计算机网络安全技术概论课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《计算机网络安全技术概论课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机网络 安全技术 概论 课件
- 资源描述:
-
1、计算机网络安全技术 1.1 计算机网络安全的概念 1.2计算机网络系统面临的威胁 1.3计算机网络系统的脆弱性 1.4计算机网络安全技术的研究内容和发展过程 1.5计算机网络安全的三个层次 1.6网络安全的设计和基本原则 1.7安全技术评价标准1学习目标(1)明确安全的基本概念以及安全的重要性,以及计算机网络系统所面临的几种威胁。(2)了解计算机犯罪的手段和特征。(3)掌握计算机网络安全技术的研究内容、安全需求、安全原则、安全的三个层次。(4)了解我国计算机信息系统的主要安全法规。(5)理解可信计算机系统评估标准及等级。2返回本章首页1.1 计算机网络安全的概念 1计算机网络安全的定义 从狭义
2、的保护角度来看,计算机网络安全是指计算机及其网络系统资源和信息资源不受自然和人为有害因素的威胁和危害,从广义来说,凡是涉及到计算机网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是计算机网络安全的研究领域。3返回本章首页 2计算机网络安全的重要性 1)成为敌对势力、不法分子的攻击目标。2)存取控制、逻辑连接数量不断增加,软件规模空前膨胀,任何隐含的缺陷、失误都能造成巨大损失。3)计算机系统使用的场所正在转向工业、农业、野外、天空、海上、宇宙空间、核辐射环境,这些环境都比机房恶劣,出错率和故障的增多必将导致可靠性和安全性的降低。4 4)随着计算机系统的广泛应用,操作人员、编程
3、人员和系统分析人员的失误或缺乏经验都会造成系统的安全功能不足。5)计算机网络安全问题涉及许多学科领域,是一个非常复杂的综合问题,随着系统应用环境的变化而不断变化。6)从认识论的高度看,人们往往首先关注对系统的需要、功能,然后才被动地从现象注意系统应用的安全问题。5返回本节1.2计算机网络系统面临的威胁 1.2.1 计算网络系统面临的威胁 1.2.2安全威胁的来源 1.2.3威胁的具体表现形式6返回本章首页1.2.1 计算网络系统面临的威胁 1对硬件实体的威胁和攻击 2对信息的威胁和攻击 3同时攻击软、硬件系统 4计算机犯罪7返回本节1.2.2安全威胁的来源 1天灾 2人祸 3系统本身的原因8返
4、回本节1.2.3威胁的具体表现形式 1)伪装 2)非法连接 3)非授权访问 4)拒绝服务 5)抵赖 6)信息泄露9 7)业务流分析 8)改动信息流 9)篡改或破坏数据 10)推断或演绎信息 11)非法篡改程序10返回本节1.3计算机网络系统的脆弱性 1.3.1操作系统安全的脆弱性 1.3.2网络安全的脆弱性 1.3.3数据库管理系统安全的脆弱性 1.3.4防火墙的局限性 1.3.5其他方面的原因11返回本章首页1.3.1操作系统安全的脆弱性 1)操作系统结构体制本身的缺陷。2)在网络上传输文件,加载与安装程序,包括可执行的文件。3)在于创建进程,甚至可以在网络的节点上进行远程的创建和激活。4)
5、操作系统中有一些守护进程,实际上是一些系统进程,它们总是在等待一些条件的出现。12 5)操作系统都提供远程过程调用(RPC)服务,而提供的安全验证功能却很有限。6)操作系统提供网络文件系统(NFS)服务,NFS系统是一个基于RPC的网络文件系统。7)操作系统的debug和wizard功能。13 8)操作系统安排的无口令入口,是为系统开发人员提供的边界入口,但这些入口也可能被黑客利用。9)操作系统还有隐蔽的信道,存在着潜在的危险。10)尽管操作系统的缺陷可以通过版本的不断升级来克服,但系统的某一个安全漏洞就会使系统的所有安全控制毫无价值。14返回本节1.3.2网络安全的脆弱性 使用TCP/IP协
展开阅读全文