网络安全知识培训课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《网络安全知识培训课件.pptx》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 知识 培训 课件
- 资源描述:
-
1、内容1.网络安全基础知识2.网络漏洞和网络攻击技术3.网络安全防御技术产品4.网络安全策略-网络安全服务6/7/20221北京网新易尚科技有限公司 | 一、网络安全基础知识1.网络安全的兴起2.网络安全的目的3.网络攻击后果4.网络安全风险6/7/20222北京网新易尚科技有限公司 | 网络安全的兴起 技术迅猛发展和普及技术迅猛发展和普及 有组织、有目的地网络攻击出现有组织、有目的地网络攻击出现 企业内部安全隐患企业内部安全隐患 有限的安全资源和管理专家有限的安全资源和管理专家 6/7/20223北京网新易尚科技有限公司 | 复杂程度复杂程度 技术的迅猛发展和普及技术的迅猛发展和普及-网络应用
2、网络应用Internet EmailWeb 浏览Intranet 电子商务电子商务 电子政务电子政务电子交易电子交易时间时间6/7/20224北京网新易尚科技有限公司 | 黑客()的分类黑客()的分类 偶然的破坏者偶然的破坏者 坚定的破坏者坚定的破坏者 间谍间谍6/7/20225北京网新易尚科技有限公司 | 案例案例:电影黑客帝国电影黑客帝国黑客方:尼奥黑客方:尼奥 (病毒、木马)(病毒、木马) 反黑客方:史密斯(防火墙、杀毒软件)反黑客方:史密斯(防火墙、杀毒软件)6/7/20226北京网新易尚科技有限公司 | 全球超过全球超过26万个黑客站点提供系统漏洞和攻击知识万个黑客站点提供系统漏洞和
3、攻击知识 越来越多的容易使用的攻击软件的出现越来越多的容易使用的攻击软件的出现 国内法律制裁打击力度不够国内法律制裁打击力度不够网络的普及使学习黑客技术变得异常简单网络的普及使学习黑客技术变得异常简单6/7/20227北京网新易尚科技有限公司 | 网络安全的目的网络安全的目的 保护信息的安全保护信息的安全 保护信息交互、传输的安全保护信息交互、传输的安全 保护信息系统的正常运行保护信息系统的正常运行6/7/20228北京网新易尚科技有限公司 | 信息安全的目的信息安全的目的6/7/20229北京网新易尚科技有限公司 | 财政损失 知识产权损失 时间消耗 由错误使用导致的生产力消耗 责任感下降
4、内部争执网络攻击后果网络攻击后果可见的网络攻击影响可见的网络攻击影响利润利润攻击发生攻击发生(财政影响财政影响)Q1 Q2 Q3 Q46/7/202210北京网新易尚科技有限公司 | 安全需求和实际操作脱离安全需求和实际操作脱离 内部的安全隐患内部的安全隐患 动态的网络环境动态的网络环境 有限的防御策略有限的防御策略 安全策略和实际执行之间的巨大差异安全策略和实际执行之间的巨大差异 用户对安全产品的依赖和理解误差用户对安全产品的依赖和理解误差网络安全风险6/7/202211北京网新易尚科技有限公司 | 二、网络漏洞和网络攻击技术介绍1.网络中的漏洞2.网络攻击技术6/7/202212北京网新易
5、尚科技有限公司 | 网络通讯层漏洞 超过超过1000个服务安全漏洞个服务安全漏洞: , , , , , , , , 等等. 错误的路由配置错误的路由配置 中不健全的安全连接检查机制中不健全的安全连接检查机制 缺省路由帐户缺省路由帐户 反向服务攻击反向服务攻击 隐蔽隐蔽 6/7/202213北京网新易尚科技有限公司 | 针对网络通讯层的攻击通讯通讯 & 服务层服务层6/7/202214北京网新易尚科技有限公司 | 操作系统的安全隐患 1000个以上的商用操作系统安全漏洞个以上的商用操作系统安全漏洞 没有及时添加安全补丁没有及时添加安全补丁 病毒程序的传播病毒程序的传播 文件文件/用户权限设置错误
6、用户权限设置错误 默认安装的不安全设置默认安装的不安全设置 缺省用户的权限和密码口令缺省用户的权限和密码口令 用户设置过于简单密码使用用户设置过于简单密码使用 特洛依木马特洛依木马6/7/202215北京网新易尚科技有限公司 | 针对操作系统的攻击操作系统操作系统6/7/202216北京网新易尚科技有限公司 | 应用程序服务的安全漏洞 服务器: 错误的目录结构 脚本缺陷 服务器应用程序缺陷 私人站点 未索引的页 数据库: 危险的数据库读取删 除操作, 缓冲区溢出 路由器: 源端口/源路由 其他应用程序: , , 缺省帐户 有缺陷的浏览器6/7/202217北京网新易尚科技有限公司 | 针对应用
7、服务的攻击应用服务程序应用服务程序SAP R/36/7/202218北京网新易尚科技有限公司 | 总结 通迅层漏洞(协议) 操作系统漏洞 应用程序漏洞 非法授权访问 欺骗类攻击 拒绝服务攻击 利用病毒的攻击 木马程序攻击 入侵系统类攻击 后门攻击 缓冲区溢出攻击 暴力破解 字典程序6/7/202219北京网新易尚科技有限公司 | 三、网络安全防御技术产品1.防火墙2.防病毒34.入侵检测5.网络扫描器()6.加密7.数字证书6/7/202220北京网新易尚科技有限公司 | 防火墙综述防火墙综述防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公防火墙是指设置在不同网络(如可信任的企业内部
8、网和不可信的公共网)或网络安全域之间的一系列部件的组合。它是不同网络或网共网)或网络安全域之间的一系列部件的组合。它是不同网络或网络安全域之间信息的唯一出入口,能根据企业的安全政策控制(允络安全域之间信息的唯一出入口,能根据企业的安全政策控制(允许、拒绝、监测)出入网络的信息流,许、拒绝、监测)出入网络的信息流,且本身具有较强的且本身具有较强的抗攻击能力。抗攻击能力。它是提供信息安全它是提供信息安全服务,实现网络和服务,实现网络和信息安全的基础设施。信息安全的基础设施。File ServerMail ServerFTP Server防火墙防火墙6/7/202221北京网新易尚科技有限公司 |
9、防火墙可以是软件、硬件和软硬件结合的防火墙可以是软件、硬件和软硬件结合的发展历经四代:简单包过滤、应用代理、状态检测(状态包过滤)防火墙、复合型防发展历经四代:简单包过滤、应用代理、状态检测(状态包过滤)防火墙、复合型防火墙火墙防火墙综述防火墙综述6/7/202222北京网新易尚科技有限公司 | 防火墙发展概述6/7/202223北京网新易尚科技有限公司 | 防火墙功能防火墙功能 包检测包检测 内容过滤内容过滤 网络地址转换网络地址转换() 攻击检测攻击检测 日志审计日志审计/报警报警 应用层控制应用层控制 用户认证管理用户认证管理 控制网络内容行为(控制网络内容行为(!)6/7/202224
10、北京网新易尚科技有限公司 | 防病毒知识介绍防病毒知识介绍 什么是病毒什么是病毒 从广义上定义,凡能够引起计算机故障,自动破坏计算机数从广义上定义,凡能够引起计算机故障,自动破坏计算机数据的程序统称为计算机病毒。据的程序统称为计算机病毒。 计算机病毒,是指编制或者在计算机程序中插入的破坏计算计算机病毒,是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码。组计算机指令或者程序代码。 6/7/202225北京网新易尚科技有限公司 | 病毒特征及目前流行病毒病毒特征及目前流行病毒 破
11、坏性破坏性 自动复制自动复制 自动传播自动传播 红色代码红色代码 红色代码红色代码 尼姆达尼姆达- 求职信求职信6/7/202226北京网新易尚科技有限公司 | 网关防病毒产品特点及适用平台网关防病毒产品特点及适用平台 产品特点 企业网关入口处针对高效能的三合一防毒软件 全球查杀技术,大大提升杀毒效能 利用在网关入口处对病毒拦截的功能, 降低了企业的防毒成本 ,提高了扫毒效率 具有完整的实时监控功能 适用平台 、 (、)、等6/7/202227北京网新易尚科技有限公司 | 网关防病毒网关防病毒 HackerInternet6/7/202228北京网新易尚科技有限公司 | 的基本技术的基本技术6
12、/7/202229北京网新易尚科技有限公司 | ( ) 它指的是以公用开放的网络它指的是以公用开放的网络(如如)作为基本传输媒体,通过加密和验作为基本传输媒体,通过加密和验证网络流量来保护在公共网络上传输的私有信息不会被窃取和篡改,证网络流量来保护在公共网络上传输的私有信息不会被窃取和篡改,从而向最终用户提供类似于私有网络从而向最终用户提供类似于私有网络( )性能的网络服务技术。性能的网络服务技术。远程访问Internet内部网分支机构虚拟私有网虚拟私有网虚拟私有网合作伙伴6/7/202230北京网新易尚科技有限公司 | 最大优势最大优势 投资回报投资回报大幅度减少电信服务费用,尤其针对地域上
13、分散的公司和企业大幅度减少电信服务费用,尤其针对地域上分散的公司和企业针对远程拨号上网访问的用户,省去了每个月的电信费用针对远程拨号上网访问的用户,省去了每个月的电信费用57%55%51%来源: Infonetics Research6/7/202231北京网新易尚科技有限公司 | 数据机密性保护数据机密性保护 数据完整性保护数据完整性保护 数据源身份认证数据源身份认证作用6/7/202232北京网新易尚科技有限公司 | 实时入侵监控器是网络上实时的入侵检测、报警、响应和防范系统。 将基于网络的和基于主机的入侵检测技术,分布式技术和可生存技术完美地结合起来,提供实时的安全监控。 监控系统事件和
14、传输的网络 数据,并对可疑的行为进行自动监测和安全响应,使用户的系统在受到危害之前即可截取并终止非法入侵的行为和内部网络的误用,从而最大程度地降低安全风险,保护企业网络的系统安全。口令口令?实时入侵检测系统实时入侵检测系统6/7/202233北京网新易尚科技有限公司 | 网络安全评估系统对网络设备进行自动的安全漏洞检测和分析,网络安全评估系统对网络设备进行自动的安全漏洞检测和分析,并且在执行过程中支持基于策略的安全风险管理过程。另外,并且在执行过程中支持基于策略的安全风险管理过程。另外,执行预定的或事件驱动的网络探测,包括对网络通信服务、操执行预定的或事件驱动的网络探测,包括对网络通信服务、操
15、作系统、路由器、电子邮件、服务器、防火墙和应用程序的检作系统、路由器、电子邮件、服务器、防火墙和应用程序的检测,从而识别能被入侵者利用来非法进入网络的漏洞。测,从而识别能被入侵者利用来非法进入网络的漏洞。 将给出检测到的漏洞信息,包括位置、详细描述和建议的将给出检测到的漏洞信息,包括位置、详细描述和建议的改进方案。这种策略允许管理员侦测和管理安全风险信息,并改进方案。这种策略允许管理员侦测和管理安全风险信息,并跟随开放的网络应用和迅速增长的网络规模而相应地改变。跟随开放的网络应用和迅速增长的网络规模而相应地改变。网络安全扫描系统网络安全扫描系统6/7/202234北京网新易尚科技有限公司 |
16、加密加密用于将数据转换成保密代码在不可信的网络上传输用于将数据转换成保密代码在不可信的网络上传输加密算法加密算法“ ”“44e33a1d382w4d”6/7/202235北京网新易尚科技有限公司 | 对称密钥对称密钥加密和解密使用同一把密钥加密和解密使用同一把密钥比非对称密钥速度快比非对称密钥速度快密钥管理工作量大密钥管理工作量大密钥传递容易泄密密钥传递容易泄密6/7/202236北京网新易尚科技有限公司 | 非对称密钥非对称密钥加密和解密采用不同密钥加密和解密采用不同密钥 (一把公钥一把公钥, 一把私钥一把私钥)密钥分配简单密钥分配简单密钥保存量小,便于管理密钥保存量小,便于管理6/7/20
17、2237北京网新易尚科技有限公司 | 数字证书和数字证书和 数字证书数字证书:包含了一个人的或一个实体的包含了一个人的或一个实体的 允许安全地分发允许安全地分发 a s 6/7/202238北京网新易尚科技有限公司 | 灵活的认证方式灵活的认证方式共享的密钥共享的密钥最简单的方式最简单的方式两个站点通过电话或方式共享两个站点通过电话或方式共享密钥密钥 提供在较大规模下发布和管理提供在较大规模下发布和管理 密钥的方法密钥的方法 ()自动更有效地进行身份认证、自动更有效地进行身份认证、协商算法及交换密钥协商算法及交换密钥6/7/202239北京网新易尚科技有限公司 | 四、网络安全策略四、网络安全
18、策略-网络安全服务网络安全服务 建立一个有效的安全策略建立一个有效的安全策略 为你的系统分类为你的系统分类 指定危险因数指定危险因数 确定每个系统的安全优先级确定每个系统的安全优先级 定义可接受和不可接受的活动定义可接受和不可接受的活动 决定在安全问题上如何教育所有员工决定在安全问题上如何教育所有员工 确定谁管理你的政策确定谁管理你的政策 6/7/202240北京网新易尚科技有限公司 | 安全基本元素安全基本元素审计管理加密访问控制用户验证安全策略6/7/202241北京网新易尚科技有限公司 | 管理分析 & 实施策略关闭安全维护关闭安全维护“后门后门”更改缺省的更改缺省的系统口令系统口令添加
19、所有添加所有操作系统操作系统Patch数据文件加密数据文件加密安装认证安装认证 & 授权授权用户安全培训用户安全培训授权复查授权复查入侵检测入侵检测实时监控实时监控6/7/202242北京网新易尚科技有限公司 | 风险风险RISKRISKRISKRISKRISKRISKRISKRISK风险风险基本的威胁基本的威胁采取措施后剩余的威胁采取措施后剩余的威胁漏洞漏洞6/7/202243北京网新易尚科技有限公司 | 安全服务建立相应的建立相应的6/7/202244北京网新易尚科技有限公司 | 冒名顶替冒名顶替废物搜寻废物搜寻身份识别错误身份识别错误不安全服务不安全服务配置配置初始化初始化乘虚而入乘虚而
20、入代码炸弹代码炸弹病毒病毒更新或下载更新或下载特洛伊木马特洛伊木马间谍行为间谍行为拨号进入拨号进入算法考虑不周算法考虑不周随意口令随意口令口令破解口令破解口令圈套口令圈套窃听窃听偷窃偷窃网络安全威胁网络安全威胁线缆连接线缆连接身份鉴别身份鉴别编程编程系统漏洞系统漏洞物理威胁物理威胁6/7/202245北京网新易尚科技有限公司 | 虚拟专虚拟专用网用网防火墙防火墙访问控制访问控制防病毒防病毒入侵检测入侵检测网络安全整体框架(形象图)6/7/202246北京网新易尚科技有限公司 | 红色代码红色代码 尼姆达尼姆达 冲击波冲击波 震荡波震荡波 病毒病毒 6/7/202247北京网新易尚科技有限公司
21、| 病毒性木马病毒性木马 工行密码盗取工行密码盗取 木马木马 其它后门工具其它后门工具6/7/202248北京网新易尚科技有限公司 | 用户使用一台计算机用户使用一台计算机D访问位于网络中心服务器访问位于网络中心服务器S上的邮件服务,上的邮件服务,存在的安全威胁:存在的安全威胁:U在输入用户名和口令时被录像在输入用户名和口令时被录像机器机器D上有上有 程序,记录了用户名和口令程序,记录了用户名和口令机器机器D上存放用户名和密码的内存对其他进程可读,其他进程读取上存放用户名和密码的内存对其他进程可读,其他进程读取了信息,或这段内存没有被清了信息,或这段内存没有被清0就分配给了别的进程,其他进程读
22、就分配给了别的进程,其他进程读取了信息取了信息用户名和密码被自动保存了用户名和密码被自动保存了用户名和密码在网络上传输时被监听(共享介质、或伪造)用户名和密码在网络上传输时被监听(共享介质、或伪造)机器机器D上被设置了代理,经过代理被监听上被设置了代理,经过代理被监听6/7/202249北京网新易尚科技有限公司 | 查看邮件时被录像查看邮件时被录像 机器机器D附近的无线电接收装置接收到显示器发射的信号并且重附近的无线电接收装置接收到显示器发射的信号并且重现出来现出来 屏幕记录程序保存了屏幕信息屏幕记录程序保存了屏幕信息 浏览邮件时的临时文件被其他用户打开浏览邮件时的临时文件被其他用户打开 浏览
23、器了网页信息浏览器了网页信息 临时文件仅仅被简单删除,但是硬盘上还有信息临时文件仅仅被简单删除,但是硬盘上还有信息 由于攻击,连接到错误的站点,泄漏了用户名和密码由于攻击,连接到错误的站点,泄漏了用户名和密码 由于网络感染了病毒,主干网瘫痪,无法访问服务器由于网络感染了病毒,主干网瘫痪,无法访问服务器 服务器被攻击,无法提供服务服务器被攻击,无法提供服务6/7/202250北京网新易尚科技有限公司 | 本质就是网络上的信息安全。本质就是网络上的信息安全。 网络安全防护的目的。网络安全防护的目的。6/7/202251北京网新易尚科技有限公司 | (1)保密性:信息不泄露给非授权的用户、实体或过程
24、,或供其利用的特)保密性:信息不泄露给非授权的用户、实体或过程,或供其利用的特性。性。(2)完整性:数据未经授权不能进行改变的特性,即信息在存储或传输过)完整性:数据未经授权不能进行改变的特性,即信息在存储或传输过程中保持不被修改、不被破坏和丢失的特性。程中保持不被修改、不被破坏和丢失的特性。(3)可用性:可被授权实体访问并按需求使用的特性,即当需要时应能存)可用性:可被授权实体访问并按需求使用的特性,即当需要时应能存取所需的信息。网络环境下拒绝服务、破坏网络和有关系统的正常运行取所需的信息。网络环境下拒绝服务、破坏网络和有关系统的正常运行等都属于对可用性的攻击。等都属于对可用性的攻击。(4)
25、可控性:对信息的传播及内容具有控制能力。)可控性:对信息的传播及内容具有控制能力。(5)可审查性:出现的安全问题时提供依据与手段)可审查性:出现的安全问题时提供依据与手段6/7/202252北京网新易尚科技有限公司 | ISO/OSI 模型网络层数据链路层物理层传输层应用层表示层会话层网络层数据链路层物理层传输层应用层表示层会话层对等协议物理介质系统 A系统 B第N+1层第N层PDUSDUHPDU第N-1层SDUN+1层协议实体N+1层协议实体N 层协议实体SAPSAP6/7/202253北京网新易尚科技有限公司 | 网际互连是通过网际互连是通过 网关()实现的网关()实现的 网关提供网络与网
展开阅读全文