
物理环境与网络通信安全1. 物理与环境安全底层基础保护信息系统的“身体”安全是网络安全的基石。场地与环境选址避开自然灾害地震、洪水和危险因素化工厂。考虑消防、交通、治安等周边因素。基础设施防护抗震与承重遵循国标考虑建筑设计、有效期和使用维护。防火预防阻燃材料 检测感烟、感温、感光、可燃气体 抑制气体灭火少用水。防水远离水浸威胁部署水浸探测器制定应急流程。供电双路供电、发电机、UPS 保障连续性。电磁防护屏蔽线/机柜/机房信号干扰TEMPEST 技术防信息泄漏。雷击及静电避雷针、法拉第笼、电涌保护器防静电服与放电措施。设施与传输安全安全区域通过门禁、监控闭路电视、非法闯入探测红外微波、玻璃破碎及安保人员建立物理边界。有线传输同轴电缆、双绞线、光纤风险为非法接入和破坏防护为深埋、套管、标识。无线传输风险为开放信道防护依赖加密。2. 通信模型OSI 与 TCP/IP理解网络如何工作才能知道如何保护它。OSI 七层模型分层结构物理层 → 数据链路层 → 网络层 → 传输层 → 会话层 → 表示层 → 应用层。价值分层带来模块化、标准化数据通过封装发送与分用接收传输。安全体系定义了五类安全服务鉴别、访问控制、完整性、保密性、抗抵赖和八种安全机制加密、签名、访问控制、数据完整性、鉴别交换、业务流填充、路由控制、公正。TCP/IP 四层模型层级主要协议/机制典型安全问题网络接口层ARP、RARPARP 欺骗、嗅探、物理损坏、MAC 泛洪互联网层IPIPv4/IPv6IP 欺骗、分片攻击Teardrop、死亡之 Ping、伪造数据包传输层TCP面向连接、UDP无连接SYN Flood、UDP Flood、会话劫持、Smurf 攻击应用层DNS、HTTP、FTP、SMTP 等DNS 欺骗、钓鱼、跨站脚本、Cookie 欺骗、暴力破解、数据篡改3. 无线通信安全无线信号天生开放安全核心在于加密和认证。Wi-Fi 安全WEP脆弱弱密钥、无防篡改、无抗重放。WPA2802.11i主流标准四阶段运行发现 AP、认证、密钥管理、安全传输。WAPI中国标准双向三鉴别服务器、AP、终端高强度加密算法。蓝牙安全威胁保密性PIN 弱点、完整性中间人、可用性DoS、非授权连接。防护选用具备抵抗能力的设备建立企业使用管理要求。RFID 安全威胁针对标签窃取/复制、读写器DoS/恶意代码、信道干扰/嗅探。防护重要标签支持 Kill/休眠高安全加密资金类应用采用在线核查。4. 典型网络攻击与防范知己知彼了解常见攻击手法的原理。欺骗攻击SpoofingARP 欺骗利用无状态协议篡改 IP-MAC 映射实现中间人攻击。IP 欺骗伪造源 IP 地址常用于绕过认证或发起反射攻击。DNS 欺骗将域名解析导向恶意 IP导致用户访问钓鱼网站。拒绝服务攻击DoS/DDoS原理耗尽目标资源带宽、连接数、CPU/内存。常见类型SYN Flood利用 TCP 三次握手漏洞大量半连接耗尽连接队列。UDP Flood高速无连接流量冲击网络带宽。Teardrop构造错误 IP 分片导致重组时系统崩溃。DDoS分布式攻击多台傀儡机同时发起更难防御。防御策略管理业务连续性计划与运营商/公安/专家团队协调。技术部署防火墙、抗 DoS 设备增强带宽进行系统加固和资源控制。监测构建应急响应和监测体系及时发现异常。5. 网络安全防护技术通过专用设备构筑边界和纵深防御。边界安全防火墙核心功能为控制过滤流量、隔离内外网分离、记录日志审计。技术类型包括静态包过滤、应用代理、状态检测部署方式有单防火墙无/有 DMZ和双防火墙。网闸安全隔离与信息交换系统通过“物理隔离 协议隔离”断开内外网会话兼具多重安全防护。其他设备IPS入侵防御、防病毒网关、UTM统一威胁管理等。检测与审计入侵检测系统IDS主动发现并报告未授权或违规行为是防火墙的重要补充。分为网络型NIDS和主机型HIDS检测技术有误用检测和异常检测。接入管理虚拟专用网络VPN利用隧道技术二层隧道如 L2TP三层如 IPSec或 SSL在公网上建立加密专用通道实现远程安全接入。核心依赖密码技术。一句话概括本课程完整覆盖了从物理环境到网络协议、从攻击手法到防御设备的全链路安全知识强调分层协同的纵深防御体系是保障信息系统稳定运行的关键。如果需要在聊天中直接呈现而非代码块我可以去掉 markdown 标记但那样可能不利于复制。您可以根据需要自行选择。如有其他修改要求请告诉我。