#计算机 #安全
- 网络安全关注的是保护系统、网络与数据免受未经授权的访问或攻击。

# 常见攻击类型
- 钓鱼攻击（phishing）：伪装成可信来源骗取敏感信息。
- 跨站脚本（XSS）与SQL注入：利用输入验证不足的漏洞。
- 拒绝服务攻击（DoS/DDoS）：耗尽目标系统资源使其无法正常服务。

# 基本防御原则
- 最小权限原则：每个组件只拥有完成任务所需的最低权限。
- 纵深防御：多层防护，单点失效不代表全面失守。
- 参见 [[计算机科学基础]]
