- 1、本文档共27页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
四章网络安全防护技术
第四章 网络安全防护技术 4.1 网络安全概述 4.2 计算机网络的安全服务和安全机制 4.3 网络安全防护措施 本章学习目标 (1)掌握网络安全的基本概念和内容。了解Internet安全面临着哪些威胁和个人上网用户面临着哪些网络陷阱。 (2)理解计算机网络提供的安全服务和安全机制、安全服务和安全机制之间的关系,安全服务与层的关系以及安全服务机制的配置。 (3)掌握网络的安全管理与安全控制机制、网络安全的常规防护和控制措施,以及网络安全实施过程中需要注意的一些问题。 4.1 网络安全概述 4.1.1 网络安全的定义 4.1.2 网络安全的研究内容 4.1.3 Internet安全面临的威胁 4.1.4 个人上网用户面临的网络陷阱 4.1.1 网络安全的定义 1)保密性(Confidentiality) 2)完整性(Integrity) 3)可用性(Variability) 4)可审查性(Accountability) 4.1.2 网络安全的研究内容 1.物理安全 2.逻辑安全 3.操作系统提供的安全 4.联网安全 5.其他形式的安全 6.虚假安全 4.1.3 Internet安全面临的威胁 1.黑客 2.计算机病毒 3.特洛伊木马程序 4.后门 5.窥探 4.1.4 个人上网用户面临的网络陷阱 (1)账号密码被窃取 (2)“电子炸弹”和“垃圾邮件”骚扰 (3)网络病毒 (4)winnuke攻击 4.2 计算机网络的安全服务和安全机制 4.2.1 计算机网络的安全服务 4.2.2 计算机网络的安全机制 4.2.3 安全服务和安全机制的关系 4.2.4 安全服务机制的配置 4.2.5 安全服务与层的关系的实例 4.2.1 计算机网络的安全服务 1.对象认证安全服务 2.访问控制安全服务 3.数据保密性安全服务 4.数据完整性安全服务 5.防抵赖安全服务 4.2.2 计算机网络的安全机制 1.安全机制概述:安全机制分为两类,一类是与安全服务有关,;另一类与管理功能有关。网络的安全机制主要有: 2.加密机制 3.数字签名机制 4.访问控制机制 5.数据完整性机制 6.鉴别交换机制 7.防业务流分析机制 8.路由控制机制 9.公证机制 10.安全审计跟踪 4.2.3 安全服务和安全机制的关系 表4.1 安全机制与安全服务的关系对照表 4.2.4 安全服务机制的配置 1.物理层 2.数据链路层 3.网络层 4.传输层 5.会话层 6.表示层 7.应用层 4.2.5 安全服务与层的关系的实例 表4.2 参考模型的各个层能提供的安全服务 4.3 网络安全防护措施 4.3.1 网络的动态安全策略 4.3.2 网络的安全管理与安全控制机制 4.3.3 网络安全的常规防护措施 4.3.4 网络安全控制措施 4.3.5 网络安全实施过程中需要注意的一些问题 4.3.1 网络的动态安全策略 (1)运行系统的安全 (2)网络上系统信息的安全 (3)网络上信息传播的安全 (4)网络上信息内容的安全 4.3.2 网络的安全管理与安全控制机制 1.网络安全管理的隐患 (1)有权账号管理混乱 (2)系统缺乏分级管理 (3)FTP带来的隐患 (4)CGI接口程序弊病 2.网络安全管理的作用 1)在通信实体上实施强制安全策略。 2)允许实体确定与之通信一组实体的自主安全策略。 3)控制和分配信息到提供安全服务的各类开放系统中,报告所提供的安全服务,以及已发生与安全有关的事件。 4)在一个实际的开放系统中,可设想与安全有关的信息将存储在文件或表中。 3.网络安全管理的内容 (1)鉴别管理 (2)访问控制管理 (3)密钥管理 (4)信息网络的安全管理 4.安全审计跟踪 审计跟踪管理包括:远程事件收集和报告,以及允许和不允许对选择的事件进行审计跟踪。在OSI环境下,可审计的事件是妨碍系统安全的各种企图。 4.3.3 网络安全的常规防护措施 1.采用备份来避免损失 2.帮助用户自助 3.预防引导病毒 4.预防文件病毒 5.将访问控制加到PC机 6.防止无意的信息披露 7.使用服务器安全 8.使用网络操作系统的安全功能 9.阻止局外人攻击 10.不要促成过早的硬件故障 11.为灾难准备硬件 12.学习数据恢复的基本知识 13.制定安全恢复策略 4.3.4 网络安全控制措施 1.物理访问控制 2.逻辑访问控制 3.组织方面的控制 4.人事控制 5.操作控制 6.应用程序开发控制 7.工作站控制 8.服务器控制 9.数据传输保护 4.3.5 网络安全实施过程中需要注意的一些问题 1.网络安全分级应以风险为依据 2.有效防止部件被毁坏或丢失可以得到最佳收益 3.安全概念确定在设计早期 4.完善规则 5.注重经济效益规则 6.对安全防护措施进
您可能关注的文档
- 关于政法干部三严三实严以修身会议记录 精选范文.doc
- 四章文件系统.ppt
- 四章描述研究descriptivestudy卫生系陈鹏.ppt
- 四章数据的存储方法.ppt
- 四章文字处理基础.ppt
- 四章文明旅游.ppt
- 四章文献综述.ppt
- 关于财政严以用权学习心得体会.doc
- 四章新古典国际贸易理论.ppt
- 四章新古典国际贸易理论赫克歇尔俄林模型.ppt
- 中考语文总复习语文知识及应用专题5仿写修辞含句子理解市赛课公开课一等奖省课获奖课件.pptx
- 湖南文艺版(2024)新教材一年级音乐下册第二课《藏猫猫》精品课件.pptx
- 湖南文艺版(2024)新教材一年级音乐下册第三课《我向国旗敬个礼》精品课件.pptx
- 高中生物第四章生物的变异本章知识体系构建全国公开课一等奖百校联赛微课赛课特等奖课件.pptx
- 整数指数幂市公开课一等奖省赛课微课金奖课件.pptx
- 一年级音乐上册第二单元你早全国公开课一等奖百校联赛微课赛课特等奖课件.pptx
- 八年级数学上册第二章实数27二次根式第四课时习题省公开课一等奖新课获奖课件.pptx
- 九年级物理全册11简单电路习题全国公开课一等奖百校联赛微课赛课特等奖课件.pptx
- 八年级语文下册第五单元19邹忌讽齐王纳谏省公开课一等奖新课获奖课件.pptx
- 2024年秋季新人教PEP版3年级上册英语全册教学课件 (2).pptx
最近下载
- 2024年河北省高考生物真题试卷含答案.pdf VIP
- 16 有为有不为 课件2024-2025学年度第一学期统编版语文七年级下册.pptx VIP
- 腹腔镜下侧腹壁悬吊术(LLS要点解析).docx VIP
- 2024年湖南省常德市高职单招考试(医学类)考试模拟试题及答案解析.docx
- 医疗废物分类处置试题及答案.doc
- 2025高三语文二轮复习:语言文字运用题分析及备考策略.pptx
- 季节性工程施工专项工程施工方案修改宁波.doc
- 新质生产力发展的设计学科基础与实践路径.docx VIP
- 2023-2024学年统编版语文九年级上册期末复习训练:字音字形.pdf VIP
- A journey of discovery新外研版高中英语选择性必修一Unit5课件.pptx
文档评论(0)