更多python、Linux、网络安全学习内容,可移步:www.oldboyedu.com或关注\"老男孩Linux\"公众号
分类: 网络与安全
2021-12-02 15:48:52
对于很多人来说网络安全和Web安全没有什么区别,甚至以为它们是一样的,那么网络安全和Web安全真的是一回事吗?网络安全和Web安全有什么区别?以下是详细的内容介绍,具体内容请看下文。
网络安全
网络安全(Cyber Security)是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。
网络接口层安全包括我们前期网络工程布线,防范人为破坏,提前预防自然灾难等;还有我们的设备,比如交换机、汇聚器、服务器等物理设备妥善管理,这就属于网络接口层安全。
互联层安全包括我们网络设备的一些配置信息是否有安全隐患、冗余备份是否到位等。
传输层安全涉及到的比较多,各种路由传输协议安全就包含其中,比如我们的通讯信息是否加密、传输是否经过认证等。
应用层安全就是展现到我们用户面前的网络信息,比如:数据、网页、平台等,防火墙配置、入侵检测系统、云WAF等。
Web安全
Web安全主要就是在上网用户访问互联网时,保证信息的保密性、完整性、真实性。常见的攻击手段有:SQL注入、XSS跨站脚本、文件包含文件上传、网页挂马等,经常还会爆出一个高危漏洞。
不过随着网络安全防御技术的提升,网络安全隐患也在减少,特别是现在各类认证、访问限制、云防护、安全应用软件的发展,小打小闹对系统一般没有太大的威胁。
网络安全和Web安全有什么区别? 网络安全是一个统称,范围很大。从字面意思上来讲,凡是涉及到网络的安全都属于网络安全,以TCP/IP四层网络模型为例,从底层的硬件到顶层的应用,无论是硬件还是软件都属于网络安全的范围,Web安全就是网络安全的一部分。Web安全与网络安全不同,它主要就是指应用层面上,比如:Web应用、Web平台、网站等。