计算机网络技术学习单元6-Windows网络服务器假设-任务6-1课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《计算机网络技术学习单元6-Windows网络服务器假设-任务6-1课件.pptx》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机网络技术 学习 单元 Windows 网络 服务器 假设 任务 课件
- 资源描述:
-
1、任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接学习单元6 网络安全防护任务任务6-1 系统漏洞检测与防护系统漏洞检测与防护任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接过程菜单链接过程菜单链接引例描述龙华校园网通信网络和资源平台搭建已经进入尾声,部分测试工作也已经开展,小张以为项目没有什么工作了,徐工却提醒他,还有一块很重要的工作网络安全防护,需要完成。此时小张的实习任务已经可以完成了,项目组刘经理也没有要求徐工对小张的工作做进一步安排。但小张早就听说过网络黑客的传奇事迹,很是好奇,请求徐工再带
2、一带他。徐工给小张介绍了网络安全中的加密解密、公钥体系、数字签名、数字证书等方面的知识,以及系统漏洞扫描、防火墙配置等技能,并告诉他黑客行为是不可取的,掌握网络安全技术是为了更好的维护网络,而不是去做非法或违背道德的事情。征得刘经理同意之后,徐工安排小张参与了网站安全防护和防火墙安全配置的任务。如图6-1所示。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.16.1网络安全定义网络安全定义从定义上讲,信息安全一般指防止对知识、事实、数据或能力非授权的使用、误用、篡改或拒绝使用所采取的措施。网络安全是一个系统工程,实施网
3、络安全保护,需要弄清楚几个问题:哪些对象需要保护;哪些因素会威胁对象;威胁会从哪里产生;威胁的实施过程;威胁发生时如何降低损失。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.16.1网络安全网络安全定义定义网络安全目标网络安全目标 1.网络安全保护对象 一般说来,下列各项可以要求保护:(1)信息与数据(包括软件,以及与安全措施有关的被动数据,例如口令);(2)通信和数据处理服务;(3)设备与设施。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6
4、.16.1网络安全网络安全定义定义网络安全目标网络安全目标 2.网络安全目标 网络安全主要目的是实现保护对象的机密性、完整性、可用性。(1)机密性 机密性是指保证信息与网络系统不被非授权者所访问和获取。(2)完整性 完整性是指信息是真实可信的,来源没有被伪造、内容没有被篡改。(3)可用性 可用性是指保证信息与网络系统可被授权人正常使用。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.16.1网络安全网络安全定义定义网络威胁网络威胁对网络系统的威胁包括:对通信或其他资源的破坏;对信息的滥用、讹用或篡改;信息或其他资源的被
5、窃,删除或丢失;信息的泄露;系统服务的中断和禁止。威胁分为偶发性威胁与故意性威胁,也可以分为主动威胁或被动威胁。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.16.1网络安全网络安全定义定义网络威胁网络威胁 网络威胁产生的原因可能来自于很多方面,有因为网络系统的技术问题,如系统平台漏洞、应用平台漏洞、网络协议漏洞、设备管理漏洞等;也有内部管理方面的漏洞,如员工安全意识薄弱、操作不当、报复心理等。这些威胁的产生会造成一个企业或组织在财富、时间、信誉等方面的损失。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引
6、例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.16.1网络安全网络安全定义定义几种特定类型的网络攻几种特定类型的网络攻击击 常见的网络攻击方式有:访问攻击、篡改攻击、拒绝服务攻击、否认攻击。常见的攻击行为如图6-2所示。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.16.1网络安全网络安全定义定义网络安全服务与安全机网络安全服务与安全机制制 安全服务是由参与通信的开放系统的层所提供的服务,它确保该系统或数据传送具有足够的安全性。本教材列为六类安全服务:认证、访问控制、数据机密性、数据完整性、不可否
7、认性、可用性。安全机制是用来实现安全服务的组合。安全机制既可以是特定的,也可以是普遍的。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.16.1网络安全网络安全定义定义网络安全服务与安全机网络安全服务与安全机制制 安全服务是由参与通信的开放系统的层所提供的服务,它确保该系统或数据传送具有足够的安全性。本教材列为六类安全服务:认证、访问控制、数据机密性、数据完整性、不可否认性、可用性。安全机制是用来实现安全服务的组合。安全机制既可以是特定的,也可以是普遍的。为实现安全服务与安全机制的对照关系,将主要介绍特定安全机制。标准
8、定义的特定安全机制有以下几种:加密、数字签名、访问控制、数据完整性、认证交换、流量填充、路由控制和公证等。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.16.1网络安全网络安全定义定义网络安全服务与安全机网络安全服务与安全机制制 1 安全服务(1)认证 认证确保某个实体身份的可靠性,可分为两种类型。一种类型是确保其对等实体没有试图冒充别的实体,或没有试图重新建立将已经存在连接,称为对等实体认证。另一种认证是证明某个信息是否来自于某个特定的实体,这种认证叫做数据源认证。数据签名技术就是一例。过程菜单链接过程菜单链接任务
9、描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.16.1网络安全网络安全定义定义网络安全服务与安全机网络安全服务与安全机制制 1 安全服务(2)访问控制 访问控制的目标是防止对任何资源的非授权访问,确保只有经过授权的实体才能访问受保护的资源。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.16.1网络安全网络安全定义定义网络安全服务与安全机网络安全服务与安全机制制 1 安全服务(3)数据机密性 数据机密性服务确保只有经过授权的实体才能理解受保护的信息、在信息安全中主要区分
10、两种机密性服务:数据机密性服务和业务流机密性服务,数据机密性服务主要是采用加密手段使得攻击者即使窃取了加密的数据也很难推出有用的信息。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.16.1网络安全网络安全定义定义网络安全服务与安全机网络安全服务与安全机制制 1 安全服务(4)数据完整性 数据完整性防止对数据未授权的修改和破坏。完整性服务使消息的接收者能够发现消息是否被修改,是否被攻击者用假消息换掉。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接
11、6.16.1网络安全网络安全定义定义网络安全服务与安全机网络安全服务与安全机制制 1 安全服务(5)抗否认 不可否认服务是防止对数据源以及数据交付的否认。对数据源的抗否认将使发送者谎称未发送过这些数据或否认它的内容的企图不能得逞。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.16.1网络安全网络安全定义定义网络安全服务与安全机网络安全服务与安全机制制 1 安全服务(6)可用性 可用性服务是防止拒绝服务攻击、物理破坏等造成的信息与网络系统对合法用户的不可用问题,可通过提供备份、实时恢复、灾后恢复等安全恢复机制提供安全保
12、障。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.16.1网络安全网络安全定义定义网络安全服务与安全机网络安全服务与安全机制制过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.16.1网络安全网络安全定义定义网络安全服务与安全机网络安全服务与安全机制制 2 安全机制(1)加密机制 用于保护数据的机密性。它依赖于现代密码学理论,一般来说加/解密算法是公开的,加密的安全性主要依赖于密钥的女全性和强度。有两种加密机制,一种是对称的加密机制,种是非对称
13、的加密机制。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.16.1网络安全网络安全定义定义网络安全服务与安全机网络安全服务与安全机制制 2 安全机制(2)数字签名机制 保证数据完整性及不可否认性的一种重要手段。(3)访问控制机制 与实体认证密切相关。首先,要访问某个资源的实体应成功通过认证,然后访问控制机制对该实体的访问请求进行处理,查看该实体是否具有访问所请求资源的权限,并做出相应的处理。过程菜单链接过程菜单链接任务描述任务描述知识准备知识准备引例引例任务拓展任务拓展实施指导实施指导过程菜单链接过程菜单链接6.16
展开阅读全文