网络安全的主要内容.ppt

  1. 1、本文档共33页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

*网络安全策略1.加强网络设计2.管理网络旁路3.严格控制服务4.系统日志收集管理5.口令集中管理6.双机或者多机系统7.访问控制第31页,共33页,星期六,2024年,5月*有安全隐患的网络第32页,共33页,星期六,2024年,5月感谢大家观看第33页,共33页,星期六,2024年,5月关于网络安全的主要内容**Internet攻击类型

网络威胁可以分成以下不同类型:黑客入侵、内部攻击、不良信息传播、秘密信息泄漏、修改网络配置而造成网络瘫痪等。安全威胁主要来自下面几个方面:

(1)对用户身份的仿冒(2)对网络上信息的窃取(3)对网络上信息的篡改(4)对发出的信息予以否认(5)对信息进行重发第2页,共33页,星期六,2024年,5月*ISO7498-2模型提供的五种安全服务:·认证(Authentication)·访问控制(AccessControl)·数据必威体育官网网址(DataConfidentiality)·数据完整性(DataIntegrity)·抗否认(Non-repudiation)第3页,共33页,星期六,2024年,5月*目前所建立的主要的安全机制包括:1.身份鉴别机制2.访问控制机制3.数据加密机制4.数据完整性机制5.数字签名机制6.防重发机制7.审计机制第4页,共33页,星期六,2024年,5月*11.2Interne安全技术--防火墙防火墙位于内部网络和Internet之间第5页,共33页,星期六,2024年,5月*在网络中,“防火墙”是指在两个网络之间实现控制策略的系统(软件、硬件,或者是两者并用),用来保护内部的网络不易受到来自Internet的侵害。是一种安全策略的体现。第6页,共33页,星期六,2024年,5月*防火墙技术的主要内容防火墙技术大体上分为网络层或应用层两类。防火墙产品大体上可以分成两类:

一类是基于包过滤(Packetfilter)的包过滤型防火墙。另一类是基于代理服务(Proxyservice)的代理服务型防火墙。第7页,共33页,星期六,2024年,5月*包过滤技术(PacketFilter)包过滤(PacketFiltering):

基于协议特定的标准,路由器在其端口能够区分包和限制包的能力。包过滤器主要基于以下选项进行包过滤:?源端口号?目的端口号?TCP标志第8页,共33页,星期六,2024年,5月*过滤路由器为内部网络提供安全边界第9页,共33页,星期六,2024年,5月*包过滤模型包过滤服务器模型第10页,共33页,星期六,2024年,5月*包过滤设备的方式工作:包过滤标准必须为包过滤设备端口存储起来,这些包过滤标准叫包过滤规则。当包到达端口时,对包报头进行语法分析。包过滤器规则以特殊的方式存储如果一条规则阻止包传输或接受,此包便不被允许。如果一条规则允许包传输或接受,此包可以被继续处理。如果包不满足任何一条规则,该包被阻塞。第11页,共33页,星期六,2024年,5月*包过滤技术的优缺点

优点:对小型的、不太复杂的站点包过滤较容易实现。缺点:他们很少有或没有日志记录能力,所以网络管理员很难确认系统是否正在被入侵或已经被入侵了。这种防火墙的最大缺陷是依赖一个单一的部件来保护系统。第12页,共33页,星期六,2024年,5月*代理服务器(ProxyServer)代理服务器的位置第13页,共33页,星期六,2024年,5月*应用层表示层会话层传输层网络层数据链路层物理层代理服务器包过滤器防火墙代理服务器、包过滤器与OSI模型的关系第14页,共33页,星期六,2024年,5月*设置代理服务器时要注意到:打开所有输出TCP连接。允许SMTP和DNS进入邮件主机。允许FTP进入高于1024的端口。双宿主主机在TCP/IP中,多宿主主机(Multi-HomedHost)这个词用来描述具有多个网卡的主机第15页,共33页,星期六,2024年,5月*第16页,共33页,星期六,2024年,5月*双宿主主机示意图第17页,共33页,星期六,2024年,5月*双宿主主机可以用于把一个内部网络从一个不可信的外部网络中分离出来。因为双宿主主机不能转发任何TCP/IP流量,所以它可以彻底堵塞内部和外部不可信网络间的任何IP流量。双宿主主机是防火墙使用的最基本配置,双宿主

文档评论(0)

xiaoyao2022 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档