计算机网络和安全是计算机学科中的两个非常关键的领域。以下是与这些领域相关的词汇
网络基础:
-
network
: 网络 -
protocol
: 协议 -
internet protocol (ip)
: 互联网协议 -
transmission control protocol (tcp)
: 传输控制协议 -
user datagram protocol (udp)
: 用户数据报协议 -
hypertext transfer protocol (http)
: 超文本传输协议 -
file transfer protocol (ftp)
: 文件传输协议 -
secure shell (ssh)
: 安全外壳协议 -
domain name system (dns)
: 域名系统 -
router
: 路由器 -
switch
: 交换机 -
gateway
: 网关 -
modem
: 调制解调器 -
internet service provider (isp)
: 互联网服务提供商 -
lan (local area network)
: 局域网 -
wan (wide area network)
: 广域网 -
man (metropolitan area network)
: 城域网 -
wi-fi
: 无线网络 -
ethernet
: 以太网 -
mac address
: mac地址 -
ip address
: ip地址 -
subnet mask
: 子网掩码 -
network interface card (nic)
: 网络接口卡 -
bandwidth
: 带宽 -
latency
: 延迟 -
packet
: 数据包 -
firewall
: 防火墙 -
nat (network address translation)
: 网络地址转换 -
vpn (virtual private network)
: 虚拟私人网络 -
proxy server
: 代理服务器
网络安全:
-
cryptography
: 密码学 -
encryption
: 加密 -
decryption
: 解密 -
symmetric encryption
: 对称加密 -
asymmetric encryption
: 非对称加密 -
public key
: 公钥 -
private key
: 私钥 -
tls (transport layer security)
: 传输层安全 -
ssl (secure sockets layer)
: 安全套接层 -
digital certificate
: 数字证书 -
certificate authority (ca)
: 证书颁发机构 -
authentication
: 认证 -
authorization
: 授权 -
access control
: 访问控制 -
security policy
: 安全策略 -
intrusion detection system (ids)
: 入侵检测系统 -
intrusion prevention system (ips)
: 入侵预防系统 -
antivirus
: 杀毒软件 -
malware
: 恶意软件 -
virus
: 病毒 -
worm
: 蠕虫 -
trojan horse
: 木马 -
spyware
: 间谍软件 -
adware
: 广告软件 -
ransomware
: 勒索软件 -
phishing
: 网络钓鱼 -
ddos attack (distributed denial of service)
: 分布式拒绝服务攻击 -
brute force attack
: 暴力破解攻击 -
exploit
: 漏洞利用 -
patch
: 补丁 -
security audit
: 安全审计 -
penetration testing
: 渗透测试 -
zero-day attack
: 零日攻击 -
cybersecurity
: 网络安全
安全威胁与攻击类型:
-
social engineering
: 社会工程学 -
phishing
: 钓鱼攻击 -
spear phishing
: 鱼叉式钓鱼攻击 -
whaling
: 鲸鱼攻击(针对高级别个人的钓鱼攻击) -
man-in-the-middle attack (mitm)
: 中间人攻击 -
drive-by download
: 驱动器下载攻击 -
cross-site scripting (xss)
: 跨站脚本攻击 -
cross-site request forgery (csrf)
: 跨站请求伪造 -
sql injection
: sql注入 -
remote code execution (rce)
: 远程代码执行 -
buffer overflow
: 缓冲区溢出 -
session hijacking
: 会话劫持 -
credential stuffing
: 凭据填充攻击 -
rootkit
: 根套件 -
logic bomb
: 逻辑炸弹 -
backdoor
: 后门 -
botnet
: 僵尸网络 -
ransomware
: 勒索软件 -
advanced persistent threat (apt)
: 高级持续性威胁
防御机制与工具:
-
firewall
: 防火墙 -
antivirus software
: 杀毒软件 -
anti-spyware
: 反间谍软件 -
intrusion detection system (ids)
: 入侵检测系统 -
intrusion prevention system (ips)
: 入侵预防系统 -
security information and event management (siem)
: 安全信息和事件管理 -
unified threat management (utm)
: 统一威胁管理 -
data loss prevention (dlp)
: 数据丢失预防 -
endpoint detection and response (edr)
: 端点检测和响应 -
network access control (nac)
: 网络访问控制 -
sandboxing
: 沙箱技术 -
virtual private network (vpn)
: 虚拟私人网络 -
web application firewall (waf)
: 网页应用防火墙 -
encryption tools
: 加密工具 -
multi-factor authentication (mfa)
: 多因素认证 -
public key infrastructure (pki)
: 公钥基础设施
安全标准与规范:
-
iso/iec 27001
: 国际标准化组织的信息安全管理系统标准 -
nist cybersecurity framework
: 美国国家标准与技术研究院的网络安全框架 -
pci dss (payment card industry data security standard)
: 支付卡行业数据安全标准 -
hipaa (health insurance portability and accountability act)
: 健康保险流通与责任法案 -
gdpr (general data protection regulation)
: 通用数据保护条例 -
sarbanes-oxley act
: 萨班斯-奥克斯利法案 -
fisma (federal information security management act)
: 联邦信息安全管理法案
加密技术:
-
symmetric encryption
: 对称加密 -
asymmetric encryption
: 非对称加密 -
hash function
: 哈希函数 -
digital signature
: 数字签名
-
certificate authority (ca)
: 证书颁发机构 -
digital certificate
: 数字证书 -
public key infrastructure (pki)
: 公钥基础设施 -
ssl/tls certificates
: 安全套接层/传输层安全协议证书 -
encryption algorithm
: 加密算法 -
rsa (rivest–shamir–adleman)
: 一种广泛使用的非对称加密算法 -
aes (advanced encryption standard)
: 高级加密标准,一种对称加密算法 -
des (data encryption standard)
: 数据加密标准,被aes所替代 -
3des (triple data encryption algorithm)
: 三重数据加密算法 -
ecc (elliptic curve cryptography)
: 椭圆曲线密码学 -
diffie-hellman
: 一种密钥交换协议 -
message digest
: 消息摘要 -
sha (secure hash algorithm)
: 安全哈希算法 -
md5 (message-digest algorithm 5)
: 消息摘要算法5 -
nonce
: 一次性数字 -
salt
: 在密码学中,用于加密的随机数据 -
cipher
: 密码 -
key exchange
: 密钥交换 -
key management
: 密钥管理 -
homomorphic encryption
: 同态加密 -
quantum cryptography
: 量子密码学
合规性与法规:
compliance
: 合规性-
risk assessment
: 风险评估 -
audit trail
: 审计追踪 -
security governance
: 安全治理 -
incident response plan
: 事件响应计划 -
data breach notification
: 数据泄露通知
隐私保护:
-
privacy
: 隐私 -
anonymization
: 匿名化 -
pseudonymization
: 伪匿名化 -
data masking
: 数据脱敏 -
data retention
: 数据保留 -
data sovereignty
: 数据主权
安全培训:
-
security awareness training
: 安全意识培训 -
phishing simulation
: 钓鱼模拟 -
security best practices
: 安全最佳实践 -
user behavior analytics (uba)
: 用户行为分析
这些术语覆盖了加密技术的多个方面,从基本的加密和哈希算法到复杂的安全系统和合规性要求。了解这些概念对于实现有效的网络安全策略至关重要。
发表评论