计算机安全技术第三讲 网络系统安全_第1页
计算机安全技术第三讲 网络系统安全_第2页
计算机安全技术第三讲 网络系统安全_第3页
计算机安全技术第三讲 网络系统安全_第4页
计算机安全技术第三讲 网络系统安全_第5页
已阅读5页,还剩9页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第三讲

网络系统安全

网络基础

♦1。网络分类:

♦专用计算机网络:SNA

♦公用数据网(广域网WAN):特点、范

♦局域网LAN:特点、密度

♦综合业务数字网ISDN:特点

♦无线计算机网络:广域、局域

♦电路交换网拨号

♦报文交换网数字式

♦分组交换网主流

♦星型、树型、环型、总线型

♦集中式:星型、树型

♦分布式

♦基带网:数字信号、简单、容量小

♦宽带网:模拟信号、多路复用、容量大

♦存取控制:碰撞检测、TokenRing>时

间片

OSI模型

♦应用层

♦表示层

♦会话层

♦传输层:TCP、UDP

♦网络层:IP、X.25

♦数据链路层

♦物理层

♦LLC、MAC

—P

发送进程^P数2'接收进程,交]

/•.

--期据2单;

■■■一”闿

『「,

名称

七N於?-

\内

1X应用层QAH-数应用层,1APD

甄事书1

70据一

心____________________

蹴---------►

表示层「PPH-'数据一表示层/PPDI

会话层一43SH-'数据召会话层一SPDI

■传输层一TH门数据~传输层小TPD1

屈络层一43NH。数据3砥络层+,Pack

数据链路43DHc数据2DT-2数据链路Fram

层7层/

物理层小数据小物理层Q3

B-T工it;s•A*

l”w遇^1、

♦1。安全服务:身份鉴别、访问控制、

数据保密、数据完整性、数据源鉴别

♦2。安全机制:加密、数字签名、访问

控制、数据完整性、身份鉴别交换机

制、业务流填充、路由控制、公证机制

常见网络攻击手段

♦陷门

♦截取口令

♦寻找系统漏洞

♦强力闯入

♦窃取特权

♦节点跳板

♦磁盘清理

♦木马

♦信息收集:SNMP、TraceRoute>Whois>

DNS、Finger>Ping

♦ISS、SANTA、SnifferPro>Ethereak

IPScanner>SofHCE、流光fluxay

♦口令攻击

♦攻击路由器:源IP地址欺骗、源路由攻

击、极小数据段攻击(绕过过滤规则)

♦攻击TCP/IP:IP欺骗、源路由选择欺骗、

RIP攻击、身份鉴别攻击、TCP序列号攻

击、TCPSYN攻击

♦利用系统实现漏洞进行攻击

♦电子邮件攻击:窃听/修改、伪造、病毒

邮件、邮箱炸弹

I♦粘住

$♦信号接地:物理问题

[♦消息流

I难以避免这种攻击

|DOS攻击flooding

I♦服务过载:管理大于技术,管理员责任,

I♦攻击对象:处理器、磁盘空间、CPU、

!I打印机、网络设备

网络服务的安全问题

♦FTP文件传输的安全问题

♦Telnet安全问题

♦Www安全问题:浏览器漏洞、脚本语言

♦冒牌DNS服务器

♦SNMP安全问题

♦RPC+NFS

i1IP

481632bit

VersionIHLTypeofserviceTotallength

IdentificationFlagsFragmentoffset

TimetoliveProtocolHeaderchecksum

Sourceaddress

Destinationaddress

Option+Padding

wData

IPV6

122432

PriorityFlowLabel

PayloadLengthNextMeaderHopLimit

SourceAddress(128Bites)

DestinationAddress(128bites)

TCP

1632

SourceportDestinationport

Sequencenumber

Acknowledgementnumber

IIII

Reserved11ApRSFWindow

CheckswnUrgentpointer

Option+Padding

Data

UDP

1632bit

Sourceport

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论