- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2016计算机网络(电工版)教案:网络安全02
第七章 网络安全
本章主要内容 7.1网络安全基础知识7.2威胁网络安全的因素7.3网络安全分类7.4网络安全解决方案7.5防火墙基本概念。7.4 网络安全解决方案7.4.1 网络信息安全模型一个完整的网络信息安全系统至少包括三类措施: ●社会的法律政策,企业的规章制度及网络安全教育●技术方面的措施,如防火墙技术、防病毒。信息加密、身份确认以及授权等● 审计与管理措施,包括技术与社会措施 7.4.2 安全策略设计依据在制定网络安全策略时应当考虑如下因素:●对于内部用户和外部用户分别提供哪些服务程序●初始投资额和后续投资额(新的硬件、软件及工作人员)●方便程度和服务效率●复杂程度和安全等级的平衡● 网络性能7.4.3 网络安全解决方案(1)信息包筛选(2)应用中继器(3)保密与确认“保密”可以保证当一个信息被送出后,只有预定的接收者能够阅读和加以解释。它可以防止窃听,并且允许在公用网络上安全地传输机密的或者专用的信息。“确认”意味着向信息(邮件、数据、文件等)的接收者保证发送是该信息的拥有者,并且意味着,数据在传输期间不会被修改。 7.4.4 网络安全性措施 要实施一个完整的网络安全系统,至少应该包括三类措施:●社会的法律、法规以及企业的规章制度和安全教育等外部软件环境●技术方面的措施,如网络防毒、信息加密、存储通信、授权、认证以及防火墙技术● 审计和管理措施,这方面措施同时也包含了技术与社会措施。为网络安全系统提供适当安全的常用的方法:●修补系统漏洞●病毒检查●加密●执行身份鉴别●防火墙●捕捉闯入者●直接安全●空闲机器守则●废品处理守则●口令守则可以采取的网络安全性措施有:●选择性能优良的服务器。服务器是网络的核心;它的故障意味着整个网络的瘫痪,因此,要求的服务应具有:容错能力。带电热插拔技术,智能I/O技术,以及具有良好的扩展性●采用服务器备份。服务器备份方式分为冷备份与热备份二种,热备份方式由于实时性好,可以保证数据的完整性和连续性,得以广泛采用的一种备份方式●对重要网络设备、通信线路备份。通信故障就意味着正常工作无法进行。所以,对于交换机、路由器以及通信线路最好都要有相应的备份措施7.4.5 Internet安全管理(1)应解决的安全问题 (2)对Internet网的安全管理措施●安全保密遵循的基本原则:?根据所面临的安全问题,决定安全的策略。?根据实际需要综合考虑,适时地对现有策略进行适当的修改,每当有新的技术时就要补充相应的安全策略。?构造企业内部网络,在Intranet和 Internet之间设置“防火墙”以及相应的安全措施。●完善管理功能●加大安全技术的开发力度 7.4.6 网络安全的评估 ●确定单位内部是否已经有了一套有关网络安全的方案,如果有的话,将所有有关的文档汇总;如果没有的话,应当尽快制订●对已有的网络安全方案进行审查●确定与网络安全方案有关的人员,并确定对网络资源可以直接存取的人或单位(部门)●确保所需要的技术能使网络安全方案得以落实●确定内部网络的类型。因为网络类型的不同直接影响到安全方案接口的选择●如果需要接入互联网;则需要仔细检查联人互联网后可能出现的影响网络安全的事项●确定接入互联网的方式,是拔号接入,还是低速的专线,是一条T1中速专线,还是一条T3高速专线●确定单位内部能提供互联网访问的用户,并明确互联网接入用户是固定的还是移动的●是否需要加密,如果需要加密,必须说明要求的性质,比如,是对国内的还是对国外的,以便使安全系统的供应商能够做出正确的反应7.5 防火墙基本概念 7.5.1 因特网防火墙1.防火墙的基本知识防火墙是在两个网络之间执行访问控制策略的一个或一组系统,包括硬件和软件,目的是保护网络不被他人侵扰。本质上,它遵循的是一种允许或阻止业务来往的网络通信安全机制,也就是提供可控的过滤网络通信,只允许授权的通信。通常,防火墙就是位于内部网或Web站点与因特网之间的一个路由器或一台计算机,又称为堡垒主机。其目的如同一个安全门,为门内的部门提供安全,控制那些可被允许出入该受保护环境的人或物。就像工作在前门的安全卫士,控制并检查站点的访问者。 防火墙是由管理员为保护自己的网络免遭外界非授权访问但又允许与因特网联接而发展起来的。从网际角度,防火墙可以看成是安装在两个网络之间的一道栅栏,根据安全计划和安全策略中的定义来保护其后面的网络。由软件和硬件组成的防火墙应该具有以下功能。(1)所有进出网络的通信流都应该通过防火墙。(2)所有穿过防火墙的通信流都必须有安全策略和计划的确认和授权。(3)理论上说,防火墙是穿不透的。内部网需要防范的三种攻击有:间
您可能关注的文档
- 2016航天器控制原理(周军 主编)教案:航天器姿态控制系统的组成与分类.doc
- 2016航天器控制原理(周军 主编)教案:航天器的导航与制导.doc
- 2016航天器控制原理(周军 主编)教案:航天器的轨道与轨道力学.doc
- 2016航天器控制原理(周军 主编)教案:航天飞机的制导与控制.doc
- 2016航天器控制原理(周军 主编)教案:载人飞船的控制技术.doc
- 2016航海学(人民交通版)教案:第一章 基础知识(一).doc
- 2016航海学(人民交通版)教案:第一章 基础知识(二).doc
- 2016航海学(人民交通版)教案:第二篇 航迹推算和陆标定位 第一章航迹推算 .doc
- 2016航海英语听力与会话(人民邮电版)教学教案:Lesson One Asking for Information 1.doc
- 2016航运业务函电教案:第二章业务英语函电的组成部分 .doc
- 2016设备控制基础(高教版)教案:一 概述.doc
- 2016设备控制基础(高教版)教案:七 液压动力元件(二).doc
- 2016设备控制基础(高教版)教案:三 液压与气压传动工作介质.doc
- 2016设备控制基础(高教版)教案:九 液压执行元件.doc
- 2016设备控制基础(高教版)教案:二十 液压系统的故障分析与排除.doc
- 2016设备控制基础(高教版)教案:二 液压与气压传动概述.doc
- 2016设备控制基础(高教版)教案:五 流体动力学基础.doc
- 2016设备控制基础(高教版)教案:十 液压辅助元件.doc
- 2016设备控制基础(高教版)教案:六 液压动力元件(一).doc
- 2016设备控制基础(高教版)教案:十七 速度控制回路.doc
文档评论(0)