- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息,工程学,夏鲁,防火墙信息,工程学,夏鲁,防火墙
信息安全工程学;内容提要;1 从互联网讲起;1.1 Internet的历史;1.1 Internet的历史;Internet基础设施;1.2 网络通信分层;书信传递示意;网络的视角-系统互连(OSI);网络中的数据传送;;Ethernet:以太网协议;ARP:地址解析协议;IP (Internet Protocol)协议;IP协议;TCP协议;UDP协议;TCP/UDP的地址结构;一个连接的例子;1.3 Internet上的安全问题;一些安全问题:窃听、假冒;Internet及其安全总结;2 防火墙概念与作用;防火墙能够做什么;防火墙的缺陷?;防火墙所在的网络层次;防火墙的功能分类;2.1 包过滤防火墙;一种包过滤典型配置;包过滤防火墙特点;包过滤防火墙的过滤规则;过滤规则;2.2 状态检查防火墙;2.3 应用代理网关防火墙;;代理网关的运行步骤;2.4 NAT:网络地址转换;NAT的布置示例;静态地址转换;动态地址转换;端口复用地址转换;2.5 防火墙的布置与环境;布置防火墙的建议(NIST Guidelines);DMZ网络(DeMilitarized Zone);IDS与防火墙;防火墙与IDS联合布置;DNS与防火墙;防火墙和DNS的布置;服务器与防火墙放置的考虑;服务器布放的例子;服务器布放的例子(续);3 虚拟专用网(VPN);物理专用网与虚拟专用网;在公共网上的若干节点(主机/VPN网关)之间建立“隧道”
“隧道”指的是利用公共网通信协议传输私有数据,而公共网上的主机无法读懂这些私有数据
私有数据有可能是带格式的,例如一个IP报文;VPN的分类;站到站的VPN;远程主机通过连接“VPN网关”,从而可以访问VPN内部设备
隧道建立在VPN网关和远程主机之间
远程主机知道隧道的存在,需主动连接VPN
主机端可能需要安装客户端软件;PPTP
L2TP
Ipsec
SSL VPN;PPTP与L2TP;PPP协议;PPTP隧道与L2TP隧道;Ipsec:IPv4和IPv6的安全扩展
IP Authentication Header (AH)
保护载荷和数据包头的认证和完整性
IP Encapsulating Security Protocol (ESP)
加密数据包的内容
Internet Key Exchange(IKE)
协商密钥、密码参数等安全参数
Ipsec安全通信分为传输模式和隧道模式
;AH:认证头协议;ESP:封装安全负载;传输模式;隧道模式;传输模式与隧道模式;Ipsec VPN的缺陷;SSL VPN;SSL;SSL记录协议;SSL安全通道建立的过程;使用SSL建立VPN;SSL VPN的优势;SSL VPN的劣势;本讲结束!
您可能关注的文档
- 《私人银行业务介绍》银行培训.ppt
- 《随机过程-孙应飞》1第一章随机向量与多元正态分布.ppt
- 《随机过程-孙应飞》第28讲_习题课3.doc
- 《随机过程-孙应飞》母函数和特征函数简介简介.doc
- 《随机过程-孙应飞》随机过程习题解答(习题课 2).doc
- 《随机过程-孙应飞》随机过程习题解答(习题课 3).doc
- 《随机过程-孙应飞》协方差矩阵及+维正态分布.doc
- 《孙子兵法》与现代企业经营谋略.doc
- 《台北人》中的舞女.doc
- 《统计分析与应用-胡毅》第5章 描述性统计分析.pptx
- 《信息安全工程学-夏鲁宁》第07讲 恶意代码与系统攻击.pptx
- 《信息安全工程学-夏鲁宁》第08讲 信息安全产品选择与人员培训.pptx
- 《信息安全工程学-夏鲁宁》第09讲 信息系统应急计划.pptx
- 《信息安全工程学-夏鲁宁》第10讲 信息安全产品评估.pptx
- 《信息安全工程学-夏鲁宁》第11讲 信息安全工程评估.pptx
- 《信息安全工程学-夏鲁宁》第12讲 SSE-CMM评估方法.pptx
- 《信息安全工程学-夏鲁宁》第13讲 全课回顾.pptx
- 《学科与技术态势分析课件-宋秀芳》Lesson1+实习.ppt
- 《学科与技术态势分析课件-宋秀芳》Lesson1-1.ppt
- 《学科与技术态势分析课件-宋秀芳》Lesson1-2.ppt
最近下载
- 附着式升降脚手架施工方案范本.pdf VIP
- 小学四年级英语阅读理解30篇及小学四年级英语作文.doc VIP
- 电梯安装工程管理重难点分析.doc VIP
- 2025年保安员资格证考试题库大全(答案附后面).docx
- 【高考必备】高考总复习系列丛书-高三化学一轮复习考点优化设计(第五辑):考点六十三等效平衡Word版含解析[原创精品].doc VIP
- 米家小米智能门锁 E30使用说明书.pdf
- 统编版道德与法治八年级上册《诚实守信》说课课件.pptx VIP
- 第一单元峥嵘岁月 第1课情感表达 教学设计 人教版初中美术七年级上册.docx VIP
- 大班幼儿参与幼儿园物质环境创设的现状及提升策略.docx VIP
- 省优秀科组申报材料.pdf VIP
文档评论(0)