计算机网络安全ppt课件.ppt
《计算机网络安全ppt课件.ppt》由会员分享,可在线阅读,更多相关《计算机网络安全ppt课件.ppt(67页珍藏版)》请在咨信网上搜索。
1、第第6章章网络安全网络安全1主主要要内内容容第一节第一节网络安全概述网络安全概述第二节第二节威胁网络安全的因素威胁网络安全的因素第三节第三节网络遭受攻击的形式网络遭受攻击的形式第四节第四节网络安全防范措施网络安全防范措施第五节第五节网络安全解决方案网络安全解决方案第六节第六节防火墙实用技术防火墙实用技术第七节第七节MS Proxy ServerMS Proxy Server的安全的安全第八节第八节Windows NTWindows NT中的中的WebWeb安全安全2第一节第一节网络安全概述网络安全概述3主主要要内内容容网络安全的含义网络安全的含义网络安全的标准网络安全的标准网络安全的特征网络安
2、全的特征网络安全的结构层次网络安全的结构层次主要的网络安全威胁主要的网络安全威胁46.1.1 6.1.1 网络安全的含义网络安全的含义网网络络安安全全就就其其本本质质而而言言是是网网络络上上的的信信息息安安全全。从从广广义义上上讲讲,凡凡是是涉涉及及到到网网络络上上信信息息的的保保密密性性、完完整整性性、可可用用性性、真真实实性性和和可可控控性性的的相相关关技技术术和和理理论论,都都是是网网络络安安全全的的研研究究领领域域。简单来讲,网络安全可包括如下三个部分:简单来讲,网络安全可包括如下三个部分:l系统不被侵入。系统不被侵入。l数据不丢失。数据不丢失。l网络中的计算机不被病毒感染。网络中的计
3、算机不被病毒感染。56.1.2 6.1.2 网络安全的标准网络安全的标准1运行系统安全运行系统安全2网络上系统信息的安全网络上系统信息的安全3网络上信息传播的安全网络上信息传播的安全4网络上信息内容的安全网络上信息内容的安全66.1.3 6.1.3 网络安全的特征网络安全的特征网络安全应具有以下四个方面的特征:网络安全应具有以下四个方面的特征:l l保密性保密性 l l完整性完整性 l l可用性可用性 l l可控性可控性76.1.4 6.1.4 网络安全的结构层次网络安全的结构层次网网络络的的安安全全层层次次分分为为物物理理安安全全、控控制制安安全全、服服务务安全和协议安全。安全和协议安全。1
4、物理安全物理安全l l自然灾害、物理损坏、设备故障、意外事故等。l电磁泄漏、信息泄漏、干扰他人、受他人干扰、乘机而入、痕迹泄露。l操作失误、意外疏漏。l计算机系统机房环境的安全漏洞。86.1.4 6.1.4 网络安全的结构层次网络安全的结构层次2控制安全控制安全l计算机操作系统的安全控制主要用于保护存储在硬盘上的信息和数据。l网络接口模块的安全控制在网络环境下对来自其他机器的网络通信进程进行安全控制。l网络互联设备的安全控制对整个子网内所有主机的传输信息和运行状态进行安全监测和控制。96.1.4 6.1.4 网络安全的结构层次网络安全的结构层次3服务安全服务安全服务安全包括:对等实体认证服务、
5、访问控制服务、数据加密服务、数据完整性服务、数据源点认证服务、禁止否认服务等。106.1.4 6.1.4 网络安全的结构层次网络安全的结构层次4TCP/IP协议安全协议安全TCP/IP协议安全主要用于解决下列问题:lTCP/IP协议数据流采用明文传输。l源地址欺骗(Sourceaddressspoofing)或IP欺骗(IPspoofing)。l源路由选择欺骗(SourceRoutingspoofing)。l路由信息协议攻击(RIPAttacks)。l鉴别攻击(AuthenticationAttacks)。lTCP序列号欺骗攻击(TCP SYN FloodingAttack),简称SYN攻击。
6、l易欺骗性(Easeofspoofing)。116.1.5 6.1.5 主要的网络安全威胁主要的网络安全威胁 1网络安全威胁的表现形式网络安全威胁的表现形式l l自然灾害、意外事故。l计算机犯罪。l人为行为,例如使用不当,安全意识差等。l“黑客”行为,由于黑客的入侵或侵扰。l内部泄密。l外部泄密。l信息丢失。l电子谍报,例如信息流量分析、信息窃取等。l信息战。l网络协议中的缺陷。126.1.5 6.1.5 主要的网络安全威胁主要的网络安全威胁l l 假冒合法用户l非授权访问l干扰系统的正常运行l破坏数据完整l传播病毒l l窃听l重传l伪造l篡改l服务封锁攻击l行为否认2网络安全威胁的特征网络安
7、全威胁的特征13第二节第二节威胁网络安全的因素威胁网络安全的因素14主主要要内内容容内部因素内部因素各种外部威胁各种外部威胁病毒简介病毒简介156.2.1 6.2.1 内部因素内部因素1操作系统的脆弱性操作系统的脆弱性2计算机系统的脆弱性计算机系统的脆弱性3协议安全的脆弱性协议安全的脆弱性4数据库管理系统安全的脆弱性数据库管理系统安全的脆弱性5人为因素人为因素166.2.2 6.2.2 各种外部威胁各种外部威胁1物理威胁物理威胁2网络威胁网络威胁(1)网络连接 (2)网络媒介3身份鉴别身份鉴别4病毒感染病毒感染5系统漏洞系统漏洞17病毒简介病毒简介病病毒毒是是一一种种暗暗中中侵侵入入计计算算机
8、机并并且且能能够够自自主主生生存存的的可可执执行行程程序序。多数病毒程序都有如下共同的组成部分:多数病毒程序都有如下共同的组成部分:复复制制部部分分、破破坏坏性性代代码码、用用于于进进行行条条件件判判断断以以确确定定何何时时执执行行破破坏性代码。坏性代码。(1)病毒的分类)病毒的分类 文件病毒、引导病毒、混合型病毒、异形病毒、宏病毒(2 2)病毒的传播方式)病毒的传播方式病毒一旦进入系统以后,通常用以下两种方式传播:l 通过磁盘的关键区域:主要感染工作站。l 通过可执行文件:主要感染服务器。(3 3)病毒的工作方式)病毒的工作方式 变异、触发、破坏 18病毒简介病毒简介(6)网络病毒的特点)网
9、络病毒的特点 传染方式多、传染速度快、清除难度大、破坏性强、激发形式多样、潜在性(7)常见的网络病毒)常见的网络病毒 电子邮件病毒、Java程序病毒、ActiveX病毒、网页病毒(8)网络对病毒的敏感性)网络对病毒的敏感性 对文件病毒的敏感性、对引导病毒的敏感性、对宏病毒的敏感性 20病毒简介病毒简介(9 9)网络计算机病毒的防治)网络计算机病毒的防治第一,加强网络管理人员的网络安全意识,对内部网与外界进行的数据交换进行有效的控制和管理,同时坚决抵制盗版软件;第二,以网为本,多层防御,有选择地加载保护计算机网络安全的网络防病毒产品。(1010)防毒、杀毒软件的选择)防毒、杀毒软件的选择 选购防
10、毒软件,需要注意的指标包括:扫描速度、正确识别率、误报率、技术支持水平、升级的难易程度、可管理性和警示手段等 21第三节第三节网络遭受攻击的形式网络遭受攻击的形式 22主主要要内内容容服务封锁攻击服务封锁攻击电子邮件攻击电子邮件攻击缓冲区溢出攻击缓冲区溢出攻击网络监听攻击网络监听攻击黑客技术黑客技术236.3.1 6.3.1 服务封锁攻击服务封锁攻击服务封锁攻击是指一个用户占有大量的共享资服务封锁攻击是指一个用户占有大量的共享资源,使系统没有剩余的资源给其他用户再提供源,使系统没有剩余的资源给其他用户再提供服务的一种攻击方式。服务封锁攻击的结果是服务的一种攻击方式。服务封锁攻击的结果是降低系统
11、资源的可用性,这些资源可以是降低系统资源的可用性,这些资源可以是CPU时间、磁盘空间、时间、磁盘空间、MODEM、打印机,甚至是、打印机,甚至是系统管理员的时间。系统管理员的时间。服务封锁攻击是针对服务封锁攻击是针对IPIP的核心进行的。的核心进行的。服务封锁攻击的方式很多服务封锁攻击的方式很多 246.3.2 6.3.2 电子邮件攻击电子邮件攻击现在的电子邮件攻击主要表现如下形式:现在的电子邮件攻击主要表现如下形式:l l窃取、篡改数据窃取、篡改数据l l伪造邮件伪造邮件l l服务封锁服务封锁l l病毒病毒256.3.3 6.3.3 缓冲区溢出攻击缓冲区溢出攻击缓冲区是内存中存放数据的地方。
12、在程序试图将数据放到机器内存中的某一个位置的时候,如果没有足够的空间就会引发缓冲区溢出。攻击者可以设置一个超过限缓冲区长度的字符串,然后植入缓冲区,向一个空间有限的缓冲区植入超长字符串可能会出现两个结果,一是过长的字符串覆盖了相邻的存储单元,引起程序运行失败,严重时可导致系统崩溃;另一个结果就是利用这种漏洞可以执行任意指令,甚至可以取得系统超级权限266.3.4 6.3.4 网络监听攻击网络监听攻击在网络中,当信息进行传播的时候,可以利用某种工具,将网络接口设置在监听的模式,从而截获网络中正在传播的信息,然后进行攻击。276.3.5 6.3.5 黑客技术黑客技术 黑客(Hacker)一般是指计
13、算机网络的非法入侵者。1 1黑客的攻击步骤黑客的攻击步骤 信息收集,对系统的安全弱点进行探测与分析,实施攻击。2 2黑客的手法黑客的手法 (1)口令的猜测或获取:字典攻击、假登录程序、密码探测程序、修改系统。(2)IP欺骗与窥探 (3)扫描 (4)缓冲区溢出 286.3.5 6.3.5 黑客技术黑客技术3防黑客技术防黑客技术(1)防字典攻击和口令保护(2)预防窥探(3)防止IP欺骗(4)建立完善的访问控制策略(5)信息加密(6)其他安全防护措施 296.3.5 6.3.5 黑客技术黑客技术4黑客攻击的处理对策黑客攻击的处理对策(1)发现黑客)发现黑客 (2)处理原则)处理原则(3)发现黑客后的
14、处理对策)发现黑客后的处理对策l l不理睬。不理睬。l l使用使用write或者或者talk工具询问他们究竟想要做什么。工具询问他们究竟想要做什么。l l跟踪这个连接,找到入侵者的来路和身份跟踪这个连接,找到入侵者的来路和身份l l管理员可以使用一些工具来监视入侵者。管理员可以使用一些工具来监视入侵者。l l杀杀死死这这个个进进程程来来切切断断入入侵侵者者与与系系统统的的连连接接。拔拔下下调调制制解解调调器或网线,或者关闭服务器。器或网线,或者关闭服务器。l l找出安全漏洞并修补漏洞,再恢复系统。找出安全漏洞并修补漏洞,再恢复系统。l l最最后后,记记录录下下整整个个事事件件的的发发生生发发展
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 网络安全 ppt 课件
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【二***】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【二***】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。