- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第10章 网络安全技术知识 四级网络工程师PPT 课件.ppt
第10章 网络安全技术 ;
10.1.1 信息安全威胁303
10.1.2 网络攻击304
10.1.3 网络安全的基本要素304
10.1.4 计算机系统安全等级305
10.1.5 安全模型305;
1.窃听
信息在传输过程中被直接或是间接地窃听网络上的特定数据包,通过对其的分析得到所需的重要信息。数据包仍然能够到到目的结点,其数据并没有丢失。
2.截获
信息在传输过程中被非法截获,并且目的结点并没有收到该信息,即信息在中途丢失了。 ; 3.伪造
没有任何信息从源信息结点发出,但攻击者伪造出信息并冒充源信息结点发出信息,目的结点将收到这个伪造信息。
4.篡改
信息在传输过程中被截获,攻击者修改其截获的特定数据包,从而破坏了数据的数据的完整性,然后再将篡改后的数据包发送到目的结点。在目的结点的接收者看来,数据似乎是完整没有丢失的,但其实已经被恶意篡改过。 ;图10-1 信息安全威胁 ;10.1.4 计算机系统安全等级;
3.B类
B类是强制式安全保护类,它的特点在于由系统强制实现安全保护,因此用户不能分配权限,只能通过管理员对用户进行权限的分配。
(1)B1级
B1级是标记安全保护级。该级对系统数据进行标记,并对标记的主客体实行强制存取控制。
(2)B2级
B2级是结构化安全保护级。该级建立形式化的安全策略模型,同时对系统内的所有主体和客体,都实现强制访问和自主访问控制。; (3)B3级
B3级是安全级,它能够实现访问监控器的要求,访问监控器是指监控器的主体和客体之间授权访问关系的部件。该级还支持安全管理员职能、扩充审计机制、当发生与安全相关的事件时将发出信号、同时可以提供系统恢复过程。
4.A类
A类是可验证的保护级。它只有一个等级即A1级。A1级的功能与B3几乎是相同的,但是A1级的特点在于它的系统拥有正式的分析和数学方法,它可以完全证明一个系统的安全策略和安全规格的完整性与一致性。同时,A1级还规定了将完全计算机系统运送到现场安装所遵守的程序。;10.1.4 网络安全模型; (2)源结点与目的结点应该共享如加密密钥这样的保密信息,这些信息除了发送双方和可信任的第三方以外,对其他用户都是保密的。;2.P2DR模型
(1)安全策略(Policy)
安全策略是模型中的防护、检测和响应等部分实施的依据,一个安全策略体系的建立包括策略的制定、评估与执行。
(2)防护(Protection)
防护技术包括:防火墙、操作系统身份认证、数据加密、访问控制、授权、虚拟专用网技术和数据备份等,它对系统可能出现的安全问题采取预防措施。
(3)检测(Detection)
检测功能使用漏洞评估、入侵检测等系统检测技术,当攻击者穿透防护系统时,发挥功用。; (4)响应(Response)
响应包括紧急响应和恢复处理,而恢复又包括系统恢复和信息恢复,响应系统在检测出入侵时,开始事件处理的工作。
;10.2 数据备份;10.2.1 数据备份模型;10.2.2 冷备份与热备分;10.2.3 数据备分的设备;10.2.4 数据备份的策略;表10-1 三种备份策略的比较 ;10.3 加密技术;10.3.1 加密与解密;图10-4 加密与解密的流程;密钥位数;10.3.2 对称密钥技术;2.常用对称密钥技术
常用的对称密钥算法有DES算法与IDES算法。
(1)DES算法
DES算法是一种迭代的分组密码,它的输入与输出都是64,包括一个56位的密钥和附加的8位奇偶校验位。
(2)IDEA算法
IDEA算法的明文与密文都是64位的,密钥的长度为128位,它是比DEA算法更有效的算法。;10.3.3 非对称密钥技术;2.常用非对称密钥技术
常用的非对称密钥算法包括RSA算法、DSA算法、PKCS算法与PGP算法。其中最常见的技术即为RSA算法,它的理论基础是数论中大素数分解,它的保密性随着密钥的长度的增加而增强。但是,现在使用这种算法来加密大量的数据,其实现的速度太慢了,因此该算法现在广泛应用于密钥的分发。
;10.4 防火墙;10.4.1 防火墙的基本概念;10.4.2 防火墙的基本类型;2.应用网关;3.应用代理;4.状态检测
状态检测能通过状态检测技术,动态
您可能关注的文档
- 社会学社会学 第九章 -环境和 与风险PPT2013.1.20精简.ppt
- 社会学社会学第六章社会互动和 与社会网络.ppt
- 社会学第 1 章 社会学及社会学研究基本方法.ppt
- 社会学第一章 社会学及研究基本方法.ppt
- 社会学第五章 性和 与社会性别.ppt
- 社会学第六章 社会互动和 与社会网络.ppt
- 社会学第四章社会学分层和 与社会流动.ppt
- 社会心理学_社会知觉与印象相关管理(新,二专) 社会心理学 社会学考研专业课.ppt
- 社会性的的发展与培养 心理的发展与教育.ppt
- 社会政策基本的 原理4实施评估与变动 社会政策概论 .ppt
- 第10章 网络安全技术知识 计算机等级考试四级网络工程师课件.ppt
- 第10章 网页制作和 与FrontPage 2000 计算机应用基础教程课件.ppt
- 第10章 美化网页 《网页设计与制作实用技术知识》(第二版)电子教案.ppt
- 第10章 脑力负荷和 与脑力工作绩效提升 人因工程课件.ppt
- 第10章 运算符重载 C++ 程序的设计.ppt
- 第10章 面向对象的设计 普通高等院校计算机类专业系列教材 软件工程.ppt
- 第10章 高性能微处理器 微机原理与接口技术知识 课件.ppt
- 第10章 MRP&MRP2 《生产与运作相关管理》课件.ppt
- 第10章 Multisim 9常用仿真分析基本方法 PCB制图与电路仿真课件.ppt
- 第10章 VB与三菱FX系列PLC的通信 《VB基础与RS-232C通信技术知识》课件.ppt
文档评论(0)