- 1、本文档共36页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全技术(第2版); 网络安全应用是指在网络应用过程中如何保障网络安全。网络安全应用的目的是要保证网络用户的真实性,互联网数据传输的机密性、完整性和可靠性,以便对抗身份假冒、信息窃取、数据篡改、越权访问和事后否认等安全威胁。
网络安全应用涉及的范围比较广,本章主要讨论IP安全协议、虚拟专用网(VPN)、安全电子邮件、Web安全和云计算安全等网络安全应用技术。;8.1 IP安全
8.2 虚拟专用网技术
8.3 安全电子邮件
8.4 Web安全技术
8.5 云计算安全
小结与进一步学习建议
思考与练习;8.1.1 IPSec安全体系结构
1.IPSec安全体系的构成
IPSec是IETF在开发IPv6时为保证IP数据报安全而设计的,是IPv6的一个组成部分、是IPv4的可选项。IPSec可以向IPv4和IPv6提供互操作、基于密码的安全性。
IPSec是基于IP通信环境的一种端到端的数据安全保障机制,相当复杂。;8.1.1 IPSec安全体系结构
1.IPSec安全体系的构成
;8.1.1 IPSec安全体系结构
3.IPSec的运行模式
(2)IPSec隧道模式;8.1.2 IPSec安全协议
1.认证头(AH)协议;8.1.2 IPSec安全协议
2.封装安全载荷(ESP)协议;8.1.2 IPSec安全协议
3.密钥管理(IKE)协议
IKE为IPSec双方提供用于生成加密密钥和认证密钥的密钥信息。同样,IKE使用安全管理关联和密钥管理协议(Internet Security Association and Key Management Protocol,ISAKMP)为其它IPSec(AH和ESP)协议协商安全关联SA。
;8.1.3 IPSec的工作过程 1)IPSec过程启动。根据配置IPSec对等实体(如公司总部的路由器和分支机构的路由器)中的IPSec安全策略,指定所要加密的数据流,启动IKE过程。 2)IKE阶段1。在该连接阶段,IKE认证IPSec对等实体,协商IKE安全关联(SA),并为协商IPSec安全关联的参数建立一个安全传输通道。 3)IKE阶段2。IKE协商IPSec的SA参数,并在对等实体中建立与之匹配的IPSec SA。 4)数据传送。根据存储在SA数据库中的IPSec参数和密钥,在IPSec对等实体间传送数据。 5)IPSec隧道终止。通过删除或超时机制结束IPSec SA。;8.1.3 IPSec的工作过程 ;8.2 虚拟专用网技术;8.2.1 VPN技术原理;8.2.2 VPN的应用类型;8.2.2 VPN的应用类型;8.2.2 VPN的应用类型;8.2.2 VPN的应用类型;8.2.3 VPN的实现及其隧道协议;8.2.3 VPN的实现及其隧道协议;8.2.4 基于IPSec的VPN应用实现;8.2.4 基于IPSec的VPN应用实现;8.3 安全电子邮件;8.3 安全电子邮件;8.3 安全电子邮件;8.3 安全电子邮件;8.4 Web安全技术;8.4 Web安全技术;8.4 Web安全技术;8.5 云计算安全;8.5 云计算安全;8.5 云计算安全;小结与进一步学习建议;1.简述IPSec提供的安全服务。
2.IPSec由什么组成?IP AH与IP ESP的主要区别是什么?
3.简述传输模式和隧道模式的主要区别。
4.VPN能够提供哪些安全服务?VPN的关键技术有哪些?其技术原理是什么?
5.为什么说隧道和IPSec是实现VPN的基础?
6.PPTP和L2TP有什么区别?试简述之。
7.什么是PGP?什么是S/MIME? PGP主要提供了哪几种服务?下载PGP最新版本并安装试用。
8.简述Outlook Express环境下发送安全电子邮件的配置方法与步骤。
9.SSL连接与SSL会话有什么区别?SSL产生会话密钥的方式是什么?
10.基于云平台的安全工具可能是一个市场需求量很大的产品,你认为什么样的云安全产品有前景?如何开发?
;Thank you!
您可能关注的文档
- 第7章 网络程序设计基础 计算机网络实用技术知识教程(第2版)课件.ppt
- 第7章 网络编程 面向对象程序的设计 Java .ppt
- 第7章 网络通信相关管理 计算机网络相关管理 第2版 .ppt
- 第7章 职业生涯规划和 与择业心理 青少年心理健康课件.ppt
- 第7章 脂类的测定 食品检验和 与分析 .ppt
- 第7章 软件测试自动化 《软件测试技术知识》课件.ppt
- 第7章 输入输出接口 微机原理、汇编语言与接口技术知识课件.ppt
- 第7章 门电路和组合逻辑电路《电子技术知识(第2版)》课件.ppt
- 第7章 霍尔式传感器及应用 自动检测技术知识课件.ppt
- 第7章-2 网络化测控系统实例 《测控系统网络化技术知识及应用(第1版)》课件.ppt
- 广西贺州市富川县2024-2025学年七年级下学期期末检测历史试卷(含答案).pdf
- 河南省驻马店市新蔡县第一高级中学2024-2025学年高二下学期7月期末模拟考试政治试卷(含答案).pdf
- 云南省丽江市第一高级中学2024-2025学年高二下学期期末质量检测政治试卷(含解析).pdf
- 重庆市潼南区2024-2025学年八年级下学期期末考试英语试题(含笔试答案,无听力答案、原文及音频).pdf
- 新疆喀什地区巴楚县2024-2025学年高一下学期7月期末测试政治试卷(含答案).pdf
- 天津市五区县重点校2024-2025学年高一下学期7月期末联考英语试卷(含答案,无听力音频及听力原文).pdf
- 天津市五区县重点校2024-2025学年高一下学期7月期末联考政治试卷(含答案).pdf
- 河北省保定市2024-2025学年高一下学期7月期末调研考试英语试卷(含答案,含听力原文无音频).pdf
- 河南省开封市2024-2025学年高一下学期期末调研考试英语试题(含答案).pdf
- 贵州省贵阳市普通高中2024-2025学年高一下学期期末监测历史试题(含答案).pdf
文档评论(0)