计算机网络和安全是计算机学科中的两个非常关键的领域。以下是与这些领域相关的词汇
网络基础:
-
network: 网络 -
protocol: 协议 -
internet protocol (ip): 互联网协议 -
transmission control protocol (tcp): 传输控制协议 -
user datagram protocol (udp): 用户数据报协议 -
hypertext transfer protocol (http): 超文本传输协议 -
file transfer protocol (ftp): 文件传输协议 -
secure shell (ssh): 安全外壳协议 -
domain name system (dns): 域名系统 -
router: 路由器 -
switch: 交换机 -
gateway: 网关 -
modem: 调制解调器 -
internet service provider (isp): 互联网服务提供商 -
lan (local area network): 局域网 -
wan (wide area network): 广域网 -
man (metropolitan area network): 城域网 -
wi-fi: 无线网络 -
ethernet: 以太网 -
mac address: mac地址 -
ip address: ip地址 -
subnet mask: 子网掩码 -
network interface card (nic): 网络接口卡 -
bandwidth: 带宽 -
latency: 延迟 -
packet: 数据包 -
firewall: 防火墙 -
nat (network address translation): 网络地址转换 -
vpn (virtual private network): 虚拟私人网络 -
proxy server: 代理服务器
网络安全:
-
cryptography: 密码学 -
encryption: 加密 -
decryption: 解密 -
symmetric encryption: 对称加密 -
asymmetric encryption: 非对称加密 -
public key: 公钥 -
private key: 私钥 -
tls (transport layer security): 传输层安全 -
ssl (secure sockets layer): 安全套接层 -
digital certificate: 数字证书 -
certificate authority (ca): 证书颁发机构 -
authentication: 认证 -
authorization: 授权 -
access control: 访问控制 -
security policy: 安全策略 -
intrusion detection system (ids): 入侵检测系统 -
intrusion prevention system (ips): 入侵预防系统 -
antivirus: 杀毒软件 -
malware: 恶意软件 -
virus: 病毒 -
worm: 蠕虫 -
trojan horse: 木马 -
spyware: 间谍软件 -
adware: 广告软件 -
ransomware: 勒索软件 -
phishing: 网络钓鱼 -
ddos attack (distributed denial of service): 分布式拒绝服务攻击 -
brute force attack: 暴力破解攻击 -
exploit: 漏洞利用 -
patch: 补丁 -
security audit: 安全审计 -
penetration testing: 渗透测试 -
zero-day attack: 零日攻击 -
cybersecurity: 网络安全
安全威胁与攻击类型:
-
social engineering: 社会工程学 -
phishing: 钓鱼攻击 -
spear phishing: 鱼叉式钓鱼攻击 -
whaling: 鲸鱼攻击(针对高级别个人的钓鱼攻击) -
man-in-the-middle attack (mitm): 中间人攻击 -
drive-by download: 驱动器下载攻击 -
cross-site scripting (xss): 跨站脚本攻击 -
cross-site request forgery (csrf): 跨站请求伪造 -
sql injection: sql注入 -
remote code execution (rce): 远程代码执行 -
buffer overflow: 缓冲区溢出 -
session hijacking: 会话劫持 -
credential stuffing: 凭据填充攻击 -
rootkit: 根套件 -
logic bomb: 逻辑炸弹 -
backdoor: 后门 -
botnet: 僵尸网络 -
ransomware: 勒索软件 -
advanced persistent threat (apt): 高级持续性威胁
防御机制与工具:
-
firewall: 防火墙 -
antivirus software: 杀毒软件 -
anti-spyware: 反间谍软件 -
intrusion detection system (ids): 入侵检测系统 -
intrusion prevention system (ips): 入侵预防系统 -
security information and event management (siem): 安全信息和事件管理 -
unified threat management (utm): 统一威胁管理 -
data loss prevention (dlp): 数据丢失预防 -
endpoint detection and response (edr): 端点检测和响应 -
network access control (nac): 网络访问控制 -
sandboxing: 沙箱技术 -
virtual private network (vpn): 虚拟私人网络 -
web application firewall (waf): 网页应用防火墙 -
encryption tools: 加密工具 -
multi-factor authentication (mfa): 多因素认证 -
public key infrastructure (pki): 公钥基础设施
安全标准与规范:
-
iso/iec 27001: 国际标准化组织的信息安全管理系统标准 -
nist cybersecurity framework: 美国国家标准与技术研究院的网络安全框架 -
pci dss (payment card industry data security standard): 支付卡行业数据安全标准 -
hipaa (health insurance portability and accountability act): 健康保险流通与责任法案 -
gdpr (general data protection regulation): 通用数据保护条例 -
sarbanes-oxley act: 萨班斯-奥克斯利法案 -
fisma (federal information security management act): 联邦信息安全管理法案
加密技术:
-
symmetric encryption: 对称加密 -
asymmetric encryption: 非对称加密 -
hash function: 哈希函数 -
digital signature: 数字签名
-
certificate authority (ca): 证书颁发机构 -
digital certificate: 数字证书 -
public key infrastructure (pki): 公钥基础设施 -
ssl/tls certificates: 安全套接层/传输层安全协议证书 -
encryption algorithm: 加密算法 -
rsa (rivest–shamir–adleman): 一种广泛使用的非对称加密算法 -
aes (advanced encryption standard): 高级加密标准,一种对称加密算法 -
des (data encryption standard): 数据加密标准,被aes所替代 -
3des (triple data encryption algorithm): 三重数据加密算法 -
ecc (elliptic curve cryptography): 椭圆曲线密码学 -
diffie-hellman: 一种密钥交换协议 -
message digest: 消息摘要 -
sha (secure hash algorithm): 安全哈希算法 -
md5 (message-digest algorithm 5): 消息摘要算法5 -
nonce: 一次性数字 -
salt: 在密码学中,用于加密的随机数据 -
cipher: 密码 -
key exchange: 密钥交换 -
key management: 密钥管理 -
homomorphic encryption: 同态加密 -
quantum cryptography: 量子密码学
合规性与法规:
compliance: 合规性-
risk assessment: 风险评估 -
audit trail: 审计追踪 -
security governance: 安全治理 -
incident response plan: 事件响应计划 -
data breach notification: 数据泄露通知
隐私保护:
-
privacy: 隐私 -
anonymization: 匿名化 -
pseudonymization: 伪匿名化 -
data masking: 数据脱敏 -
data retention: 数据保留 -
data sovereignty: 数据主权
安全培训:
-
security awareness training: 安全意识培训 -
phishing simulation: 钓鱼模拟 -
security best practices: 安全最佳实践 -
user behavior analytics (uba): 用户行为分析
这些术语覆盖了加密技术的多个方面,从基本的加密和哈希算法到复杂的安全系统和合规性要求。了解这些概念对于实现有效的网络安全策略至关重要。
发表评论