- 1、本文档共98页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
* 计算机系统安全原理与技术 * 5.16 因特网的网络安全协议族IPsec都包含哪些主要的内容? 5.17 AH和ESP有哪些相同点、哪些不同点? 5.18 简述隧道技术的工作原理。 5.19 什么是PKI?PKI的基本结构是什么?PKI提供哪些安全服务? 5.20 为什么提出了“数字证书”的概念?数字证书中存放了哪些信息,它们有什么作用? * 计算机系统安全原理与技术 * 5.21 PMI和PKI相比有哪些改进?PMI系统可以脱离PKI系统单独运行吗? 5.22 IPv6的安全机制有哪些应用? 5.23 IPv6在网络层的安全性上得到了很大的增强。但是为什么又说:“它的应用也带来的一些新的问题,且对于现行的网络安全体系提出了新的要求和挑战。”? * 计算机系统安全原理与技术 * 5.24 防火墙应用设计:考虑这样一个实例,一个A类子网络,认为站点上有黄色的BBS,所以希望阻止网络中的用户访问该点的BBS;再假设这个站点的BBS服务是通过Telnet方式提供的,那么需要阻止到那个站点的出站Telnet服务,对于Internet的其他站点,允许内部的网用户通过Telnet方式访问,但不允许其他站点以Telnet方式访问网络;为了收发电子邮件,允许SMTP出站入站服务,邮件服务器是IP地址为;对于WWW服务,允许内部网用户访问Internet上任何网络和站点,但只允许一个公司(因为是合作伙伴关系,公司的网络为)的网络访问内部WWW服务器,内部WWW服务器的IP地址为。请设定合理的过滤规则表。 * 计算机系统安全原理与技术 * 5.25 实验:安装配置开放源码的入侵检测系统snort。 5.26 实验:Win2000 Server中的入侵检测。本实验指的是利用Win2000 Server自身的功能及系统管理员自己编写的软件/脚本进行入侵的检测。实验主要内容包括:基于80端口入侵的检测;基于安全日志的检测;文件访问日志与关键文件保护;进程监控;注册表校验;端口监控;终端服务的日志监控;陷阱技术。 5.27 实验:在Windows 2000服务器上为Web应用程序(站点)配置SSL。 * * * * * * * * * * * * * ARP欺骗,路由欺骗 * * * * * 计算机系统安全原理与技术 * 5.6 网络安全协议 5.6.1 Kerberos协议 5.6.2 SSL协议 5.6.3 IPsec协议 * 计算机系统安全原理与技术 * 5.6.1 Kerberos协议 Kerberos系统使用56位DES加密算法加密网络连接,并且提供用户身份的认证。Kerberos环境依赖于Kerberos认证服务器的存在,它执行密钥管理和控制的功能。Kerberos认证服务器维护一个保存所有客户密钥的数据库。每当两个用户要进行安全通信及认证请求时,Kerberos认证服务器就产生会话密钥。 * 计算机系统安全原理与技术 * Kerberos的主要功能 认证 授权 记账与审计 * 计算机系统安全原理与技术 * Keberos认证协议 * 计算机系统安全原理与技术 * Kerberos会话密钥交换过程 * 计算机系统安全原理与技术 * Kerberos的不足 (1) 它增加了网络环境管理的复杂性,系统管理必须维护Kerberos认证服务器以支持网络。如果Kerberos认证服务器停止访问或不可访问,用户就不能使用网络 (2) 如果Kerberos认证服务器遭到入侵,整个网络的安全性就被破坏 (3) 对Kerberos配置文件的维护是比较复杂而且很耗时 (4) 一些Kerberos实现对多用户系统是不安全的 (5) Kerberos无法防止拒绝服务的攻击 (6) Kerberos无法防止口令破解程序的攻击 * 计算机系统安全原理与技术 * 5.6.2 SSL协议 SSL(Security Socket Layer)是NetsCape公司于1996年推出的安全协议 它为网络应用层的通信提供了认证、数据必威体育官网网址和数据完整性的服务,较好地解决了Internet上数据安全传输的问题。 SSL的主要目的是为网络环境中两个通信应用进程(Client与Server)之间提供一个安全通道。 * 计算机系统安全原理与技术 * SSL安全协议 该协议共分上、下两层。下层是SSL记录协议(SSL Record Protocol) 作用是对上层传来的数据加密后传输。SSL记录协议可以建立在任何可靠的传输协议之上(如TCP)。上层是SSL握手协议(SSL Handshake Protocol),它的主要作用是 :Client和Server之间互相验证身份 ;Client和Server之间协商安全参数 。 * 计算机系统安全原理与技术 * SSL与T
您可能关注的文档
- 苏州十中高一政治期末试卷.doc
- 第1章货币与货币制度.ppt
- 魔界战记5中文版超贤者流培养图文攻略课稿.docx
- 第五单元第一课着装礼仪课稿.ppt
- 移动室分培训材料.ppt
- 第5章数据分类.ppt
- 第1章计算机网络基础.ppt
- 某油田西部生产科研基地汇报课稿.ppt
- 素材库大全(完整版本).ppt
- 第1章晶体二极管.ppt
- 2016-2017学年高中生物第二单元生态工程与生物安全第1章第2节我国的生态工程教案中图版选修3.doc
- 2022-2023学年小升初英语易错点专练06完形填空15篇(广州教科版专版含答案)2.docx
- 期中专项四年级英语下册(含答案)3.docx
- 期末卷(二)(含答案解析)-2022-2023学年高二历史期中期末复习备考必刷题(选择性必修一国家制度与社会治理).docx
- 第4课欧姆定律的应用第一讲欧姆定律实验探究(原卷版).docx
- Unit1限制性定语从句语法讲义人教版高一英语学生版213.docx
- 2023年宁波市初中毕业升学文化考试科学模拟卷(八).docx
- 5.3细胞呼吸的原理和应用课件高一上学期生物人教版必修12.pptx
- 高中政治更好发挥政府作用教学设计.docx
- 体悟民间故事中的幸福--五上《中国民间故事》导读课.docx
文档评论(0)