- 1、本文档共132页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
网络安全概述;网络安全概述;什么是网络安全(五要素)
可用性: 授权实体有权访问数据
机密性: 信息不暴露给未授权实体或进程
完整性: 保证数据不被未授权修改
可控性: 控制授权范围内的信息流向及操作方式
可审查性:对出现的安全问题提供依据与手段
;网络安全的内容;网络安全面临的问题;网络安全威胁的来源;冒名顶替;网络安全面临严峻挑战
;网上犯罪形势不容乐观;有害信息污染严重;网络病毒的蔓延和破坏;网上黑客无孔不入;机要信息流失与信息间谍潜入;网络安全产品的自控权;信息战的阴影不可忽视;网络的脆弱性;安全的模糊性;网络的开放性;技术的公开性;人类的天性;网络攻击形式
按网络服务分:
E-Mail、FTP、Telnet、R服务、IIS
按技术途径分:
口令攻击、Dos攻击、种植木马
按攻击目的分:
数据窃取、伪造滥用资源、篡改数据;主要攻击与威胁
——十大攻击手段
1.Dos:使目标系统或网络无法提供正常服务
网络Flooding:syn flooding、 ping flooding 、DDos
系统Crash: Ping of death、泪滴、 land 、WinNuke
应用Crash/Overload:利用应用程序缺陷,如长邮件
2.扫描探测:系统弱点探察
SATAN、ISS 、Cybercop Scanner 、 ping
(嗅探加 密口令,口令文件)
;;
6.网络破坏:
主页篡改、文件删除、毁坏OS 、格式化磁盘
7. 数据窃取:
敏感数据拷贝、监听敏感数据传输---共享媒介/服务器监听/远程监听RMON
8.伪造、浪费与滥用资源:
违规使用
9.篡改审计数据:
删除、修改、权限改变、使审计进程失效
10. 安全基础攻击:
防火墙、路由、帐户修改,文件权限修改。;我国网络安全现状;;美国2.7黑客事件的启示 ;值得深思的几个问题; 传统安全观念受到挑战
网络是变化的、风险是动态的
传统安全观侧重策略的技术实现
现代安全观强调安全的整体性,安全被看 成一个与环境相互作用的动态循环过程
;网络安全策略;网络安全策略(续);网络网络安全防护体系 ( PDRR );网络网络安全防护体系 ( PDRR );网络网络安全防护体系 (PDRR );网络网络安全防护体系 ( PDRR );网络网络安???防护体系 ( PDRR );网络安全保障体系;网络安全工作的目的;黑客攻击与防范;以太帧与MAC地址;以太帧构成元素
;MAC地址的前三个字节
;地址解析协议;TIP/IP;TIP/IP;数据包是什么样的?
TCP/IP/Ethernet 举例;;Ethernet layer;IP layer;IP 分组字段;;TCP Layer;TCP Layer;端口扫描攻击;Sniffer攻击;DOS原理;DOS原理;DOS原理;DDOS原理;DDOS原理;DDOS原理;SYN Flood的基本原理 ;SYN Flood的基本原理 ;SYN Flood的基本基本解决方法;DDoS攻击使用的常用工具;DDoS攻击使用的常用工具;DDoS的监测 ;DDoS攻击的防御策略;DDoS攻击的防御策略;分布式拒绝服务(DDoS)攻击工具分析 -- TFN2K;分布式拒绝服务(DDoS)攻击工具分析 -- TFN2K;;;;;;;;;IP欺骗的原理 ;IP欺骗的原理 ;; IP欺骗攻击的描述;IP欺骗攻击的描述;IP欺骗攻击的描述;IP欺骗攻击的描述;IP欺骗攻击的描述;IP欺骗攻击的描述;IP欺骗攻击的描述;IP欺骗攻击的描述;IP欺骗攻击的描述;IP欺骗攻击的描述;IP欺骗攻击的描述;IP欺骗攻击的描述;IP欺骗攻击的描述;;未雨绸缪 ;未雨绸缪;;进程的内存组织形式;什么是堆栈;为什么使用堆栈;堆栈区域 ;堆栈区域;堆栈区域;堆栈区域;系统应用技巧;注册表常见问题;注册表常见问题;注册表常见问题;注册表常见问题;注册表常见问题;注册表常见问题;破坏注册表的途径;破坏注册表的途径;破坏注册表的途径;破坏注册表的途径;破坏注册表的途径;分析问题及恢复;分析问题及恢复;分析问题及恢复;分析问题及恢复;分析问题及恢复;分析问题及恢复;分析问题及恢复;分析问题及恢复;分析问题及恢复;分析问题及恢复;分析问题及恢复;分析问题及恢复;分析问题及恢复;分析问题及恢复
您可能关注的文档
- 04宏观经济政策.pptx
- 04如何快速发展团队.pptx
- 04京准通培训双十一宣讲北京站改版.pptx
- 04工程计量土石方.pptx
- 04民用航空地面台站电磁环境测试张小飞.pptx
- 04物流配送管理.pptx
- 04开门红节点会业务推动.pptx
- 04生产决策与成本分析.pptx
- 04生产系统布局.pptx
- 04生产过程的空间与时间组织.pptx
- GOT系列人机界面开发:GOT1000T系列_(9).图形与动画设计.docx
- 浸水电梯应急保障检测规范DB1305T+95-2024.docx
- DB53_T+1283-2024澜沧江对外开放水域航道养护技术规范.docx
- DB53_T+1310.3-2024洱海流域河湖底泥处理技术规程+第3部分:处理厂建设及管理.docx
- DB62_T 4911-2024路边坡土工格室柔性护坡与挡土墙设计与施工技术规程.docx
- MACS系列可编程控制器开发:MACS VP系列_(15).最新技术与发展动态.docx
- MACS系列可编程控制器开发:MACS 5系列_(2).MACS5硬件系统结构与组件.docx
- DB62_T 2481-2024红砂林保护与恢复技术规范.docx
- DB62_T 4917-2024甜高粱混合青贮技术规程.docx
- DB53_T+1285-2024学校集体用餐配送服务规程.docx
最近下载
- 光伏系统的设计课件范本.ppt
- 产科优秀护理疑难病例讨论.pptx VIP
- 小学英语语法专项训练下册.pdf VIP
- GB∕T 16739.1-2023 汽车维修业经营业务条件 第1部分:汽车整车维修企业.pdf
- 【行业标准】SHT 3517-2013 石油化工钢制管道工程施工技术规程.pdf
- 部编版(五四学制)六年级上册历史知识点复习提纲版.pdf VIP
- 湘美版六年级上册美术教案(全套).doc VIP
- D702-1~3 常用低压配电设备及灯具安装(2004年合订本)_(高清).pdf
- 初中道法人教部编版2024七年级上册《第十课保持身心健康》2024年同步练习卷.pdf
- 华为成功之道解读之二客户至上结构化表达.pptx VIP
文档评论(0)