书签 分享 收藏 举报 版权申诉 / 41
上传文档赚钱

类型第1章网络安全技术概述课件.ppt

  • 上传人(卖家):晟晟文业
  • 文档编号:3704252
  • 上传时间:2022-10-06
  • 格式:PPT
  • 页数:41
  • 大小:507.07KB
  • 【下载声明】
    1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
    2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
    3. 本页资料《第1章网络安全技术概述课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
    4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
    5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
    配套讲稿:

    如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。

    特殊限制:

    部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。

    关 键  词:
    网络安全 技术 概述 课件
    资源描述:

    1、 网络安全的基本问题网络安全的基本问题1.1 网络安全体系结构网络安全体系结构1.2 网络安全模型网络安全模型1.3 网络安全防范体系及设计原则网络安全防范体系及设计原则1.4 网络安全的定义:从本质上讲,网络安全就是网络上的信息安全,是指网络系统的硬件、软件和系统中的数据受到保护,不受偶然的或者恶意的攻击而遭到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断;广义上讲,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络安全所要研究的领域。网络安全的特征(1)保密性:信息不泄露给非授权的用户、实体或过程,或供其利用的特性。(2)完整性:数据未经授权不能

    2、进行改变的特性。(3)可用性:可被授权实体访问并按需求使用的特性,即当需要时应能存取所需的信息。(4)可控性:对信息的传播及内容具有控制能力。系统的脆弱性Internet的无国际性TCP/IP本身在安全方面的缺陷网络建设缺少安全方面的考虑(安全滞后)安全技术发展快、人员缺乏安全管理覆盖面广,涉及的层面多。进不来拿不走改不了跑不了看不懂综合而言,网络安全的基本问题包括物理安全威胁、操作系统的安全缺陷、网络协议的安全缺陷、应用软件的实现缺陷、用户使用的缺陷和恶意程序六个方面。物理安全是指保护计算机网络设备、设施以及其他媒体免遭地震、水灾、火灾等环境事故以及人为操作失误或错误及各种计算机犯罪行为导致

    3、的破坏过程。目前主要的物理安全威胁包括以下三大类:1 自然灾害、物理损坏和设备故障。这类安全威胁的特点是突发性、自然因素性、非针对性。这类安全威胁只破坏信息的完整性和可用性,无损信息的秘密性。2 电磁辐射、乘虚而入和痕迹泄露。这类安全威胁的特点是难以察觉性、人为实施的故意性和信息的无意泄露性。这类安全威胁只破坏信息的秘密性,无损信息的完整性和可用性。3 操作失误和意外疏忽。这类安全威胁的特点是人为实施的无意性和非针对性。这类安全威胁只破坏信息的完整性和可用性,无损信息的秘密性。操作系统的脆弱性(1)操作系统体系结构本身就是不安全的一种因素。(2)操作系统可以创建进程,即使在网络的节点上同样也可

    4、以进行远程进程的创建与激活,更令人不安的是被创建的进程具有可以继续创建进程的权力。(3)网络操作系统提供的远程过程调用服务以及它所安排的无口令入口也是黑客的通道。1安全缺陷的检索 CVE(Common Vulnerabilities and Exposures)是信息安全确认的一个列表或者词典,它在不同的信息安全缺陷的数据库之间提供一种公共索引,是信息共享的关键。有了CVE检索之后,一个缺陷就有了一个公共的名字,从而可以通过CVE的条款检索到包含该缺陷的所有数据库。2UNIX操作系统的安全缺陷(1)远程过程调用(RPC)(2)Sendmail3Windows系列操作系统的安全缺陷(1)Unic

    5、ode Unicode是ISO发布的统一全球文字符号的国际标准编码,它是一种双字节的编码。通过向IIS服务器发出一个包括非法Unicode UTF-8序列的URL,攻击者可以迫使服务器逐字“进入或退出”目录并执行任意脚本,这种攻击称为目录转换攻击。Hfnetchk是一个用来帮助网络管理员判断系统所打补丁情况的工具。(2)ISAPI缓冲区溢出在安装IIS的时候,多个ISAPI被自动安装。ISAPI允许开发人员使用多种动态链接库DLLs来扩展IIS服务器的性能。如果安装了IIS服务器,并没有打过补丁,那么该系统可能会受到控制IIS服务器的这种攻击。网络系统都使用的TCP/IP协议、FTP、E-ma

    6、il、NFS等都包含着许多影响网络安全的因素,存在许多漏洞。1TCP序列号预计2路由协议缺陷3网络监听 典型的TCP协议攻击/安全缺陷LAND攻击:将TCP包中的源地址、端口号和目的地址、端口号设成相同。将地址字段均设成目的机器的IP地址。若对应的端口号处于激活(等待)状态,LAND攻击可使目的机器死机或重新启动。攻击奏效的原因出于TCP的可靠性。攻击利用TCP初始连接建立期间的应答方式存在的问题。攻击的关键在于server和client由各自的序列号。注:i)初始序列号各方随机自选。ii)己方针对对方序列号发出的应答(确认)号对方上次的序列号+1.iii)己方发出的(非初始)序列号己方上次的

    7、序列号+1己方收到的应答号。各方每次发送以上iii)和ii)。例:正常情况下的三次握手与通信:客户端 服务端=客SequenceNum=1001(初始)客SequenceNum=100111002客 Ack=499915000(以上完成三次握手)客SequenceNum=100211003客 Ack=500015001=服Ack=100311004服 SequenceNum=500015001。从第三次握手开始,因为每次服务器均得到自己的应答/确认号,即1002,而非5000,而该确认号为自己上次发出的,认为有错,则重发(非超时所致),由此无限循环。由于TCP是具有高优先权的内核级进程,可中断

    8、其它的正常操作系统以获得更多的内核资源来处理进入的数据。这样,无限循环很快就会消耗完系统资源而引起大多数系统死机。TCP在此的安全缺陷还在于:在连接初始化成功之后无任何形式的认证机制。TCP收到的数据包只要有正确的序列号就认为数据是可以接受的。一旦建立连接,就无法确定数据包源IP地址的真伪。1输入确认错误2访问确认错误3特殊条件错误4设计错误5配置错误6竞争条件错误1密码易于被破解2软件使用的错误3系统备份不完整恶意代码是攻击、病毒和特洛伊木马的结合,它不但破坏计算机系统,给黑客流出后门,它还能够主动去攻击并感染别的机器。1.2.1 1.2.1 安全控制安全控制1网络安全总体框架2安全控制(1

    9、)微机操作系统的安全控制)微机操作系统的安全控制(2)网络接口模块的安全控制)网络接口模块的安全控制(3)网络互连设备的安全控制)网络互连设备的安全控制1认证服务2访问控制服务3数据保密性服务4数据完整性服务5防抵赖服务1保密性2安全性3完整性4服务可用性5可控性6信息流保护一个最常见的安全模型就是PDRR模型。PDRR由4个英文单词的头一个字符组成:Protection(防护)、Detection(检测)、Response(响应)和Recovery(恢复)。这四个部分组成了一个动态的信息安全周期,是完整的安全策略。1.3.1 1.3.1 防护防护这是网络安全策略PDRR模型中最重要的部分。防

    10、护可以分为三大类:系统安全防护、网络安全防护和信息安全防护。1风险评估与缺陷扫描2访问控制及防火墙3防病毒软件与个人防火墙4数据备份和归档5数据加密6鉴别技术7使用安全通信8系统安全评估标准 响应是已知一个入侵攻击事件发生之后,进行处理。恢复是入侵事件发生之后,把系统恢复到原来的状态,或者比原来更安全的状态。1网络信息安全的木桶原则 2网络信息安全的整体性原则 3安全性评价与平衡原则 4标准化与一致性原则5技术与管理相结合原则 6统筹规划,分步实施原则 7等级性原则 8动态发展原则 9易操作性原则 网络信息安全模型一个完整的网络信息安全系统至少包括三一个完整的网络信息安全系统至少包括三类措施:

    11、类措施:社会的法律政策,企业的规章制度及网社会的法律政策,企业的规章制度及网络安全教育络安全教育技术方面的措施,如防火墙技术、防病技术方面的措施,如防火墙技术、防病毒。信息加密、身份确认以及授权等毒。信息加密、身份确认以及授权等审计与管理措施,包括技术与社会措施审计与管理措施,包括技术与社会措施 政策、法律、法规是安全的基石,它是建立安全管理的标准和方法。第二部分为增强的用户认证,它是安全系统中属于技术措施的首道防线。用户认证的主要目的是提供访问控制。用户认证方法按其层次的不同可以根据以下3种情况提供认证。(1)用户持有的证件,如大门钥匙、门卡等。(2)用户知道的信息,如密码。(3)用户特有的

    12、特征,如指纹、声音和视网膜扫描等。授权主要是为特许用户提供合适的访问权限,并监控用户的活动,使其不越权使用。加密主要满足如下的需求。(1)认证。识别用户身份,提供访问许可。(2)一致性。保证数据不被非法篡改。(3)隐密性。保证数据不被非法用户查看。(4)不可抵赖。使信息接收者无法否认曾经收到的信息。审计与监控,这是系统安全的最后一道防线,它包括数据的备份。当系统一旦出现了问题,审计与监控可以提供问题的再现、责任追查和重要数据恢复等保障。安全策略设计依据在制定网络安全策略时应当考虑如下因素:对于内部用户和外部用户分别提供哪些服务程序初始投资额和后续投资额(新的硬件、软件及工作人员)方便程度和服务效率复杂程度和安全等级的平衡网络性能

    展开阅读全文
    提示  163文库所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。
    关于本文
    本文标题:第1章网络安全技术概述课件.ppt
    链接地址:https://www.163wenku.com/p-3704252.html

    Copyright@ 2017-2037 Www.163WenKu.Com  网站版权所有  |  资源地图   
    IPC备案号:蜀ICP备2021032737号  | 川公网安备 51099002000191号


    侵权投诉QQ:3464097650  资料上传QQ:3464097650
       


    【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。

    163文库