网络支付及电子商务安全5.pptVIP

  • 3
  • 0
  • 约2.37万字
  • 约 31页
  • 2017-06-14 发布于湖北
  • 举报
网络层的安全解决方案 网络层安全是由IP层协议保证网络的安全,主要包括网络边界控制和管理,加强对外部攻击和内部信息泄露的防范,网络层的安全机制主要如下: 基于五元组的访问控制列表(ACL); NAT(网络地址转换器,Network Address Translate)功能; 应用层加密的支持,为关键应用提供应用加密或隧道(IPSec); 应用更为安全的IP协议——IPv6; 设置专门保护。譬如,在服务器端拒绝所有的ICMP包 ;在Windows 2000系统中,自定义IP安全策略,设置“碎片检查”等。 网络层的安全防护 网络分段 网络安全扫描技术 入侵检测技术 VPN技术 加密技术 、数字 签名和认证技术 防火墙服务 VLAN的实现 传输层介绍 传输层控制主机间传输的数据流。传输层存在两个协议,传输控制协议(TCP)和用户数据报协议(UDP) TCP是一个面向连接的协议 通过三次握手完成连接; UDP是一个非面向连接的协议 传输层的安全威胁 传输层信息安全 UDP协议没有像TCP协议那样检验数据的完整性机制,并且UDP协议本身对于顺序错误或丢失的包,是不做纠错或重传的。 TCP尽管有数据完整性的检验机制和纠错、重传机制,但本身没有数据保密机制。 传输层服务器安全 TCP协议的弱点: TCP连接对资源的消耗。 攻击方通过故意不完成建立连接所需要的三次握手过程,造成被攻击方的资源耗尽

文档评论(0)

1亿VIP精品文档

相关文档