- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
10.4.1 信息安全现状 4. 病毒与经济利益深度结合,商业公司成为黑客套现的主要手段。尤其是随着电子商务的发展,病毒诱骗网民购物,把用户的浏览器锁定成网址导航站,每年可以为黑客创造2亿元以上巨额收入。 10.4.1 信息安全现状 5. 2010年,出现了首个具有里程碑意义的“网银超级木马(alipay.exe)”病毒,利用第三方支付HTTP网页与网银的衔接认证缺陷,可以大批量骗取用户网银账号中的资金。 6. 2010年,“超级工厂”病毒对伊朗核电站进行了成功的攻击,多台核心设备被迫停止工作。 10.4.1 信息安全现状 7. iPad平板电脑、智能手机等移动设备的快速普及,使得移动互联网与互联网之间的界限越来越模糊。 8.对聊天软件、杀毒软件和浏览器的隐私保护,在2010年底引起广大网民的关注。 10.4.3 安全防护措施 1、制定合理的安全策略 最小权限原则 木桶原则 多层防御原则 陷阱原则 简单原则 合作原则 10.4.3 安全防护措施 2、采用合适的安全措施 (1)使用安全的口令 配置系统对用户口令的设置情况进行检测,并强制用户定期改变口令。 不在不同系统上以及不同用户级别上使用同一口令。 不在计算机中存储口令,也不要把口令存储到任何介质上。 不要向其他人随便泄露自己的口令信息。 口令的组成要不规则。不要使用与自己相关的字符或者数字组合,比如姓名或者纪念日等。最好同时使用字符和数字甚至标点符号和控制字符。 口令的长度不能太短,最好不要少于6位。 输入口令的时候要注意安全,防止眼明手快的人窃取口令。 要提高警惕,一旦发现自己的口令不能使用,应立即向系统管理员查询原因。 10.4.3 安全防护措施 2、采用合适的安全措施 (2)加密 加密是实现数据保密性的基本手段。它不依赖于网络中的其他条件,只依靠密码算法和密钥的强度来保证加密后的信息不会被非授权的用户破解,从而解决了信息泄露的问题。 (3)身份认证 第一种类型最典型的应用就是使用账户名和口令进行登录。第二种类型的应用代表则是使用智能卡或动态口令进行认证。第三种类型的应用主要是生物识别技术。 10.4.3 安全防护措施 2、采用合适的安全措施 (4)虚拟专用网 虚拟专用网技术的核心是利用基于安全协议的隧道技术,将企业数据加密封装后,通过公共网络进行传输。虚拟专用网的核心技术是基于密码理论的安全协议,如L2TP、IPSec等。通过密码技术的使用,像是在不安全的公共网络上建立了一条安全的通信隧道,从而防止了数据的泄露。 10.4.3 安全防护措施 2、采用合适的安全措施 (5)网络分段 在这里的网络分段并不仅仅指通常用于控制网络广播风暴、提高网络可靠性的手段,还包括了对网络进行细粒度的安全保护的思想。通常的做法是根据网络所属业务部门的需求分析,对重要部门的网段与传输非敏感信息的公共信道相互隔离,从而防止可能的非法窃听和信息泄露。一般可分为物理分段和逻辑分段两种方式。 10.4.3 安全防护措施 2、采用合适的安全措施 (6)划分VLAN 为了提高网络传输的安全性,还可以利用VLAN(虚拟局域网)技术,按部门业务的不同将广播式的以太网通信变为部门局部通信的模式,从而防止针对局域网络的窃听行为,但网络的实际拓扑结构不变。VLAN内部的通信直接通过交换机进行,而VLAN与VLAN之间的连接则采用路由器进行通信。目前的VLAN技术主要有3种:基于交换机端口的VLAN、基于结点MAC地址的VLAN和基于应用协议的VLAN。 计算机网络基础 第10章 网络管理与安全 第10章 网络管理与安全 为了使计算机网络能够正常地运转并保持良好的状态,涉及到网络管理和信息安全这两个方面。网络管理可以保证计算机网络正常运行,出现了故障等问题能够及时进行处理;信息安全可以保证计算机网络中的软件系统、数据以及线缆和设备等重要资源不被恶意的行为侵害或干扰。 计算机网络基础与应用 国际标准化组织ISO提出了网络管理功能的5个功能域,分别为: 故障管理(失效管理) 计费管理 配置管理 性能管理 安全管理 计算机网络基础与应用 10.1 网络管理 计算机网络基础与应用 10.1.2 网络管理模型 计算机网络基础与应用 10.1.3 简单网络管理协议 1987年Internet体系结构委员会(Internet Architecture Board,IAB)提出要求要为基于TCP/IP协议栈的网络制订网络管理标准,最终目标是制订基于TCP/IP的通用管理信息服务和协议。同时基于当时的急迫需求,决定将已有的简单网关监控协议进行修改完善作为一种应急的解决方案,此即SNMP协议。 计算机网络基础与应用 10.1.3 简单网络管理协议 SNMP的基本概念 (1
您可能关注的文档
最近下载
- 机械制图习题集(第7版)钱可强课后习题答案.pdf
- 学堂在线网课《生活英语读写》课后作业单元考核答案.docx VIP
- CCES 02-2004 自密实混凝土设计与施工指南.pdf VIP
- 儿童闭塞性细支气管炎的诊断和治疗专家共识2023.pptx
- 学堂在线 中国共产党与中华民族伟大复兴 期末考试答案.docx VIP
- 2020年第三单元 百年追梦 复兴中华.ppt VIP
- 小学法制安全教育课件.ppt VIP
- 《芣苢》《插秧歌》课件.pptx VIP
- 《C语言程序设计教程》PPT完整全套教学课件.pptx VIP
- 初中地理八上3中国的自然资源优质课金奖课件市公开课一等奖课件名师大赛获奖课件.pptx VIP
文档评论(0)