欢迎来到天天文库
浏览记录
ID:40223460
大小:5.22 MB
页数:124页
时间:2019-07-27
《第4章人机交互技术》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、第二篇电子商务安全技术电子商务安全技术SecurityTechniquesOfElectronicCommerce第四章网络信息安全技术4.1网络安全技术第四章网络信息安全技术4.3实训4.2信息安全技术4.1网络安全技术4.1网络安全技术4.1.5入侵检测系统4.1.2防火墙4.1.1网络设备安全4.1.3VPN、VPDN安全4.1.4无线网络安全4.1网络安全技术4.1.1网络设备安全交换机安全交换机在电子商务中占有重要的地位,通常是整个网络的核心所在。交换机最重要的作用就是转发数据,在黑客攻击和病毒侵扰下,交换机要能够继续保持其高效的数据转发速率,不受到攻击的干扰,这就是交换机
2、所需要的最基本的安全功能。同时,交换机作为整个网络的核心,应该能对访问和存取网络信息的用户进行区分和权限控制。更重要的是,交换机还应该配合其他网络安全设备,对非授权访问和网络攻击进行监控和阻止。4.1网络安全技术4.1.1网络设备安全交换机安全病毒过滤技术基于ACL的报文过滤技术CPU过载保护技术广播风暴控制功能VLAN技术基于802.1X的接入控制技术交换机与IDS系统的联动4.1网络安全技术4.1.1网络设备安全路由器路由器是给网络中数据传输指路的机器,路由器是互联网络中必不可少的网络设备之一,是一种连接多个网络或网段的网络设备,路由器能够将不同网络或网段之间的数据信息进行“翻译
3、”,以使它们能够相互“读”懂对方的数据,从而构成一个更大的网络。4.1网络安全技术4.1.1网络设备安全路由器的基本功能网络互连:路由器支持各种局域网和广域网接口,主要用于互连局域网和广域网,实现不同网络互相通信;数据处理:提供包括分组过滤、分组转发、优先级、复用、加密、压缩和防火墙等功能;网络管理:路由器提供包括路由器配置管理、性能管理、容错管理和流量控制等功能。4.1网络安全技术4.1.1网络设备安全路由器设备功能划分路由器设备从功能上可以划分为数据平面、控制/信令平面和管理平面,也可以从协议系统的角度按TCP/IP协议的层次进行划分。(见右图)4.1网络安全技术图4-2路由器系
4、统框架图4.1.1网络设备安全路由器的面临威胁对数据平面来说,其功能是负责处理进入设备的数据流,它有可能受到基于流量的攻击,如大流量攻击、畸形报文攻击。对控制/信令平面来说受到的主要威胁来自对路由信息的窃取,对IP地址的伪造等,这会造成网络路由信息的泄漏或滥用。对系统管理平面来说,威胁来自于两个方面,一个是系统管理所使用的协议(如Telnet协议、HTTP协议等)的漏洞,另一个是不严密的管理,如设备管理账号的泄露等。4.1网络安全技术4.1网络安全技术4.1.2防火墙防火墙指隔离在本地网络与外界网络之间的一道防御系统,是这一类防范措施的总称,是指设置在不同网络(如可信任的企业内部网和
5、不可信的公共网)或网络安全域之防火墙间的一系列部件(软件、硬件)的组合。它是不同网络或网络安全域之间信息的唯一出入口,能根据企业的安全政策控制(允许、拒绝、监测)出入网络的信息流,且本身具有较强的抗攻击能力。它是提供信息安全服务,实现网络和信息安全的基础设施。4.1网络安全技术4.1.2防火墙4.1网络安全技术图4-3防火墙的结构组成图4.1.2防火墙防火墙的作用可以限制他人进入内部网络,过滤掉不安全服务和非法用户.防止入侵者接近用户防御设施限定用户访问特殊站点为监视Internet安全提供方便4.1网络安全技术4.1.2防火墙防火墙的种类网络级防火墙应用级网关电路级网关规则检查防火
6、墙4.1网络安全技术4.1.2防火墙防火墙的技术包过滤技术应用代理技术状态监视技术4.1网络安全技术4.1网络安全技术4.1.3VPN、VPDN安全4.1网络安全技术虚拟专用网(VPN)技术是一种在公用互联网络上构造企业专用网络的技术。通过VPN技术,可以实现企业不同网络的组件和资源之间的相互连接,它能够利用Internet或其他公共互联网络的基础设施为用户创建隧道,并提供与专用网络一样的安全和功能保障。虚拟专用网络允许远程通信方、销售人员或企业分支机构使用Internet等公共互联网络的路由基础设计,以安全的方式与位于企业内部网内的服务器建立连接。VPN对用户端透明,用户好象使用一
7、条专用路线在客户计算机和企业服务器之间建立点对点连接,进行数据的传输。4.1网络安全技术图4-6虚拟专用网结构图4.1.3VPN、VPDN安全VPN、VPDN原理4.1网络安全技术在资源共享处放置一台VPN的服务器(如一台WindowsNT或支持VPN的路由器)就可以了;用户通过PSTN连入本地POP服务器,呼叫企业远程服务器(VPN服务器),呼叫的方式同PSTN连接的呼叫方式;ISP的接入服务器完成其余工作。4.1.3VPN、VPDN安全VPN的建立过程
此文档下载收益归作者所有