- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络管理员培训网络安全课件
网络管理员培训
网络安全
计算机网络的迅猛发展,网络安全已成为网络发展中一个重要课题。由于网络传播信息快捷,隐蔽性强,在网络上难以识别用户的真实身份,网络犯罪、黑客攻击、有害信息传播等方面的问题日趋严重。网络安全的产生和发展,标志着传统的通信保密时代过渡到了信息安全时代。
一、 网络安全的基本概念
1、网络安全的基本要素
机密性:确保信息不暴露给未授权的实体或进程。
完整性 :只有得到允许的人才能修改数据,且能判断出数据是否被篡改。
可用性:得到授权的实体在需要是可访问数据。
可控性:可控制授权范围内的信息流向及行为方式。
可审查性:对出现的网络安全问题提供调查的依据和手段。
2、 网络安全威胁
非授权访问
信息泄露和丢失
破坏数据的完整性
拒绝服务攻击(DoS)
利用网络传播病毒
3、网络安全控制技术
防火墙技术
机密技术
用户识别技术
访问控制技术
网络反病毒技术
漏洞扫描技术
入侵检测技术
二、 可信计算机系统评估标准
产生问题:我们所建立的、管理的、使用的网络系统和信息系统是否是安全的?怎么样来评估系统的安全性?
1、计算机系统安全评估准则综述
1983年,美国国家计算机安全中心(NCSC)公布了可信计算机系统评估准则(TCSEC,俗称桔皮书)
90年代西欧四国(英、法、德、荷)联合提出了信息技术安全评估标准(ITSEC,又称欧洲白皮书)
1993年,加拿大发布了“加拿大可信计算机产品评估准则”(CTCPEC)
1993年同期,美国发布了“信息技术安全评估联邦准则”(FC)
1996年,6国7方提出了“信息技术安全评价通用准则”(CC)
1995年5月,ISO/IEC通过了将CC作为国际标准ISO/IEC 15408 信息技术安全评估准则的最后文本
2、可信计算机安全评估准则(TCSEC)
TCSEC将计算机系统的安全等级、7个级别
D类安全等级:包括D1一个级别
C类安全等级:划分为C1和C2两类
B类安全等级:分为B1、B2、B3三类
A类安全等级:只包含A1一个级别
D1、C1、C2、B1、B2、B3、A1
安全级别低 高
3、我国计算机信息系统安全保护等级划分准则
1999年2月9日,成立了“中国国家信息安全评测认证中心”
2001年1月1日,执行《计算机信息系统安全保护等级划分准则》
本准则规定了5个安全等级:
第一级:对应于TCSEC的C1级
第二级:对应于TCSEC的C2级
第三级:对应于TCSEC的B1级
第四级:对应于TCSEC的B2级
第五级:对应于TCSEC的B3级
三、 防火墙
1、防火墙的定义
简单的说,防火墙是位于两个信任程度不同的网络之间的软件或硬件设备的组合
防火墙对不同网络之间的通信进行控制,通过强制实施统一的安全策略,防止对重要信息资源的非法存取和访问,以达到保护系统安全的目的。
功能:
对进出的数据包进行过滤,滤掉不安全的服务和非法用户
监视因特网安全,对网络攻击行为进行检测和警报
记录通过防火墙的信息内容和活动
控制对特殊站点的访问,封堵某些禁止的访问行为
2、防火墙的相关概念
非信任网络
信任网络
DMZ
可信主机
非可信主机
公网IP地址
保留IP地址
包过滤
地址转换
3、防火墙的基本分类及实现原理
包过滤防火墙(静态包过滤防火墙)
应用层网关防火墙(代理防火墙)
状态检测防火墙(动态包过滤防火墙)
静态包过滤防火墙
这种类型的防火墙根据定义好的过滤规则审查每个数据包,以便确定其是否与某一条包过滤规则匹配。过滤规则基于数据包的报头信息进行制订。报头信息中包括IP源地址、IP目标地址、传输协议(TCP、UDP、ICMP等等)、TCP/UDP目标端口、ICMP消息类型等。包过滤类型的防火墙要遵循的一条基本原则是“最小特权原则”,即明确允许那些管理员希望通过的数据包,禁止其他的数据包。
应用层网关防火墙(代理防火墙)
代理防火墙也叫应用层网关(Application Gateway)防火墙。这种防火墙通过一种代理(Proxy)技术参与到一个TCP连接的全过程。从内部发出的数据包经过这样的防火墙处理后,就好像是源于防火墙外部网卡一样,从而可以达到隐藏内部网结构的作用。这种类型的防火墙被
您可能关注的文档
最近下载
- 2025年电源管理芯片产业分析报告.pdf VIP
- 预防呼吸机相关肺炎的集束化管理策略课件.pptx VIP
- 【高三上】江淮十校2026届高三第一次联考语文试题含答案.docx
- 北京市海淀区2024-2025学年七年级上学期期末英语试题(含答案与解析).pdf VIP
- 2023年IATF16949汽车质量管理体系程序文件汇编(内含39个程序以及质量手册).docx VIP
- 关务风险管理.pptx VIP
- (2025秋新版)人教版八年级英语上册《Unit 4 Amazing Plants and Animals》PPT课件.pptx
- 2025年最新征信报告可编辑模版1.pdf
- {工作手册}物资编码手册.pdf VIP
- 食品厂产品留样制.doc VIP
文档评论(0)