- 1、本文档共95页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第3章
网络与应用系统
安全技术
第3章 网络与应用系统安全技术
【本章提要】
Internet安全概述
防火墙技术
虚拟专用网
入侵检测系统
计算机病毒和计算机系统安全
3.1 Internet安全概述
3.1.1 OSI模型概述
1.OSI模型概述
3.1.1 OSI模型概述
2.OSI模型与网络攻击
(1)对OSI物理层的攻击
(2)对OSI数据链路攻击
(3)对OSI网络层的攻击
(4 )对OSI传输层的攻击
(5)对OSI会话层的攻击
(6)对OSI表现层的攻击
(7)对OSI应用层的攻击对应用层的攻击是目前最
为严重的攻击
3.1.2网络层安全
1.网络层的安全隐患
IP协议主要存在以下安全威胁:①无法保证
数据源的正确性;②无法保证数据传输过程
中的完整性;③无法保证数据传输过程中的
保密性
3.1.2网络层安全
2.网络层安全卫士——IPSec协议
3.1.3应用层安全
如果确实想要区分一个具体文件的不同的安
全性要求,那就必须借助于应用层的安全
性。提供应用层的安全服务实际上是最灵活
的处理单个文件安全性的手段。
3.2防火墙
3.2.1 防火墙概述
3.2.2 防火墙的关键技术
3.2.3 防火墙技术发展动态和趋势
3.2.4 防火墙系统的设计
3.2.5 选择防火墙的原则
3.2.6 主流防火墙产品介绍
3.2.7 防火墙应用举例
3.2.1 防火墙概述
1.防火墙的定义
防火墙就是介于内部网络和不可信任的外部
网络之间的一系列部件的组合,它是不同网
络或网络安全域之间信息的唯一出入口,根
据企业的总体安全策略控制(如允许、拒
绝)出入内部可信任网络的信息流,而且防
火墙本身具备很强的抗攻击能力,是提供信
息安全服务和实现网络和信息安全的基础设
施
3.2.1 防火墙概述
防火墙逻辑位置图
3.2.1 防火墙概述
2.防火墙的功能
(1)强化公司的安全策略
(2)实现网络安全的集中控制
(3)实现网络边界安全
(4 )记录网络之间的数据包
3.2.1 防火墙概述
3.防火墙的扩展功能
(1)减少可信任网络的暴露程度
(2)实现流量控制
(3)集成VPN功能
(4 )双重DNS (域名服务)服务
4 .防火墙的分类
可以分为数据包过滤型防火墙、代理服务型
防火墙和状态检测型防火墙
3.2.2防火墙的关键技术
1.分组过滤技术
3.2.2防火墙的关键技术
1.分组过滤技术
3.2.2防火墙的关键技术
2.代理服务器技术
代理的概念对于防火墙是非常重要的,
因为代理把网络IP地址替换成其它的暂
时的地址。这种执行对于互联网来说有
效地隐藏了真正的网络IP地址,因此保
护了整个网络。
3.2.2防火墙的关键技术
代理服务器工作原理
3.2.2防火墙的关键技术
电路层代理
3.2.2防火墙的关键技术
3.状态检测防火墙技术
状态检测防火墙,试图跟踪通过防火墙
的网络连接和分组,这样防火墙就可以
使用一组附加的标准,以确定是否允许
和拒绝通信。它是在使用了基本包过滤
防火墙的通信上应用一些技术来做到这
点的。
3.2.3防火墙技术发展动态和趋势
(1)优良的性能
(2)可扩展的结构和功能
(3)简化的安装与管理
(4 )主动过滤
(5)防病毒与防黑客
3.2.4防火墙系统的设计
1.屏蔽路由器体系结构
3.2.4防火墙系统的设计
2.双重宿主主机体系结构
3.2.4防火墙系统的设计
3.被屏蔽主机体系结构
3.2.4防火墙系统的设计
4.被屏蔽子网体系结构
3.2.5选择防火墙的原则
(1)防火墙管理的难易度
(2)防火墙自身是否安全
(3)系统是否稳定
(4 )是否高效
(5)是否可靠
(6)功能是否灵活
(7)是否可以抵抗拒绝服务攻击
(8 )是否可以针对用户身份过滤
(9 )是否可扩展、可升级
3.2.6主流防火墙产品
您可能关注的文档
- 推销与谈判技巧 第二版 教学配套课件 王国梁 推销与谈判技巧电子课件(王国梁).pdf
- 外贸单证 教学配套课件 张丽芳 杨立佳 保险.pdf
- 外贸单证 教学配套课件 张丽芳 杨立佳 第二章 信用证.pdf
- 外贸单证 教学配套课件 张丽芳 杨立佳 第六章 其他单据.pdf
- 外贸单证 教学配套课件 张丽芳 杨立佳 第三章 汇票.pdf
- 外贸单证 教学配套课件 张丽芳 杨立佳 第四章 第三节 保险单据.pdf
- 外贸单证 教学配套课件 张丽芳 杨立佳 第四章 商业单据.pdf
- 外贸单证 教学配套课件 张丽芳 杨立佳 第五章 公务证书.pdf
- 外贸单证 教学配套课件 张丽芳 杨立佳 第一章概论.pdf
- 外贸单证 教学配套课件 张丽芳 杨立佳 进出口配额.pdf
最近下载
- 转正合同协议.docx VIP
- 糖尿病优秀ppt课件.pptx VIP
- 《区域地理-东南亚(第课时)》-公开课件(设计).ppt VIP
- 2025年农村环保问题解析:十种废弃物资源化利用创新模式研究.docx
- 药食同源-公开课件.ppt VIP
- 回收废弃农作物秸秆项目备案申请可行性研究报告.docx
- 消食类药食同源中药的合理应用教材(PPT 74页).ppt VIP
- 犀牛角及其制品鉴定识别方法的研究.doc VIP
- 药食同源食物介绍PPT课件.pptx VIP
- Unit 1 Helping at home Part A (3) Let's spell 课件2025-2026学年度人教PEP版英语四年级上册.pptx VIP
文档评论(0)