ImageVerifierCode 换一换
格式:PPT , 页数:40 ,大小:960KB ,
资源ID:12841609      下载积分:12 金币
快捷注册下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/12841609.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

开通VIP折扣优惠下载文档

            查看会员权益                  [ 下载后找不到文档?]

填表反馈(24小时):  下载求助     关注领币    退款申请

开具发票请登录PC端进行申请

   平台协调中心        【在线客服】        免费申请共赢上传

权利声明

1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。

注意事项

本文(网络安全技术概述.ppt)为本站上传会员【精***】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4009-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

网络安全技术概述.ppt

1、单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,*,Page,*,点击此处结束放映,1.1,网络安全的基本问题,网络安全的定义:,从本质上讲,网络安全就是网络上的信息安全,是指网络系统的硬件、软件和系统中的数据受到保护,不受偶然的或者恶意的攻击而遭到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断;,Page,1,第,1,章 网络安全技术概述,网络安全的基本问题,1.1,网络安全体系结构,1.2,网络安全模型,1.3,网络安全防范体系及设计原则,1.4,Page,2,广义上讲,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是

2、网络安全所要研究的领域。,Page,3,网络安全的特征,(,1,)保密性:信息不泄露给非授权的用户、实体或过程,或供其利用的特性。,(,2,)完整性:数据未经授权不能进行改变的特性。,(,3,)可用性:可被授权实体访问并按需求使用的特性,即当需要时应能存取所需的信息。,(,4,)可控性:对信息的传播及内容具有控制能力。,Page,4,网络安全现状,系统的脆弱性,Internet,的无国际性,TCP/IP,本身在安全方面的缺陷,网络建设缺少安全方面的考虑(安全滞后),安全技术发展快、人员缺乏,安全管理覆盖面广,涉及的层面多。,Page,5,安全工作的目的,进不来,拿不走,改不了,跑不了,看不懂,

3、Page,6,网络安全涉及知识领域,Page,7,综合而言,网络安全的基本问题包括物理安全威胁、操作系统的安全缺陷、网络协议的安全缺陷、应用软件的实现缺陷、用户使用的缺陷和恶意程序六个方面。,Page,8,1.1.1,物理安全威胁,物理安全是指保护计算机网络设备、设施以及其他媒体免遭地震、水灾、火灾等环境事故以及人为操作失误或错误及各种计算机犯罪行为导致的破坏过程。,Page,9,目前主要的物理安全威胁包括以下三大类:,1,自然灾害、物理损坏和设备故障。这类安全威胁的特点是突发性、自然因素性、非针对性。这类安全威胁只破坏信息的完整性和可用性,无损信息的秘密性。,2,电磁辐射、乘虚而入和痕迹泄露

4、这类安全威胁的特点是难以察觉性、人为实施的故意性和信息的无意泄露性。这类安全威胁只破坏信息的秘密性,无损信息的完整性和可用性。,Page,10,3,操作失误和意外疏忽。这类安全威胁的特点是人为实施的无意性和非针对性。这类安全威胁只破坏信息的完整性和可用性,无损信息的秘密性。,Page,11,1.1.2,操作系统的安全缺陷,操作系统的脆弱性,(,1,)操作系统体系结构本身就是不安全的一种因素。,(,2,)操作系统可以创建进程,即使在网络的节点上同样也可以进行远程进程的创建与激活,更令人不安的是被创建的进程具有可以继续创建进程的权力。,(,3,)网络操作系统提供的远程过程调用服务以及它所安排的无

5、口令入口也是黑客的通道。,Page,12,1,安全缺陷的检索,CVE(Common Vulnerabilities and Exposures),是信息安全确认的一个列表或者词典,它在不同的信息安全缺陷的数据库之间提供一种公共索引,是信息共享的关键。,有了,CVE,检索之后,一个缺陷就有了一个公共的名字,从而可以通过,CVE,的条款检索到包含该缺陷的所有数据库。,Page,13,2,UNIX,操作系统的安全缺陷,(,1,)远程过程调用(,RPC,),(,2,),Sendmail,Page,14,3,Windows,系列操作系统的安全缺陷,(,1,),Unicode,Unicode,是,ISO,

6、发布的统一全球文字符号的国际标准编码,它是一种双字节的编码。通过向,IIS,服务器发出一个包括非法,Unicode UTF-8,序列的,URL,,攻击者可以迫使服务器逐字“进入或退出”目录并执行任意脚本,这种攻击称为目录转换攻击。,Hfnetchk,是一个用来帮助网络管理员判断系统所打补丁情况的工具。,Page,15,(,2,),ISAPI,缓冲区溢出,在安装,IIS,的时候,多个,ISAPI,被自动安装。,ISAPI,允许开发人员使用多种动态链接库,DLLs,来扩展,IIS,服务器的性能。如果安装了,IIS,服务器,并没有打过补丁,那么该系统可能会受到控制,IIS,服务器的这种攻击。,Pag

7、e,16,1.1.3,网络协议的安全缺陷,网络系统都使用的,TCP/IP,协议、,FTP,、,E-mail,、,NFS,等都包含着许多影响网络安全的因素,存在许多漏洞。,1,TCP,序列号预计,2,路由协议缺陷,3,网络监听,Page,17,典型的,TCP,协议攻击,/,安全缺陷,LAND,攻击,:,将,TCP,包中的源地址、端口号和目的地址、端口号设成相同。将地址字段均设成目的机器的,IP,地址。若对应的端口号处于激活(等待)状态,,LAND,攻击可使目的机器死机或重新启动。攻击奏效的原因出于,TCP,的可靠性。攻击利用,TCP,初始连接建立期间的应答方式存在的问题。攻击的关键在于,serv

8、er,和,client,由各自的序列号。,注:,i),初始序列号各方随机自选。,Page,18,ii),己方针对对方序列号发出的应答(确认)号对方上次的序列号,+1.,iii),己方发出的(非初始)序列号己方上次的序列号,+1,己方收到的应答号。,各方每次发送以上,iii),和,ii),。,例:正常情况下的三次握手与通信:,客户端 服务端,=,客,SequenceNum=1001,(初始),Page,19,客,SequenceNum=1001,1,1002,客,Ack=4999,1,5000,(以上完成三次握手),客,SequenceNum=1002,1,1003,客,Ack=5000,1,5

9、001,=,服,Ack=1003,1,1004,服,SequenceNum=5000,1,5001,。,Page,21,Page,22,从第三次握手开始,因为每次服务器均得到自己的应答,/,确认号,即,1002,,而非,5000,,而该确认号为自己上次发出的,认为有错,则重发(非超时所致),由此无限循环。由于,TCP,是具有高优先权的内核级进程,可中断其它的正常操作系统以获得更多的内核资源来处理进入的数据。这样,无限循环很快就会消耗完系统资源而引起大多数系统死机。,TCP,在此的安全缺陷还在于:在连接初始化成功之后无任何形式的认证机制。,TCP,收到的数据包只要有正确的序列号就认为数据是可以接

10、受的。一旦建立连接,就无法确定数据包源,IP,地址的真伪。,Page,23,1.1.4,应用软件的实现缺陷,1,输入确认错误,2,访问确认错误,3,特殊条件错误,4,设计错误,5,配置错误,6,竞争条件错误,Page,24,1.1.5,用户使用的缺陷,1,密码易于被破解,2,软件使用的错误,3,系统备份不完整,Page,25,1.1.6,恶意代码,恶意代码是攻击、病毒和特洛伊木马的结合,它不但破坏计算机系统,给黑客流出后门,它还能够主动去攻击并感染别的机器。,Page,26,1.2,网络安全体系结构,1.2.1,安全控制,1,网络安全总体框架,2,安全控制,(,1,)微机操作系统的安全控制,(

11、2,)网络接口模块的安全控制,(,3,)网络互连设备的安全控制,Page,27,1.2.2,安全服务,1,认证服务,2,访问控制服务,3,数据保密性服务,4,数据完整性服务,5,防抵赖服务,Page,28,1.2.3,安全需求,1,保密性,2,安全性,3,完整性,4,服务可用性,5,可控性,6,信息流保护,Page,29,1.3,网络安全模型,一个最常见的安全模型就是,PDRR,模型。,PDRR,由,4,个英文单词的头一个字符组成:,Protection,(防护)、,Detection,(检测)、,Response,(响应)和,Recovery,(恢复)。这四个部分组成了一个动态的信息安全周

12、期,是完整的安全策略。,Page,30,1.3.1,防护,这是网络安全策略,PDRR,模型中最重要的部分。,防护可以分为三大类:系统安全防护、网络安全防护和信息安全防护。,1,风险评估与缺陷扫描,2,访问控制及防火墙,3,防病毒软件与个人防火墙,4,数据备份和归档,5,数据加密,6,鉴别技术,7,使用安全通信,8,系统安全评估标准,Page,31,1.3.2,检测,安全政策的第二个屏障是检测,即如果入侵发生就将其检测出来,这个工具就是入侵检测系统,(IDS),。入侵检测系统是一种对网络传输进行即时监视,在发现可疑传输时发出警报或者采取主动反应措施的网络安全设备。,Page,32,响应是已知一个

13、入侵攻击事件发生之后,进行处理。,恢复是入侵事件发生之后,把系统恢复到原来的状态,或者比原来更安全的状态。,1.3.3,响应与恢复,Page,33,1.4,网络安全防范体系及设计原则,1,网络信息安全的木桶原则,2,网络信息安全的整体性原则,3,安全性评价与平衡原则,4,标准化与一致性原则,5,技术与管理相结合原则,6,统筹规划,分步实施原则,7,等级性原则,8,动态发展原则,9,易操作性原则,Page,34,网络安全解决方案,网络信息安全模型,一个完整的网络信息安全系统至少包括三类措施:,社会的法律政策,企业的规章制度及网络安全教育,技术方面的措施,如防火墙技术、防病毒。信息加密、身份确认以

14、及授权等,审计与管理措施,包括技术与社会措施,Page,35,Page,36,政策、法律、法规是安全的基石,它是建立安全管理的标准和方法。,第二部分为增强的用户认证,它是安全系统中属于技术措施的首道防线。用户认证的主要目的是提供访问控制。用户认证方法按其层次的不同可以根据以下,3,种情况提供认证。,(,1,)用户持有的证件,如大门钥匙、门卡等。,(,2,)用户知道的信息,如密码。,(,3,)用户特有的特征,如指纹、声音和视网膜扫描等。,Page,37,授权主要是为特许用户提供合适的访问权限,并监控用户的活动,使其不越权使用。,加密主要满足如下的需求。,(,1,)认证。识别用户身份,提供访问许可。,(,2,)一致性。保证数据不被非法篡改。,(,3,)隐密性。保证数据不被非法用户查看。,(,4,)不可抵赖。使信息接收者无法否认曾经收到的信息。,审计与监控,这是系统安全的最后一道防线,它包括数据的备份。当系统一旦出现了问题,审计与监控可以提供问题的再现、责任追查和重要数据恢复等保障。,Page,38,网络安全解决方案,安全策略设计依据,在制定网络安全策略时应当考虑如下因素:,对于内部用户和外部用户分别提供哪些服务程序,初始投资额和后续投资额(新的硬件、软件及工作人员),方便程度和服务效率,复杂程度和安全等级的平衡,网络性能,Page,39,网络安全的防护体系,Page,40,

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2026 宁波自信网络信息技术有限公司  版权所有

客服电话:0574-28810668  投诉电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服