第二章网络安全技术案例_第1页
第二章网络安全技术案例_第2页
第二章网络安全技术案例_第3页
第二章网络安全技术案例_第4页
第二章网络安全技术案例_第5页
已阅读5页,还剩15页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2024/4/61第二章网络安全技术第一节网络安全概述第二节网络操作系统安全第三节防火墙技术第四节虚拟专用网(VAP)技术第五节网络入侵检测第六节常见的网络攻击与防范思考与练习题2024/4/62第一节网络安全概述

网络是现代计算机与通信结合的产物,而电子商务的基础是信息化和网络化,所以网络安全是电子商务安全的基础。一、网络安全的定义网络安全是指网络系统的硬件、软件及其数据,不因偶然的或恶意的原因而遭到破坏、更改、泄露,保护系统连续可靠正常地运行,网络服务不中断。二、网络安全服务的内涵认证—对每个实体的认证,即信息源认证。对等实体鉴别—保证信息交换在实体间进行。访问控制—规定每一个实体可访问的网络资源。信息加密—对敏感信息加以保护。信息的完整性—保护网络传输的信息从起点到终点不变。抗拒绝服务—拒绝一些通讯服务。业务的有效性—保证规定的最低连续性业务能力。审计—网络记载并跟踪事件,以备检查。不可抵赖—网络提供凭证,防止客户否认或抵赖已发送或接收的信息。2024/4/63三、网络安全的主要技术1、病毒防范技术2、访问控制3、VPN技术降低成本容易扩展完全控制主动权4、网络入侵检测技术5、加密和数字签名技术、身份认证加密—应用数学方法对数据进行编码,使其成为按常规无法理解的形式,只有用相应的密钥才能解密。数字签名—使用数字摘要和非对称加密技术,保证数据完整和真实,事后不可否认。身份认证—通过一个或多个参数的真实性与有效性来确定称谓者。2024/4/64加密、数字签名工作原理图

Hash发送者发送者加密私钥加密公钥加密对比

Hash

加密

发送方接收方原信息摘要摘要数字签名数字签名原信息摘要2024/4/65四、网络安全的体系结构

网络安全的体系结构按照网络OSI的7层模型针对实际运行的TCP/IP协议,贯彻于信息系统的5个层次,具体包括:1、物理层安全2、链路层安全3、网络层安全4、会话层安全5、应用层安全应用层应用平台和系统安全会话层会话安全网络层安全路由/访问机制链路层链路安全物理层网络信息安全2024/4/66五、网络安全的实现1、物理安全环境安全设备安全媒体安全2、系统安全网络系统网络冗余、系统隔离、访问控制、身份鉴别、加密、安全监测、网络扫描。操作系统工程应用安全、系统扫描。应用系统3、信息安全交易安全数据安全2024/4/67第二节网络操作系统安全一、Windows2000Server的安全1、用户安全设置禁用Guest账号、限制不必要用户、创建两个管理员账号、把系统Administrator账号改名、创建一个陷阱用户、把共享文件的权限从Everyone组改成授权用户、开启用户策略、不让系统显示上次登录的用户名。2、密码安全设计使用安全密码、设置屏幕保护密码、开启密码策略、考虑使用智能卡来代替密码3、系统安全设置使用格式分区、运行防毒软件、到微软网站下载最新的补丁程序、关闭默认共享、锁住注册表、禁止用户从软盘和光驱启动系统、利用Windows2000的安全配置工具来配置安全策略。4、服务安全设置关闭不必要的端口、设置好安全记录的访问权限、把敏感文件存放在另外的文件服务器中、禁止建立空连接。2024/4/68二、UNIX的安全1、物理安全2、逻辑安全防止未授权存取防止泄密防止用户拒绝系统管理三、Linux系统的安全1、用户账号2、文件系统权限3、系统日志文件/var/log/lastlog文件/var/log/secure文件/var/log/wtmp文件2024/4/69第三节防火墙技术一、防火墙技术概述1、防火墙的定义2、防火墙的发展二、防火墙的功能1、防火墙是网络安全的屏障2、防火墙可以强化网络安全策略3、防火墙对网络存取和访问进行监控审计4、防火墙防止内部信息的外泄2024/4/610三、防火墙分类1、防火墙根据实现技术分类数据包过滤型防火墙应用级网关型防火墙代理服务型防火墙复合型防火墙2、根据配置结构分类屏蔽路由器双重宿主主机屏蔽子网复合型四、防火墙的设计1、预算2、设备3、可用性4、可伸缩性5、所需功能6、系统攻击和防御2024/4/611五、防火墙的产品选择1、防火墙的功能指标产品类型、LAN接口、支持最大的LAN接口数、服务器平台、协议支持、建立LAN通道的协议、加密支持、认证支持、访问控制、防御功能、安全特性、管理功能2、企业的特殊要求网络地址转换功能、双重DNS、虚拟专用网络、扫毒功能、特殊控制功能。3、与用户网络结合管理的难易度、自身的安全、完善的售后服务、完整的安全检查、结合用户情况。2024/4/612第四节虚拟专用网(VPN)技术一、VPN的概念二、VPN的工作原理三、VPN的主要功能1、加密数据,保证网传信息安全。2、信息认证和身份认证,保证信息完整性、合法性,并能鉴别用户的身份。3、提供访问控制,设置不同用户访问权限。2024/4/613四、VPN的基本类型1、按接入方式划分专线VPN拨号VPN2、按隧道协议所属的层次划分3、按VPN业务类型划分IntranetVPNAccessVPNExtranetVPN4、按运营商所开展的业务类型划分五、VPN的基本技术1、隧道技术2、加密技术3、密钥管理4、使用者与设备身份认证技术2024/4/614第五节网络入侵检测一、网络入侵检测系统的概念二、网络入侵检测系统的功能三、网络入侵检测系统工作原理1、信息收集系统和网络日志文件目录和文件中的不期望改变程序执行中的不期望改变物理形式的入侵信息2、信号分析模式匹配统计分析完整性分析2024/4/615四、网络入侵检测的主要方法1、误用检测专家系统基于模型的入侵检测方法简单模式匹配软计算方法2、异常检测五、网络入侵检测的实际步骤1、监视、分析用户及系统活动2、系统构造和弱点的审计3、识别已进攻的活动并报警4、异常行为模式的统计分析5、评估重要系统和数据文件的完整性6、操作系统审计跟踪,并识别用户违反安全策略行为六、网络入侵检测工具介绍2024/4/616第六节常见的网络攻击与防范一、网络攻击概述1、网络攻击的步骤隐藏自己的位置、寻找目标主机并分析目标主机、获取账号和密码登录主机、获得控制权、窃取网络资源和特权。2、网络攻击的方法口令入侵、放置特洛伊木马程序、WWW欺骗技术、电子邮件攻击、通过一个节点攻击其他节点、网络监听、利用黑客软件攻击、安全漏洞攻击、端口扫描攻击。3、网络攻击的应对策略二、网络监听与防范1、网络监听概念2、网络监听原理3、监测网络监听的方法4、常见的网络监听工具2024/4/617三、拒绝服务与防范1、拒绝服务2、分布式拒绝服务四、欺骗攻击与防范1、欺骗攻击的概念2、欺骗攻击的危害3、欺骗攻击的防范五、病毒与防范1、病毒的概念2、病毒的分类3、常见的病毒4、常见杀毒软件5、病毒防范2024/4/618思考与练习题网络安全技术有哪些,各种技术能解决什么问题?防火墙技术和VPN技术有何不同?简述Windows2000Server的安全和系统UNIX/Linux的安全有何不同?上网查找当前流行的,在较大范围内对计算机和网络系统影响较大的病毒,简述其攻击原理。上

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论