深防御】
说明:以下 " 教材原文精摘 " 取自知识库《网络规划设计师教程(第 3 版)》第 5 章(及关联第 3、9 章)原文片段(安全体系、防火墙、IDS/IPS、蜜罐、纵深防御、WAF)。真题标注结合 batchrun 指令(纵深防御)与命题地图(安全 10-12%),融入解读段。
一、教材原文精摘
【第 5 章 5.2.2 网络安全体系】 教程在 OSI 7 层体系结构上确立网络安全体系结构,8 种安全机制对应 5 种安全服务:加密机制(数据保密)、数字签名机制(认证)、访问控制机制(访问控制)、数据完整性机制(完整性)、认证机制(认证)、业务流填充机制(保密)、路由控制机制(访问控制)、公证机制(抗否认)。
【第 5 章 5.4.1 防火墙】 防火墙是设置在两个或多个网络之间的安全阻隔,包含软件 + 硬件组合,保证本地网络资源安全。内部网络可信,外部(Internet)不可信。按技术分包过滤型、应用层网关、代理服务型。经典体系:双重宿主主机、被屏蔽主机、被屏蔽子网。
【第 5 章 5.5.1 IDS】 入侵检测系统 IDS:依照安全策略,监视软硬件运行状况,发现攻击企图/行为/结果并警报。是对防火墙的有益补充(防火墙是门锁,IDS 是监视系统)。组成:探测器、分析器、响应单元、事件数据库。实现:HIDS(基于主机)、NIDS(基于网络)、混合型。
【第 5 章 5.5.3 IPS】 入侵防御系统 IPS:主动实时防护,串接部署,自动拦截攻击包。与 IDS 区别:IDS 旁路、IPS 串接;与防火墙区别:防火墙只检 L3/L4,IPS 逐字节检 L2–L7。
【第 5 章 5.5.3 蜜罐】 蜜罐(L.Spizner):一种资源,其价值是被攻击或攻陷。功能:发现攻击、警告、记录、欺骗、协助调查。吸引攻击者留虚假敏感信息,监视记录其行为,是主动防御技术,多集成于 IPS。
【第 3 章/第 5 章 纵深防御】 应用系统安全措施包括:访问控制、检查安全漏洞、攻击监控、加密通信、认证、备份和恢复、多层防御、隐藏内部信息、设立安全监控中心。边界安全策略:高安全域访问低安全域允许,反之限制;核心与互联网边界部署防火墙、DMZ、抗 DDoS、网闸。
【第 9 章 9.4.2 WAF】 在设备①处应部署 Web 应用防火墙(WAF),通过深入检测 Web 流量,匹配 Web 攻击特征库,对 SQL 注入、跨站脚本等攻击进行检测和阻断。
二、通俗平实解读
1. 核心思想——网络安全不是单靠一道墙,而是 " 体系 "。 首先在 OSI 各层都安排对应安全机制(加密/签名/访问控制/完整性/认证/公证等);落地设备有防火墙(边界)、IDS(旁路监控)、IPS(串接拦截)、WAF(Web 应用专防)、蜜罐(诱捕),叠加成 " 纵深防御 "。
2. 设备区别(常考重点):
3. 纵深防御 = 多层防御:不是一道门,而是围墙 + 单元门 + 户门 + 保险柜,突破一层还有下一层(教材 3.2.5 " 多层防御 " + 边界隔离 + IDS/IPS + 审计 + 管理策略共同构成)。
4. 为什么重要——安全占比 10-12%,案例与论文高频。 设备对比、部署位置、纵深防御思想是经典题。
5. 考试怎么考。
三、工程实践举例(土木工程类比)
把企业网络想成 " 大型工地/产业园的安防体系 ":