第2章 网络安全技术基础_第1页
第2章 网络安全技术基础_第2页
第2章 网络安全技术基础_第3页
第2章 网络安全技术基础_第4页
第2章 网络安全技术基础_第5页
已阅读5页,还剩31页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、贾铁元素军沈学东苏庆刚等编着了机械工业出版社,负责网络安全技术与应用,第2章网络安全技术的基础,本章介绍重要的网络连接协议安全网络安全层次体系安全服务与安全反应历程虚拟网络专线VPN技术无线局域网安全常用的网络指令,网络安全技术与应用, 第2章网络安全技术的基础教育目标网络连接协议安全理解网络安全阶层系统安全服务和安全机构掌握虚拟网络专线VPN技术掌握无线LAN安全掌握常用的网络指令、网络安全技术和应用、第2章网络安全技术基础、 2.1网络连接协议安全概要2.1.1网络连接协议安全分析1 .物理层安全物理层安全威胁主要是指由于网络周边环境和物理特性导致网络设备和线路不能使用导致网络系统不能使用

2、。 2 .网络层保密工作网络层的保密工作威胁主要分为IP欺骗和ICMP (网际网络控制信息连接协议)攻击两种。 3 .跨通讯端口层安全跨通讯端口层主要包括跨通讯端口控制连接协议TCP和用户数据报连接协议UDP。 TCP是一个面向连接的连接协议,用于许多网际网络服务,以确保数据的可靠性。网络保密工作技术和应用,第二章网络保密工作技术基础,4 .应用层和网络层的保密工作问题可分解为网络层、执行操作系统、数据库保密工作问题。 需要重点解决的特殊应用系统保密工作问题主要有Telnet、FTP、SMTP、DNS、NFS (实现男公关间文件系统共享)、BOOTP (实现显示苏克雷男公关启动)、RPC (实

3、现远程男公关程序运行)、SNMP (简易网络管理原型) 、网络保密工作技术和应用、第2章网络保密工作技术的基础、2.1.2典型的网络安全协议1. IPSec保密工作连接协议互联网安全连接协议IPSec (internet协议安全) 是一系列的保密工作IP连接协议定径套,其在IP报文分组级提供IP业务保护,并且其基本的目的是通过在IP协议中引入密码学的保密工作机制,并使用现代密码学方法支持安全和认证服务,用户选择性地使用,以获得期望的安全服务2 .安全套接层连接协议安全套接层连接协议由安全套接层记录连接协议和安全套接层握手协议两层组成,主要的优点是SSL协议独立于应用层,是实现传输层间密码传输的

4、最广泛的协议。网络保密工作技术与应用、第2章网络保密工作技术基础、2.2.1开放式系统互联互通参考模型OSI/RM开放式系统互联互通参考模型7层协议的主要功能表和网络安全技术与应用、第2章网络安全技术基础、 2.2.1开放式系统互联互通参考模型、网络保密工作技术和应用、第2章网络保密工作技术基础、2.2.2网际网络网络体系分层网际网络目前使用的连接协议是TCP/IP协议。 TCP/IP连接协议是物理网络层连接协议、网际网络层连接协议、传输层连接协议、应用层协议四层结构的连接协议族。 TCP/IP群组的4层连接协议、OSI参考模型的7层连接协议和共同连接协议的对应关系如下图所示。网络保密工作技术

5、和应用、第二章网络保密工作技术的基础、2.2.3为了更好地理解网络保密工作层次的特征体系,也可以将计算机网络保密工作视为多个保密工作单元针织面料的集合。网络保密工作技术和应用,第2章网络保密工作技术的基础, 2.3保密工作服务和保密工作反应历程2.3.1保密工作服务的基本类型1 .对象身份验证保密工作服务2 .接入控制保密工作服务3 .数据安全服务4 .数据完整性安全服务5 .防否认安全服务, 作为通讯端口网络保密工作技术和应用、第2章网络保密工作技术的基础2.3.2保密工作服务的基本反应历程的网络信息安全保障反应历程(Security mechanisms )定义了实现网络信息安全服务的技术

6、措施,主要包括可用的方法保密工作反应历程是保密工作服务乃至整个网络的信息安全保障系统的核心和重要要素。保密工作反应历程与保密工作服务相关,可分为两类,一类是用于实现保密工作服务,另一类是用于加强对防伪系统的管理的管理功能。 为实现网络保密工作技术和应用、第二章网络保密工作技术的基础、保密工作服务功能,ISO对情报系统保密工作架构制定的开放系统互联互通(OSI )基本参考模式ISO7498提出了8种保密工作机制,并提出网络信息安全的基本机制1 .加密法机构2 .数字签名机构3 .访问控制机制4 .数据完全性机构5 .身份验证交换机制6 .通讯业务填充机构7 .路由控制机构8 .公证机构,网络安全

7、技术与应用,第2章网络安全技术基础,2.3.3安全服务与安全机构之间的关系(1)安全服务与安全机构之间的对应关系涉及多方面、网络保密工作技术和应用、第二章网络保密工作技术基础、2.3.3保密工作服务和保密工作反应历程的关系(2)保密工作服务和保密工作反应历程的对应关系可以体现在许多方面,并表明具体的关系(续) 、网络保密工作技术和应用、第二章网络保密工作技术基础、2.4虚拟私有网络VPN技术虚拟私有网络(Virtual Private Network,技术在公用网络上建构专用通信网,数据通过安全的“加密法管”传播至公用网络。 使用公共数据网络或专用有线局域网建构的、特殊设计的硬件和软件,是在经

8、直接共享IP网络建立的隧道中完成的虚拟网络专线。 VPN使远程网络之间的安全点到点连接成为可能。网络保密工作技术和应用、第2章网络保密工作技术的基础、2.4.1 VPN的构成和特点1. VPN的构成和类型VPN可以理解为虚拟的企业内部网络专线。 VPN的核心是利用公用网络来建构虚拟私有网络。 VPN连接由客户端、隧道和服务器三部分组成。 (1)虚拟网络网站数据库VPN(2)企业内虚拟网络企业内部互联网VPN(3)企业扩展虚拟网络Extranet VPN这3种类型。网络保密工作技术和应用、第二章网络保密工作技术的基础、2. VPN的结构和特征(1) VPN能够通过特殊的加密通讯协议,建立自己的通

9、讯线路来连接到网际网络上不同位置的两个或多个企业企业内部互联网,并铺设了专线在实际的应用中,用户需要高效且成功的VPN VPN具有四个特征: (1)保密工作保证(2)服务质量(QoS )保证(3)可扩展性和灵活性。 (4)可管理性、网络保密工作技术和应用、第2章网络保密工作技术的基础、2. VPN的结构和特征(2) VPN的结构如下图所示。网络保密工作技术和应用、第2章网络保密工作技术基础、2.4.2 VPN的主要保密工作技术(1)VPN传输保密工作水平高的专用信息,因此VPN用户重视数据的保密工作。 目前,VPN主要采用隧道技术、解密技术、密钥管理技术、用户身份验证技术、保密工作工具和客户端

10、管理5种技术来保证安全。网络保密工作技术和应用、第2章网络保密工作技术的基础、2.4.2 VPN的主要保密工作技术(2)客户机使用VPN隧道时,数据通讯在到达VPN闸道器之前维持被加密法的状态,该闸道器位于无线访问接入点后,如图所示。网络保密工作技术和应用、第2章网络保密工作技术的基础、2.4.3 IPSec概要1. IPSec连接协议集群IPSec定义了标准且强大的综合性反应历程,通过利用IPSec可以向IP和上层连接协议(例如TCP、UDP )提供保密工作保证。 IPSec的目标是为IPv4和IPv6提供强大的互操作性、高质量、基于密码的保密工作功能,并在IP层提供多种保密工作服务,如接入

11、控制、数据完整性和机密性。网络保密工作技术和应用、第2章网络保密工作技术的基础、2. IPSec的实现方式和实施(1) IPSec的实现方式有传输模式和隧道模式2种。(1)传输模式在两台男公关之间使用,保护跨通讯端口层的连接协议首部,实现端到端的安全性。 如图所示。网络保密工作技术和应用、第二章网络保密工作技术基础、2. IPSec的实现方式和实施(2) (2)隧道模式用于男公关和路由器或两个路由器之间,保护整个IP报文分组。 如图所示。 IPSec可以在最终男公关和/或闸道器/路由器上实现和配置。网络保密工作技术和应用、第2章网络保密工作技术基础、2.5无线局域网保密工作2.5.1无线电网络

12、保密工作简介1 .无线电网络保密工作问题无线电网络的数据传输利用微波进行辐射传播,故Access Point (AP ) 在下一个垄断范围内,无线保密工作问题是特别显着的,因为所有无线终端都可以接收无线信号,且AP不能将该无线信号指引到特定的接收设备。网络保密工作技术和应用,第二章网络保密工作技术基础2 .合十礼无线保密工作激励技术(1)接入控制(2)数据加密法(3)新一代合十礼无线保密工作技术IEEE802.11i (4) TKIP (5) AES (6) 通讯端口接入控制技术(IEEE802.1x )和EAP)(7) WPA(WiFi Protected Access )规范网络保密工作技

13、术和应用,第2章网络保密工作技术的基础, 3 .无线电网络保密工作上的危险无线电网络选择以特定的无线电波传输,并且在该传送频率的范围内,具有适当接收设备的任何人能够捕获该频率的信号并进入营销对象网络,因此保密工作风险和威胁更大。网络保密工作技术和应用、第2章网络保密工作技术基础、2.5.2合十礼无线保密工作反应历程和策略1 .合十礼无线保密工作反应历程(1)隐藏SSID (2) MAC地址过滤(3) WEP加密(4) AP隔离(5) 802.1x连接协议(6) WPA (7) WPA2 (8) 802.11i、网络保密工作技术和应用第2章网络保密工作技术基础2 .合十礼无线网络保密工作策略(1

14、)制定全面的保密工作策略(2) (3)使用VPN技术对网络数据进行选择加密;(4)限制文件网站数据库;(5)使用端点扫描技术(在WLAN中使用WPA或802.1x技术) 保持结果不变的网络保密工作技术和应用,第2章网络保密工作技术的基础,2.5.3无线电网络保密工作技术的应用表现了不同的保密工作水平和典型情况下的应用技术。网络保密工作技术和应用、第2章网络保密工作技术的基础、2.6中经常使用的网络命令2.6.1 ping命令ping命令功能,通过发送ICMP数据包,来验证与其他TCP/IP男公关的IP级别连接状况。 网络管理者经常使用这个命令检查网络的连接性和到达性。 另一方面,随着往返过程的

15、次数而显示响应消息的接收状况。 如果只使用不带残奥仪表的ping命令,则窗口将显示该命令及其各种残奥仪表使用的帮助信息。 使用ping命令的语法形式是ping对方的计算机名或IP地址、网络保密工作技术和应用、第2章网络保密工作技术的基础、2.6.2 ipconfig命令ipconfig命令功能显示所有的TCP/IP网络构成信息, 更新动态主机配置协议DHCP (动态配置协议)和域名系统DNS设置。 使用没有残奥仪表的ipconfig,可以看到所有适配器的IP地址、子网掩码和缺省网关。 可以使用ipconfig /all命令查看所有TCP/IP配置信息。 对于自动获取IP地址的网卡,可以使用ip

16、config /renew命令更新DHCP配置。网络保密工作技术和应用、第2章网络保密工作技术的基础、2.6.3 netstat命令netstat命令的功能有:活动连接、计算机监听的通讯端口、以太网统计、IP路由选择表、IPv4统计信息(IP、ICMP、TCP、UDP “netstat -an”命令允许查看当前活动的连接和打开的通讯端口,这是网络管理员检查网络是否被入侵的最简单方法。网络保密工作技术和应用、第2章网络保密工作技术的基础、2.6.4 net命令net命令的功能是显示计算机上的用户列表、添加和删除用户、与对方计算机建立连接、启动或停止某个网络服务等。使用net user查看计算机上的用户列表,并使用net user用户名密码更改用户密码。网络保密工作技术和应用、第2章网络保密工作技术的基础、2.6.5 At命令at命令功能在建立与对方的信任连接后,制作计划塔斯克,并设定执行时间。网络保密工作技术和应用、第二章网络保密工作技术的基础、本章总结作为“网络保密工作的基础”对网络连接协议的安全性分析和网络保密工作的层次结构进行了概述的开放式系统互联互通参考模型, 分析了网际网络网

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论