第一章--网络安全概述最新版实施高级网络安全DCNSE课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《第一章--网络安全概述最新版实施高级网络安全DCNSE课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第一章 网络安全 概述 最新版 实施 高级 DCNSE 课件
- 资源描述:
-
1、吴江教委培训郑璐构建智能安全网络 第一章 网络安全概述 第二章 TCP/IP协议集 第三章 常用的攻击方法 第四章 计算机病毒 第五章 防火墙技术 第六章 入侵检测系统 第七章 数据加密 第八章 VPN 第九章 安全审计第一章 网络安全概述 网络安全基础知识 -网络安全的定义 -网络存在的威胁 -网络安全技术 安全体系结构 -ISO/OSI安全体系结构 -P2DR模型 -安全体系结构 网络安全解决方案 -电子政务网 -电信网络网络安全定义保密性可用性真实性可控性完整性网络安全网络安全网络安全:是指网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统
2、连续可靠正常地运行,网络服务不中断。网络安全定义保密性可用性真实性可控性完整性网络安全网络安全网络安全:是指网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。网络存在的威胁 非授权访问 信息泄漏或丢失 破坏数据完整性 拒绝服务攻击 利用网络传播病毒网络安全技术网络安全技术主机安全技术身份认证技术访问控制技术密码技术防火墙技术安全审计技术安全管理技术安全体系结构 ISO/OSI安全体系结构 -安全服务 -安全机制 -安全管理 P2DR安全模型ISO/OSI安全体系结构公证路由控制业务流填充认证交换数据完整性访问控
3、制数字签名加密对象认证对象认证数据保密性数据保密性防抵赖性防抵赖性数据完整性数据完整性结构层次结构层次安全机制安全机制安全服务安全服务访问控制访问控制OSI各种安全机制和安全服务的关系加密数字签名访问控制数据完整性认证交换防业务流量分析路由控制公证对象认证访问控制数据保密性数据完整性防抵赖性安全服务安全机制 P2DR安全模型安全体系结构物理安全网络安全信息安全环境安全设备安全媒体安全网络安全网络安全系统(主机、服务器)安全反病毒系统安全检测入侵检测审计分析网络运行安全 备份与恢复应急、灾难恢复局域网、子网安全访问控制(防火墙)网络安全检测信息安全信息安全信息传输安全(动态安全)数据加密数据完整
4、性的鉴别防抵赖信息存储安全(静态安全)数据库安全终端安全信息的防泄密信息内容审计用户鉴别授权电信网络 电信网络信息安全的需求 -电信网络基础服务的安全需求 -电信网络增值业务的安全需求 -电信业务运营管理的安全需求 电信网络信息安全模型安全维度安全维度3DSMP3DSMP动态防御动态防御D D2 2SMPSMP静态防御静态防御安全方案安全方案安全威胁类别安全威胁类别网络活动平面网络活动平面网络层次结构网络层次结构网络层次结构网络层次结构 基础设施层,服务层和应用层基础设施层,服务层和应用层 基础设施层:提供基础网络传输服务,包括主基础设施层:提供基础网络传输服务,包括主机、接入、汇聚、核心;机
5、、接入、汇聚、核心;服务层:提供支撑性服务(指为实现接入网络服务层:提供支撑性服务(指为实现接入网络所必须的服务,如所必须的服务,如AAA、DHCP、DNS)和增)和增值服务(如值服务(如QoS、VPN、VoIP)的管理系统;)的管理系统;应用层:指各种网络应用,如应用层:指各种网络应用,如email,WEB,文文件共享,件共享,VOIP,视频会议、网管。,视频会议、网管。网络活动平面网络活动平面 管理平面、控制平面和传输平面;管理平面:指对网络的各种管理行为,如配置、网管、日志 控制平面:指对网络的各种控制行为,如STP、路由、H323的呼叫连接、DHCP的地址租借配置表、AAA的认证用户数
6、据库;数据平面:指信息在网元间的传输和在网元上的存储行为 安全威胁类别安全威胁类别 由CCITT X.800定义如下:1)信息或资源的破坏;2)信息误用或篡改;3)信息或资源的窃取、删除或丢失;4)信息泄漏;5)服务中断 管理平面控制平面数据平面信息或资源破坏非法用户破坏网元上存储的管理信息 1非法用户破坏网元上存储的控制信息(路由表等)2虚假源、目的IP/MAC的包淹没MAC、主机表资源1网线差,线序错 信息误用或篡改1非法用户篡改存储的网元配置信息2非法用户篡改传输的网元管理信息3非法用户管理非法路由、STP、DHCP、ARP、1X、RADIUS响应接收或传输非法数据流(组播数据流)信息或
7、资源窃取、删除、丢失非法用户读取网元上或传输中的管理信息非法用户读取网元上或传输中的控制信息非法用户读取网元上或传输中的应用信息信息泄漏管理信息(IP、端口、内容)被监听控制信息(IP、端口、内容)被监听组播数据流泄漏服务中断1IP/MAC无效或冲突2网管、日志服务器IP/MAC无效3广播淹没CPU4数据流淹没管理通道1广播淹没CPU2虚假路由、BPDU等包淹没CPU;1.广播风暴2突发异常流量导致正常用户不能使用对基础设施层的安全威胁对基础设施层的安全威胁 管理平面控制平面数据平面信息或资源破坏非法用户破坏服务层的管理信息 1非法用户破坏网元上存储的控制信息(如AAA的认证用户数据库、DHC
展开阅读全文