计算机三级《网络技术》考点辅导:网络安全问题与安全策略.pdfVIP

计算机三级《网络技术》考点辅导:网络安全问题与安全策略.pdf

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

你若盛开,蝴蝶自来。

计算机三级《网络技术》考点辅导:网络安全问题与

安全策略

计算机三级《网络技术》考点辅导:网络平安问题与平安策略

导语:全国计算机等级考试,是经教育部批准,由教育部考试中

心主办,面对社会,用于考查应试人员计算机应用学问与技能的全国

性计算机水平考试体系。下面我们来看看计算机三级《网络技术》考

点辅导:网络平安问题与平安策略,供参考借鉴!

网络平安问题与平安策略

1、网络平安的概念

网络平安是指系统部件、程序、数据的平安性,通过网络信息存

储、传输、和使用过程体现。也就是爱护网络程序、数据或设备,使

其避开受非授权使用或访问。内容包括:爱护信息和资源、爱护客户

机和用户、保证私有性。

平安的目的:

对网络系统而言主要有信息的存储平安和信息的传输平安。

信息的存储平安通过设置访问权限、身份识别、局部隔离等措施

来保证

传输平安则需要预防:网上信息的监听、用户身份的假冒、网络

信息的篡改、对发出信息的否认、对信息进行重放(对信息不破译,

直接把信息再次向服务器发送)。

第1页/共4页

千里之行,始于足下。

平安措施:

社会法律政策、企业规章以及网络平安教育;技术方面措施(如防

火墙技术、防病毒、信息加密等);审计与管理措施,包括技术与社会

措施(照实时监控、漏洞检查等)

2、OSI平安框架

OSI平安框架关注三个方面:平安攻击、平安机制和平安服务。

(1)平安攻击

被动攻击:特性是对传输进行偷听和监测,攻击的目标是获得传

输信息。被动攻击不涉及信息更改,比较难检测。例如信息内容泄露、

流量分析。所以重点是预防。

主动攻击:对数据流进行篡改或伪造数据流,分为伪装、重放、

消息篡改、分布式拒绝服务。与被动攻击相反,可以预防,难于检测,

所以重点是检测。

从网络高层分:服务攻击和非服务攻击:服务攻击是针对某种特

定网络的攻击,如E-MAIL、ftp等;非服务攻击不针对详细应用服务,

是基于网络层等底层协议进行的。如源路由攻击和地址哄骗等。非服

务攻击相对服务攻击而言,往往利用协议或操作系统漏洞达到攻击的

目的,更为隐藏。

(2)平安机制:用来爱护系统免受侦听、组织平安攻击及回复系

统机制。分为两类:特定协议层实现的和不属于任何的协议层或平安

服务。X.800区分加密机制为可逆和不行逆。可逆加密机制是一种简

洁的加密算法,是数据可以加密和解密。不行逆加密机制包括Hash

算法、消息认证码,用于数字千米和消息认证应用。

第2页/共4页

你若盛开,蝴蝶自来。

(3)平安服务

指加强数据处理系统和信息传输平安性的一种服务,目的在于利

用一种或多种平安机制阻挡平安攻击。X.800将其定义为通信开放系

统协议层供应的.服务,保证数据传输有足够的平安性。

3、网络平安模型

通信一方通过Internet将消息传送给另一方,通信双方必需协

调工作共同完成消息的交换。可以通过定义Internet上源到宿的路

由以及通信的主体共同使用的通信协议(如TCP/IP)来建立规律信息

通道。

任何爱护信息平安的方法都包含2个方面:

对发送信息的相关平安变换。如消息加密。

双方共享某些隐秘消息,并期望这些消息不为攻击者所知。如加

密密钥。

为实现平安传输,必需有可信的第三方。例如第三方负责将隐秘

信息安排给通信双方,而对攻击者必威体育官网网址;或者当通信双方关于信息传

输的真实性发生争吵时,由第三方来仲裁。

平安服务主要包含4个方面:平安传输、信息必威体育官网网址、安排和共享

隐秘信息、通信协议。

由程序引起的威逼有2种:信息访问威逼和服务威逼

第3页/共4页

千里之行,始于足下。

文档内容到此结束,欢迎大家下载、修改、丰富并分享给更多有

需要的人。

文档评论(0)

177****5997 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档