- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全初探 主 要 内 容 网络安全的含义 网络安全的特征 主要的网络安全威胁 黑客技术 防火墙技术 1. 网络安全的含义 网络安全就其本质而言是网络上的信息安全。从广义上讲,凡是涉及到网络上信息的必威体育官网网址性、完整性、可用性、真实性和可控性的相关技术和理论,都是网络安全的研究领域。简单来讲,网络安全可包括如下三个部分: l???系统不被侵入。 l???数据不丢失。 l???网络中的计算机不被病毒感染。 2. 网络安全的特征 3. 主要的网络安全威胁 1.网络安全威胁的表现形式 l??自然灾害、意外事故。 l??计算机犯罪。 l??人为行为,例如使用不当,安全意识差等。 l??“黑客”行为,由于黑客的入侵或侵扰。 l???内部泄密。 l???外部泄密。 l???信息丢失。 l 电子谍报,例如信息流量分析、信息窃取等。 l??? 信息战。 l??? 网络协议中的缺陷。 4. 黑客技术 黑客(Hacker)一般是指计算机网络的非法入侵者。 1.黑客的攻击步骤 信息收集,对系统的安全弱点进行探测与分析,实施攻击。 2.黑客的手法 (1)口令的猜测或获取:字典攻击 、假登录程序 、密码探测程序 、修改系统。 (2)IP欺骗与窥探 (3)扫描 (4)缓冲区溢出 4. 黑客技术 3.防黑客技术 (1)防字典攻击和口令保护 (2)预防窥探 (3)防止IP欺骗 (4)建立完善的访问控制策略 (5)信息加密 (6)其他安全防护措施 4. 黑客技术 4.黑客攻击的处理对策 (1)发现黑客 (2)处理原则 (3)发现黑客后的处理对策 l 不理睬。 l? 使用write或者talk工具询问他们究竟想要做什么。 l? 跟踪这个连接,找到入侵者的来路和身份 l?管理员可以使用一些工具来监视入侵者。 l?杀死这个进程来切断入侵者与系统的连接。拔下调制解调器或网线,或者关闭服务器。 l? 找出安全漏洞并修补漏洞,再恢复系统。 l?最后,记录下整个事件的发生发展过程,归档保存,并从中吸取经验教训。 5. 防火墙技术概述 1.防火墙的组成部分 包过滤器、链路级网关和应用级网关或代理服务器。 典型的防火墙如图所示。 5. 防火墙技术概述 2.防火墙的作用 ? 弥补网络服务的脆弱性、 控制对网络的存取、集中的安全管理、 网络使用情况的记录及统计 3.防火墙的局限性 绕过防火墙的攻击、来自内部变节者和不经心的用户带来的威胁、变节者或公司内部存在的间谍将数据拷贝到软盘、传送已感染病毒的软件或文件。 4.基本防火墙壁设计 在设计防火墙时必须确定:防火墙的行为准则、机构的安全策略、费用、系统的组件或构件。 防火墙有两种相反的行为准则: 拒绝没有特别允许的任何服务 l????????? 允许没有特别拒绝的任何服务 5. 防火墙的类型 1.包过滤防火墙 如图所示 : 5. 防火墙的类型 2.代理防火墙 由代理服务器和过滤路由器组成,它将过滤器和软件代理技术结合在一起。 3.双宿主机防火墙 该防火墙是用主机来执行安全管制功能。一台双宿主机配置有多个网卡,分别连接不同的网络。 5. 防火墙的配置 1.包过滤路由器 2.双宿主网关 双宿主网关仅用一个代理服务器(如图所示),代理服务器就是安装于双宿主机的代理服务器软件。 5. 防火墙的配置 3.主机过滤防火墙 主机过滤防火墙由分组过滤路由器和应用网关组成(如图所示)。 5. 防火墙的配置 4.子网过滤防火墙 在主机过滤配置上再加一个路由器,形成一个被称为非军事区的子网(如图所示),这个子网还可能被用于信息服务器和其他要求严格控制的系统,形成三道防火线。 * * 主讲:贺红时间:2008年10月 网络安全应具有以下四个方面的特征: l????????? 必威体育官网网址性 l????????? 完整性 l????????? 可用性 l????????? 可控性
文档评论(0)