Internet的安全性.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第8章 Internet的安全性 8.1 Internet/Intranet的安全概述 8.2 网页中的新技术与IE的安全性 8.3 电子邮件与Outlook Express的安全 8.4 IIS 服务器的安全 8.5 本章小结 练习题 Internet是全世界最大、覆盖面最广的计算机互联网络。它不仅仅把众多计算机连接起来,而更重要的是Internet中含有极其丰富的信息资源。因此,人们常称Internet是现代的信息超级市场,是信息的海洋,也是全球信息基础设施即信息高速公路的雏形。 然而Internet本身是没有边界的、全球的互联网,不属于任何一个组织和任何一个国家;在Internet上既没有法令也没有法规,人们的行为几乎不受制约。 如今在Internet上的安全问题已成了计算机和通信界关注的焦点,从安全问题角度考虑,给认为Internet已经完全胜任商务活动的人们泼了一盆  冷水,也延缓或阻碍了Internet作为国家信息基础设施或全球信息基础设施成为大众媒体的发展进程。一些调查研究表明,许多个人和公司之所以对加入Internet持观望态度,其主要原因就是出于对安全的考虑。与此同时,也有分析家警告商家不加入Internet会有什么危害。尽管众说纷纭,但大家一致认为Internet需要更多更好的安全机制。 在享受Internet带来许多好处的同时,了解Internet的工作机制、安全漏洞、加强自身的安全意识和采取一定的防范措施是非常必要的。本章将学习有关Internet应用中的安全性问题,主要内容有: Internet/Intranet的安全概述; Internet Explorer的安全性; IIS 服务器的安全性; 电子邮件的安全性; Outlook Express的安全性。 8.1 Internet/Intranet的安全概述 8.1.1 Internet的脆弱性 Internet是使用公共语言进行通讯的全球计算机网络。它类似于国际电话系统,即无人拥有或控制整个系统,但是以大型网络的工作方式连接。 Internet本身是没有边界的、全球的互联网,不属于任何一个组织和任何一个国家;在Internet上既没有法令也没有法规,人们的行为几乎不受制约。由于没有国际互联网上通行的国际法规,所以对犯罪没有处理的依据。Internet有很多安全隐患,主要表现在以下几方面。 (1) Internet是跨国界的,黑客乐于进行跨国攻击。 (2) 通过IP地址识别网络上的用户是完全不可靠的。众所周知,大多数国家都实行身份证或户籍管理制度,这种制度就是把人和他的身份对应起来,通过身份来控制和管理个人。但是在Internet上,IP地址只是一个数字的标志,根本不能代表实际的身份。通过IP地址来识别和管理存在严重的安全漏洞。 (3) Internet本身没有中央管理机制,没有法令和法规。 (4) Internet从技术上来讲是开放的、标准的,是为君子设计而不防小人的。 (5) Internet没有审计和记录的功能,也就是说对发生的事情没有记录,这也是一个安全隐患。 8.1.2 Internet提供的服务中的安全问题 如前所述的核心协议是TCP/IP协议,通过TCP/IP协议提供的服务有很多脆弱性。基于TCP/IP协议的服务很多,人们比较熟悉的有WWW服务、FTP服务和电子邮件服务等;不太熟悉的有TFTP服务、NFS服务和Finger服务等。这些服务都存在不同程度上的安全缺陷。当用户用防火墙保护站点时,就需要考虑该提供哪些服务、要禁止哪些服务,在这里只对一些常用服务作简单介绍。 1. WWW服务的安全 WWW服务又称Web服务,它相对于其他服务出现比较晚,是建立在HTTP(超文本传输协议)协议上的全球信息库,是Internet上HTTP服务器的集合,  它是瑞士日内瓦欧洲粒子物理实验室发明的,并在短时间内得到迅猛发展,是人们最常用的Internet服务。目前Web站点遍及世界各地。万维网用超文本技术把Web站点上的文件链在一起,文件可以包括文本、图形、声音、视频以及其他形式。用户可以自由地通过超文本导航从一个文件进入另一个文件,方便地搜索信息。不管文件在哪里,只要在HTTP协议连接的字或图上用鼠标点一下就行了。 搜索Web文件的工具是浏览器,常用的浏览器是Netscape Navigator和Microsoft Interne Explorer。HTTP只是浏览器中使用的一种协议,浏览器还会使用FTP、GOPHER、WAIS等协议,也会包括NNTP和SMTP等协议。因此,当用户在使用浏览  器时,实际上他是通过HTTP申请服务,也会去申请FTP、GOPHER、WAIS、NNTP和SMTP等服务器。这些服务器都存在漏洞

文档评论(0)

kaku + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8124126005000000

1亿VIP精品文档

相关文档