软件安全技术2课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《软件安全技术2课件.pptx》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 软件 安全技术 课件
- 资源描述:
-
1、第2章 软件安全技术教学目标密码学的概念加密方法与技术;身份验证技术;访问控制技术;安全保障;防火墙技术;入侵检测与安全扫描;安全配置管理。重点加密方法与技术访问控制入侵检测与安全扫描本节安排2.5.1 计算机网络安全概述2.5.2 OSI安全体系结构2.5.3 入侵检测和安全扫描2.5.4 防火墙技术2.5.5 安全配置管理42.5 计算机网络安全定义1计算机网络计算机网络,是指将,是指将地理地理位置不同的具有独立功能的多台位置不同的具有独立功能的多台计算机计算机及其外部设备,及其外部设备,通过通信线路连接起来,在网络操作系通过通信线路连接起来,在网络操作系统,网统,网络管理软件及络管理软件
2、及网络通信协议网络通信协议的管理的管理和协调下,实现资源共享和信息传递的计算机系统。和协调下,实现资源共享和信息传递的计算机系统。2.5.1 计算机网络安全概述定义2计算机网络安全是指:为数据处理系统建立和采取的技术和管理的安全保护,保计算机网络安全是指:为数据处理系统建立和采取的技术和管理的安全保护,保护网络系统的硬件、软件及其系统中的数据不因偶然的或者恶意的原因遭受到破护网络系统的硬件、软件及其系统中的数据不因偶然的或者恶意的原因遭受到破坏、更改、泄露系统连续可靠、正常地运行,网络服务不中断坏、更改、泄露系统连续可靠、正常地运行,网络服务不中断。2.5.1 计算机网络安全概述网络安全技术和
3、理论的五个特征保密性信息不泄露给非授权用户、实体或过程,或供其利用的特性。完整性数据未经授权不能进行改变的特性可用性可被授权实体访问并按需求使用的特性可控性对信息的传播及内容具有控制能力可审查性出现的安全问题时提供依据与手段2.5.1 计算机网络安全概述计算机网络安全威胁信息被泄露给非授权的实体信息泄露使这个连上网络的主机暂时中断或停止服务,使它无法对正常用户提供服务拒绝服务式攻击包括非法外联、非法内联、移动风险、设备滥用、服务滥用。网络滥用2.5.1 计算机网络安全概述计算机网络威胁的具体表现形式计算机网络威胁的具体表现形式窃听重传篡改行为否认非授权访问病毒传播2.5.1 计算机网络安全概述
4、实现威胁的具体攻击方式主动攻击被动攻击2.5.1 计算机网络安全概述计算机网络安全威胁的防范防病毒技术防火墙技术入侵检测技术安全扫描技术网络安全紧急响应体系采用认证和数字签名技术采用VPN技术2.5.1 计算机网络安全概述OSIISO/OSI模型是国际标准化组织(ISO)为网络通信制定的开放系统互连参考模型(Open System Interconnect OSI)。2.5.2 OSI安全体系结构OSI模型与TCP/IP模型2.5.2 OSI安全体系结构OSI模型分层的优点可以很容易的讨论和学习协议的规范细节。层间的标准接口方便了工程模块化。创建了一个更好的互连环境。降低了复杂度,使程序更容易
5、修改,产品开发的速度更快。每层利用紧邻的下层服务,更容易记住各层的功能。2.5.2 OSI安全体系结构OSI模型中的数据传递在分层模型中,n层实体在实现自身定义的功能时,直接使用n-1层提供的服务,并通过n-1层间接使用n-2层以及以下所有各层的服务;n层向第n+1层提供服务,此服务包含第n层本身和下层服务提供的功能;相邻层间有接口,所提供服务的具体实现细节对上一层完全屏蔽。数据传递由上层到下层,接收由下层到上层,除物理媒体上(最底层)进行的是实通信外,其余各对等实体间(层间)都是虚通信;虚通信必须遵循该层的协议;n层的虚通信是通过n/n-1层间接口处n-1层提供的服务以及n-1层的通信(通常
6、也是虚通信)来实现的。2.5.2 OSI安全体系结构OSI模型中各层的安全实现数据链路层:点到点通道协议(PPTP)。点到点通道协议PPTP,英文全称是Point to point Tunneling Protocol。PPTP 是用于在中间网络上传输点对点协议(PPP)帧的一种隧道机制。通过利用PPP 的身份验证、加密和协议配置机制,PPTP 连接同时为远程访问和路由器到路由器的虚拟专用网(VPN)连接提供了一条在公共网络(比如:Internet)上创建安全连接的途径。2.5.2 OSI安全体系结构OSI模型中各层的安全实现网络层:IP安全协议(IPSEC)。IPSEC在网络层提供了IP报文
7、的机密性、完整性、IP报文源地址认证以及抗伪地址的攻击能力。2.5.2 OSI安全体系结构OSI模型中各层的安全实现 传输层:安全套接字层(SSL)和传输层安全协议TLS。安全套接层(Secure Sockets Layer,SSL)是网景公司(Netscape)在推出Web浏览器首版的同时,提出的协议。2.5.2 OSI安全体系结构OSI模型中各层的安全实现会话层:SOCKS代理技术。2.5.2 OSI安全体系结构OSI模型中各层的安全实现应用层:应用程序代理。应用程序代理工作在应用层之上,位于客户机与服务器之间,完全阻挡了二者间的数据交流。2.5.2 OSI安全体系结构总结OSI安全体系结
展开阅读全文