- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全得主要内容
Internet安全问题现状 网络安全的主要内容: 在网络上如何保证合法用户对资源的合法访问以及如何防止网络黑客的攻击 网络层的安全防护主要目的是:保证网络的可用性和合法使用,保护网络中的网络设备,主机操作系统以及网络服务的正常运行,根据IP地址控制用户的网络访问 Internet攻击类型网络威胁可以分成以下不同类型:黑客入侵、内部攻击、不良信息传播、秘密信息泄漏、修改网络配置而造成网络瘫痪等 。 安全威胁主要来自下面几个方面:(1)对用户身份的仿冒 (2)对网络上信息的窃取 (3)对网络上信息的篡改 (4)对发出的信息予以否认 (5)对信息进行重发 ISO 7498-2模型提供的五种安全服务: · 认证(Authentication) · 访问控制(Access Control) · 数据保密(Data Confidentiality) · 数据完整性(Data Integrity) · 抗否认(Non-repudiation) 目前所建立的主要的安全机制包括: 1.身份鉴别机制 2.访问控制机制 3.数据加密机制 4.数据完整性机制 5.数字签名机制 6.防重发机制 7.审计机制 11.2 Interne安全技术--防火墙 在网络中,“防火墙”是指在两个网络之间实现控制策略的系统(软件、硬件,或者是两者并用),用来保护内部的网络不易受到来自Internet的侵害。是一种安全策略的体现。 防火墙技术的主要内容 防火墙技术大体上分为网络层或应用层两类 。 防火墙产品大体上可以分成两类:一类是基于包过滤(Packet filter)的包过滤型防火墙。另一类是基于代理服务(Proxy service)的代理服务型防火墙。 包过滤技术(Packet Filter) 包过滤(Packet Filtering):基于协议特定的标准,路由器在其端口能够区分包和限制包的能力。 包过滤器主要基于以下选项进行包过滤: ? 源端口号 ? 目的端口号 ? TCP标志 包过滤模型 包过滤设备的方式工作: 包过滤标准必须为包过滤设备端口存储起来,这些包过滤标准叫包过滤规则。 当包到达端口时,对包报头进行语法分析。 包过滤器规则以特殊的方式存储 如果一条规则阻止包传输或接受,此包便不被允许。 如果一条规则允许包传输或接受,此包可以被继续处理。 如果包不满足任何一条规则,该包被阻塞。 包过滤技术的优缺点 优点 :对小型的、不太复杂的站点包过滤较容易实现。 缺点:他们很少有或没有日志记录能力,所以网络管理员很难确认系统是否正在被入侵或已经被入侵了。这种防火墙的最大缺陷是依赖一个单一的部件来保护系统。 代理服务器(Proxy Server) 设置代理服务器时要注意到: 打开所有输出TCP连接。 允许SMTP和DNS进入邮件主机。 允许FTP进入高于1024的端口。 双宿主主机 在TCP/IP中,多宿主主机(Multi-Homed Host)这个词用来描述具有多个网卡的主机 双宿主主机可以用于把一个内部网络从一个不可信的外部网络中分离出来。因为双宿主主机不能转发任何TCP/IP流量,所以它可以彻底堵塞内部和外部不可信网络间的任何IP流量。 双宿主主机是防火墙使用的最基本配置,双宿主防火墙主机的重要性是路由被禁止;网络段之间唯一的路径是通过应用层的功能。 堡垒主机(Bastion Host)是对网络安全至关重要的防火墙主机。堡垒主机是一个组织的网络安全的中心主机。 堡垒主机通常和包过滤器放在一起使用,构成二级安全体系 . 应用层网关可以管理存储转发的流量以及某些交互流量 记录和控制所有进出流量的能力是应用层网关的主要优点之一 应用层网关的缺点是,用户的程序经常为每个应用程序而编写。 防火墙的体系结构 几种常见的防火墙体系结构 : 11.3 加强Internet安全性意识及防护 网络攻击经常能够得逞的主要原因有以下原因:一方面是由于现有的网络系统具有内在的安全脆弱性;另一个方面却是由于管理者思想麻痹,没有采取正确的安全策略和安全机制 网络安全防护的一般措施 信息质量主要指: (1)可靠性 (2)完整性 (3)可用性 (4)可维护性 网络安全策略 1.加强网络设计 2.管理网络旁路 3.严格控制服务 4.系统日志收集管理 5.口令集中管理 6.双机或者多机系统 7.访问控制 * * 防火墙位于内部网络和Internet之间 过滤路由器为内部网络提供安全边界 包过滤服务器模型 代理服务器的位置 应用层 表示层 会话层 传输层 网络层 数据链路层 物理层 代理服务器 包过滤器
您可能关注的文档
- 第二章 《同步发电机得自动并列》练习题.doc
- 第二章 城市规划得职能·内容.ppt
- 第二章 机械系统部件得选择与设计.ppt
- 第二章 行政组织得演变 教材.doc
- 第三章_动力学方程得三种基本形式.ppt
- 第二章 统计数据得类型.ppt
- 第二章 旅游规划得核心概念、规划得性质.ppt
- 混凝土结构的设计原理课件(共11)9裂缝验算.ppt
- 第九章 滚动轴承得公差与配合.ppt
- 第三讲 电火花加工得基本规律和脉冲电源.ppt
- 特种设备现场处置方案.doc
- 3.3 一元一次方程的应用(第1课时)(教学课件)-2025-2026学年六年级数学上册(沪教版五四制2024).pptx
- 12.2 因式分解的方法(第5课时分组分解法)(教学课件)-2025-2026学年七年级数学上册(沪教版五四制2024).pptx
- Unit 11 第3课时 Section A (Grammar focus-4c) (课件)-2025-2026学年九年级英语全一册(人教版).pptx
- 第1节 光的直线传播(培优教学课件)-2025-2026学年八年级物理上册(人教版2024).pptx
- Unit 6 课时2 Function and Pronunciation(课件)-2025-2026学年八年级英语上册(仁爱科普版2024).pptx
- 2025年湖南省益阳市中考模拟预测道德与法治试题(附答案解析).docx
- Unit 6 课时2 C Reading(课件)-2025-2026学年八年级英语上册(沪教版五四2024).pptx
- 第5节 光的色散(培优教学课件)-2025-2026学年八年级物理上册(人教版2024).pptx
- 2025年福建省莆田市初中毕业班质量调研测试道德与法治试卷(无答案).docx
最近下载
- 2024年全国现场流行病学调查职业技能竞赛考试题库-中(多选题汇总).docx VIP
- GB50086-2015 岩土锚杆与喷射混凝土支护工程技术规范.docx
- YD∕T 3283-2017 -铁路专用GSM-R系统终端设备射频指标技术要求及测试方法.pdf VIP
- 上海交通大学金融工程学吴冲锋.pdf VIP
- 大数据分析技术实验指导书.docx VIP
- 《车身焊接》课件.pptx VIP
- GB/T 7690.3-2013_增强材料 纱线试验方法 第3部分:玻璃纤维断裂强力和断裂伸长的测定.pdf
- 共建博士创新站协议书7篇.docx VIP
- 工业设计机械基课后习题解答.ppt VIP
- 清华微纳加工技术课件.pptx
文档评论(0)