- 1、本文档共42页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
[互联网]1、网络安全-概述
网络安全 主讲:牛铁栋 蒋辉柏 百安论坛 信息系统安全专业论坛—百安论坛:/ 讲师介绍 蒋辉柏 CISSP 港湾,天融信,anchiva 安全培训师,安全咨询师 联系:softwinder@126.com 一、概述 安全原则 安全分类 安全管理 安全技术 安全管理 风险管理 数据分级 人员安全 策略,规程,基线,方针 角色和职责 安全意识培训 …… 安全管理标准 ISO7498-2 BS7799 ITIL Cobit SOX …… 评测标准 TCSEC(Trusted Computer System Evaluation Criteria) ITSEC (Information Technology Security Evaluation Criteria) CTCPEC (Canadian Trusted Computer Product Evaluation Criteria) FC (Federal Criteria) CC …… 安全技术 Windows操作系统安全 Linux操作系统安全 数据库安全 服务器安全 中间件安全 网络安全 黑客攻击与防护 安全专题 …… 安全专题 防火墙 IDS VPN PKI 邮件过滤 内容过滤 安全市场 身份验证和访问管理(IAM) 身份验证硬件 身份验证,授权以及管理 安全内容管理(SCM) 反病毒解决方案 Web 过滤技术 信息安全解决方案 安全市场 脆弱性评估和管理软件(VAM) 评估产品 VA(脆弱性评估)管理产品 威胁管理(TM) 防火墙,IDS,VPN,以及威胁管理应用 防火墙,IDS和VPN 软件 安全市场 中国安全市场 中国安全市场 中国安全市场 中国安全市场 安全领域 安全管理实务(Security Management Practices) 访问控制(Access Control Systems) 安全体系和模型(Security Architecture and Models) 物理安全(Physical Security) 通信和网络安全(Telecommunications and Network Security) 黑客 现代黑客 国外黑客 技术强悍 思想成熟 国内黑客 技术匮乏 思想幼稚 安全领域 密码学(Cryptography) 业务连续性计划与灾难恢复 (Business Continuity Planning and Disaster Recovery Planning) 法律、犯罪调查及道德规范(Law ,Investigations ,and Ethics) 应用程序与系统开发(Applications and Systems Development) 操作安全(Operations Security) 黑客入侵步骤 前入侵行为 入侵行为 后入侵行为 2)体系结构(ISO7498-2) 3)服务与网络层次的关系 4)机制 5)TCSEC安全级别 6)实用组件 7)身份验证 身份验证方法 身份验证技术 身份验证方法 你知道什么(what you know) 你拥有什么 (what you have) 你是谁 (who are you) 你在哪儿 (where are you) 生物识别和认证 指纹扫描 手掌扫描 手型 视网膜扫描 虹膜扫描 动态签名 动态击键 声音 面部扫描 手型拓扑 身份验证技术 Kerberos Radius Tacacs+ Kerberos WWW基本概念 WEB服务器 HTML HTTP CGI ASP,ISAPI 8)身份验证和访问控制练习 1、/etc/rc.d/init.d/httpd (service httpd) start 2、cd / ; mkdir acltest 3、chown apache.apache acltest/ ; chmod 500 acltest/ 4、cd acltest ; touch index.html ; vi index.html 5、HTML HEAD TITLE Creating an ACL /TITLE /HEAD BODY This is a secret page. /BODY /HTML 6、vi /etc/httpd/conf/httpd.conf 7、Alias /acltest “/acltest” Directory /acltest …… /Directory 8、service httpd restart 9、/acltest/ 10、cd
文档评论(0)