第七章网络安全与管理

第七章网络安全与管理

ID:19953268

大小:50.50 KB

页数:4页

时间:2018-10-07

第七章网络安全与管理_第1页
第七章网络安全与管理_第2页
第七章网络安全与管理_第3页
第七章网络安全与管理_第4页
资源描述:

《第七章网络安全与管理》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库

1、上课时间 2009.11.23-12.4上课节次8课型多媒体教学课题第七章网络安全与管理教学目标1.了解网络安全与管理及相关的法律法规2.了解网络资源管理的方法3.了解网络管理协议4.了解网络病毒、黑客的危害5.掌握网络病毒、黑客的防治6.掌握常见网络安全技术及实现方法教学方法教师讲解、演示、提问重点与难点 本章重点有:1、网络资源管理2、网络安全3、网络病毒黑客的危害及防治本章难点有:1、计算机网络资源的管理2、网络防火墙的设置3、网络病毒黑客防治 教学内容引入:举几个安全事例引入新课第七章网络安全与管

2、理7.1网络安全与管理1.网络安全的内容网络安全涉及的内容主要包括:外部环境安全、网络连接安全、操作系统安全、应用系统安全、管理制度安全、人为因素影响。2.网络管理所谓网络管理,是指用软件手段对网络上的通信设备及传输系统进行有效的监视、控制、诊断和测试所采用的技术和方法。网络管理涉及三个方面:(1)网络服务提供:是指向用户提供新的服务类型、增加网络设备、提高网络性能。(2)网络维护:是指网络性能监控、故障报警、故障诊断、故障隔离与恢复。(3)网络处理:是指网络线路及设备利用率,数据的采集、分析,以及提高网

3、络利用率的各种控制。3.网络管理系统一个网络管理系统从逻辑上可以分为以下三个部分:(1)管理对象(2)管理进程(3)管理协议4.OSI管理功能域OSI网络管理标准将开放系统的网络管理功能划分成五个功能域,即配置管理、故障管理、性能管理、安全管理、记账管理,这些功能域分别用来完成不同的网络管理功能。7.2网络资源管理1.网络资源的表示在网络管理协议中采用面向对象的概念来描述被管网络元素的属性。网络资源主要包括:硬件、软件、数据、用户、支持设备。2.网络管理的目的为满足用户解决网络性能下降和改善网络瓶颈的需要

4、,根据用户网络应用的实际情况,为用户设计并实施检测方案,从不同的角度做出分析,最终定位问题和故障点,并提供资源优化和系统规划的建议。7.3网络管理协议网络管理协议是代理和网络管理软件交换信息的方式,它定义使用什么传输机制,代理上存在何种信息以及信息格式的编排方式。1.SNMP协议SNMP是“SimpleNetworkManagementProtocol”的缩写,中文含义是“简单网络管理协议”,是TCP/IP协议簇的一个应用层协议,它是随着TCP/IP的发展而发展起来的。SNMP作为一种网络管理协议,它使网

5、络设备彼此之间可以交换管理信息,使网络管理员能够管理网络的性能,定位和解决网络故障,进行网络规划。SNMP的网络管理模型由三个关键元素组成:被管理的设备(网元)、代理(agent)、网络管理系统(NMS,NetworkManagementSystem)。2.RMONRMON(RemoteMonitoring,远程监控)是关于通信量管理的标准化规定,RMON的目的就是要测定、收集、管理网络的性能,为网络管理员提供复杂的网络错误诊断和性能调整信息。7.4网络病毒的防范1.网络与病毒国际互联网开拓型的发展,信息

6、与资源共享手段的进一步提高,也为计算机病毒的传染带来新的途径,病毒已经能够通过网络的新手段攻击以前无法接近的系统。企业网络化的发展也有助于病毒的传播速度大大提高,感染的范围也越来越广。可以说,网络化带来了病毒传染的高效率,从而加重了病毒的威胁。2.网络病毒的防范基于网络的多层次的病毒防护策略是保障信息安全、保证网络安全运行的重要手段。从网络系统的各组成环节来看,多层防御的网络防毒体系应该由用户桌面、服务器、Internet网关和病毒防火墙组成。先进的多层病毒防护策略具有三个特点:层次性、集成性、自动化。7

7、.5网络黑客入侵的防范黑客(hacker),常常在未经许可的情况下通过技术手段登录到他人的网络服务器甚至是连结在网络上的单机,并对其进行一些未经授权的操作。1.攻击手段非授权访问、信息泄漏或丢失、破坏数据完整性、拒绝服务攻击、利用网络传播病毒。2.防范手段防范黑客入侵不仅仅是技术问题,关键是要制定严密、完整而又行之有效的安全策略。它包括三个方面的手段:法律手段、技术手段、管理手段。7.6几种常见网络安全技术1.防火墙的作用防火墙(firewall)是设置在被保护网络和外部网络之间的一道屏障,以防止发生不可

8、预测的、潜在破坏性的侵入。在逻辑上,防火墙是一个分离器,一个限制器,也是一个分析器,它有效地监控了内部网和Internet之间的任何活动,保证了内部网络的安全。防火墙能有效地防止外来的入侵,它在网络系统中的作用是:(1)控制进出网络的信息流向和信息包;(2)提供使用及流量的日志和审计;(3)隐藏内部IP地址及网络结构的细节;(4)提供VPN功能。2.防火墙的技术防火墙总体上分为包过滤、应用级网关和代理服务器等几大类型。3.设置

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。