- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
计算机网络技术及应用电子教案教学课件作者第三版徐其兴13课件.ppt
第十三章 网络安全 本章主要内容: 网络安全概述 防火墙技术 网络病毒及其防范 数据加密与数字证书 网络管理 TCP/IP诊断命令 本章学习要点 了解网络安全的概念和网络安全面临的风险 掌握保证网络安全常用的技术 了解网络管理的概念、功能及管理方法 掌握几个常用TCP/IP诊断命令的使用 13.1 网络安全概述 13.1.1 网络安全的概念 狭义的网络安全:指计算机、网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭到破坏、更改、泄露,保障系统能连续可靠地运行。计算机网络安全从本质上来讲就是系统的信息安全。 广义的网络安全:从广义角度来讲,凡是涉及到计算机网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是计算机网络安全的研究领域。 我们通常所说的网络安全主要是指狭义的网络安全。 13.1 网络安全概述 网络安全包括五个基本要素:机密性、完整性、可用性、可控制性与可审查性。 机密性:确保信息不暴露给未授权的实体或进程。 完整性:只有得到允许的人才能修改数据,并且能够判别出数据是否已被篡改。 可用性:得到授权的实体在需要时可访问数据,即攻击者不能占用所有的资源而阻碍授权者的工作。 可控制性:可以控制授权范围内的信息流向及行为方式。 可审查性:对出现的网络安全问题提供调查的依据和手段。 13.1 网络安全概述 13.1.2 网络安全面临的风险 目前网络安全面临的风险主要有以下五个方面。 非授权访问:指没有预先经过同意非法使用网络或计算机资源,比如有意避开系统访问控制机制,对网络设备及资源进行非正常使用;擅自扩大权限、越权访问信息等。 信息泄漏或丢失:指敏感数据在有意或无意中被泄漏出去或丢失。它通常包括信息在传输中丢失或泄漏(如,利用电磁泄漏或搭线窃听等方式截获机密信息);在存储介质中丢失或泄漏;通过建立隐蔽隧道窃取敏感信息等。 13.1 网络安全概述 破坏数据完整性:指以非法手段获得对数据的使用权,删除、修改、插入或重发某些重要信息,以取得有益于攻击者的响应;恶意添加,修改数据 ,以干扰用户的正常使用。 拒绝服务攻击:不断对网络服务系统进行干扰,改变其正常的作业流程,执行无关程序使系统响应速度减慢甚至瘫痪,影响正常用户的使用,甚至使合法用户被排斥不能进入计算机网络系统或不能得到相应的服务。 利用网络传播病毒:通过网络传播计算机病毒,其破坏性大大高于单机系统,而且很难防范。 13.1 网络安全概述 13.1.3 安全策略 安全策略是指在一个特定的环境里,为保证提供一定级别的安全保护所必须遵守的规则,它包括三个重要的组成部分。 威严的法律:安全的基石是社会法律、法规与手段。通过建立一套安全管理标准和方法,即通过建立与信息安全相关的法律和法规,可以使非法者慑于法律,不敢轻举妄动。 先进的技术:先进的安全技术是信息安全的根本保障。用户通过对自身面临的威胁进行风险评估,决定其需要的安全服务种类,选择相应的安全机制,然后集成先进的安全技术。 严格的管理:各网络使用机构、企业和单位应建立相宜的信息安全管理办法,加强内部管理,建立审计和跟踪体系,提高整体信息安全意识。 13.1 网络安全概述 13.1.4 网络安全技术 主动防御技术 数据加密 身份验证 存取控制 虚拟网络技术(VPN;VLAN) 被动防御技术 防火墙技术 安全扫描 路由过滤 安全管理 13.2 防火墙技术 13.2.1 防火墙的概念 防火墙(Firewall)是一种将内部网络和外部公共网络(Internet)分开的方法或设备。它检查到达防火墙两端的所有数据包(无论是输入还是输出),从而决定拦截这个包还是将其放行。防火墙在被保护网络和外部网络之间形成一道屏障,使公共网络与内部网络之间建立起一个安全网关(Security Gateway)。防火墙通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部屏蔽内部网络的信息、结构和运行状况,以此来实现网络的安全保护。 防火墙的概念模型如下页图示。 13.2 防火墙技术 防火墙概念模型示意图 13.2 防火墙技术 13.2.2 防火墙的功能与分类 1. 防火墙的功能 防火墙一般具有如下三种功能: 忠实执行安全策略,限制他人进入内部网络,过滤掉不安全服务和非法用户。 限定内部网络用户访问特殊网络站点,接纳外网对本地公共信息的访问。 具有记录和审计功能,为监视互联网安全提供方便。 2. 防火墙分类 防火墙的主
您可能关注的文档
- 计算机维护与维修的课堂教学操作实践教学案例09硬盘故障维修方案课件.doc
- 计算机维护与维修的课堂教学操作实践教学案例10综合实践项目10-操作系统故障维修课件.doc
- 计算机维护与维修的课堂教学操作实践教学案例11-显卡的维修课件.doc
- 计算机维护与维修的课堂教学操作实践教学案例11综合实践项目11-办公软件故障维修课件.doc
- 计算机维护与维修的课堂教学操作实践教学案例12-声卡的维修课件.doc
- 计算机维护与维修的课堂教学操作实践教学案例12综合实践项目12-磁盘阵列RAID0的维修与更换课件.doc
- 计算机维护与维修的课堂教学操作实践教学案例13-光驱、刻录机的维修课件.doc
- 计算机维护与维修的课堂教学操作实践教学案例13教学案例13-CPU常见故障的维修课件.doc
- 计算机维护与维修的课堂教学操作实践教学案例13综合实践项目13-公司信息中心服务器群的数据备份课件.doc
- 计算机维护与维修的课堂教学操作实践教学案例14教学案例14-声卡故障的维修课件.doc
- 计算机网络技术及应用电子教案教学课件作者第三版徐其兴14课件.ppt
- 计算机网络技术及应用电子教案教学课件作者第三版徐其兴1课件.ppt
- 计算机网络技术及应用电子教案教学课件作者第三版徐其兴2课件.ppt
- 计算机网络技术及应用电子教案教学课件作者第三版徐其兴3课件.ppt
- 计算机网络技术及应用电子教案教学课件作者第三版徐其兴4课件.ppt
- 计算机网络技术及应用电子教案教学课件作者第三版徐其兴5课件.ppt
- 计算机网络技术及应用电子教案教学课件作者第三版徐其兴7课件.ppt
- 计算机网络技术及应用电子教案教学课件作者第三版徐其兴8课件.ppt
- 计算机网络技术及应用电子教案教学课件作者第三版徐其兴9课件.ppt
- 计算机网络技术基础教学课件作者徐红教学资源01教学组织课件.doc
原创力文档


文档评论(0)