- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第十一章 网络安全与网络管理 11.1 计算机网络安全基础知识 11.2 网络安全立法 11.3 网络攻击的主要手段 11.4 网络安全的常见防范技术 11.5 网络管理技术 第十一章 网络安全与网络管理 本章内容提要: ·计算机网络安全基础知识 ·网络安全立法 ·网络攻击的主要手段 ·网络安全的常见防范技术 ·网络管理技术 11.1 计算机网络安全基础知识 网络安全是一个关系国家安全、社会稳定、民族文化继承和发展的重要问题,也是一个涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学和信息论等多种学科的综合性学科。其重要性正随着全球信息化步伐的加快而变得越来越重要。 11.1.1 网络安全的基本概念 从狭义的角度讲,网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭到破坏、更改或泄露,确保系统能连续、可靠、正常地运行,网络服务不中断。 从广义来说,凡是涉及到计算机网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是计算机网络安全的研究领域。 网络安全涉及的内容既有技术方面的问题,也有管理方面的问题,两方面相互补充,缺一不可。 11.1.2 影响网络安全的主要因素 1.网络架构和协议本身的安全缺陷 2.网络软件系统的漏洞 3.网络硬件设备和线路的安全问题 4.操作人员安全意识不强 5.环境因素 11.1.3 网络安全评价准则 1.可信计算机系统评价准则(Trusted Computer System Evaluation Criteria ,TCSEC) TCSEC将系统安全按安全程度从高最低到最高低依次是划分为A1、 B3、 B2、B1、C2、C1、D共分为4类7级。各级的描述如表11.1所示。 2.我国计算机信息系统安全评价准则 11.2 网络安全立法 11.2.1 网络安全立法概述 为了保证计算机网络安全,除了运用技术和管理手段外,还应不断加强立法和执法力度,这是有效打击和遏制日益增多的计算机网络犯罪,保证计算机网络安全的有力武器。为此很多国家纷纷制定并不断完善计算机安全方面的法律、法规。 11.2.2 国外主要计算机安全立法 1.美国的《计算机欺骗与滥用法》、《计算机安全法》、《信息自由法》; 2.英国的《数据保护法》; 3.加拿大的《个人隐私法》; 4.经济合作发展组织各成员国联合通过的《过境数据流宣言》。 11.2.3 我国主要计算机安全立法 1994年2月18日,中华人民共和国国务院147号令发布了《中华人民共和国计算机信息系统安全保护条例》。该条例是我国第一个规范计算机信息系统安全管理、惩治侵害计算机安全违法犯罪行为的法规。 1997年12月30日,国家由公安部发布了《计算机信息网络国际联网安全保护管理办法》。 1997年我国对刑法进行重新修订时,增设了非法侵入计算机信息系统罪和破坏计算机信息系统罪。 2000年1月1日,国家保密局发布执行《计算机信息系统国际联网保密管理规定》。 2000年4月26日,国家公安部发布执行《计算机病毒防治管理办法》。 2000年10月8日,中华人民共和国信息产业部第三号令颁布了《互联网电子公告服务管理规定》 2000年12月28日,九届全国人大常委会第十九次会议表决通过《全国人民代表大会常务委员会关于维护互联网安全的决定》 2004年8月28日,由中华人民共和国第十届全国人民代表大会常务委员会第十一次会议通过了《中华人民共和国电子签名法》,自并于2005年4月1日起施行。 11.3网络攻击的主要手段 11.3.1网络攻击的基本概念 网络攻击是指任何以干扰、破坏网络系统为目的的非授权行为。法律上对网络攻击的定义有两种观点:第一种是指攻击仅仅发生在入侵行为完全完成,并且入侵者已在目标网络内;另一种观点是指可能使一个 网络受到破坏的所有行为,即从一个入侵者开始在目标机上工作的那个时刻起,攻击就开始进行了。 11.3.2 恶意代码攻击 恶意代码包括计算机病毒、蠕虫病毒、特洛伊木马程序、移动代码和间谍软件等。 11.3.3 电子欺骗攻击 它包含IP电子欺骗、ARP电子欺骗和DNS电子欺骗3种类型。 11.3.4 拒绝服务攻击 拒绝服务攻击(Denial of Service,DOS) 分布式拒绝服务(Distr
您可能关注的文档
- 新计算机网络技能模块教程 彭德林 电子教案 子模块12 Web 站点的创建与访问.ppt
- 新计算机网络技能模块教程 彭德林 电子教案 子模块13 FTP 站点的创建与访问.ppt
- 新计算机网络技能模块教程 彭德林 电子教案 子模块14 电子邮件系统的建立于使用.ppt
- 新计算机网络技术基础 于德海 电子教案 01章.ppt
- 新计算机网络技术基础 于德海 电子教案 03章.ppt
- 新计算机网络技术基础 于德海 电子教案 04章.ppt
- 新计算机网络技术基础 于德海 电子教案 05章.ppt
- 新计算机网络技术基础 于德海 电子教案 06章.ppt
- 新计算机网络技术基础 于德海 电子教案 07章.ppt
- 新计算机网络技术及实训 张蒲生 电子教案 第1章 计算机网络与通信基础.ppt
- 新计算机网络实用技术(第二版) 雷建军 电子教案 第八章 8.ppt
- 新计算机网络实用技术(第二版) 雷建军 电子教案 第八章 82.ppt
- 新计算机网络实用技术(第二版) 雷建军 电子教案 第八章 83.ppt
- 新计算机网络实用技术(第二版) 雷建军 电子教案 第八章 85.ppt
- 新计算机网络实用技术(第二版) 雷建军 电子教案 第二章 2.PPT
- 新计算机网络实用技术(第二版) 雷建军 电子教案 第二章 21.PPT
- 新计算机网络实用技术(第二版) 雷建军 电子教案 第二章 22.PPT
- 新计算机网络实用技术(第二版) 雷建军 电子教案 第二章 23.PPT
- 新计算机网络实用技术(第二版) 雷建军 电子教案 第二章 24.PPT
- 新计算机网络实用技术(第二版) 雷建军 电子教案 第二章 25.PPT
文档评论(0)