- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第11章 计算机网络安全 11.1 计算机网络安全概述 11.2 网络安全技术 11.3 常见的网络攻击技术 11.4 操作实验:天网防火墙个人版的设置 本章学习提示 重点: 1. 计算机网络安全的含义 2. 网络安全技术的主要内容 11.1 计算机网络安全概述 11.1.1 计算机网络安全的含义 11.1.2 网络安全面临的威胁及原因 11.1.3 网络安全的主要内容 11.1.4 网络安全策略 11.1.5 计算机网络安全管理 11.1.1 计算机网络安全的含义 网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的因素或者恶意的攻击而遭到破坏、更改、泄露,确保系统能连续、可靠、正常地运行,网络服务不中断。 网络安全包括物理安全、逻辑安全、操作系统安全、网络传输安全。 网络安全主要是指网络上的信息安全。 物理安全 物理安全是指计算机网络硬件、存储介质及相关设施的物理保护,防止遭到破坏和丢失。 物理安全包括防盗、防火、防静电、防雷击和防电磁泄漏等内容。 屏蔽是防电磁泄漏的有效措施,屏蔽主要有电屏蔽、磁屏蔽和电磁屏蔽三种类型。 逻辑安全 计算机的逻辑安全是指网络上系统信息的安全,包括存储安全、传输安全等。 措施 限制登录的次数,对试探操作加上时间限制; 把重要的文档、程序和文件加密; 限制存取非本用户自己的文件,除非得到明确的授权; 跟踪可疑的、未授权的存取企图等等。 网络安全涉及的内容: 技术方面的问题 管理方面的问题 两方面相互补充,缺一不可 网络安全具有四个特征: 保密性 完整性 可用性 可控性 11.1.2 网络安全面临的威胁及原因 1. 网络安全面临的威胁 网络安全威胁是指网络信息的一种潜在的侵害。 (1) 自然环境 各种自然灾害 系统的环境和场地条件,如温度、湿度、电源、地线和其它防护设施不良所造成的威胁 电磁辐射和电磁干扰的威胁 硬件设备老化,可靠性下降的威胁。 (2) 人为 2. 网络出现安全威胁的原因 薄弱的认证环节 易被监视的系统 有欺骗性的主机地址 有缺陷的局域网服务和相互信任的主机 复杂的设置和控制 无法估计主机的安全性 11.1.3 网络安全的主要内容 从技术角度看,网络安全的内容主要包括以下四个方面。 (1) 网络实体安全 (2) 软件安全 (3) 网络数据安全 (4) 网络安全管理 采取计算机安全技术,建立安全管理制度,开展安全审计,进行风险分析,突发事件的安全处理等。 11.1.4 网络安全策略(安全机制) 网络用户的安全责任 系统管理员的安全责任 正确利用网络资源 检测到网络安全问题时的对策 11.1.5 计算机网络安全管理 行政管理 确定安全管理等级和安全管理范围 制定有关网络操作使用规程和人员出入机房管理制度 制定网络系统的维护制度和应急措施 技术管理 访问控制 检查安全漏洞 备份和恢复 攻击监控 11.2 网络安全技术 11.2.1 物理安全 11.2.2 数据加密 11.2.3 认证技术 11.2.4 防火墙技术 11.2.5 因特网网络安全防范建议 11.2.4 防火墙技术 1. 防火墙的概念 (1) 防火墙的定义及其组成 防火墙是指在内部网络与外部网络之间执行一定安全策略的安全防护系统。 防火墙的组成 防火墙=过滤器+安全策略(+网关) (2) 防火墙的功能 ① 监控并限制访问 ② 控制协议和服务 ③ 保护内部网络 ④ 日志记录与审计 2.防火墙的类型 ⑴ 数据包过滤防火墙(数据包过滤路由器) 通过在网络中的适当位置对数据包进行过滤。 检查数据流中每个数据包的源地址、目的地址、所有的TCP端口号和TCP链路状态等要素。 依据一组预定义的规则,以允许合乎逻辑的数据包通过防火墙进入到内部网络。 将不合乎逻辑的数据包加以删除。 优点 结构简单 便于使用和管理 易于实现对用户透明的访问 费用较低 ⑵ 应用级网关 也称为双宿主网关、应用型防火墙 应用级网关在应用层过滤进出内部网络特定服务的用户请求与响应。 如果应用级网关认为用户身份与服务请求、响应是合法的,它就会将服务请求转发到相应的服务器或主机。 如果应用级网关认为服务请求与响应是非法的,就将拒绝用户的服务请求,丢弃相应的包,并向网络管理员报警。 应用级网关的原理示意图 应用代理的基本原理示意图 ⑶ 主机屏蔽防火墙 主机屏蔽防火墙=应用级网关+数据包过滤路由器 ⑷ 子网屏蔽防火墙 子网屏蔽防火墙=主机屏蔽防火墙+包过滤路由器 3. 防火墙产品及其选用原则 (1) 典型的防火墙产品 Checkpoint Firewall-1(美国老牌) NetScreen公司
您可能关注的文档
- 计算机辅助设计——AutoCAD 2008中文版基础教程 姜勇 第10章 三维建模.ppt
- 计算机视觉教程 作者 章毓晋 CCV01.ppt
- 计算机视觉教程 作者 章毓晋 CCV04.ppt
- 计算机视觉教程 作者 章毓晋 CCV05.ppt
- 计算机视觉教程 作者 章毓晋 CCV06.ppt
- 计算机视觉教程 作者 章毓晋 CCV10.ppt
- 计算机视觉教程 作者 章毓晋 CCV12.ppt
- 计算机视觉教程 作者 章毓晋 CCV13.ppt
- 计算机网络操作系统(第二版)——Windows Server 2008配置与管理 张浩军 第2章 Windows Server 2008安装与基本配置.ppt
- 计算机网络操作系统(第二版)——Windows Server 2008配置与管理 张浩军 第6章 DNS.ppt
- 计算机网络技术教程 李光明 CH12网络系统日常维护及故障排除.ppt
- 计算机网络技术教程 修订本 作者 尚晓航 郭正昊 1_ 第3章 局域网实用组网技术.ppt
- 计算机网络技术教程 修订本 作者 尚晓航 郭正昊 1_ 第5章 广域网组网.ppt
- 计算机网络技术教程 修订本 作者 尚晓航 郭正昊 1_ 第7章 网络软件与操作系统.ppt
- 计算机网络技术教程 修订本 作者 尚晓航 郭正昊 1_ 第8章 TCP.ppt
- 计算机网络技术教程 修订本 作者 尚晓航 郭正昊 1_ 第9章 网络计算模式与实现.ppt
- 计算机网络技术教程 修订本 作者 尚晓航 郭正昊 1_ 第10章 活动目录服务.ppt
- 计算机网络技术教程 修订本 作者 尚晓航 郭正昊 第1章 计算机网络基础.ppt
- 计算机网络技术教程 修订本 作者 尚晓航 郭正昊 第3章 局域网实用组网技术.ppt
- 计算机网络技术教程 修订本 作者 尚晓航 郭正昊 第5章 广域网组网.ppt
最近下载
- 医疗机构内麻醉、精神药品使用与管理制度.docx VIP
- 重庆市房屋建筑与装饰工程计价定额2018-建筑工程.docx VIP
- 重庆市房屋建筑与装饰工程计价定额2018建筑工程.docx VIP
- 七年级语文第一次月考卷(全解全析)(苏州专用)-A4.docx VIP
- 周杰伦所有歌词(14张专辑-包括床边的故事)呕心沥血已经整理完毕可打印.doc VIP
- 中古时期郡望郡姓地理分布考论.docx VIP
- 机械工程材料完整全套教学课件.pptx
- 城市轨道交通运营管理毕业论文-关于铁路客运服务质量的调查与探讨.docx VIP
- 2025年高压电工证题库(附答案).docx
- 智慧工地整体解决方案(投标方案).docx
文档评论(0)