网络安全与管理PPT课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《网络安全与管理PPT课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 管理 PPT 课件
- 资源描述:
-
1、第9章 网络安全与管理 Internet应用基础教程 第9章 网络安全与管理 9.1 网络安全的概述 9.2 防火墙技术 9.3 杀毒软件的使用 本章小结第9章 网络安全与管理 Internet应用基础教程 9.1 网络安全的概述 本节主要介绍网络的基本概念、Internet的安全隐患、网络安全的策略和网络安全的关键技术。 9.1.1 网络安全的基本概念 网络安全的基本概念是指为数据处理系统的安全而采用的某种技术与管理,保护计算机硬件、软件和数据不因偶然和恶意的原因遭到破坏、更改和泄露。具体地说,也就是通过各种技术和管理措施,使网络系统正常运行,从而确保网络数据的可用性、完整性和保密性。所以,
2、建立网络安全保护措施的目的是确保经过网络传输和交换的数据不会发生增加、修改、丢失、泄露等。第9章 网络安全与管理 Internet应用基础教程 网络系统的安全主要涉及系统的可靠性,软件和数据的完整性、可用性和保密性几个方面的问题。网络系统的安全性也体现在这几个方面。 9.1.2 Internet的安全隐患 Internet的安全隐患主要体现在以下6个方面: (1)Internet是一个开放的、无控制机构的网络,黑客(Hacker)经常会侵入网络中的计算机系统,或窃取机密数据和盗用特权,或破坏重要数据,或使系统功能得不到充分发挥直至瘫痪。 (2)Internet中的数据传输是基于TCP/IP通信
3、协议进行的,这些协议确保传输过程中信息不被窃取的安全措施。第9章 网络安全与管理 Internet应用基础教程 (3)Internet上的通信业务多数使用Unix操作系统来支持,Unix操作系统中明显存在的安全脆弱性问题会直接影响安全服务。 (4)在计算机上存储、传输和处理的电子信息,还没有像传统的邮件通信那样进行信封保护和签字盖章。信息的来源和去向是否真实、内容是否被改动以及是否泄露等,在应用层支持的服务协议中,是凭着“君子协定”来维系的。 (5)电子邮件存在着被拆看、误投和伪造的可能性。使用电子邮件来传输重要机密信息存在着很大的危险。第9章 网络安全与管理 Internet应用基础教程 (
4、6)计算机病毒通过Internet的传播给上网用户带来极大的危害,病毒可以使计算机和计算机网络系统瘫痪、数据和文件丢失。在网络上传播病毒可以通过公共匿名FTP文件传送,也可以通过邮件和邮件的附加文件传播。第9章 网络安全与管理 Internet应用基础教程 9.1.3 网络的安全策略 为了防止网络带来的威胁,相关机构制订一些网络安全策略,主要有防护(protection)、检测(detection)、响应(response)和恢复(recovery)4部分。 1防护 安全策略的第一关就是防护。防护是指根据系统已知的可能安全问题采取的一些预防措施,如数据加密、访问控制等。防护是PDRR模型中最重
5、要的部分,可以防止非法用户的入侵,它可分为系统安全防护、网络安全防护和信息安全防护3类。第9章 网络安全与管理 Internet应用基础教程 系统安全防护指操作系统的安全防护,即各个操作系统的安全配置、使用、补丁等,不同的操作系统具有不同的安全防护策略和安全措施;网络安全防护指网络管理的安全和网络传输的安全;信息安全防护指数据本身的保密性、完整性和可靠性,数据加密就是信息安全防护的重要途径。 2检测 检测是安全策略的第二关,如果攻击者穿过防护系统,检测系统就会将其检测出来。如检测入侵者的身份,包括攻击源、系统损失等。防护系统可以阻止非法用户的入侵,若有入侵事件的发生,会启动检测系统进行检测。第
6、9章 网络安全与管理 Internet应用基础教程 3响应 检测系统一旦检测出入侵,响应系统则开始响应,进行事件处理。PDRR中的响应就是在已知入侵事件发生后,进行的紧急响应,不同的计算机有不同的紧急响应小组。世界上第一台计算机紧急响应小组叫CERT(Computer Emergency Response Team),我国的第一台计算机紧急响应小组叫CCERT(CERNET Computer Emergency Response Team)。 4恢复 安全策略的最后一关是系统恢复,它是将系统恢复到原来状态或比原来更安全的状态。恢复也分为系统恢复和信息恢复两个方面。第9章 网络安全与管理 Int
7、ernet应用基础教程 系统恢复是指修补缺陷和消除“后门”,修补此事件所利用的系统缺陷,阻止黑客再利用这种缺陷入侵网络,一般包括系统升级、软件升级和打补丁;信息恢复指恢复丢失的数据。数据的丢失可能是由于黑客的入侵,也可能是系统故障或误操作而造成的。 9.1.4 网络安全的关键技术 确保网络安全的关键技术包括防火墙技术、加密技术、虚拟专用网技术和安全隔离技术4种。第9章 网络安全与管理 Internet应用基础教程 1防火墙技术 网络防火墙技术是一种用来加强网络之间访问控制,以防止外部网络用户以非法手段通过外部网络进入内部网络,并访问内部网络资源,保护内部网络操作环境的特殊网络互联设备。它对两个
8、或多个网络之间传输的数据包如链接方式按照一定的安全策略来实施检查,以决定网络之间的通信是否被允许,并监视网络运行状态。 2加密技术 信息交换加密技术可分为两类,即对称加密和非对称加密。第9章 网络安全与管理 Internet应用基础教程 (1)对称加密技术。对称加密技术是指信息的加密和解密使用相同的密钥。这种加密方法可以使加密处理过程简单化。在对信息实行了加密技术以后,交换双方的任何信息都必须通过加密密钥进行传送。 (2)非对称加密技术。在非对称加密体系中,密钥被分解为一对(即公开密钥和私有密钥)。这对密钥中任何一把都可以作为公开密钥(加密密钥)通过非保密方式向他人公开,而另一把作为私有密钥(
9、解密密钥)加以保存。公开密钥用于加密,私有密钥用于解密。私有密钥只能由生成密钥的交换方掌握,公开密钥可广泛公布,但它只对应于生成密钥的交换方。非对称加密方式可以使通信第9章 网络安全与管理 Internet应用基础教程 双方无须事先交换密钥就可以建立安全通信,广泛应用于身份认证、数字签名等信息交换领域。 3虚拟专用网技术 虚拟专用网(Virtual Private Network,VPN)是近年来随着Internet的发展而迅速发展起来的一种技术。现代企业越来越多地利用Internet资源来进行促销、销售、售后服务,乃至培训、合作等活动。许多企业趋向于利用Internet来替代它们私有数据网络
10、。这种利用Internet来传输私有信息而形成的逻辑网络就称为虚拟专用网。第9章 网络安全与管理 Internet应用基础教程 虚拟专用网实际上就是将Internet看做一种公有数据网,这种公有网和PSTN网在数据传输上,没有本质的区别,从用户观点来看,数据都被正确地传送到目的地。相对地,企业在这种公共数据网上建立的用以传输企业内部信息的网络被称为私有网。第9章 网络安全与管理 Internet应用基础教程 4安全隔离技术 网络的安全威胁和风险主要存在物理层、协议层和应用层3个方面。网络线路被恶意切断或过高电压导致通信中断,属于物理层的威胁;网络地址伪装、Teardrop碎片攻击、SYNFlo
11、od等属于协议层的威胁;非法URL提交、网页恶意代码、邮件病毒等均属于应用层的攻击。从安全风险来看,基于物理层的攻击较少,基于网络层的攻击较多,而基于应用层的攻击最多,并且复杂多样,难以防范。 面对新型网络攻击手段的不断出现和高端安全网络的特殊需求,全新安全防护理念“安全隔离技术”应运而生,确保把有害攻击隔离在可信网络之外,并保证可信网络内部信息在不外泄的前提下完成网间信息的安全交换。第9章 网络安全与管理 Internet应用基础教程 9.2 防火墙技术 防火墙是加强Internet与Intranet(内部网)之间安全防范的一个或一组系统。防火墙可以确定哪些内部服务允许外部访问,哪些外部人员
12、被许可访问所允许的内部服务,哪些外部服务可由内部人员访问等。为了使防火墙发挥效力,来自和发往Internet的所有信息都必须经过防火墙出入。防火墙只允许授权信息通过,而防火墙本身不能被渗透。第9章 网络安全与管理 Internet应用基础教程 9.2.1 防火墙的基本概念 所谓“防火墙”(firewall)是指一种将内部网和公众访问网(如Internet)分开的方法,它实际上是一种隔离技术,限制外界用户对内部网络访问及管理内部用户访问外界网络的权限。一般的防火墙都可以达到以下目的: (1)可以限制他人进入内部网络,过滤出不安全服务和非法用户。 (2)防止入侵者接近用户的防御设施。 (3)限定用
13、户访问特殊站点。 (4)为监视Internet安全提供方便。第9章 网络安全与管理 Internet应用基础教程 9.2.2 防火墙的功能 防火墙的功能主要表现在以下4个方面。 1防火墙是网络安全的屏障 一个防火墙(作为阻塞点、控制点)能极大地提高一个内部网络的安全性,并通过过滤不安全的服务而降低风险。由于只有经过精心选择的应用协议才能通过防火墙,所以网络环境变得更安全。如防火墙可以禁止诸如众所周知的不安全的NFS协议进出受保护网络,这样外部的攻击者就不可能利用这些脆弱的协议来攻击内部网络。第9章 网络安全与管理 Internet应用基础教程 2防火墙可以强化网络安全策略 通过以防火墙为中心的
展开阅读全文