网络安全技术培训要点课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《网络安全技术培训要点课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 技术培训 要点 课件
- 资源描述:
-
1、网络安全技术网络安全技术混合型威胁(Red Code, Nimda)拒绝服务攻击(Yahoo!, eBay)发送大量邮件的病毒(Love Letter/Melissa)多变形病毒(Tequila)特洛伊木马病毒网络入侵70,00060,00050,00040,00030,00020,00010,000已知威胁的数量网络安全问题日益突出网络安全问题日益突出安全层次安全层次安全的密码算法安全协议网络安全系统安全应用安全网络安全问题概述1 .1 .计算机网络安全的定义国际标准化组织(ISO)对计算机系统安全的定义是:为数据处理系统建立和采用的技术和管理的安全保护,保护计算机硬件、软件和数据不因偶然和
2、恶意的原因遭到破坏、更改和泄露。网络安全问题概述2 .2 .网络安全面临的威胁?1.物理安全威胁包括自然灾害、电磁辐射、操作失误和意外疏忽等?2.数据信息的安全威胁包括网络协议的安全缺陷、应用软件的安全缺陷和恶意程序等网络安全问题概述3 .3 .计算机网络安全的内容?1.可靠性:?2.可用性:?3.保密性:?4.授权性:?5.审查性:网络面临的安全性威胁网络面临的安全性威胁?网络安全包括数据安全和系统安全?数据安全受到四个方面的威胁?设信息是从源地址流向目的地址,那么正常的信息流向是:网络安全的四种威胁网络安全的四种威胁1.截获 :当甲通过网络与乙通信时,如果不采取任何保密措施,那么其他人(如
3、丙),就有可能偷听到他们的通信内容。2.中断 :当用户正在通信时,有意的破坏者可设法中断他们的通信。网络安全的四种威胁网络安全的四种威胁3.篡改:乙给甲发了如下一份报文:“请给丁汇一百元钱,乙”。报文在转发过程中经过丙,丙把“丁”改为“丙”。这就是报文被篡改4.伪造:用计算机通信时,若甲的屏幕上显示出“我是乙”时,甲如何确信这是乙而不是别人呢? 网络安全的四种威胁网络安全的四种威胁另外还有一种特殊的主动攻击就是恶意程序(rogue program)的攻击。恶意程序种类繁多,对网络安全威胁较大的主要有以下几种:1.计算机病毒:2.计算机蠕虫:3.逻辑炸弹:保护计算机网络安全的措施保护计算机网络安
4、全的措施?1物理措施?2数据加密?3访问控制?4防止计算机网络病毒?5其他措施防火墙技术?防火墙的基本概念防火墙从本质上说是一种保护装置,可从三个层次上来理解防火墙的概念:首先,“防火墙”是一种安全策略,它是一类防范措施的总称。其次,防火墙是一种访问控制技术,用于加强两个网络或多个网络之间的访问控制最后,防火墙作为内部网络和外部网络之间的隔离设备,它是由一组能够提供网络安全保障的硬件、软件构成的系统。Intranet防火墙Internet客户机电子邮件服务器Web服务器数据库服务器防火墙示意图防火墙示意图在逻辑上,防火墙是一个分离器,一个限制器,也是一个分析器,有效地监控了内部网和 Inter
5、net 之间的任何活动,保证了内部网络的安全。防火墙防火墙(Firewall)?防火墙的基本设计目标对于一个网络来说,所有通过“内部”和“外部”的网络流量都要经过防火墙通过一些安全策略,来保证只有经过授权的流量才可以通过防火墙防火墙本身必须建立在安全操作系统的基础上?防火墙的控制能力服务控制,确定哪些服务可以被访问方向控制,对于特定的服务,可以确定允许哪个方向能够通过防火墙用户控制,根据用户来控制对服务的访问行为控制,控制一个特定的服务的行为防火墙的类型OSI模型防火墙应用层网关级表示层会话层电路级传输层网络层路由器级数据链路层网桥级物理层中继器级包过滤防火墙应用代理防火墙电路级网关?按网络体
6、系结构分类?按应用技术分类? 包过滤技术 (Packet Filter):通过在网络连接设备上加载允许、禁止来自某些特定的源地址、目的地址、 TCP端口号等规则,对通过设备的数据包进行检查,限制数据包进出内部网络.数据包过滤可以在网络层截获数据 ,使用一些规则来确定是否转发或丢弃所截获的各个数据包。? 优点:对用户透明;过滤路由器速度快、效率高 。? 缺点:只能进行初步的安全控制;设置过滤规则困难,不能彻底防止地址欺骗;一些应用协议不适合于数据包过滤。防火墙的实现技术包过滤技术包过滤路由器示意图包过滤路由器示意图网络层链路层物理层外部网络内部网络防火墙的实现技术电路级网关?工作在会话层。?它在
7、两个主机首次建立TCP连接时创立一个电子屏障,建立两个TCP连接。 一旦两个连接建立起来,网关从一个连接向另一个连接转发数据包,而不检查内容。?优点:效率高精细控制,可以在应用层上授权为一般的应用提供了一个框架?缺点:客户程序需要修改动态链接库?应用代理是运行于防火墙主机上的一种应用程序,它取代用户和外部网络的直接通信。代理技术的基本思想就是在两个网络之间设置一个“中间检查站”,两边的网络应用可以通过这个检查站相互通信,但是它们不能越过它直接通信。这个“中间检查站”就是代理服务器,它运行在两个网络之间,对网络之间的每一个请求进行检查。防火墙的实现技术应用代理服务技术应用代理服务技术应用层网关的
展开阅读全文