这些都是我认为程序员需要掌握的单词,就算有些英文你不熟悉,但是对应的中文至少了解什么意思。
看完这个系列,希望你第一能认识更多单词,第二是拓宽自己的知识面,哪个概念不懂就自己去主动了解。
计算机网络和安全是计算机学科中的两个非常关键的领域。以下是与这些领域相关的词汇
网络基础:
Network
: 网络Protocol
: 协议Internet Protocol (IP)
: 互联网协议Transmission Control Protocol (TCP)
: 传输控制协议User Datagram Protocol (UDP)
: 用户数据报协议Hypertext Transfer Protocol (HTTP)
: 超文本传输协议File Transfer Protocol (FTP)
: 文件传输协议Secure Shell (SSH)
: 安全外壳协议Domain Name System (DNS)
: 域名系统Router
: 路由器Switch
: 交换机Gateway
: 网关Modem
: 调制解调器Internet Service Provider (ISP)
: 互联网服务提供商LAN (Local Area Network)
: 局域网WAN (Wide Area Network)
: 广域网MAN (Metropolitan Area Network)
: 城域网Wi-Fi
: 无线网络Ethernet
: 以太网MAC Address
: MAC地址IP Address
: IP地址Subnet Mask
: 子网掩码Network Interface Card (NIC)
: 网络接口卡Bandwidth
: 带宽Latency
: 延迟Packet
: 数据包Firewall
: 防火墙NAT (Network Address Translation)
: 网络地址转换VPN (Virtual Private Network)
: 虚拟私人网络Proxy Server
: 代理服务器
网络安全:
Cryptography
: 密码学Encryption
: 加密Decryption
: 解密Symmetric Encryption
: 对称加密Asymmetric Encryption
: 非对称加密Public Key
: 公钥Private Key
: 私钥TLS (Transport Layer Security)
: 传输层安全SSL (Secure Sockets Layer)
: 安全套接层Digital Certificate
: 数字证书Certificate Authority (CA)
: 证书颁发机构Authentication
: 认证Authorization
: 授权Access Control
: 访问控制Security Policy
: 安全策略Intrusion Detection System (IDS)
: 入侵检测系统Intrusion Prevention System (IPS)
: 入侵预防系统Antivirus
: 杀毒软件Malware
: 恶意软件Virus
: 病毒Worm
: 蠕虫Trojan Horse
: 木马Spyware
: 间谍软件Adware
: 广告软件Ransomware
: 勒索软件Phishing
: 网络钓鱼DDoS Attack (Distributed Denial of Service)
: 分布式拒绝服务攻击Brute Force Attack
: 暴力破解攻击Exploit
: 漏洞利用Patch
: 补丁Security Audit
: 安全审计Penetration Testing
: 渗透测试Zero-Day Attack
: 零日攻击Cybersecurity
: 网络安全
安全威胁与攻击类型:
Social Engineering
: 社会工程学Phishing
: 钓鱼攻击Spear Phishing
: 鱼叉式钓鱼攻击Whaling
: 鲸鱼攻击(针对高级别个人的钓鱼攻击)Man-in-the-Middle Attack (MitM)
: 中间人攻击Drive-by Download
: 驱动器下载攻击Cross-Site Scripting (XSS)
: 跨站脚本攻击Cross-Site Request Forgery (CSRF)
: 跨站请求伪造SQL Injection
: SQL注入Remote Code Execution (RCE)
: 远程代码执行Buffer Overflow
: 缓冲区溢出Session Hijacking
: 会话劫持Credential Stuffing
: 凭据填充攻击Rootkit
: 根套件Logic Bomb
: 逻辑炸弹Backdoor
: 后门Botnet
: 僵尸网络Ransomware
: 勒索软件Advanced Persistent Threat (APT)
: 高级持续性威胁
防御机制与工具:
Firewall
: 防火墙Antivirus Software
: 杀毒软件Anti-Spyware
: 反间谍软件Intrusion Detection System (IDS)
: 入侵检测系统Intrusion Prevention System (IPS)
: 入侵预防系统Security Information and Event Management (SIEM)
: 安全信息和事件管理Unified Threat Management (UTM)
: 统一威胁管理Data Loss Prevention (DLP)
: 数据丢失预防Endpoint Detection and Response (EDR)
: 端点检测和响应Network Access Control (NAC)
: 网络访问控制Sandboxing
: 沙箱技术Virtual Private Network (VPN)
: 虚拟私人网络Web Application Firewall (WAF)
: 网页应用防火墙Encryption Tools
: 加密工具Multi-Factor Authentication (MFA)
: 多因素认证Public Key Infrastructure (PKI)
: 公钥基础设施
安全标准与规范:
ISO/IEC 27001
: 国际标准化组织的信息安全管理系统标准NIST Cybersecurity Framework
: 美国国家标准与技术研究院的网络安全框架PCI DSS (Payment Card Industry Data Security Standard)
: 支付卡行业数据安全标准HIPAA (Health Insurance Portability and Accountability Act)
: 健康保险流通与责任法案GDPR (General Data Protection Regulation)
: 通用数据保护条例Sarbanes-Oxley Act
: 萨班斯-奥克斯利法案FISMA (Federal Information Security Management Act)
: 联邦信息安全管理法案
加密技术:
Symmetric Encryption
: 对称加密Asymmetric Encryption
: 非对称加密Hash Function
: 哈希函数Digital Signature
: 数字签名
Certificate Authority (CA)
: 证书颁发机构Digital Certificate
: 数字证书Public Key Infrastructure (PKI)
: 公钥基础设施SSL/TLS Certificates
: 安全套接层/传输层安全协议证书Encryption Algorithm
: 加密算法RSA (Rivest–Shamir–Adleman)
: 一种广泛使用的非对称加密算法AES (Advanced Encryption Standard)
: 高级加密标准,一种对称加密算法DES (Data Encryption Standard)
: 数据加密标准,被AES所替代3DES (Triple Data Encryption Algorithm)
: 三重数据加密算法ECC (Elliptic Curve Cryptography)
: 椭圆曲线密码学Diffie-Hellman
: 一种密钥交换协议Message Digest
: 消息摘要SHA (Secure Hash Algorithm)
: 安全哈希算法MD5 (Message-Digest Algorithm 5)
: 消息摘要算法5Nonce
: 一次性数字Salt
: 在密码学中,用于加密的随机数据Cipher
: 密码Key Exchange
: 密钥交换Key Management
: 密钥管理Homomorphic Encryption
: 同态加密Quantum Cryptography
: 量子密码学
合规性与法规:
Compliance
: 合规性Risk Assessment
: 风险评估Audit Trail
: 审计追踪Security Governance
: 安全治理Incident Response Plan
: 事件响应计划Data Breach Notification
: 数据泄露通知
隐私保护:
Privacy
: 隐私Anonymization
: 匿名化Pseudonymization
: 伪匿名化Data Masking
: 数据脱敏Data Retention
: 数据保留Data Sovereignty
: 数据主权
安全培训:
Security Awareness Training
: 安全意识培训Phishing Simulation
: 钓鱼模拟Security Best Practices
: 安全最佳实践User Behavior Analytics (UBA)
: 用户行为分析
这些术语覆盖了加密技术的多个方面,从基本的加密和哈希算法到复杂的安全系统和合规性要求。了解这些概念对于实现有效的网络安全策略至关重要。