软考网络工程师|第 6 章 网络安全基础、攻击、等保完整备考笔记

一、本章考情总览★★★

  1. 分值分布:选择题 5~6 分,案例分析稳定 10 分左右,案例高频出题章节
  2. 核心高频考点:主动 / 被动攻击区分、DoS/DDoS 攻击、勒索病毒处置、APT 攻击、等保 2.0、安全防护设备
  3. 教材更新变化
  • 新增:APT 高级持续性威胁、网络安全等级保护、新一代安全设备
  • 简化:防火墙 / IPS 底层实现原理,侧重场景与简答答题模板

二、网络安全威胁与攻击分类★★★★

(一)主动攻击 vs 被动攻击

区分核心标准:是否主动向网络注入、修改流量

类型判定规则典型攻击核心特点
被动攻击仅监听抓包,不发送新报文窃听、流量分析隐蔽难检测,只窃取信息,不破坏业务
主动攻击伪造 / 重复 / 篡改数据包假冒、重放、DDoS、数据篡改直接中断业务、篡改数据

(二)各类攻击详解

  1. 窃听 被动攻击,搭线 / 抓包截获明文通信数据,仅窃取信息。
  2. 流量分析 被动攻击,不读取内容,通过通信频次、时长推断用户行为特征。
  3. 假冒 主动攻击,伪装合法设备 / 账号身份,如 ARP 欺骗、仿冒领导诈骗。
  4. 重放攻击 截取合法报文重复发送,重复执行授权操作(ATM 重复取款案例); 防御方案:报文增加时间戳、随机数校验时效。
  5. 数据完整性破坏 主动攻击,非法篡改网页、数据库、传输文件。
  6. DoS / DDoS 洪水攻击
  • DoS:单台主机发起资源耗尽攻击
  • DDoS:控制海量肉鸡分布式协同攻击
  • 主流三类洪水:
  • ① SYN Flood:消耗服务器 TCP 半连接内存
  • ② HTTP Flood(CC 攻击):高频 HTTP 请求占满 Web 并发连接
  • ③ UDP Flood:海量 UDP 数据包占满链路带宽

7.勒索病毒 特征:加密本地文件,添加.lock 类后缀,弹窗索要赎金;

案例标准处置措施(简答满分模板):

① 立刻隔离中毒主机;② 封堵 135/139/445 高危端口;③ 系统定期打安全补丁;④ 终端部署 EDR 防护软件;⑤ 业务数据定期全量备份;⑥ 使用官方工具尝试解密恢复文件。

8.Web 攻击 常见:XSS 跨站脚本、SQL 注入、CSRF、WebShell;

专用防护设备:WAF Web 应用防火墙。

9.APT 高级持续性威胁

六大核心特征:多攻击技术组合、迂回渗透、长期潜伏、有组织预谋、定向核心业务、造成重大损失;

防护方案:常态化漏洞扫描,态势感知 + 沙箱 + 防火墙多设备联动防御。

三、通用网络安全防护技术★★★

  1. 数据加密 作用:报文被截获后无法解读,专门防御窃听类被动攻击。
  2. 数字签名 两大核心能力:验证数据完整性、操作不可抵赖。
  3. 身份认证
  • 基础:账号密码认证
  • 生物识别:指纹、人脸、虹膜(案例高频考点)
  • 硬件认证:智能 IC 卡、UK 数字证书 4 边界安全设备功能
  • 防火墙:内外网 IP / 端口访问控制
  • IPS 入侵防护:实时识别并阻断网络层攻击
  • WAF:专项防护 SQL 注入、XSS 等 Web 攻击
  • 堡垒机:运维操作全程审计
  • 上网行为管理:管控员工网页、下载行为
  • 数据库审计:记录数据库增删改查全操作

四、网络安全等级保护(等保 2.0)★★★★

1 法律法规关键时间

  1. 《网络安全法》:2017.6.1 实施,安全日志留存不少于 6 个月
  2. 等保 2.0 标准:2019.12.1 正式落地(无等保 3.0)
  3. 《密码法》:2020.1.1
  4. 《数据安全法》:2021.9.1

2 五级定级划分(按系统受损影响)

1 级:仅损害公民个人权益,故障可恢复部分功能

2 级:损害公共利益,短时间恢复部分业务

3 级:严重扰乱社会秩序,可快速恢复绝大多数业务

4 级:严重危害公共安全,能完整快速恢复全部系统

5 级:对国家安全造成特别严重损害(商用项目几乎无部署)

3 等保完整实施流程

定级 → 公安备案 → 安全整改建设 → 第三方测评 → 公安年度检查

测评周期:三级系统每年 1 次;四级系统每半年 1 次

4 等保 2.0 五大技术防护域

物理环境安全、通信网络安全、区域边界安全、计算环境安全、安全管理中心

配套管理要求:完善安全制度、专职安全管理员、常态化运维审计

五、本章综合重难点速查表

知识点模块核心结论高频易错点考试星级
主动 / 被动攻击被动:窃听、流量分析;主动:重放 / DDoS流量分析属于主动攻击★★★★
重放攻击防御时间戳、随机数校验报文时效加密可防御重放攻击★★★
SYN Flood耗尽服务器半连接内存属于 CC 应用层攻击★★★★
CC 攻击HTTP 高频请求耗尽 Web 并发攻击目标为链路带宽★★★
勒索病毒加密文件,封堵 445 端口,定期备份仅杀毒可彻底解决★★★★
APT 攻击长期潜伏、定向攻击核心系统和普通病毒无区别★★★
WAF 设备防御 SQL 注入、XSS 网页攻击过滤端口层网络攻击★★
等保 2.02019.12 实施,不存在 3.0 版本考试存在等保 3.0★★★★
测评周期三级每年 1 次,四级半年 1 次二级每年测评★★★
日志规范安全日志最少留存 6 个月日志保存 3 个月★★
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值