- 1、本文档共33页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
*第1页,共33页,星期日,2025年,2月5日*Internet攻击类型
网络威胁可以分成以下不同类型:黑客入侵、内部攻击、不良信息传播、秘密信息泄漏、修改网络配置而造成网络瘫痪等。安全威胁主要来自下面几个方面:
(1)对用户身份的仿冒(2)对网络上信息的窃取(3)对网络上信息的篡改(4)对发出的信息予以否认(5)对信息进行重发第2页,共33页,星期日,2025年,2月5日*ISO7498-2模型提供的五种安全服务:·认证(Authentication)·访问控制(AccessControl)·数据保密(DataConfidentiality)·数据完整性(DataIntegrity)·抗否认(Non-repudiation)第3页,共33页,星期日,2025年,2月5日*目前所建立的主要的安全机制包括:1.身份鉴别机制2.访问控制机制3.数据加密机制4.数据完整性机制5.数字签名机制6.防重发机制7.审计机制第4页,共33页,星期日,2025年,2月5日*11.2Interne安全技术--防火墙防火墙位于内部网络和Internet之间第5页,共33页,星期日,2025年,2月5日*在网络中,“防火墙”是指在两个网络之间实现控制策略的系统(软件、硬件,或者是两者并用),用来保护内部的网络不易受到来自Internet的侵害。是一种安全策略的体现。第6页,共33页,星期日,2025年,2月5日*防火墙技术的主要内容防火墙技术大体上分为网络层或应用层两类。防火墙产品大体上可以分成两类:
一类是基于包过滤(Packetfilter)的包过滤型防火墙。另一类是基于代理服务(Proxyservice)的代理服务型防火墙。第7页,共33页,星期日,2025年,2月5日*包过滤技术(PacketFilter)包过滤(PacketFiltering):
基于协议特定的标准,路由器在其端口能够区分包和限制包的能力。包过滤器主要基于以下选项进行包过滤:?源端口号?目的端口号?TCP标志第8页,共33页,星期日,2025年,2月5日*过滤路由器为内部网络提供安全边界第9页,共33页,星期日,2025年,2月5日*包过滤模型包过滤服务器模型第10页,共33页,星期日,2025年,2月5日*包过滤设备的方式工作:包过滤标准必须为包过滤设备端口存储起来,这些包过滤标准叫包过滤规则。当包到达端口时,对包报头进行语法分析。包过滤器规则以特殊的方式存储如果一条规则阻止包传输或接受,此包便不被允许。如果一条规则允许包传输或接受,此包可以被继续处理。如果包不满足任何一条规则,该包被阻塞。第11页,共33页,星期日,2025年,2月5日*包过滤技术的优缺点
优点:对小型的、不太复杂的站点包过滤较容易实现。缺点:他们很少有或没有日志记录能力,所以网络管理员很难确认系统是否正在被入侵或已经被入侵了。这种防火墙的最大缺陷是依赖一个单一的部件来保护系统。第12页,共33页,星期日,2025年,2月5日*代理服务器(ProxyServer)代理服务器的位置第13页,共33页,星期日,2025年,2月5日*应用层表示层会话层传输层网络层数据链路层物理层代理服务器包过滤器防火墙代理服务器、包过滤器与OSI模型的关系第14页,共33页,星期日,2025年,2月5日*设置代理服务器时要注意到:打开所有输出TCP连接。允许SMTP和DNS进入邮件主机。允许FTP进入高于1024的端口。双宿主主机在TCP/IP中,多宿主主机(Multi-HomedHost)这个词用来描述具有多个网卡的主机第15页,共33页,星期日,2025年,2月5日*第16页,共33页,星期日,2025年,2月5日*双宿主主机示意图第17页,共33页,星期日,2025年,2月5日*双宿主主机可以用于把一个内部网络从一个不可信的外部网络中分离出来。因为双宿主主机不能转发任何TCP/IP流量,所以它可以彻底堵塞内部和外部不可信网络间的任何IP流量。双宿主主机是防火墙使用的最基本配置,双宿主防火墙主机的重要性是路由被禁止;网络段之间唯一的路径是通过应用层的功能。第18页,共33页,星期日,2025年,2月5日*带有应用程序进程的双宿主主机第19页,共33页,星期日,2025年,2月5日*堡垒主机(Bastio
您可能关注的文档
- 糖尿病运动养生.ppt
- 记叙文中的细节描写.ppt
- 醋酸和复方碘液染色肉眼观察法.ppt
- 轮胎基础知识及生产工艺(半钢).ppt
- 肛肠疾病直肠肛管疾病.ppt
- 气粉雾剂喷雾剂.ppt
- 辩论的基本知识.ppt
- 输血不良反应和严重危害.ppt
- 误差与数据处理.ppt
- 讲普通话写规范字.ppt
- 2025年广西中考地理二轮复习:专题四+人地协调观+课件.pptx
- 2025年广西中考地理二轮复习:专题三+综合思维+课件.pptx
- 2025年中考地理一轮教材梳理:第4讲+天气与气候.pptx
- 第5讲+世界的居民课件+2025年中考地理一轮教材梳理(商务星球版).pptx
- 冀教版一年级上册数学精品教学课件 第1单元 熟悉的数与加减法 1.1.6 认识1-9 第6课时 合与分.ppt
- 2025年中考一轮道德与法治复习课件:坚持宪法至上.pptx
- 2025年河北省中考一轮道德与法治复习课件:崇尚法治精神.pptx
- 八年级下册第二单元+理解权利义务+课件-2025年吉林省中考道德与法治一轮复习.pptx
- 精品解析:湖南省娄底市2019-2020学年八年级(上)期中考试物理试题(原卷版).doc
- 2025年中考地理一轮教材梳理:第10讲+中国的疆域与人口.pptx
最近下载
- 2025内蒙古能源集团智慧运维公司社会招聘笔试备考题库及答案解析.docx
- 标准图集-07FG01-人防工程图集-防空地下室设计荷载及结构构造.pdf
- 2025内蒙古能源集团智慧运维公司社会招聘(105人)笔试备考题库及答案解析.docx
- 黑龙江省哈尔滨市第三中学2023-2024学年高三上学期1月期末考试+化学+Word版含解析.docx
- 中草药栽培技术 课件 项目1--3 中草药的有性繁殖、中草药的无性繁殖、根及根茎类药材的栽培.pptx
- 高中英语北师大版选择性必修第四册Unit10Lesson2Communityspirit课件.pptx
- 高中政治人教版新教材必修一《中国特色社会主义》必备的知识点材料.pdf VIP
- 数学探究 用向量法研究三角形的性质.pptx
- T∕CACM 011-2016 中医药单用联合抗生素治疗常见感染性疾病临床实践指南 单纯性下尿路感染.docx VIP
- 2025年鞍钢集团有限公司人员招聘笔试备考题库.docx
文档评论(0)