DN13 网络管理与安全.pptVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2003-11-4 网络与数据通信 第十三讲 网络管理与网络安全 * Summary Security is desirable but must be defined by an organization Assess value of information and define a security policy Aspects to consider include privacy and data integrity, availability, and confidentiality 2003-11-4 网络与数据通信 第十三讲 网络管理与网络安全 * Summary (continued) Mechanisms to provide aspects of security Encryption: secret and public key cryptosystems Firewalls: packet filtering Virtual private networks Use Internet to transfer data among organization’s sites but ensure that data cannot be read by others * * * * * * * * 20 * 20 * 20 * 20 * 2003-11-4 网络与数据通信 第十三讲 网络管理与网络安全 * 四:网络对抗 网络进攻: 围困 潜伏 后门 网络防御: 设备隔离 物理隔离 安全操作系统 2003-11-4 网络与数据通信 第十三讲 网络管理与网络安全 * 网络进攻手段 2003-11-4 网络与数据通信 第十三讲 网络管理与网络安全 * 欺骗技术 IP欺骗 假冒他人的IP地址发送信息 邮件欺骗 假冒他人的email地址发送信息 Web欺骗 你能相信你所看到的信息吗? 其他欺骗术 DNS欺骗 非技术性欺骗 2003-11-4 网络与数据通信 第十三讲 网络管理与网络安全 * 网络防守 纵深防御体系的安全控制机制 纵深防御体系的安全控制机制 公众服务层 信息交换层 防火墙 业务处理层 防火墙 VPN 安全网关 关键业务层 WWW 服务器 WWW 服务器 WWW 服务器 Intranet Internet Extranet 2003-11-4 网络与数据通信 第十三讲 网络管理与网络安全 * Intranet(内部网) Intranet是局域网,为企业或组织内部专用网络。 Intranet使用了Internet的技术。 通信协议采用TCP/IP。 用WWW服务器代替一般文件服务器。 用WWW浏览器代替各种客户软件。 与Internet连接非常方便。(要设置防火墙) An in-house Web site that can be accessed only by the employees of the enterprise. Intranets use the same communication protocols and thus provide a standard way of sharing information internally. 2003-11-4 网络与数据通信 第十三讲 网络管理与网络安全 * Extranet 企业外网;提供外部访问 A Web site for a dedicated audience (e.g. customers…) rather than the general public. It can provide access to research, current inventories and internal databases - virtually any type of information that is private and not published for everyone. An extranet uses the public Internet as its transmission system, but requires passwords to gain entrance. 2003-11-4 网络与数据通信 第十三讲 网络管理与网络安全 * 物理隔离:政务网 2003-11-4 网络与数据通信 第十三讲 网络管理与网络安全 * 防火墙的配置 几个概念 堡垒主机(Bastion Host):对外部网络暴露,同时也是内部网络用户的主要连接点 双宿主主机(dual-homed host):至少有两个网络接口的通用计算机系统 DMZ(Demilitarized Zone,非军事区或者

文档评论(0)

好文精选 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档