课件23第8章 网络安全问题-精品·公开课件.ppt

课件23第8章 网络安全问题-精品·公开课件.ppt

  1. 1、本文档共64页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第8章 网络安全问题 课件23 主要内容 网络安全框架与机制 IPv4网络的安全问题 因特网服务的安全问题 网络安全的增强技术 网络多级安全技术 IPv6网络的安全机制 网络安全基础设施PKI/PMI 主要内容 网络安全框架与机制 IPv4网络的安全问题 因特网服务的安全问题 网络安全的增强技术 网络多级安全技术 IPv6网络的安全机制 网络安全基础设施PKI/PMI 信息安全与信息对抗 信息的安全需求内容 信息安全概念与技术的发展 网络安全框架(安全服务) 网络安全机制 主要内容 网络安全框架与机制 IPv4网络的安全问题 因特网服务的安全问题 网络安全的增强技术 网络多级安全技术 IPv6网络的安全机制 网络攻击 漏洞概念 常见网络攻击技术 探测类攻击 漏洞类攻击 控制类攻击 欺骗类攻击 阻塞类攻击 病毒类攻击 IPv4的安全问题 主要内容 网络安全框架与机制 IPv4网络的安全问题 因特网服务的安全问题 网络安全的增强技术 网络多级安全技术 IPv6网络的安全机制 网络安全基础设施PKI/PMI Web服务的安全问题 FTP服务的安全问题 Telnet的安全问题 电子邮件的安全问题 主要内容 网络安全框架与机制 IPv4网络的安全问题 因特网服务的安全问题 网络安全的增强技术 网络多级安全技术 IPv6网络的安全机制 网络安全基础设施PKI/PMI Keberos系统 Kerberos的主要功能 Kerberos的不足 SSL安全协议 SSL安全协议 SSL记录协议 SSL记录协议 IPSec IPSec 主要内容 网络安全框架与机制 IPv4网络的安全问题 因特网服务的安全问题 网络安全的增强技术 网络多级安全技术 IPv6网络的安全机制 网络安全基础设施PKI/PMI 网络多级安全技术 网络多级安全技术 主要内容 网络安全框架与机制 IPv4网络的安全问题 因特网服务的安全问题 网络安全的增强技术 网络多级安全技术 IPv6网络的安全机制 网络安全基础设施PKI/PMI IPv6新一代网络的安全机制 密钥的分发 主要内容 网络安全框架与机制 IPv4网络的安全问题 因特网服务的安全问题 网络安全的增强技术 网络多级安全技术 IPv6网络的安全机制 主要内容 PKI的组件 有关信任的概念 信任模型 如何从目录获取公钥证书 PMI介绍 谢 谢 漏洞类攻击既可以单独用作攻击,也可以作为其他攻击的前奏。 漏洞类攻击既可以单独用作攻击,也可以作为其他攻击的前奏。 漏洞类攻击既可以单独用作攻击,也可以作为其他攻击的前奏。 漏洞类攻击既可以单独用作攻击,也可以作为其他攻击的前奏。 漏洞类攻击既可以单独用作攻击,也可以作为其他攻击的前奏。 漏洞类攻击既可以单独用作攻击,也可以作为其他攻击的前奏。 ARP欺骗,路由欺骗 病毒类攻击再增加部分基本内容,如特性(如红色代码病毒) 由DOS病毒发展到Windows98/NT/2000/XP系统的病毒,以及UNIX系列系统的病毒。已由单机病毒发展到网络病毒。 电子邮件与蠕虫技术是网上传播病毒的主要方法,病毒技术与后门技术相结合是病毒攻击技术的新动向。 漏洞类攻击既可以单独用作攻击,也可以作为其他攻击的前奏。 ARP欺骗,路由欺骗 ARP欺骗,路由欺骗 ARP欺骗,路由欺骗 ARP欺骗,路由欺骗 ARP欺骗,路由欺骗 ARP欺骗,路由欺骗 Keberos认证协议 Kerberos会话密钥交换过程 (1) 它增加了网络环境管理的复杂性,系统管理必须维护Kerberos认证服务器以支持网络。如果Kerberos认证服务器停止访问或不可访问,用户就不能使用网络 (2) 如果Kerberos认证服务器遭到入侵,整个网络的安全性就被破坏 (3) 对Kerberos配置文件的维护是比较复杂而且很耗时 (4) 一些Kerberos实现对多用户系统是不安全的 (5) Kerberos无法防止拒绝服务的攻击 (6) Kerberos无法防止口令破解程序的攻击 SSL(Security Socket Layer)是NetsCape公司于1996年推出的安全协议,它为网络应用层的通信提供了认证、数据保密和数据完整性的服务,较好地解决了Internet上数据安全传输的问题。 SSL的主要目的是为网络环境中两个通信应用进程(Client与Server)之间提供一个安全通道。 该协议共分上、下两层。下层是SSL记录协议(SSL Record Protocol),它的作用是对上层传来的数据加密后传输。SSL记录协议可以建立在任何可靠的传输协议之上(如TCP)。上层是SSL握手协议(SSL

文档评论(0)

秦圈圈 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档