书签 分享 收藏 举报 版权申诉 / 42
上传文档赚钱

类型计算机网络技术学习单元6-Windows网络服务器假设-任务6-1课件.pptx

  • 上传人(卖家):晟晟文业
  • 文档编号:4848444
  • 上传时间:2023-01-17
  • 格式:PPTX
  • 页数:42
  • 大小:1.64MB
  • 【下载声明】
    1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
    2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
    3. 本页资料《计算机网络技术学习单元6-Windows网络服务器假设-任务6-1课件.pptx》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
    4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
    5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
    配套讲稿:

    如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。

    特殊限制:

    部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。

    关 键  词:
    计算机网络技术 学习 单元 Windows 网络 服务器 假设 任务 课件
    资源描述:

    1、任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接学习单元6 网络安全防护任务任务6-1 系统漏洞检测与防护系统漏洞检测与防护任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接过程菜单链接过程菜单链接引例描述龙华校园网通信网络和资源平台搭建已经进入尾声,部分测试工作也已经开展,小张以为项目没有什么工作了,徐工却提醒他,还有一块很重要的工作网络安全防护,需要完成。此时小张的实习任务已经可以完成了,项目组刘经理也没有要求徐工对小张的工作做进一步安排。但小张早就听说过网络黑客的传奇事迹,很是好奇,请求徐工再带

    2、一带他。徐工给小张介绍了网络安全中的加密解密、公钥体系、数字签名、数字证书等方面的知识,以及系统漏洞扫描、防火墙配置等技能,并告诉他黑客行为是不可取的,掌握网络安全技术是为了更好的维护网络,而不是去做非法或违背道德的事情。征得刘经理同意之后,徐工安排小张参与了网站安全防护和防火墙安全配置的任务。如图6-1所示。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.16.1网络安全定义网络安全定义从定义上讲,信息安全一般指防止对知识、事实、数据或能力非授权的使用、误用、篡改或拒绝使用所采取的措施。网络安全是一个系统工程,实施网

    3、络安全保护,需要弄清楚几个问题:哪些对象需要保护;哪些因素会威胁对象;威胁会从哪里产生;威胁的实施过程;威胁发生时如何降低损失。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.16.1网络安全网络安全定义定义网络安全目标网络安全目标 1.网络安全保护对象 一般说来,下列各项可以要求保护:(1)信息与数据(包括软件,以及与安全措施有关的被动数据,例如口令);(2)通信和数据处理服务;(3)设备与设施。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6

    4、.16.1网络安全网络安全定义定义网络安全目标网络安全目标 2.网络安全目标 网络安全主要目的是实现保护对象的机密性、完整性、可用性。(1)机密性 机密性是指保证信息与网络系统不被非授权者所访问和获取。(2)完整性 完整性是指信息是真实可信的,来源没有被伪造、内容没有被篡改。(3)可用性 可用性是指保证信息与网络系统可被授权人正常使用。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.16.1网络安全网络安全定义定义网络威胁网络威胁对网络系统的威胁包括:对通信或其他资源的破坏;对信息的滥用、讹用或篡改;信息或其他资源的被

    5、窃,删除或丢失;信息的泄露;系统服务的中断和禁止。威胁分为偶发性威胁与故意性威胁,也可以分为主动威胁或被动威胁。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.16.1网络安全网络安全定义定义网络威胁网络威胁 网络威胁产生的原因可能来自于很多方面,有因为网络系统的技术问题,如系统平台漏洞、应用平台漏洞、网络协议漏洞、设备管理漏洞等;也有内部管理方面的漏洞,如员工安全意识薄弱、操作不当、报复心理等。这些威胁的产生会造成一个企业或组织在财富、时间、信誉等方面的损失。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引

    6、例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.16.1网络安全网络安全定义定义几种特定类型的网络攻几种特定类型的网络攻击击 常见的网络攻击方式有:访问攻击、篡改攻击、拒绝服务攻击、否认攻击。常见的攻击行为如图6-2所示。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.16.1网络安全网络安全定义定义网络安全服务与安全机网络安全服务与安全机制制 安全服务是由参与通信的开放系统的层所提供的服务,它确保该系统或数据传送具有足够的安全性。本教材列为六类安全服务:认证、访问控制、数据机密性、数据完整性、不可否

    7、认性、可用性。安全机制是用来实现安全服务的组合。安全机制既可以是特定的,也可以是普遍的。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.16.1网络安全网络安全定义定义网络安全服务与安全机网络安全服务与安全机制制 安全服务是由参与通信的开放系统的层所提供的服务,它确保该系统或数据传送具有足够的安全性。本教材列为六类安全服务:认证、访问控制、数据机密性、数据完整性、不可否认性、可用性。安全机制是用来实现安全服务的组合。安全机制既可以是特定的,也可以是普遍的。为实现安全服务与安全机制的对照关系,将主要介绍特定安全机制。标准

    8、定义的特定安全机制有以下几种:加密、数字签名、访问控制、数据完整性、认证交换、流量填充、路由控制和公证等。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.16.1网络安全网络安全定义定义网络安全服务与安全机网络安全服务与安全机制制 1 安全服务(1)认证 认证确保某个实体身份的可靠性,可分为两种类型。一种类型是确保其对等实体没有试图冒充别的实体,或没有试图重新建立将已经存在连接,称为对等实体认证。另一种认证是证明某个信息是否来自于某个特定的实体,这种认证叫做数据源认证。数据签名技术就是一例。过程菜单链接过程菜单链接任务

    9、描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.16.1网络安全网络安全定义定义网络安全服务与安全机网络安全服务与安全机制制 1 安全服务(2)访问控制 访问控制的目标是防止对任何资源的非授权访问,确保只有经过授权的实体才能访问受保护的资源。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.16.1网络安全网络安全定义定义网络安全服务与安全机网络安全服务与安全机制制 1 安全服务(3)数据机密性 数据机密性服务确保只有经过授权的实体才能理解受保护的信息、在信息安全中主要区分

    10、两种机密性服务:数据机密性服务和业务流机密性服务,数据机密性服务主要是采用加密手段使得攻击者即使窃取了加密的数据也很难推出有用的信息。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.16.1网络安全网络安全定义定义网络安全服务与安全机网络安全服务与安全机制制 1 安全服务(4)数据完整性 数据完整性防止对数据未授权的修改和破坏。完整性服务使消息的接收者能够发现消息是否被修改,是否被攻击者用假消息换掉。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接

    11、6.16.1网络安全网络安全定义定义网络安全服务与安全机网络安全服务与安全机制制 1 安全服务(5)抗否认 不可否认服务是防止对数据源以及数据交付的否认。对数据源的抗否认将使发送者谎称未发送过这些数据或否认它的内容的企图不能得逞。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.16.1网络安全网络安全定义定义网络安全服务与安全机网络安全服务与安全机制制 1 安全服务(6)可用性 可用性服务是防止拒绝服务攻击、物理破坏等造成的信息与网络系统对合法用户的不可用问题,可通过提供备份、实时恢复、灾后恢复等安全恢复机制提供安全保

    12、障。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.16.1网络安全网络安全定义定义网络安全服务与安全机网络安全服务与安全机制制过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.16.1网络安全网络安全定义定义网络安全服务与安全机网络安全服务与安全机制制 2 安全机制(1)加密机制 用于保护数据的机密性。它依赖于现代密码学理论,一般来说加/解密算法是公开的,加密的安全性主要依赖于密钥的女全性和强度。有两种加密机制,一种是对称的加密机制,种是非对称

    13、的加密机制。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.16.1网络安全网络安全定义定义网络安全服务与安全机网络安全服务与安全机制制 2 安全机制(2)数字签名机制 保证数据完整性及不可否认性的一种重要手段。(3)访问控制机制 与实体认证密切相关。首先,要访问某个资源的实体应成功通过认证,然后访问控制机制对该实体的访问请求进行处理,查看该实体是否具有访问所请求资源的权限,并做出相应的处理。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.16

    14、.1网络安全网络安全定义定义网络安全服务与安全机网络安全服务与安全机制制 2 安全机制(4)数据完整性机制 用于保护数据免受未经授权的修改,该机制可以通过使用一种单向的不可逆函数散列函数来计算出消息摘要(Message Digest),并对消息摘要进行数字签名来实现。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.16.1网络安全网络安全定义定义网络安全服务与安全机网络安全服务与安全机制制 2 安全机制(5)认证交换机制 提供对对等实体进行鉴别。需要安全通信的双方可以用这个机制确定核实对方身份是否合法,如果得到否定的结

    15、果,就会导致连接的拒绝或终止,也可能产生一个安全审计记录或报告。(6)流量填充机制 能用来提供各种不同级别的保护,抵抗流量分析。这种机制只有在流量填充受到机密服务保护时才是有效的。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.16.1网络安全网络安全定义定义网络安全服务与安全机网络安全服务与安全机制制 2 安全机制(7)路由控制机制 可以指定数据通过网络的路径。这样就可以选择物理上安全的一条路径,这条路径上的节点都是可信任的,确保发送的信息不会因通过不安全的节点而受到攻击。(8)公证机制 有关在两个或多个实体之间通信

    16、数据的性质,如它的完整性、原发、时间和目的地等能够借助公证机制而得到确保。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.16.1网络安全网络安全定义定义网络安全服务与安全机网络安全服务与安全机制制过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.2 6.2 密码技术密码技术 密码技术是信息安全的核心技术,认证、数据机密性、数据完整性、抗否认性等都需要密码技术的支持。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展

    17、实施指导实施指导过程菜单链接过程菜单链接6.2 6.2 密码密码技术技术密码技术概念密码技术概念 1.加密 通常将待加密的信息称为明文,为了保护明文,通过一系列步骤将转换成另一种形式。加密可以是不可逆的。2.解密 与一个可逆的加密过程相对应的反过程,就是将密文还原为明文。3.密钥 控制加密与解密操作的序列符号,是在明文转换为密文或将密文转换为明文的算法中要输入的数据。4.数字签名 附加在数据单元上的一些数据,这种数据或变换允许数据单元的接收者用以确认数据单元来源和数据单元的完整性,防止被人进行伪造。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导

    18、过程菜单链接过程菜单链接6.2 6.2 密码密码技术技术密码体制密码体制 1.对称密码体制 如果一个加密系统的加密密钥和解密密钥相同,或者虽不相同,但可以由其中一个推导出另一个,就被称为对称密码体制,有时也被称为单密钥密码体制或私钥(secret key)密码体制。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.2 6.2 密码密码技术技术密码体制密码体制 2.非对称密码体制 非对称密码体制,又称为公钥(public key)密码体制或双密钥密码体制,是将加密和解密分开,采用一对不同的密钥进行。非对称密码体制原理如图6

    19、-4所示。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.2 6.2 密码密码技术技术散列函数散列函数 散列函数主要用来产生散列值(hash value),其关系如图6-5所示。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.2 6.2 密码密码技术技术数字签名和数字证书数字签名和数字证书 在网络应用场合上,若用户想以自己的名义发表一份文件,就可以在文件末尾附上数字签名(digital signature),证明这份文件确实是自己发出的,并可确

    20、保文件内容不会被篡改。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.3 6.3 访问访问控制控制 访问控制指系统对用户身份及其所属的预先定义的策略组限制其使用数据资源能力的手段。访问控制包括三个要素:主体主体 客体客体 控制控制策略策略过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.3 6.3 访问访问控制控制 访问控制可以建立在使用下列所举的一种或多种手段之上。1.访问控制信息库,在这里保存客体的访问权限 2.认证信息,例如口令 3.权力

    21、4.安全标记 5.试图访问的时间 6.试图访问的路由 7.访问持续期过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.4 Web6.4 Web服务器安全服务器安全 Web服务器以及Web服务器所在的网络的漏洞。对网站的安全分析,除了网站本身的软件问题之外,更多的是分析其所在Web服务器安全问题过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.4 Web6.4 Web服务器服务器安全安全WebWeb服务器安全威胁服务器安全威胁 除了自然灾害之外,通常

    22、将Web服务器的安全漏洞分为两大类:一是软硬件系统平台的安全漏洞,其中包括无意的漏洞和有意的漏洞 二是人员管理方面的漏洞过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.4 Web6.4 Web服务器服务器安全安全系统平台的安全系统平台的安全 对于系统平台的安全,一般需要考虑以下问题:1确认服务器、操作系统和其他系统软件是否有安全漏洞,确认是否要更换部件,软件是否要安装补丁程序等等。2采用适当的措施保护Web服务器主机系统不会受到外网或内网的攻击。3保护Web服务器免于拒绝服务的攻击。4采用一次性登录方式,减少账户管理的

    23、复杂度,简洁的账户系统更容易实施安全策略,对过期不用的账户应及时删除。5建立一个可持续运转的安全策略,并确保策略的实施。6注意Web服务器安全日志的记录与查看。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.4 Web6.4 Web服务器服务器安全安全攻击方式攻击方式 口令攻击是许多攻击者屡试不爽的方式。对网站的攻击一般都是人为的恶意攻击。一般来说,攻击者对目标进行攻击要经历3个步骤:1.目标信息搜集 2.漏洞扫描 3.实施攻击过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施

    24、指导过程菜单链接过程菜单链接6.4 Web6.4 Web服务器服务器安全安全安全策略安全策略 1.物理安全策略 2.访问控制策略 访问控制是网络安全防范和保护的主要策略,主要任务是保证网络资源不被非法使用和访问。(1)入网访问控制(2)网络的权限控制(3)目录级安全控制(4)属性安全控制(5)网络服务器安全控制(6)网络监测和锁定控制(7)网络端口和节点的安全控制过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.4 Web6.4 Web服务器服务器安全安全安全策略安全策略 3.防火墙控制 4.数据加密策略 比较著名的对称

    25、密钥算法有美国的DES及其各种变形,比如Triple DES、GDES、New DES;欧洲的IDEA;日本的FEAL-N、LOKI-91、Skipjack、RC4、RC5以及代换密码和转轮密码为代表的古典密码等。比较著名的公钥密码算法有RSA、背包密码、McEliece密码、DiffeHelman、Rabin算法等等。5.网络安全管理策略 6.经常自检过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.4 Web6.4 Web服务器服务器安全安全补丁补丁 补丁包含了系统稳定性、安全性以及其他方面的更新。微软补丁通常可以到

    26、http:/ DHCP5.5 DHCP服务器服务器DHCPDHCP的工作原理的工作原理 5.重新登录。以后DHCP客户机每次重新登录网络时,就不需要再发送DHCP discover发现信息了,而是直接发送包含前一次所分配的IP地址的DHCP request请求信息。6.更新租约。DHCP服务器向DHCP客户机出租的IP地址一般都有一个租借期限,期满后DHCP服务器便会发送收回出租的IP地址。如果DHCP客户机要延长其IP租约,则必须更新其IP租约。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接任务任务6-1 6-1 系统

    27、漏洞检测与防护系统漏洞检测与防护 对于操作系统,有些系统在诞生时就因为功能设计方面的缺陷存在不少漏洞。有些系统设计开发时为方便更新完善留有“后门”,但在后来被弃用成为“漏洞”。有些系统在发布时堪称完美,但随着时间的推移,应用环境的变化,不少漏洞就会显现出来。因此经常对重要的服务器平台操作系统进行漏洞扫描,是安全防护的重要工作。请使用Microsoft Baseline Security Analyzer(MBSA)工具检查之前所搭建的Windows Server 2008 R2服务器系统,检查是否有漏洞存在,并及时打补丁修复。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接任务任务6-1 6-1 系统漏洞检测与防护系统漏洞检测与防护 参考教材过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接任务任务6-1 6-1 系统漏洞检测与防护系统漏洞检测与防护 无

    展开阅读全文
    提示  163文库所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。
    关于本文
    本文标题:计算机网络技术学习单元6-Windows网络服务器假设-任务6-1课件.pptx
    链接地址:https://www.163wenku.com/p-4848444.html

    Copyright@ 2017-2037 Www.163WenKu.Com  网站版权所有  |  资源地图   
    IPC备案号:蜀ICP备2021032737号  | 川公网安备 51099002000191号


    侵权投诉QQ:3464097650  资料上传QQ:3464097650
       


    【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。

    163文库