English Site
 高级搜索

网络大典博客 网络大典维基 网络大典问答 网络大典群组 佳文科技产品 网络大典首页

信息、计算机和网络安全术语词典-N

.NET Passport

.NET Passport,也叫做Windows Live ID,是一个由微软公司发展用于管理在线认证的系统。它是一个“统一登录”服务,其允许用户使用一个账户登录到很多站点。它最初定位作为对所有网络商业的单一签约服务。

NAPT: Network Address Port Translation 网络地址端口转换

网络地址端口转换(NAPT)是一种网络服务,通过它很多网络地址和它们的TCP/UDP端口被转换为单一网络地址和它的TCP/UDP端口。与基本的NAT(网络地址转换)一起,它提供一种机制来连接一个带有专有地址的领域到带有一个全球唯一注册地址的外部领域。

National Communications System(国家通信系统)

国家通信系统(National Communications System)是美国本土安全局内部的一个有权采用国家电讯系统来实施国家安全和紧急状态准备的办公室。

National Computer Security Center国家计算机安全中心
国家计算机安全中心(NCSC)是美国国家安全机构(NSA)内的一个政府组织。该组织对各种运算设备进行高级安全应用程序运行的评估,以确保能够处理分级或其它敏感材料的设备使用受信任的计算机系统和元件。

national ID card国家身份证
由国家发放的身份证是一种可携带的证件,常常带有数据嵌入信息和塑封外壳。其拥有者常常被要求或提倡随身携带该证件以便确认他们的身份。在2001年9月11日发生世贸中心袭击以后,许多国家都在认为发放国家身份证可以将恐怖分子和守法的公民区分开。

national identity card国家身份证
由国家发放的身份证是一种可携带的证件,常常带有数据嵌入信息和塑封外壳。其拥有者常常被要求或提倡随身携带该证件以便确认他们的身份。在2001年9月11日发生世贸中心袭击以后,许多国家都在认为发放国家身份证可以将恐怖分子和守法的公民区分开。

National Strategy to Secure Cyberspace(网络空间国家安全战略)

网络空间国家安全战略(National Strategy to Secure Cyberspace)是美国本土安全国家战略的信息安全 (infosec) 部分。

Natural Disaster(自然灾害)

自然灾害(Natural Disaster)是指任何损坏系统部件的“上帝行为”(例如火灾,洪水,地震,闪电或风)。

Nbtscan

Nbtscan是对远程网络自动NetBIOS扫描的一个工具。对开源NETBIOS名称服务器的Nbtscan扫描在一个本地或远程 TCP/IP网络中,这是寻找开源共享的第一步。它基于标准Windows工具nbtstat的功能,但是它操作在一个地址范围内而不是仅一个地址。

Nbtstat

Nbtstat对展示TCP/IP (NetBT)上的NetBIOS协议分析、本地计算机和远程计算机NetBIOS名称表和NetBIOS名称缓存是一个命令行工具。Nbtstat允许NetBIOS名称缓冲的刷新和Windows因特网名称服务的注册。在没有参数,nbtstat显示帮助下工作。

National Institute of Standards and Technology 国家标准和技术研究机构(NIST)
国家标准和技术研究机构是美国商业部中的一个单位。原来被叫做国家标准办公室。NIST致力于衡量标准的推广和维护。它也会开展积极的形动来鼓励和帮助工业和科研部门来开发和使用这些标准。

NCSC
国家计算机安全中心(NCSC)是美国国家安全机构(NSA)内的一个政府组织。该组织对各种运算设备进行高级安全应用程序运行的评估,以确保能够处理分级或其它敏感材料的设备使用受信任的计算机系统和元件。

Nemesis

Nemesis是一个分组产生和工艺工具。其能够被攻击者使用来伪造分组,为了危及,毁坏或愚弄系统或网络设备。它们是nemesis-arp, nemesis-dns, nemesis-icmp, nemesis-igmp, nemesis-ospf, nemesis-rip, nemesis-tcp和nemesis-udp。每个被设计来建造和发送一个特定类型的分组。协议支持的内容像OSPF或IGMP实际上设置除相似工具之外的报复。

Netbus

Netbus对远程控制网络上的微软Windows计算机系统网络是一个软件程序。它创建于1998年,并且对它被用于后门程序的可能性一直存在很大争议。在Netbus客户-服务器结构中有两个组成部分。服务器必须安装和运行在应该被远程控制的计算机上。普通名称是"Patch.exe" 和"SysEdit.exe"。当第一次启动时,这个服务器会自动安装在这个主机计算机上,包括修改Windows注册,因此它在每次系统启动时自动进行。这个服务器是一个不露面的处理,即使监听端口 12345 和端口 12346也被联合使用。这个客户机是一个分离的程序,展示在一个图形用户界面,其允许客户在这个远程计算机上执行很多的行为,例如,按键记录,按键插入,屏幕捕捉,程序执行,文件浏览,关闭系统,打开/关闭CD碟,通过许多系统的隧道NetBus连接等。

Netcat

Netcat对端口扫描和转移信息通过在或TCP或UDP的网络连接是一个功能。它设计简单,并能够简便地合并为更大的应用程序。Netcat最初的版本是是一个UNIX程序。Netcat是完全POSIX兼容的和在那里存在一些执行,包括从scratch的重写,叫做GNU netcat,和一个MS-Windows版本的netcat。一个加密版本的netcat叫做Cryptcat,当涉及到安全时是可利用的。在一些系统中,修改的版本或相似的效用按照命令名 nc, ncat, pnetcat, socat, sock, socket, spd进行。Netcat有时探测到和标记作为一个被病毒扫描器和反病毒移动软件的一个安全危害,其可能过度单纯化分类它作为一个远程管理工具,或将它视为被恶意软件培养的一个黑客工具。

Near Field Communication近距离通讯
近距离通讯(NFC)指的是一种短距离无线连接的标准,由Philips公司和Sony公司联合开发。当通讯设备接触或接近时,利用这种技术可在设备间产生磁场感应来进行数据交换。这种标准制定了一种通讯设备间建立对等网络(P2P)进行数据交换的标准。

Netmask子网掩码
子网掩码指一种32位数值,它可以指定IP网络、子网或超级网络IP地址的范围。按照这种规格,子网掩码通常被显示成一个16位的数值。例如,C类IP网络的子网掩码被显示成0xffffff00。在其它的语法中,该掩码也通常被显示成255.255.255.0。

Netstat

Netstat是一个命令行工具,其展示了这台计算机当前拥有的激活状态的向内和向外的网络连接。Netstat存在于Unix、 类似Unix以及基于Windows NT的操作系统中。

Network Address Port Translation 网络地址端口解析(NAPT)
网络地址端口解析(NAPT)是一种将多种网络地址和其TCP/UDP端口解析成单一的网络地址和TCP/UDP端口的方法。

Network Address Translation 网络地址解析(NAT)
NAT是一种映射IP地址的方法,经映射后的IP地址形式对用户透明。当网络内部IP地址在网络外部不可用时对IP地址解析的需求就变得格外急切,无论是因为出于保密的原因或因为在网络外部使用无效。

network encryption网络加密
网络加密,也叫做网络层加密,是一种网络安全的程序,即在网络传输层--在数据链路层之上,但在应用层之下--应用加密服务。

Network Firewall(网络防火墙)

网络防火墙(Network Firewall)是一个基于网络的防火墙设备,其从未被授权的访问中保护一个计算机网络。网络防火墙可能是硬件设备,软件程序或两者的结合。通常,一个网络防火墙保护一个内部计算机网络不受外界的恶意访问;然而,网络防火墙可能也被设定来限制内部用户到外部的访问。可能最常用形式的网络防火墙是一个代理服务器。代理服务器作为内部网和因特网计算机之间的一个媒介,通过接收和选择性地在这个网络边界的数据分组。网络防火墙可能也通过对外部因特网隐藏LAN地址来提供额外的安全功能。在代理服务器防火墙环境中,来自多种客户机的网络请求在外界看起来好像所有都是来自相同的代理服务器地址一样。

network forensics网络探究
网络探究是对网络事件进行捕捉、记录和分析,以期发现对安全进行攻击的来源,也可用于其它带来麻烦的事件中。

网络层防火墙(Network Layer Firewall)

网络层防火墙(Network Layer Firewall)是一类防火墙,其作为一个分组过滤器工作来决定什么分组依据由管理员定义的规则将通过这个防火墙。过滤规则能够在源和目的地址和在端口中起作用。网络层防火墙有意对用户操作很快和透明的。网络层防火墙一般分为两个子类,状态化的和非状态化的。状态化的防火墙拥有一些信息在连接状态下,作为它们规则的一部分。非状态化防火墙有分组过滤功能但是在已经延伸到的主机之间的通信阶段不能做更多复杂的决议。非状态化的防火墙因此提供较小的安全。

Network Mapping网络映射
网络映射是对因特网的物理连接所进行的研究。不要将它与对远程运行中计算机操作系统的探测进行混淆,它是一种更接近于破解的形为。

network perimeter网络周界
网络周界是指网络中专用的本地管理部分与公共的通常由供应商进行管理部分的交界。

network scanning网络扫描
网络扫描是识别网络中活动主机身份的过程,无论其目的在于对它们进行攻击或在于网络安全评估。扫描程序,如ping扫描和端口扫描,都会返回映射到在因特网中运行主机的IP地址,并返回它们所能提供的服务。另一种扫描方式是逆扫描,返回的是不能映射到活动主机的IP地址;这能够使攻击者找到可用的IP地址。

Network sniffing网络嗅探
使用“混杂”模式连接到网络的计算机对该网络中所传输的每一字节的信息都进行监听,并捕获所有的数据。通常一台计算机的网络连接会忽略目的地址不指向该计算机的信息,但是安装了嗅探软件后,该计算机就能够获取所有信息。利用这种方法就可以容易地找出纯文本密码。而电子邮件通常使用纯文本密码。

Network Taps网络分接器
网络分接器是能够直接连接到网络电缆上的硬件设备,在连接后就可以向一个或多个的其它联网设备发送在该电缆中传播信息的拷贝,如网络嗅探工具。

Network Security Hotfix Checker(网络安全修补程序检查器)

网络安全修补程序检查器(Network Security Hotfix Checker),也叫做HFNetChk,对保持安全补丁在一个系统中最新的一个微软工具。

Network-Based IDS基于网络的IDS
基于网络IDS系统对网络中的通信进行监控。要做到这一点,通常需要将网卡设成混杂模式,捕捉网络中在该部分传输的所有信息。在网络中其它部分传输的信息和利用其它通讯方式进行传播的信息是不能被监控的。如果数据包匹配一定的标志,那么就会引起注意。基于网络的侵入检测系统被动地监控网络活动以寻找攻击的迹像。

Network-based security(基于网络的安全)

基于网络的安全(Network-based security)是指强化一个网络元素的实践来保护其它设备。

Newtear

Newtear是(DoS)运行在微软Windows平台上机器上的一个拒绝服务攻击。Newtear攻击是Teardrop攻击的变种。Newtear攻击一个漏洞,用微软TCP/IP栈方式处理由未成型的UDP标题信息引起的某些异常。这种情形不会发生在正常形式的TCP/IP分组中,一定是由一个带有恶意的程序产生的。

NFIC: National Fraud Information Center (国家欺诈信息中心)

国家欺诈信息中心(NFIC),是国家消费者同盟的一个工程,是一个帮助消费者和执法机构对抗欺诈的机构。NFIC提供信息,相关服务和协助进行信访投诉。它为有关的消费者欺诈预防和到高级通信和到数据系统的法律执行访问提供专家。结果是改善了的规则,预防,忧虑和执行。

NFS Attack(NFS攻击)

NFS攻击(NFS Attack)是指在网络文件系统上的攻击,其允许在网络上的一台计算机使用其它网络计算机的文件和设备,如果它们是本地的话。一个攻击者可能是只读的没有认证的NFS远程文件。客户机器,可能被一个攻击者控制,被允许在没有登录到这个服务器和输入密码的情况下读和改变存储在服务器中的文件。

Ngrep

Ngrep是为 “grepping”(搜寻)在网络分组中的特定信息一个特定工具。Ngrep是是一款pcap-aware工具,它允许用户指定扩展规则或十六进制表达式来匹配数据分组的有效载荷。它当前认可 IPv4/6, TCP, UDP, ICMPv4/6, IGMP和原始交叉以太网, PPP, SLIP, FDDI, 令牌网和空端口,并以与更为普遍的分组过滤工具相同的方式了解BPF过滤逻辑,例如tcpdump和snoop。

NIACAP: National Information Assurance Certification and Accreditation Process(国家资讯保证验证与认证过程)

国家资讯保证验证与认证过程(NIACAP)是一个信息保证(IA) 资格的美国国家标准过程。

NIAP: National Information Assurance Partnership(美国国家信息保障组织)

美国国家信息保障组织(NIAP)是一个保护美国政府机构和私有行业信息安全(infosec)的合作组织。


NIDS: Network-based intrusion detection system(基于网络的入侵检测系统)

基于网络的入侵检测系统(NIDS)是指监控在一个网络上的行为,而不是特定主机的入侵探测系统。

NIETP: National INFOSEC Education & Training Program(国家资讯安全教育和培训程序)

国家资讯安全教育和培训程序(NIETP: National INFOSEC Education & Training Program)是来自国家安全机构(NSA)的一个信息安全培训计划。

NFC
近距离通讯(NFC)指的是一种短距离无线连接的标准,由Philips公司和Sony公司联合开发。当通讯设备接触或接近时,利用这种技术可在设备间产生磁场感应来进行数据交换。这种标准制定了一种通讯设备间建立对等网络(P2P)进行数据交换的标准。

NFS and NIS attacks NFS和NIS攻击
网络文件系统(NFS)支持网络计算机使用其它联网计算机中的文件和周边设备,就好象它们位于本地一样。NIS支持网络中共享的密码表分布式数据库、组文件、主机表及其它信息。攻击者可以通过NFS安装你的文件系统。客户端计算机可以读取和更改服务器中的文件,并且不需要登录进行该服务器系统或输入密码。能够猜测出用户NIS域名和向NIS服务器发送请求的攻击者可以复制用户的密码信息。

Nimda
Nimda是一种计算机病毒,当它在因特网中肆虐时,可以导致通信减慢。它可以使用四种不同的方式进行传播,是感染计算机包括微软网页服务器,因特网信息服务器(IIS)和打开一个电子邮件附件的计算机用户。

NIPC: National Infrastructure Protection Center(国家基础设施保护中心)

国家基础设施保护中心(NIPC)是一个在美国司法部门下的合作组织。美国联邦调查局帮助保护保护关键信息系统基础设施。NIPC为国家关键基础设施的威胁评估、警告、攻击和法律实施研究和响应实体服务。NIPC提供国际威胁的及时警告,全面分析和法律实施研究和响应。

NIS Attack(NIS攻击)

NIS攻击(NIS Attack)是指对网络信息系统(NIS)的入侵,它维护一个密码列表的分布式数据库,组文件,主机列表和其它在一个网络中能够共享的信息。一个能够猜出你的NIS域名和能够发送一个NIS请求到这个NIS服务器的攻击者能够获得你的密码信息的一个拷贝。

Node spoofing节点欺骗
节点欺骗技术可极大的简化路由选择设计。

nonce现实数据
在信息技术中,Nonce是一个任意的和非重复的参数值,其被一个协议包含在数据交换中,通常为了保证回响度,因此探测和保护重放攻击。Nonce能够是一个时间标志,在网页上的一个访问计数器,或一个为了限制或防止未授权的重播或一个文件繁殖的特殊标记。

Non-Repudiation认可
认可(Non-Repudiation)是保证一个契约的概念,特别是同意经过因特网的契约,不能稍后被有关团体否认。关于数字安全,反拒认意味着它能校验发送者和接受者是谁,实际上,分别是谁要求发送和接收信息。换句话说,反拒认对一个系统是证明一个特定用户和仅那个特定用户能够发送一条没有被改动过的信息的能力。

Non-Repudiation Service(反拒认服务)

反拒认服务(Non-Repudiation Service)是一个安全服务,其提供反对包含在通信中的虚假拒绝的保护。

Npasswd

Npasswd是对在UNIX平台下的passwd效用的一个替代,项目用户口令严格可猜测度检测来减少用户选择易受攻击的密码的机会。它映射建立标准密码更改程序的其它不足。Npasswd被设计来取代程序Npasswd,chfn和chsh。

NSA: National Security Agency(国家安全局)

国家安全局(National Security Agency)是一个负责保护国家信息系统和提供国外情报资料的美国政府机构。

NSAKEY
NSAKEY是Windows NT 4 Service Pack 5(在发布时,并未有删除其象征性的调试数据)中Cryptonym公司的Andrew D. Fernandes在1999年9月所发现变量的名称。在变量NSAKEY中含有一个位长为1024的公钥。

Nslookup

Nslookup对域名系统(DNS)名称服务器是一个命令行功能。

NTBugtraq

NTBugtraq是对微软安全问题的一个邮件发送清单。

NTLM: NT LAN Manager(NT局域网管理员)

NT局域网管理员(NTLM),现在被叫做完整的Windows验证(IWA),是被微软Windows NT使用的验证协议。像特定的其它协议一样,IWA位于HTTP的顶部。网页浏览软件使用它作为一单个的签约机制,因此浏览用户能够使用它们的微软Windows资格证透明地登录到网页服务。微软发展了IWA,和它大部分发生在微软产品中,尽管软件的其它设置也已经实现,例如,在Mozilla Firefox网页浏览器,Apache网页浏览器和shell应用cURL中。

Ntrights

Ntrights是分配权利给微软Windows NT用户或组的一个工具。

nuking蓝屏炸弹
蓝屏炸弹又叫核炸弹或WinNuke攻击,是一种引起与攻击者保持通讯用户的计算机系统瘫痪或突然终止的技术。实际上,蓝屏炸弹是一种操作系统无法处理的,超过带宽的网络数据包。这种情况能够引起操作系统过早地终止或瘫痪。

NULL Encryption Algorithm(空加密算法)

像定义在 IETF RFC 2410中的一样,空加密算法(NULL Encryption Algorithm)对变换明文数据不做任何事情,即,一个无操作指令。它因IPsec ESP而起源,它总是指定一个加密算法的使用来提供机密性。空加密算法是一个表现在ESP(或在被需要的其它文本中)中的非应用加密术的便利方法。

Null Session 空会话
也叫做匿名登录,是一种支持匿名用户在未经过验证的情况下通过网络或其它的连接方式调用用户名和共享文件等信息的方法。explorer.exe之类的应用程序在列举远程服务器中的共享文件时会使用空会话。

Null session attack(空会话攻击)

空会话攻击(Null session attack)是使用未被授权的NetBIOS的连接来列举一个目标主机的攻击。

Nym server: pseudonym server(假名服务器)

假名服务器(Nym server),也叫做pseudonym server,是提供一个难以寻找的电子邮件地址的服务器,这样不管是匿名服务器操作者或有关的转发邮件服务器操作者都能够发现哪个nym才符合真实身份。