- 1、本文档共46页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
8 网络安全问题 8.1 计算机网络的安全性问题 8.2 计算机网络安全的体系结构 8.3 网络和信息安全的标准 8.1 计算机网络的安全性问题 对网络安全的威胁 计算机系统自身的安全缺陷 计算机病毒和有害程序 网络黑客的攻击 对网络安全的威胁 系统自身的安全性问题 系统和协议的开放性 系统自身的漏洞和配置的失误 网络通信协议的漏洞 系统安全管理制度的薄弱 维护、使用人员的安全意识薄弱 来自外部的安全性威胁 系统物理上的安全性 病毒的传播和破坏 破坏性程序:特洛伊木马、程序后门 …… 黑客的攻击 利用系统、网络、服务、通信协议等的安全性漏洞对目标系统进行的攻击,达到破坏系统或窃取信息的目的 计算机系统自身的安全缺陷 系统缺陷广泛存在 原因:程序员的认知能力和实践能力的局限性 一般认为,程序每千行中有 1 个到 10 个 BUG 商用计算机系统的缺陷:客观上导致系统在安全上的脆弱性 他们在客观上导致了计算机系统在安全上的脆弱性 众多的软硬件都被发现存在大量安全隐患 操作系统:MS Windows、UNIX、Netware、 …… WIN 3.1(1992)代码量 300 万行 WIN 95 (1992)代码量 500 万行 WIN NT4.0(1996)代码量 1650 万行 WIN 98(1998)代码量 1800 万行 WIN 2000(2000)代码量约 3500-5000 万行 应用程序:MS IE、Netscape、…… 硬件:Intel MMX Pemtium III processor、…… 专用的安全计算机系统中也存在大量 BUG 系统的常见安全缺陷 远程登陆/远程命令(Login R-Commands) 信息收集和后门(Finger Backdoor) 远程过程调用(RPC/NFS) 防火墙/入侵检测系统(Firewall IDS) IP Spoofing、Source Porting、Source Rounting …… 网络服务(Internet Service) Web:NCSA、 Apache、CGI、MS IIS …… FTP Mail Service:SMTP 通信协议实现 TCP/IP、DNS、SNMP、Port Scanning …… 拒绝服务(DoS - Deny of Service) …… TCP/IP 协议的安全性缺陷 TCP/IP 协议体系自身缺乏完整的安全策略 协议的实现存在安全漏洞 信息未加密传输容易被窃听、伪造和欺骗 开放性:协议的体系和实现是公开的 其中的缺陷很可能被众多熟悉协议的程序员所利用 TCP/IP 所提供的服务安全性也较差,容易被利用 配置的复杂性和专业性 配置上的缺陷也给了企图入侵系统的人以可乘之机 TCP/IP技术回顾 TCP/IP的主要性质 开放的协议标准,与计算机硬件、操作系统无关; 与物理网络硬件无关; 具有通用的寻址方案,在Internet上能够做到惟一寻址; 提供了一致的、广泛可行的用户服务。 数据通信模型 开放系统互联参考模型OSI 体系结构:七层协议栈 各层功能 数据通信过程:发送数据时,数据由上至下传过协议栈,直到物理层协议将数据传过网络;在接收端,数据由下至上传过协议栈到达接收的应用层。 TCP/IP通信模型 体系结构:四层(网络访问层、网际层、主机-主机传输层、应用层) 数据通信过程: 发端:由上至下,每层加上头部(封装); 收端:由下至上,去掉头部,再向上传送。 各层功能: 网络访问层:物理层和数据链路层的功能,主要有ARP(地址解析协议)和RARP(逆向地址解析协议); 网际层:网际协议IP,网际控制报文协议ICMP; 传输层:用户数据报协议UDP和传输控制协议TCP等; 应用层:网络终端协议Telnet,文件传输协议FTP,发送电子邮件协议SMTP等。 协议簇内部关系 寻址、路由选择: IP地址:32bit,A~E五种类别。 用户主要使用A、B、C三类地址; “点分十进制”表示方式: A类:第一个8位组的最高位为0(1~127); B类:第一个8位组的最高位为10(128~191); C类:第一个8位组的最高位为110(192~223); 路由选择:为发送报文分组而选择一条路径的过程。 网络协议的理论分析 IP层 缺乏安全认证和必威体育官网网址机制(IP地址问题) TCP/UDP层 TCP连接建立时的“三次握手”; TCP连接能被欺骗、截取、操纵; UDP易受IP源路由和拒绝服务的攻击 应用层 认证、访问控制、完整性、必威体育官网网址性等所有安全问题 Finger,FTP,Telnet,E-mail,DNS,SNMP,... Web, Notes, Exchange, MIS, OA,
您可能关注的文档
- 《Delphi程序设计基础教程》第3课:Object Pascal语言进阶.ppt
- struts分页实例.ppt
- 《Delphi程序设计基础教程》第4课:Delphi面向对象编程.ppt
- 《Delphi程序设计基础教程》第6课:基本组件的使用介绍.ppt
- struts入门.ppt
- 《Delphi程序设计基础教程》第10课:多线程应用程序介绍.ppt
- symbian 入门教程01.ppt
- 《Delphi程序设计基础教程》第12课:调试程序入门.ppt
- tea 茶.ppt
- 《Delphi程序设计基础教程》第13课:分发应用程序入门.ppt
- 5.3.1函数的单调性(教学课件)--高中数学人教A版(2019)选择性必修第二册.pptx
- 部编版道德与法治2024三年级上册 《科技提升国力》PPT课件.pptx
- 2.7.2 抛物线的几何性质(教学课件)-高中数学人教B版(2019)选择性必修第一册.pptx
- 人教部编统编版小学六年级上册道德与法治9 知法守法 依法维权(第一课时)课件.pptx
- 三年级上册品德道德与法治《学习伴我成长》.pptx
- 部编版小学道德与法治六年级上册6 人大代表为人民 课件.pptx
- 部编版小学道德与法治六年级上册1感受生活中的法律第一课时课件.pptx
- 2.5.2圆与圆的位置关系(教学课件)-高中数学人教A版(2019)选择性必修第一册.pptx
- 2.5.1直线与圆的位置关系-(教学课件)--高中数学人教A版(2019)选择性必修第一册.pptx
- 14.1.1 同底数幂的乘法(教学课件)-初中数学人教版八年级上册.pptx
最近下载
- PAA3中文使用手册.pdf
- 《第二单元 魅力歌剧 演唱 猎人合唱》作业设计方案-初中音乐人音版九年级上册.docx VIP
- 小学科学苏教版五年级上册全册教案(2023秋新课标版).doc
- XX年度12个月车辆道路运输货运安全学习会议记录.docx VIP
- 水平三(五年级)体育《400米耐久跑》“课程思政”教学案例(附教学设计).docx
- 西门子SINAMICS DCM 6RA80操作说明.pdf
- 基于BS模式的简单职工信息管理系统的设计与实现.pdf
- 软基换填施工方案(路基).docx
- 《第二单元 魅力歌剧 演唱 猎人合唱》作业设计方案-初中音乐人音版九年级上册.pdf VIP
- gis在国防军事中的应用.pptx
文档评论(0)