- 1、本文档共99页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
5.9 网络信息安全 本节主要内容 5.9.1 网络信息安全概述 5.9.2 计算机病毒与防范 5.9.3 信息安全政策法规和道德规范 5.9.1 网络信息安全概述 1.网络安全基本要素 系统安全 网络硬件设备、操作系统和应用软件的安全 信息安全 各种信息的存储安全和信息的传输安全 必威体育官网网址性 完整性 可用性 5.9.1 网络信息安全概述 2.安全威胁的因素 黑客的攻击 管理的欠缺 网络缺陷 系统的安全漏洞 5.9.1 网络信息安全概述 3.安全威胁的类型 信息泄露 信息破坏 拒绝服务 4.网络安全隐患的防范及处理措施 健全管理机制 一些常用的防范措施 安装补丁程序 提高IE浏览器的访问级别 安装防火墙,关闭没有使用到的TCP/IP端口 关闭不必要的服务 5.9.2 计算机病毒与防范 计算机病毒 一种人为编制,具有破坏性的计算机程序 1.计算机病毒的特点 传染性 潜伏性 破坏性 隐蔽性 5.9.2 计算机病毒与防范 2.计算机病毒的类型 引导型病毒 文件型病毒 混合型病毒 宏病毒 5.9.2 计算机病毒与防范 3.新型病毒介绍 (1)网络蠕虫(Network Worm) (2)网络木马(Trojan) 4.计算机病毒的危害性 (1)破坏文件或数据,造成用户数据丢失或毁损 (2)非法运行在计算机内存中,占用计算机的资源,降低计算机的性能 (3)破坏操作系统或计算机主板上的BIOS信息造成计算机无法启动 (4)抢占系统网络资源,造成网络阻塞或系统瘫痪 5.9.2 计算机病毒与防范 5.计算机病毒的主要传播途径 (1)通过移动存储设备进行传播 (2)通过计算机网络进行传播 6.防范病毒的措施 (1)定期对重要数据和文件进行备份 (2)及时修补操作系统和软件的漏洞 (3)安装杀毒软件 (4)设置较复杂的用户密码 (5)不随意查看陌生邮件 公钥密码体系 公钥密码系统的加密密钥和解密密钥是不同的。公钥密码算法的中一个密钥公开,称为公开密钥,用来加密;另一个密钥是为用户专用,是必威体育官网网址的,称为私有密钥,用于解密。公钥和私钥之间具有紧密联系,用公钥加密的信息只能用相应的私钥解密,反之亦然。 公钥密码算法有以下重要特性:已知密码算法和公开加密密钥,求解私有密钥在计算复杂性上是不可能的。 最著名的公钥密码标准是RSA。 5.10.1 数据加密技术 加密 解密 密文C 明文M 明文M 私钥K2 E(M,K1) D(C,K2) 公钥K1 数字签名(Digital Signature)就是通过某种特殊的算法在一个电子文档的后面加上一个简短的、独特的字符串,其它人可以根据这个字符串来验证电子文档的真实性和完整性。这个加在电子文档后的字符串,我们称之为数字签名。 数字签名的作用与手写的签名相同,它可以惟一地确定签名人的身份,同时还能对签名后信息的内容是否发生了变化进行验证。 数字签名要达到确认发送者身份和验证信息完整性的功能,必须满足以下三个要求: 接收方可以通过数字签名确认发送方的真实身份 其它人不能伪造数字签名或篡改发送的信息 发送方不能抵赖自己的数字签名 5.10.2 数字签名技术 数字证书(Digital Certificate)就是标志网络用户身份信息的一个数据文件,用来在网络通讯中识别通讯各方的身份,即要在Internet上解决“我是谁”的问题,就如同现实中我们每一个人都要拥有一张证明个人身份的身份证或驾驶执照一样,以表明我们的身份或某种资格。 数字证书是由权威公正的第三方机构即CA(Certificate Authority)中心签发的,这种颁发数字证书的机构通常称为“认证中心”或“证书中心”。 数字证书的格式一般采用国际电信联盟(ITU,International Telecommunication Union)制定的X.509国际标准。 5.10.3 数字证书技术 计算机网络上的防火墙(Firewall)是指隔离在本地网络与外界网络之间的一道防御系统,它使得内部网络与Internet或者与其他外部网络之间互相隔离、限制网络互访,对内部网络提供一定程度的保护。 5.10.4 防火墙技术 Internet firewall server 合法请求 非法请求 防火墙的作用 访问控制 强化网络安全策略 进行监控审计 防止内部信息的外泄 防火墙的种类 分组过滤(Packet filtering) 应用代理(Application Proxy) 状态检测(State Inspection) 防火墙的局限性 首先,防火墙无法阻止来自内部的攻击 其次,防火墙对网络性能有较大影响 5.10.4 防火墙技术 返回 接入网更通俗地讲就是接入方式,即用户
您可能关注的文档
- 基于单片机技术的智能充电器设计.doc
- 通用三坐标培训_.ppt
- 25层及以下单元板块吊装施工专项方案.doc
- 通胀下的金融市场投资技巧(施永星).ppt
- 30万等级电厂设计初步原则5.06日修改版.doc
- 基于加速计的无线小车控制系统设计.doc
- 60m圆形堆场堆取料机.doc
- 100mg塞来昔布片工艺验证草案.doc
- 110kv电网继电保护本科毕业设计论文正文.doc
- RTP房地产电子商务平台商业计划书.doc
- 人教版(2024新版)七年级下册生物第四单元第五章《综合实践项目 设计并制作人体结构模型》教案 .pdf
- (人教2024版PEP)英语三年级下册 Unit3单元知识清单+练习(含答案) .pdf
- 2024_2025学年高中历史第四单元王安石变法第1课社会危机四伏和庆历新政学案新人教版选修1 .pdf
- 《基于深度卷积神经网络的三维人脸模型研究》8600字(论文) .pdf
- 《Excel在会计账簿中的应用研究》3600字(论文) .docx
- 人教版(2024)八年级下册物理第九章《压强》第1节 压强 教案 .pdf
- 氨己烯酸相关头颅磁共振异常六例临床分析 .pdf
- 安阳市市直机关遴选公务员笔试真题2024 .pdf
- 2024_2025学年高中历史第6单元世界整本主义经济政策的调整第17课空前严重的资本主义世界经济危机学案新人教版必修2 .pdf
- 【《基于SSM的校园跑腿服务系统的设计与实现10000字(论文)》】 .docx
文档评论(0)