- 1、本文档共24页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PAGE
PAGE 140
第8章 网络安全管理
学习目标:
了解系统安全的概念,了解Windows 2000 Server所提供的安全机制;掌握实现计算机安全管理的安全策略配置;掌握实现计算机网络安全保护的防火墙配置;掌握实现远程客户安全访问本地局域网的RAS和VPN配置;掌握终端服务的配置和系统性能的监视及优化;了解Windows 2000 Server安全检查和评估的基本内容。
本章主要内容:
网络安全概述
网络安全配置与分析
RAS配置与管理
VPN配置与管理
终端服务
系统性能及安全评估
教学难点:
安全策略配置,防火墙配置,RAS和VPN配置,终端服务的配置和系统性能的监视及优化。
本章项目概述:
1、“本地安全策略”的配置
了解Windows 2000 Server的安全机制和“本地安全策略”配置的主要内容,掌握基本的“本地安全策略”配置和“事件查看器”的使用,
2、Windows 2003“防火墙”的配置(可选)
了解Windows 2003 的“Internet连接防火墙”的配置。
3、RAS的配置与管理
了解远程访问的概念和作用,掌握Windows 2000 Server 的RAS远程访问服务器的配置与管理,掌握RAS远程访问客户机的配置。
4、VPN配置
了解VPN的概念、使用的安全协议,掌握VPN服务的配置和管理。
5、终端服务的安装和使用
了解终端服务的概念和作用,掌握终端服务的安装和使用。
第一节 网络安全概述
了解网络安全的总体目标和Windows 2000 Server在那些方面提供了相应的安全机制。
网络安全一般是指网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改和泄露,确保系统能连续可靠正常地运行,网络服务不中断。网络安全包括物理安全、逻辑安全、操作系统安全和联网安全等,Windows 2000 Server为保证系统的安全提供了各种相应的安全机制,主要包括:
分布式环境下的用户身份验证
访问控制机制
动态目录服务(Active Directory Service)
数据加密服务
统一的安全策略
安全部署应用程序(确保运行在其上的应用程序的安全性)
辅助日常管理任务
其他
总的来说,计算机系统安全的目标主要在于提供完整性、控制、可用性和审核。
完整性:计算机系统必须保证准确性、可靠性以及机密性,系统存储的数据是可靠的和安全的,并且用户所要求进行的任何数据操作都必须准确执行并且不会被篡改。
控制:对计算机系统的访问以及对其资源的分配都是在管理控制下进行的。
可用性:当用户试图对一个系统、应用程序或数据文件进行访问时,它总是准备好的、可使用的。
审核:检查某件事是否按照它被期望的方式进行的过程。
第二节 网络安全配置与分析
一、认证
认证是一个实体(一台计算机、一个人或其他任何东西)向另外的实体证明其身份的能力。
其他的认证系统
相互认证(如客户和服务器的相互认证)
计算机到计算机的认证
认证算法(如Kerberos,可以使得口令信息在被输入系统后更能抵抗电子攻击)
证书的使用(在密钥分配中起辅助作用的数据结构)
某些特殊设备
智能卡(如信用卡般大小的设备,上面有嵌入式的芯片,芯片中包含认证信息)
生理特征识别设备(它依靠人体的某些生理特征来进行认证)
二、授权
授权是用来发现用户是否有权进行他所请求进行的活动的过程。
三、审核
审核是检查某件事是否按照它被期望的方式进行的过程。Windows 2000 Server在默认情况下并不起用审核功能,但可以通过设定一种审核策略来启用。
审核可追踪的事件:
用户的登录与注销
验证用户帐户
文件、文件夹与打印机的访问
用户帐户与组的变更
访问Active Directory对象
关机与重新启动
四、安全策略
安全策略是指在一个特定的环境里,为保证提供一定级别的安全保护所必须遵守的规则,它包含当规则不被遵守时会激发的规程动作的一个表达。
IPSec是一个标准的网络协议,用来保护网络上的两台计算机之间的通讯。它被用于加密虚拟专用网(VPN)中传递的数据,还用于协商一条安全的连接,和对两个计算机间传输的数据进行加密。
表8-1:IPSec的三种默认策略
服务器(要求安全性)
这种服务器会请求加密的通讯,但它也不会拒绝一条来自不能加入此机密通讯的客户的连接
安全服务器(要求安全性)
这种策略要求安全、加密的通讯,它不会加入任何不加密的通讯。
客户机(只响应)
具有这个策略集合的计算机不会要求协商或加密的通信。如果它被邀请加入,它就会加入。
五、病毒防治
计算机病毒,是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码。
病毒具有传染和破坏的作用,Inte
文档评论(0)