版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、1,Internet的安全性,2,Internet安全问题现状,网络安全的主要内容: 在网络上如何保证合法用户对资源的合法访问以及如何防止网络黑客的攻击 网络层的安全防护主要目的是: 保证网络的可用性和合法使用,保护网络中的网络设备,主机操作系统以及网络服务的正常运行,根据IP地址控制用户的网络访问,3,Internet攻击类型 网络威胁可以分成以下不同类型:黑客入侵、内部攻击、不良信息传播、秘密信息泄漏、修改网络配置而造成网络瘫痪等 。 安全威胁主要来自下面几个方面: (1)对用户身份的仿冒 (2)对网络上信息的窃取 (3)对网络上信息的篡改 (4)对发出的信息予以否认 (5)对信息进行重发
2、,4,ISO 7498-2模型提供的五种安全服务: 认证(Authentication) 访问控制(Access Control) 数据保密(Data Confidentiality) 数据完整性(Data Integrity) 抗否认(Non-repudiation),5,目前所建立的主要的安全机制包括: 1身份鉴别机制 2访问控制机制 3数据加密机制 4数据完整性机制 5数字签名机制 6防重发机制 7审计机制,6,Interne安全技术-防火墙,防火墙位于内部网络和Internet之间,7,“防火墙” 是指在两个网络之间实现控制策略的系统(软件、硬件,或者是两者并用),用来保护内部的网络不
3、易受到来自Internet的侵害。是一种安全策略的体现。,8,防火墙技术的主要内容,防火墙技术大体上分为网络层或应用层两类 。 防火墙产品大体上可以分成两类: 一类是基于包过滤(Packet filter)的包过滤型防火墙。另一类是基于代理服务(Proxy service)的代理服务型防火墙。,9,包过滤技术(Packet Filter),包过滤(Packet Filtering): 基于协议特定的标准,路由器在其端口能够区分包和限制包的能力。 包过滤器 主要基于以下选项进行包过滤: 源端口号 目的端口号 TCP标志,10,过滤路由器为内部网络提供安全边界,11,包过滤模型,包过滤服务器模型,
4、12,包过滤设备的方式工作: 包过滤标准必须为包过滤设备端口存储起来,这些包过滤标准叫包过滤规则。 当包到达端口时,对包报头进行语法分析。 包过滤器规则以特殊的方式存储 如果一条规则阻止包传输或接受,此包便不被允许。 如果一条规则允许包传输或接受,此包可以被继续处理。 如果包不满足任何一条规则,该包被阻塞。,13,包过滤技术的优缺点 优点 : 对小型的、不太复杂的站点包过滤较容易实现。 缺点: 几乎没有日志记录能力。 很难确认系统是否正在被入侵或已经被入侵了。 依赖一个单一的部件来保护系统。,14,代理服务器(Proxy Server),代理服务器的位置,15,代理服务器、包过滤器与OSI模型
5、的关系,16,设置代理服务器时要注意到: 打开所有输出TCP连接。 允许SMTP和DNS进入邮件主机。 允许FTP进入高于1024的端口。 双宿主主机 在TCP/IP中,多宿主主机(Multi-Homed Host)这个词用来描述具有多个网卡的主机,17,18,双宿主主机示意图,19,双宿主主机可以用于把一个内部网络从一个不可信的外部网络中分离出来。它可以彻底堵塞内部和外部不可信网络间的任何IP流量。 双宿主主机是防火墙使用的最基本配置,双宿主防火墙主机的重要性是路由被禁止。,20,带有应用程序进程的双宿主主机,21,堡垒主机(Bastion Host)是对网络安全至关重要的防火墙主机。堡垒主
6、机是一个组织的网络安全的中心主机。 堡垒主机通常和包过滤器放在一起使用,构成二级安全体系 .,22,双网络接口和过滤路由器作为第一线防卫的堡垒主机,23,应用层网关 管理存储转发的流量以及交互流量。 记录和控制进出流量的能力是应用层网关的主要优点之一。 缺点: 用户的程序经常为每个应用程序而编写。,24,应用层网关,25,作为客户机和服务器的代理,26,防火墙的体系结构,单宿主堡垒主机防火墙,几种常见的防火墙体系结构 :,27,包过滤路由器、单宿主堡垒主机的防火墙,28,单路由器、双宿主堡垒主机防火墙(有DMZ),29,单路由器、双堡垒主机防火墙(两个DMZ),30,11.3 加强Internet安全性意识及防护,网络攻击得逞的主要原因: 客观方面: 由于现有的网络系统具有内在的安全脆弱性; 主管方面: 是由于管理者思想麻痹,没有采取正确的安全策略和安全机制,31,网络安全防护的一般措施,信息质量主要指: (1)可靠性 (2)完整性 (
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 数字化赋能:济宁市投资重大项目电子监察系统的构建与实践
- 数字化细胞微注射机器人的图像采集与处理:技术、算法与应用的深度剖析
- 数字化浪潮下集装箱船舶信息管理系统的设计与实现探索
- 数字化浪潮下GS银行HN分行远程运维服务的转型与突破
- 2025 奇妙的声音探索作文课件
- 2025 高中阅读理解之情感态度推断课件
- 谵妄综合征护理课件
- 照明设备选型与安装方案
- 屋面施工环境监测方案
- 养猪场生物安全设施建设方案
- 2026年政府采购培训试题200道及参考答案【新】
- 铁路职工法治知识竞赛参考题库及答案
- 技术部门月报
- 加油站与货运企业供油协议样本
- DB13-T 5884-2024 1:5000 1:10000数字线划图外业调绘技术规程
- 大学生该不该创业
- DB61T 1986-2025《林木采伐技术规范》
- 洗手液的泡泡课件
- 小儿颈外静脉采血课件
- 2025 年高职电气自动化技术(西门子技术)技能测试卷
- 茶厂茶叶留样管理细则
评论
0/150
提交评论