- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
得最多的发送、接收和转发电子邮件的程序。
第1章 网络安全概论
1.1 网络安全面临的威胁
1.2 网络安全的主要领域和关键
1.3 网络安全体系结构
1.4 PDRR网络安全模型
1.5 网络安全基本原则
1.1 网络安全面临的威胁
· 物理安全威胁
· 操作系统的安全缺陷
· 网络协议的安全缺陷
· 应用软件的实现缺陷
· 用户使用的缺陷
· 恶意程序
1.1.1 物理安全威胁
1.物理安全问题的重要性
信息安全首先要保障信息的物理安全。
物理安全是指在物理介质层次上对存储和传输
的信息的安全保护。物理安全是信息安全的最基本
保障,是不可缺少和忽视的组成部分。
2.主要的物理安全威胁
物理安全威胁,即直接威胁网络设备。目前
主要的物理安全威胁包括以下3大类。
• 自然灾害。
特点是突发性、 自然因素性、非针对性。只
破坏信息的完整性和可用性,无损信息的秘密性
。
2.主要的物理安全威胁
• 电磁辐射。
只破坏信息的秘密性,无损信息的完整性和
可用性。
• 操作失误和意外疏忽(例如,系统掉电、
操作系统死机等系统崩溃)。
特点是人为实施的无意性和非针对性。只破
坏信息的完整性和可用性,无损信息的秘密性。
(1)外部终端的物理安全
电缆加压技术,断开终端的连接
(2 )通信线路的物理安全
采用光纤,光放大器是安全的薄弱环节
1.1.2 操作系统的安全缺陷
操作系统是用户和硬件设备的中间层,是
任何计算机在使用前都必须安装的。
目前,人们使用的操作系统分为两大类:
UNIX/Linux系列和Windows 系列。下面分别
举例说明这两大类操作系统中存在的安全缺
陷。
1.公共缺陷检索(Common Vulnerabilities
and Exposures ,CVE )
大多数信息安全工具都包含一个信息安全
缺陷的数据库,但是,这些数据库对信息安全
缺陷的描述格式各不相同。
1.公共缺陷检索(Common Vulnerabilities
and Exposures ,CVE )
CVE是信息安全确认的一个列表或者词典
。它对不同信息安全缺陷的数据库之间提供一
种公共的索引,是信息共享的关键。有了CVE
检索之后,一个缺陷就有了一个公共的名字,
从而可以通过CVE的条款检索到包含该缺陷的
所有数据库。
CVE的特点:
① 每一种缺陷都有惟一的命名;
② 每一种缺陷都有惟一的标准描述;
③ CVE不是一个数据库而是一种检索词典;
④ CVE为多个不同的数据库提供一种交流的共同
语言;
CVE的特点:
⑤ CVE是评价信息安全数据库的一个基础;
⑥ CVE可以通过因特网阅读和下载;
⑦ CVE的会员可以给CVE提供自己数据库的索引
信息及其修改信息。
2.UNIX操作系统的安全缺陷
(1 )远程过程调用(Remote Procedure Calls ,
RPC )
远程过程调用允许一台机器上的程序执行另
一台机器上的程序。它们被广泛地用于提供网络服
务,如NFS文件共享和NIS 。很多UNIX操作系统的
RPC软件包中包含具有缓冲区溢出缺陷的程序。
2.UNIX操作系统的安全缺陷
(1 )远程过程调用(Remote Procedure Calls ,
RPC )
以下的程序具有缓冲区溢出的缺陷。
① rpc.yppasswdd :
② rpc.espd :
③ rpc.cmsd :
④ rpc.ttdbserver :
⑤ rpc.bind :
如果系统运行上述程序之一,那么系统就很可
能受到RPC服务缓冲区溢出的攻击。值得注意的
是,UNIX的绝大部分版本都具有这个缺陷。解决
这个问题的最好方案是全部删除这些服务。在必须
运行该服务的地方,安装最新的补丁。
(2 )Sendmail
Sendmail是在UNIX和Linux操作系统中用
得最多的发送、接收和转发电子邮件的程序。
Sendmail在因特网上的广泛应用使它成为攻击
者的主要目标,过去的几年里曾发现了若干个
缺陷。
您可能关注的文档
最近下载
- 3万吨全粉5万吨法式薯条加工项目可行性研究报告编制格式说明(模板型word).pdf VIP
- 初中物理竞赛试题精选精编第16讲电与磁(含答案与解析).docx VIP
- 第6章 机械振动-改 h(实际4h).ppt
- 2023-2024全国初中物理竞赛试题精选精编第16讲电与磁(解析版).doc VIP
- 2025年全国中小学校党组织书记网络培训示范班在线考试题库及答案.docx VIP
- 中国共产党统一战线工作条例学习PPT课件.pptx VIP
- 前程无忧国企入职题库.pdf VIP
- QCT29106-2004线束标准详细介绍.pdf VIP
- 钠离子电池正极材料的发展与产业化研究.pdf
- 进度控制监理细则.doc VIP
文档评论(0)