- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
计算机网络技术顾可民计算机网络技术-第9章_计算机网络安全课件教学.ppt
第9章 计算机网络安全 本章内容 知识结构 §9.1 网络安全问题概述 9.1.1 网络所面临的安全威胁 9.1.1 网络所面临的安全威胁 9.1.1 网络所面临的安全威胁 9.1.1 网络所面临的安全威胁 9.1.1 网络所面临的安全威胁 9.1.2 网络安全内容 9.1.3 网络安全的层次模型 9.1.3 网络安全的层次模型 9.1.3 网络安全的层次模型 9.1.3 网络安全的层次模型 §9.2 数据加密与数字认证 9.2.1 加密技术 9.2.1 加密技术 9.2.1 加密技术 9.2.1 加密技术 9.2.1 加密技术 9.2.1 加密技术 9.2.1 加密技术 9.2.1 加密技术 9.2.1 加密技术 9.2.2 数字签名 9.2.2 数字签名 9.2.3 防火墙技术 9.2.3 防火墙技术 9.2.3 防火墙技术 防火墙的基本功能 防火墙的分类 防火墙的分类 防火墙的分类 防火墙的基本结构 防火墙的基本结构 防火墙的基本结构 防火墙的基本结构 9.2.4 访问控制技术 §9.3 网络安全的攻击与防卫 9.3.2 邮件炸弹 9.3.3 信息窃取 9.3.4 病毒 9.3.4 病毒 9.3.4 病毒 9.3.5 实时监视技术 9.3.6 自动解压缩技术 §9.4 防火墙的安装调试与设置 9.4.2 瑞星杀毒软件和个人防火墙 §9.5 网络管理 9.5.2 网络管理功能 9.5.2 网络管理功能 9.5.2 网络管理功能 9.5.2 网络管理功能 9.5.2 网络管理功能 9.5.2 网络管理功能 9.5.3 网络管理协议与网络管理工具 9.5.3 网络管理协议与网络管理工具 9.5.3 网络管理协议与网络管理工具 9.5.3 网络管理协议与网络管理工具 9.5.3 网络管理协议与网络管理工具 本章小结 1、网络级防火墙(Network Gateway) 网络级防火墙主要用来防止整个网络出现外来非法的入侵。 包过滤路由器的工作原理示意图 内部网络 物理层 分组过滤规则 数据链跑层 Internet 外部网络 网络层 物理层 数据链跑层 网络层 包过滤路由器 2、应用级防火墙(Application Gateway) 这种类型的防火墙被网络安全专家和媒体公认为是最安全的防火墙。它的核心技术就是代理服务器技术。在外部网络向内部网络申请服务时发挥了中间转接的作用。代理防火墙的最大缺点是速度相对比较慢。应用级代理工作原理图所示。 应用级代理工作原理示意图 内部网络 真正服务器 代理服务器 实际的连接 实际的连接 外部网络 客户 虚拟的连接 Internet 防火墙 3、电路级防火墙(Gateway) 电路级防火墙也称电路层网关,是一个具有特殊功能的防火墙。电路级网关只依赖于TCP连接,并不进行任何附加的包处理或过滤。与应用级防火墙相似,电路级防火墙也是代理服务器,只是它不需要用户配备专门的代理客户应用程序。另外,电路级防火墙在客户与服务器间创建了一条电路,双方应用程序都不知道有关代理服务的信息。 4、状态监测防火墙(Statefu inspection Gateway) 状态检测是比包过滤更为有效的安全控制方法。对新建的应用连接,状态检测检查预先设置的安全规则,允许符合规则的连接通过,并在内存中记录下该连接的相关信息,生成状态表。对该连接的后续数据包,只要符合状态表就可以通过。 1、双宿主机网关(Dual Homed Gateway) 双宿主机网关是用一台装有两个网络适配器的双宿主机做防火墙,其中一个是网卡,与内网相连;另一个可以是网卡、调制解调器或ISDN卡。双宿主机网关的弱点是一旦入侵者攻入堡垒主机并使其具有路由功能,则外网用户均可自由访问内网。双宿主机网关工作原理图如下图所示。 双宿堡垒主机 Internet 双宿堡垒主机 内网 2、屏蔽主机网关(Screened Host Gateway) ⑴ 单宿堡垒主机:是屏蔽主机网关的一种简单形式,单宿堡垒主机只有一个网卡,并与内部网络连接。通常在路由器上设立过滤规则,并使这个单宿堡垒主机成为可以从Internet上访问的唯一主机。而Intranet内部的客户机,可以受控地通过屏蔽主机和路由器访问Internet,其工作原理图如下图所示。 屏蔽主机网关单宿堡垒主机 Internet 双宿堡垒主机 内网 ⑵ 双宿堡垒主机:是屏蔽主机网关的另一种形式, 与单宿堡垒主机相比,双宿堡垒主机有两块网卡,一块连接内部网络,一块连接路由器。双宿堡垒主机在应用层提供代理服务比单宿堡垒主机更加安全
您可能关注的文档
- 计算机网络技术基础工业和信息化普通高等教育“十二五”规划教材周舸第六章网络互连技术课件教学.ppt
- 计算机网络技术基础工业和信息化普通高等教育“十二五”规划教材周舸第十一章网络操作系统课件教学.ppt
- 计算机网络技术基础工业和信息化普通高等教育“十二五”规划教材周舸第十三章网络管理课件教学.ppt
- 计算机网络技术基础工业和信息化普通高等教育“十二五”规划教材周舸第十二章网络安全课件教学.ppt
- 计算机网络技术基础工业和信息化普通高等教育“十二五”规划教材周舸第十章移动IP与下一代Inter课件教学.ppt
- 计算机网络技术基础工业和信息化普通高等教育“十二五”规划教材周舸第四章局域网课件教学.ppt
- 计算机网络技术基础柳青第10章局域网组建典型案例课件教学.ppt
- 计算机网络技术基础柳青第2章数据通信基础知识课件教学.ppt
- 计算机网络技术基础柳青第3章网络体系结构与协议课件教学.ppt
- 计算机网络技术基础柳青第4章局域网组网技术课件教学.ppt
- 计算机网络操作系统第二版)——WindowsServer2008配置与管理张浩军第10章DHCP服务器配置和管理课件教学.ppt
- 计算机网络操作系统第二版)——WindowsServer2008配置与管理张浩军第11章构建WindowsServer2008邮件服务器课件教学.ppt
- 计算机网络操作系统第二版)——WindowsServer2008配置与管理张浩军第12章远程管理与终端服务课件教学.ppt
- 计算机网络操作系统第二版)——WindowsServer2008配置与管理张浩军第13章证书服务配置与管理课件教学.ppt
- 计算机网络操作系统第二版)——WindowsServer2008配置与管理张浩军第14章使用WindowsServer2008构建流媒体服务器课件教学.ppt
- 计算机网络操作系统第二版)——WindowsServer2008配置与管理张浩军第16章WindowsServer2008安全管理课件教学.ppt
- 计算机网络操作系统第二版)——WindowsServer2008配置与管理张浩军第17章网络管理课件教学.ppt
- 计算机网络操作系统第二版)——WindowsServer2008配置与管理张浩军第18章WindowsServer2008群集技术应用课件教学.ppt
- 计算机网络操作系统第二版)——WindowsServer2008配置与管理张浩军第1章网络操作系统概述课件教学.ppt
- 计算机网络操作系统第二版)——WindowsServer2008配置与管理张浩军第2章WindowsServer2008安装与基本配置课件教学.ppt
最近下载
- 《开屏的孔雀》少儿美术PPT绘画课件创意教程教案.pptx VIP
- 四张纸-如何做好优莎纳事业.doc VIP
- sucgodwork天工软件2017 godwork_说明eos操作手册20170821.pdf VIP
- Unit 3 Developing ideas Just A Brother课件--高中英语外研版必修第一册.pptx VIP
- 管道介质色标.doc VIP
- 《室内天麻种植技术》(室内怎样种植天麻).pdf VIP
- 专精特新企业培育计划.docx VIP
- 2025年骨干教师笔试试题及答.docx VIP
- 安全防范系统安装维护员试卷及答案.doc VIP
- 慢性盆腔炎治疗进展及护理.doc VIP
原创力文档


文档评论(0)