#计算机 #安全

  • 网络安全关注的是保护系统、网络与数据免受未经授权的访问或攻击。

常见攻击类型

  • 钓鱼攻击(phishing):伪装成可信来源骗取敏感信息。
  • 跨站脚本(XSS)与SQL注入:利用输入验证不足的漏洞。
  • 拒绝服务攻击(DoS/DDoS):耗尽目标系统资源使其无法正常服务。

基本防御原则

  • 最小权限原则:每个组件只拥有完成任务所需的最低权限。
  • 纵深防御:多层防护,单点失效不代表全面失守。
  • 参见 计算机科学基础