防御视角 · 领域知识库

网络安全

以「保密性 · 完整性 · 可用性」为坐标,从安全模型到 Web、网络、系统与供应链,再到运营与治理——漏洞只讲原理、危害与防御。

6模块
32知识点
595总分钟数
15最小路径课程
总体学习进度 0 / 0 已掌握 · 0%

01安全模型与原则

5 个知识点 · 约 85 分钟

02密码学应用基础

5 个知识点 · 约 95 分钟

03Web应用安全

6 个知识点 · 约 110 分钟

04网络与协议安全

5 个知识点 · 约 100 分钟

05系统与供应链安全

5 个知识点 · 约 105 分钟

06安全运营与治理

6 个知识点 · 约 100 分钟

领域总览

领域总览:网络安全

一句话概括

网络安全是以「保密性、完整性、可用性」为目标,通过威胁建模、纵深防御、密码学机制与持续运营,把系统被滥用的可能性与影响压制到可接受程度的工程学科。

核心问题

这两个问题决定了本库的知识组织:先建立评价坐标系(安全模型与原则),再逐层看每一层的攻击面与防御(密码学、Web、网络、系统与供应链),最后落到「发现—响应—改进」的持续运营与治理。

适用人群与前置知识

学完能做到什么

知识版图(6 模块)

模块回答的问题
01-安全模型与原则什么是「安全」?如何系统化地思考威胁?
02-密码学应用基础如何正确使用加密、哈希、签名,而不是误用?
03-Web应用安全互联网攻击面最大的入口有哪些洞?怎么堵?
04-网络与协议安全流量层面如何加密、分段、抗洪?
05-系统与供应链安全从操作系统到依赖包,信任链如何治理?
06-安全运营与治理攻击发生时与发生后,组织如何运转?

范围边界

本库为防御视角:漏洞只讲原理、危害与防御,不提供武器化内容;逆向、无线、IoT/工控、密码学数学证明等方向明确划出范围(详见仓库 README.md)。