网络工程设计CH8.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
恶意软件就是恶意的程序代码,通常是以某种方式悄然安装在计算机系统内的软件。这些程序代码具有一些人们所不希望的功能,影响网络系统的数据安全性和资源可用性 恶意软件大体可以分为5大类 病毒 蠕虫 特洛伊木马 恶意远程程序 追踪Cookie 第8章 网络安全设计 陈鸣:网络工程设计教程-系统集成方法 * 恶意软件 特征 强制安装 难以卸载 浏览器劫持 广告弹出 恶意收集用户信息 恶意卸载 恶意捆绑 流氓软件:常常介于病毒程序和正常程序之间的程序 第8章 网络安全设计 陈鸣:网络工程设计教程-系统集成方法 * 恶意软件的定义(中国互联网协会) 最理想的反病毒的方法是防止即杜绝病毒进入系统 比较常见的反病毒的方法包括以下方面: 检测:一旦发生了感染,确定它的发生并且定位病毒 标志:一旦检测完成了,识别感染程序的特定病毒 清除:一旦标志了特定的病毒,从被感染的程序中清除病毒的所有痕迹,将程序恢复到原来的状态。从所有被感染的系统中清除病毒使得病毒不能进一步传播 删除:一旦收到带有附件的可疑电子邮件,不要打开,立即将其删除 第8章 网络安全设计 陈鸣:网络工程设计教程-系统集成方法 * 恶意软件的防护 防火墙(firewall)是把一个组织的内部网络与整个Internet隔离开的软件和硬件的组合,它允许一些数据分组通过,禁止另一些数据分组通过 防火墙允许网络管理员控制对外部网络和被管理网络内部资源之间的访问,这种控制是通过管理流入和流出这些资源的流量实现的 三种类型 分组过滤防火墙 应用程序级网关 电路级网关 第8章 网络安全设计 陈鸣:网络工程设计教程-系统集成方法 * 防火墙的定义 第8章 网络安全设计 陈鸣:网络工程设计教程-系统集成方法 * 防火墙的一些局限性包括: 不能对绕过防火墙的通信提供保护,例如,防火墙不能对内部网络中的无线网和拨号线路提供保护 不能防范来自内部的威胁,例如来自一个心怀不满的雇员的报复或者一个雇员的误操作 不能对病毒感染的程序或文件的传输提供保护 第8章 网络安全设计 陈鸣:网络工程设计教程-系统集成方法 * 防火墙 网络内部人员滥用职权往往对网络安全危害性很大 入侵检测用于识别未经授权使用计算机系统资源的行为;识别有权使用计算机系统资源但滥用特权的行为(如内部威胁);识别未成功的入侵尝试行为 即使一个系统中不存在某个特定的漏洞,入侵检测系统仍然可以检测到特定的攻击事件,并自动调整系统状态对未来可能发生的侵入做出警告预报 它是一种利用入侵留下的痕迹,如试图登录的失败记录等信息来有效地发现来自外部或内部的非法入侵的技术。它以探测、控制为技术本质,起着主动防御的作用 第8章 网络安全设计 陈鸣:网络工程设计教程-系统集成方法 * 入侵检测 通常分为基于主机和基于网络两类 基于主机的IDS 早期用于审计用户的活动,如用户的登录、命令操作行和应用程序使用等。一般主要使用操作系统的审计跟踪日志作为输入 基于网络的IDS 在网络中某点被动地监听网络上传输的原始流量,通过对俘获的网络分组进行处理,从中得到有用信息 入侵检测方法一般可以分为基于异常的入侵检测和基于特征的入侵检测两种方式 第8章 网络安全设计 陈鸣:网络工程设计教程-系统集成方法 * 入侵检测系统的类型 基本思想:跨越费用低廉的公网来扩展信任关系而不牺牲安全性。理想的VPN应当像一个专网一样,它应当是安全的、高度可用的和具有可预测的性能 第8章 网络安全设计 陈鸣:网络工程设计教程-系统集成方法 * 虚拟专用网VPN 指将资源保护在加锁的门里来限制对网络关键资源的访问 也指保护资源免受诸如洪水、火灾、暴风雪和地震等自然灾害的侵害 它是一个当然的需求,很容易熟视无睹而忘记对它进行设计,非常重要 网络安全性设计要考虑 网络设备放置的问题 网络数据的异地备份问题 第8章 网络安全设计 陈鸣:网络工程设计教程-系统集成方法 * 物理安全性 网络安全设计的步骤 选择网络安全机制 选择数据备份和容错技术 设计网络安全方案 网络工程案例教学 要点 第8章 网络安全设计 陈鸣:网络工程设计教程-系统集成方法 * “幸运的是那些做了数据备份的悲观主义者” 如果我们通过有效而简单的数据备份,就能具有更强的数据恢复能力,很容易找回失去的数据;而如果有了坚实的容错手段,数据丢失也许就不会发生了 数据备份 备份通常要按日、按周或按月做备份 对最为重要的文件进行更为频繁的备份 第8章 网络安全设计 陈鸣:网络工程设计教程-系统集成方法 * 数据备份和容错设计 容错是指系统在部分出现故障的情况下仍能提供正确功能的能力 RAID技术通过冗余具有可靠性和可用性方面的优势 RAID分为几级,不同的级实现不同的可靠性,但是工作的基本思想是相同的,即用冗余来保证在个别驱动器故障的情况下,仍然维持数

文档评论(0)

美鑫可研报告 + 关注
官方认证
服务提供商

我们是专业写作机构,多年写作经验,专业代写撰写文章、演讲稿、文稿、文案、申请书、简历、协议、ppt、汇报、报告、方案、策划、征文、心得、工作总结代写代改写作服务。可行性研究报告,实施方案,商业计划书,社会稳定风险评估报告,社会稳定风险分析报告,成果鉴定,项目建议书,申请报告,技术报告,初步设计评估报告,可行性研究评估报告,资金申请报告,实施方案评估报告

认证主体成都慧辰星信息科技有限公司
IP属地四川
统一社会信用代码/组织机构代码
91510104MA69XDD04C

1亿VIP精品文档

相关文档