




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、第七章网络安全,电脑网络面临着四个茄子的威胁:拦截:攻击者窃听通信内容。中断:中断网络通信。调制:对发送的消息进行调制;伪造:伪造的信息通过网络发送。牙齿四茄子威胁可以分为两个茄子主要类别:被动攻击和主动攻击。拦截信息的攻击称为被动攻击,更改信息和拒绝使用用户资源的攻击称为主动攻击。第七章网络安全,拒绝服务攻击是利用合法服务请求占用服务器资源,防止其他用户响应。分布式拒绝服务(DDOS,Distributed Denial of Service)攻击是基于传统DOS攻击的攻击方式,它可以同时发送大量请求,从而导致服务器无法及时响应或瘫痪。第七章网络安全,SYN洪红是DoS攻击的一种类型,发生在
2、三次握手过程中。因为TCP在握手三次的第一条消息中设置了SYN位,所以当节点收到请求连接的SYN消息时,该节点会响应消息,分配其序列号和端口,发送自己的SYN和ACK,并等待源端ACK响应。如果请求的一方没有响应,接收方将因超时而终止连接。当主机等待牙齿事务完成时,牙齿反连接会消耗主机的资源。SYN洪水攻击的原理很简单。也就是说,三次握手消耗主机资源。攻击者可以控制数百台傀儡主机,实施DDOS攻击。由于大量SYN消息被发送到一台主机,这些消息的源IP地址被伪造,无法到达,因此从受攻击主机到源主机的响应消息永远无法到达,三次握手也无法完成。最终,如果受攻击的主机资源耗尽,需要提供给用户的正常服务
3、停止响应或终止,操作系统可能崩溃。第7章网络安全,发送SYN,傀儡主机,Server,接收SYN,发送SYNseq=ACK=,攻击者,发送SYNseq、第7章网络安全、防火墙可以检查源地址、目标地址、协议、通信端口编号、ACK位等技术以提供网络流量过滤,但使用防火墙不是绝对有效的。使用防火墙的目的不是确保安全性,而是加强安全性。防火墙提供了限制对不安全站点的访问的功能。防止未经授权的用户访问网络。防止拒绝服务攻击限制外部用户对内部网络的访问。暴露在大量威胁面前的站点,防火墙提供保护,但对绕过防火墙的连接无能为力。因此,要警惕后门漏洞。第七章网络安全,非军事区(DMZ,demilitarized
4、 zone)是位于非安全区(如internet)和内部网之间的缓冲区,在牙齿区域内可以安装一些公共服务设施。从安全角度看,使用DMZ地区的设备作为“受害者”,以确保内部网络的安全。DMZ在内部网络和外部网络之间建立了安全地带。、网络、防火墙、内部网、DMZ、第7章网络安全和DMZ防火墙方案为需要保护的内部网络添加了安全防线。此外,在DMZ区域设置公共访问可以避免一些网络应用程序需要向外部提供公共服务,并且由于内部安全策略,尽可能禁止这些网络服务的冲突。部署DMZ的缺点是必须维护和保证该地区,但使用牙齿方法对保护内部资源的安全非常有效。第七章网络安全,入侵检测系统(IDS,Intrusion Detection Systems)通过实时数据的记录、分析来监控网络和系统的运行状况,查找和阻止各种攻击尝试和行为,以确保网络系统的安全性。入侵检测必须能够智能地监控网络的各种行为,并及时应对可疑行为。各种入侵检测系统徐璐使用不同的检测方法。最初,IDS只是接收系统,IDS可以监控服务器的访问和操作,并记录它们以供分析。新一代I
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 口腔科医院感染管理课件
- 2025年新初二英语人教新版尖子生专题复习《补全对话》
- 工业互联网平台联邦学习隐私保护在智能教育平台中的应用前景报告
- 乡镇街道资金管理办法
- 企业投资条例管理办法
- 云南财政借款管理办法
- 乡镇小摊小贩管理办法
- 企业投资企业管理办法
- 低端食堂餐饮管理办法
- 人员信息采集管理办法
- MEMS扭转微镜力学特性的多维度剖析与前沿洞察
- 卷烟消费者行为分析及市场定位研究-洞察阐释
- 重庆市十八中学2025届七下数学期末教学质量检测模拟试题含解析
- 2025年会计职业入门会计基础知识深度解析与要点梳理
- 重症医学科健康宣教手册
- 公司法期末考试卷及答案
- 硬盘维修保密协议书
- 运输合同协议书电子版
- 区块链技术在智慧城市建设的挑战与解决方案
- DB13-T 1544-2025 预拌混凝土生产管理规程
- 客服员礼仪培训
评论
0/150
提交评论