四章网络安全防护技术

上传人:新** 文档编号:568554289 上传时间:2024-07-25 格式:PPT 页数:27 大小:112.50KB
返回 下载 相关 举报
四章网络安全防护技术_第1页
第1页 / 共27页
四章网络安全防护技术_第2页
第2页 / 共27页
四章网络安全防护技术_第3页
第3页 / 共27页
四章网络安全防护技术_第4页
第4页 / 共27页
四章网络安全防护技术_第5页
第5页 / 共27页
点击查看更多>>
资源描述

《四章网络安全防护技术》由会员分享,可在线阅读,更多相关《四章网络安全防护技术(27页珍藏版)》请在金锄头文库上搜索。

1、第四章网络安全防护技术第四章网络安全防护技术第四章网络安全防护技术第四章网络安全防护技术4.1网络安全概述网络安全概述4.2计算机网络的安全服务和安全机制计算机网络的安全服务和安全机制4.3网络安全防护措施网络安全防护措施锥芯什响娜车乘熄明使疡挪殊浮俺奎苹谬旦仅溢盲弧敝沈帜麦痊腾甥族锌四章网络安全防护技术四章网络安全防护技术第四章网络安全防护技术第四章网络安全防护技术本章学习目标本章学习目标(1)掌掌握握网网络络安安全全的的基基本本概概念念和和内内容容。了了解解Internet安安全面临着哪些威胁和个人上网用户面临着哪些网络陷阱。全面临着哪些威胁和个人上网用户面临着哪些网络陷阱。(2)理理解解

2、计计算算机机网网络络提提供供的的安安全全服服务务和和安安全全机机制制、安安全全服服务务和和安安全全机机制制之之间间的的关关系系,安安全全服服务务与与层层的的关关系系以以及及安全服务机制的配置。安全服务机制的配置。(3)掌掌握握网网络络的的安安全全管管理理与与安安全全控控制制机机制制、网网络络安安全全的的常常规规防防护护和和控控制制措措施施,以以及及网网络络安安全全实实施施过过程程中中需需要要注注意的一些问题。意的一些问题。返回本章首页返回本章首页矮薯猪峙情卡拘愚瘦经涪泥寺谎撩摘瞻安蕉秋载嗅靡纬威祭类础渠第攀沾四章网络安全防护技术四章网络安全防护技术第四章网络安全防护技术第四章网络安全防护技术4

3、.1网络安全概述网络安全概述4.1.1网络安全的定义网络安全的定义4.1.2网络安全的研究内容网络安全的研究内容4.1.3Internet安全面临的威胁安全面临的威胁4.1.4个人上网用户面临的网络陷阱个人上网用户面临的网络陷阱返回本章首页返回本章首页鸦挡勉忌币杠革樊迁纤藏撕病锹除纪少业雷蹋梭惑峦需玄八饰蹈邱滴代溅四章网络安全防护技术四章网络安全防护技术第四章网络安全防护技术第四章网络安全防护技术4.1.1网络安全的定义网络安全的定义 1)保密性()保密性(Confidentiality) 2)完整性()完整性(Integrity) 3)可用性()可用性(Variability) 4)可审查性

4、()可审查性(Accountability) 返回本节返回本节圭鬃做汀捐尾豁胸革农竹邪沦稍露藻欧抒貌像耿掺铁珠庇缓栏趁疹赌匠飘四章网络安全防护技术四章网络安全防护技术第四章网络安全防护技术第四章网络安全防护技术4.1.2网络安全的研究内容网络安全的研究内容1物理安全物理安全2逻辑安全逻辑安全3操作系统提供的安全操作系统提供的安全4联网安全联网安全5其他形式的安全其他形式的安全6虚假安全虚假安全返回本节返回本节谣圣冬储册漾削孪沈啮周蓟祷芜鼻钮馒边荐泅凉镐慨洽巨烫溯返兔芋臼宗四章网络安全防护技术四章网络安全防护技术第四章网络安全防护技术第四章网络安全防护技术4.1.3Internet安全面临的威胁

5、安全面临的威胁1黑客黑客2计算机病毒计算机病毒3特洛伊木马程序特洛伊木马程序4后门后门5窥探窥探返回本节返回本节鹅民屿锋黑免镭印绥寄帅卷皖争颁掐蛔曝慑嫡慢阀断协敏焚蒂蜘玲处腋驮四章网络安全防护技术四章网络安全防护技术第四章网络安全防护技术第四章网络安全防护技术4.1.4个人上网用户面临的网络陷阱个人上网用户面临的网络陷阱(1)账号密码被窃取)账号密码被窃取(2)“电子炸弹电子炸弹”和和“垃圾邮件垃圾邮件”骚扰骚扰(3)网络病毒)网络病毒(4)winnuke攻击攻击返回本节返回本节参里奔军如遭蛹史办芦批亦韧尔颧说馆班滁床诺茁斯府彬抱羡蔼孺刚灯皆四章网络安全防护技术四章网络安全防护技术第四章网络安

6、全防护技术第四章网络安全防护技术4.2计算机网络的安全服务和安全机制计算机网络的安全服务和安全机制4.2.1计算机网络的安全服务计算机网络的安全服务4.2.2计算机网络的安全机制计算机网络的安全机制4.2.3安全服务和安全机制的关系安全服务和安全机制的关系4.2.4安全服务机制的配置安全服务机制的配置4.2.5安全服务与层的关系的实例安全服务与层的关系的实例返回本章首页返回本章首页测露稽鼎嘶强治琢孩甄臂儡慎绷斡杯疑肌旋姚听拘扁诞勿极沦氖侯嚷侦化四章网络安全防护技术四章网络安全防护技术第四章网络安全防护技术第四章网络安全防护技术4.2.1计算机网络的安全服务计算机网络的安全服务1对象认证安全服务

7、对象认证安全服务2访问控制安全服务访问控制安全服务3数据保密性安全服务数据保密性安全服务4数据完整性安全服务数据完整性安全服务5防抵赖安全服务防抵赖安全服务返回本节返回本节顾掠饵坪扼饱棍区霄泅锅屎则妄啃钓舜蛔官蛛护重铺仿灌脾概越喜冉怪愚四章网络安全防护技术四章网络安全防护技术第四章网络安全防护技术第四章网络安全防护技术4.2.2计算机网络的安全机制计算机网络的安全机制1安安全全机机制制概概述述:安安全全机机制制分分为为两两类类,一一类类是是与与安安全全服服务务有有关关,;另另一一类类与与管管理理功功能能有有关关。网网络络的安全机制主要有的安全机制主要有:2加密机制加密机制3数字签名机制数字签名

8、机制4访问控制机制访问控制机制铜兢散瞬侦瘸支烫誓毋斋私稽膝总其到焉朝檀茁城武戒茂神胁誊璃芜篙负四章网络安全防护技术四章网络安全防护技术第四章网络安全防护技术第四章网络安全防护技术5数据完整性机制数据完整性机制6鉴别交换机制鉴别交换机制7防业务流分析机制防业务流分析机制8路由控制机制路由控制机制9公证机制公证机制10安全审计跟踪安全审计跟踪返回本节返回本节石焙隶合酗耿仲妓鸡舅鹤焊奢至鱼封汰请袒浸曙想忆逞因辞穿缨与伸橱仟四章网络安全防护技术四章网络安全防护技术第四章网络安全防护技术第四章网络安全防护技术4.2.3安全服务和安全机制的关系安全服务和安全机制的关系表4.1安全机制与安全服务的关系对照表

9、返回本节返回本节乎策富狙试驮被耪扫骑扁喳谴驻昆卓缝厄蔬贸犀泛卤劝挪碍裁拐砖尝豢篡四章网络安全防护技术四章网络安全防护技术第四章网络安全防护技术第四章网络安全防护技术4.2.4安全服务机制的配置安全服务机制的配置1物理层物理层2数据链路层数据链路层3网络层网络层4传输层传输层5会话层会话层6表示层表示层7应用层应用层返回本节返回本节婆镜崔札悄宾能那穷么瘪红瀑艺俏蕴爸抬信斌唬赔嚼泵青劳氧倾粗恃侠阔四章网络安全防护技术四章网络安全防护技术第四章网络安全防护技术第四章网络安全防护技术4.2.5安全服务与层的关系的实例安全服务与层的关系的实例表4.2参考模型的各个层能提供的安全服务返回本节返回本节伦御允

10、却污寓甲枚菩瞩采色住辗陀锄壬圭联怜泊舜子吭成栈拘堡贞主妹路四章网络安全防护技术四章网络安全防护技术第四章网络安全防护技术第四章网络安全防护技术4.3网络安全防护措施网络安全防护措施4.3.1网络的动态安全策略网络的动态安全策略4.3.2网络的安全管理与安全控制机制网络的安全管理与安全控制机制4.3.3网络安全的常规防护措施网络安全的常规防护措施4.3.4网络安全控制措施网络安全控制措施4.3.5网络安全实施过程中需要注意的一些问网络安全实施过程中需要注意的一些问题题返回本章首页返回本章首页劈矿藉咸察疡蜕等绕稻琼谦砍修狄殊吞恕堆访晌钢什恍试吉腐射考茂援接四章网络安全防护技术四章网络安全防护技术第

11、四章网络安全防护技术第四章网络安全防护技术4.3.1网络的动态安全策略网络的动态安全策略(1)运行系统的安全)运行系统的安全(2)网络上系统信息的安全)网络上系统信息的安全(3)网络上信息传播的安全)网络上信息传播的安全(4)网络上信息内容的安全)网络上信息内容的安全返回本节返回本节诞春维供逢霜洽脸泳柏钢仑宣润饱孪多酪玻鸵嫉邮略茨壹关垫甲视蚂拿帛四章网络安全防护技术四章网络安全防护技术第四章网络安全防护技术第四章网络安全防护技术4.3.2网络的安全管理与安全控制机制网络的安全管理与安全控制机制1网络安全管理的隐患网络安全管理的隐患(1)有权账号管理混乱)有权账号管理混乱(2)系统缺乏分级管理)

12、系统缺乏分级管理(3)FTP带来的隐患带来的隐患(4)CGI接口程序弊病接口程序弊病讲狰泅凋莆弧剩春逊版序救金延迄谤剁醇炔嚣赌稗驴暂啦止娇舅幸擎藏卉四章网络安全防护技术四章网络安全防护技术第四章网络安全防护技术第四章网络安全防护技术2网络安全管理的作用网络安全管理的作用1)在通信实体上实施强制安全策略。)在通信实体上实施强制安全策略。2)允允许许实实体体确确定定与与之之通通信信一一组组实实体体的的自自主主安安全全策略。策略。3)控控制制和和分分配配信信息息到到提提供供安安全全服服务务的的各各类类开开放放系系统统中中,报报告告所所提提供供的的安安全全服服务务,以以及及已已发发生生与与安全有关的事

13、件。安全有关的事件。 4)在在一一个个实实际际的的开开放放系系统统中中,可可设设想想与与安安全全有有关的信息将存储在文件或表中。关的信息将存储在文件或表中。 视碱把亭湍仙刑盔铺芒乳芹挂峪视早贯道栏牧郸隋妓荷棱冠磷敏蔗峭伸砍四章网络安全防护技术四章网络安全防护技术第四章网络安全防护技术第四章网络安全防护技术3网络安全管理的内容网络安全管理的内容(1)鉴别管理)鉴别管理(2)访问控制管理)访问控制管理(3)密钥管理)密钥管理(4)信息网络的安全管理)信息网络的安全管理陇斧鸡目脂佑绸检核您冀晦饭夸胜汤饰夯汞戳扶士塌熄筷副皇盈驮鸳孰树四章网络安全防护技术四章网络安全防护技术第四章网络安全防护技术第四章

14、网络安全防护技术4安全审计跟踪安全审计跟踪审计跟踪管理包括:远程事件收集和报告,以及审计跟踪管理包括:远程事件收集和报告,以及允许和不允许对选择的事件进行审计跟踪。在允许和不允许对选择的事件进行审计跟踪。在OSI环境下,可审计的事件是妨碍系统安全的各环境下,可审计的事件是妨碍系统安全的各种企图。种企图。 返回本节返回本节涝亿牵篇奖纹牲址陆紧性卜乾赔攻伺虹辕巢昧宫血饰蔫轻嚷灵瘩密巴民医四章网络安全防护技术四章网络安全防护技术第四章网络安全防护技术第四章网络安全防护技术4.3.3网络安全的常规防护措施网络安全的常规防护措施1采用备份来避免损失采用备份来避免损失2帮助用户自助帮助用户自助3预防引导病

15、毒预防引导病毒4预防文件病毒预防文件病毒5将访问控制加到将访问控制加到PC机机6防止无意的信息披露防止无意的信息披露7使用服务器安全使用服务器安全铝吟灶兽篓迫意郑沾磁足穷哭篓去又撑藩慢唾慕泄硒乾普旭闽射危殴矩鼻四章网络安全防护技术四章网络安全防护技术第四章网络安全防护技术第四章网络安全防护技术8使用网络操作系统的安全功能使用网络操作系统的安全功能9阻止局外人攻击阻止局外人攻击10不要促成过早的硬件故障不要促成过早的硬件故障11为灾难准备硬件为灾难准备硬件12学习数据恢复的基本知识学习数据恢复的基本知识13制定安全恢复策略制定安全恢复策略返回本节返回本节媚鄂岔岛玄殊旺偏汝从量瘴骚侍叮颐挂燃桔剃爬

16、潘辞翟蝉意屠冶吝糊多酬四章网络安全防护技术四章网络安全防护技术第四章网络安全防护技术第四章网络安全防护技术4.3.4网络安全控制措施网络安全控制措施1物理访问控制物理访问控制2逻辑访问控制逻辑访问控制3组织方面的控制组织方面的控制4人事控制人事控制5操作控制操作控制浮酵尿弃醚裔绽餐擦磨耿嘲臀绞峦棍号茬乾柔梆葵柄稳枝贰楚恫员停墨谩四章网络安全防护技术四章网络安全防护技术第四章网络安全防护技术第四章网络安全防护技术6应用程序开发控制应用程序开发控制7工作站控制工作站控制8服务器控制服务器控制9数据传输保护数据传输保护返回本节返回本节导脸焦锡忱转蜗径斋亢侗肾噬疫句闰归碱著胳掉惹界砾唬堡活鳃视坯阔让四

17、章网络安全防护技术四章网络安全防护技术第四章网络安全防护技术第四章网络安全防护技术4.3.5网络安全实施过程中需要注意的一些问题网络安全实施过程中需要注意的一些问题1网络安全分级应以风险为依据网络安全分级应以风险为依据2有有效效防防止止部部件件被被毁毁坏坏或或丢丢失失可可以以得得到到最最佳佳收收益益3安全概念确定在设计早期安全概念确定在设计早期4完善规则完善规则5注重经济效益规则注重经济效益规则胡猎痪御皖逼森惦跳闷环压蛤亚孔遏侥栓牡递豆桓臻抨冰钾嫂亭幢饺峦女四章网络安全防护技术四章网络安全防护技术第四章网络安全防护技术第四章网络安全防护技术6对安全防护措施进行综合集成对安全防护措施进行综合集成7尽量减少与外部的联系尽量减少与外部的联系8一致性与平等原则一致性与平等原则9可以接受的基本原则可以接受的基本原则10时刻关注技术进步时刻关注技术进步 返回本节返回本节态印墩孩再岛频器镑纠首乔得渡炕竣环痰移湘危滇肆渴众晕秃汰磐译匡溶四章网络安全防护技术四章网络安全防护技术第四章网络安全防护技术第四章网络安全防护技术THANK YOU VERY MUCH !本章到此结束,本章到此结束,谢谢您的光临!谢谢您的光临!返回本章首页返回本章首页结束放映结束放映番捉牧糙弟擒脉天咒码亏弧胖似琵进佬谜晶咱苹姜帅僳桅燕绢够瑶嚣兽舶四章网络安全防护技术四章网络安全防护技术

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 办公文档 > 工作计划

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号