- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
资讯安全导论.ppt
網路威脅方式(攻撃手段) 竊聽 攻擊者將封包竊聽工具放在目標網路上,以擷取所有資料傳輸 網路威脅方式(攻撃手段) 欺騙 修改封包 偽冒使用者 網路威脅方式(攻撃手段) 連線劫持 攻擊者使用工具來結合欺騙、路由變更及封包處理 網路威脅方式(攻撃手段) 拒絕服務 暴力式封包溢流 SYN 溢流攻擊 服務剝削 蠕蟲、病毒、木馬 學好資訊安全必備的技術 熟悉網路協定,尤其 TCP/IP協定 IP、ICMP、ARP、TCP/UDP(連接埠)、HTTP、FTP 熟悉程式設計觀念 C語言的程式呼叫流程 網頁程式的執行流程 TCP/IP通訊協定概論 IP位址(IP address) 子網路遮罩(subnet mask) IP路由器(IP router) 等級 網路辨識碼 主機辨識碼 第一位元組 網路數目 主機數目 A W X.Y.Z 1 – 126 126B W.X Y.Z 128-191 16384 65534 C W.X.Y Z 192-223 2097152 254 IP 等級 子網路遮罩(subnet mask) Class 預設的子網路遮罩(2進位) 預設的子網路遮罩(10進位) A0000000000000000 = /8 B11111111 00000000 = /16 C11111111 00000000 = /24 IP位址(IP Address) 1/24(電腦編號 8-1) Network ID: 網路辨識碼, Host ID: 主機辨識碼, 31 Network ID與subnet mask Private IP 網路辨識碼 子網路遮罩 IP位址範圍 - 54 - 54 - 54 * 除了加密技術之應用,電腦資料及網路安全之維護其實落在每一個人的身上,首當其衝的是個人使用的電腦及其作業環境。 直到目前為止,所有的個人電腦和作業環境對於安全之維護並未予盡力,個人電腦的使用者對於電腦的容忍度都相當高,可以習以為常地容許當機,程式錯誤;這些不值得信賴的產品(PC 或是軟體)無法將安全性做好,而撇開這些軟、硬體上的缺憾,使用者的習慣也是影響安全的重要因素,例如選用密碼時,應避免使用自己或親人的生日或名字,也可到處都用同樣的密碼,或是把密碼抄在某個地方。 在組織方面,資料防護除了使用密碼外,防火牆也是重要的安全機制,防火牆是一部主機,架設在公司內部網路與外部網路之間,所有連外的網路資料,都必須經過組織所架設的防火牆,防火牆可以管制所有進出的連線,並記錄所有進出的連線資料;防火牆可有限程度防止公司網路遭到入侵、破壞、或被竊取重要資料,亦可管制員工送出資料或不當使用網路等。 除了防火牆的設置外,組織對重要資料存取的限制應該不止於僅有密碼之管理,在軟、硬體上對資料之保護都應有更進一步之規劃,如只有某些人能存取資料、必須要用指紋或瞳孔辨識才有權限、有完善的防毒措施、資料分散儲存同時也隨時備份等。 * 電腦因網路的發達而大幅提昇其運用的範圍及普及率,但伴隨網路而來的則是日益嚴重的安全問題,甚至或許有人認為如果沒有網路的話,也許今天所要面對的資訊安全問題就會簡單一些了;然而網路全球化已是不可逆的趨勢,在希望藉由網路的便捷來傳遞訊息的同時,對於其所存在的安全威脅則必須先要有所瞭解。 網路所存在的安全威脅幾乎涵蓋了以ISO/OSI 所定義的TCP/IP七層架構中的每一層,從最底層的實體(如纜線竊聽、破壞)到最上層的應用程式(木馬郵件),都具有不同方式不同程度的安全性威脅,若以類型來區分,大致可以歸類下列幾種: * 電腦與網路為組織帶來了效益與便利,但是攻擊者卻也無時無刻都在發動攻擊入侵系統,不論何種程度的入侵或攻擊,都會造成組織有形或無形的損失,這使得網路、電腦雖然便利又有效益,卻也會變得不安全及不受信任,尤其攻擊的手法不僅日新月異且越來越多樣,甚至 攻擊方式已經由手動變成自動化,使得攻擊事件不斷大幅的增加。 * 在不信任來源位址的IP封包進入並影響系統或網路之前應篩選(限制)這些封包 * 使用Tracert來偵測網路拓樸,使用Telnet開啟服務連接埠獲取系統訊息(BANNER) ,使用掃瞄來偵測已開啟的連接埠,使用廣播要求列舉子網路上的主機,使用代理程式(如搜尋引撃)來蒐集使用者或服務暴露的資訊 * 攻擊者使用工具來修改送出的封包,使它們看起來像是來自其它的網路或主機攻擊者使用偽冒的使用者身份存取服務。 * 暴力式封包溢流(如廣播攻擊) , SYN 溢流攻擊,服務剝削(如緩衝區溢位) ,具拒絕服務手段的蠕蟲、病毒、木馬等 * 暴
您可能关注的文档
最近下载
- A特种设备相关管理(电梯)考试题库(500题).docx VIP
- 迅达电梯3300和3600资料.ppt VIP
- GRE词汇表红宝书.pdf VIP
- GB 50475_石油化工全厂性仓库及堆场设计规范.pdf VIP
- 2025年电信网上大学智能云服务交付工程师认证参考试题库-下(多选、判断题汇总).doc VIP
- 一种多层豆腐乳发酵架.pdf VIP
- 2013-2022年349药学综合真题(赠送02-12年真题参考复习).pdf VIP
- 2024年新版GB50300建筑工程施工质量验收统一标准格本.pptx VIP
- AI大模型智算运营运维服务建设方案.pdf
- GB+29448-2022海绵钛和钛锭单位产品能源消耗限额.docx VIP
文档评论(0)