欢迎来到天天文库
浏览记录
ID:49400602
大小:591.00 KB
页数:16页
时间:2020-02-06
《网络安全技术.ppt》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、网络安全简介相关教材:……网络安全的概念网络的安全是指通过采用各种技术和管理措施,使网络系统正常运行,从而确保网络数据的可用性、完整性和保密性。网络安全的具体含义会随着“角度”的变化而变化。比如:从用户(个人、企业等)的角度来说,他们希望涉及个人隐私或商业利益的信息在网络上传输时受到机密性、完整性和真实性的保护。网络的不安全因素威胁/攻击分类(1)来源自然威胁人为威胁无意威胁(偶然)恶意攻击(故意):智能、严重、隐蔽、多样代表性的恶意攻击:信息战商业战个人行为(2)隐患:安全缺陷软件漏洞结构隐患(3)形式:网络拓扑结构
2、,网络硬件所以,安全技术不可或缺。安全服务一种由系统提供的对系统资源进行特殊保护的处理或通信服务。一种安全服务通常利用一种或多种安全技术实现。鉴别认证:防止第三方主动攻击数据保密业务:对抗被动攻击数据完整性:对抗主动攻击不可否认业务:保护通信双方访问控制:防止非法操作安全机制加密机制:加密是提供信息保密的核心方法数字签名机制:数字签名机制主要解决以下安全问题:否认,伪造,冒充,篡改访问控制机制:访问控制可以防止未经授权的用户非法使用系统资源。数据完整性机制:数据单元的完整性:加标记(如检验码)数据序列的完整性:编号、时
3、间标记交换鉴别机制:交换鉴别机制是通过互相交换信息的方式来确定彼此的身份。流量填充机制:流量填充机制提供针对流量分析的保护。路由控制机制:路由控制机制使得可以指定通过网络发送数据的路径。公证机制:第三方参与的签名机制。基于通信双方对第三方的绝对信任。较流行的杀毒软件360安全卫士瑞星杀毒金山毒霸QQ电脑官家……江民杀毒卡巴斯基杀毒软件诺顿网络安全技术的分类1.虚拟网技术;2.防火墙技术;3.病毒防护技术;4.入侵检测技术;5.安全扫描技术;6.认证和数字签名技术;7.VPN技术;8.应用系统的安全技术;1.虚拟网技术主
4、要用于防网络监听,交换技术将传统的基于广播的局域网技术发展为面向连接的技术。主要好处是可以防止大部分网络监听的手段。缺点:1.执行虚拟网交换的设备日趋复杂,容易成为被攻击目标。2.基于MAC的VLAN不能防止MAC欺骗攻击。3.采用基于MAC的VLAN划分将面临假冒MAC地址的攻击。展望:虚拟网技术是一项崭新的技术,有关它的标准正在制定和完善。目前,真正使用虚拟网构造Intranet,主要采用的是基于端口的VLAN,这是由于企业内大量用户的位置和任务相对固定,移动用户很少,并且网络管理大多是集中管理。随着虚拟网技术的不
5、断成熟以及对其服务的种类和要求的不断提高,虚拟网的应用必然更加广泛,它所采用的方式也必然向着更灵活、更智能化的方向发展。引自:《虚拟网技术及展望》2.防火墙技术1.概念:网络防火墙技术是一种用来加强网络之间访问控制,防止外部网络用户以非法手段通过外部网络进入内部网络,访问内部网络资源,保护内部网络操作环境的特殊网络互联设备.它对两个或多个网络之间传输的数据包如链接方式按照一定的安全策略来实施检查,以决定网络之间的通信是否被允许,并监视运行状态.2.益处:保护脆弱的服务,控制对系统的访问,集中的安全管理,增强的保密性,策
6、略执行。3.个人理解:我认为,防火墙技术主要就是将自己电脑从整个互联网中隔离开来,使得当其他电脑受感染或入侵时,自己的电脑不会受到影响的一项技术。3.病毒防护技术主要技术:(1)阻止病毒的传播。在防火墙、代理服务器、SMTP服务器、网络服务器、群件服务器上安装病毒过滤软件。在桌面PC安装病毒监控软件。(2)检查和清除病毒。使用防病毒软件检查和清除病毒。(3)病毒数据库的升级。病毒数据库应不断更新,并下发到桌面系统。(4)在防火墙、代理服务器及PC上安装Java及ActiveX控制扫描软件,禁止未经许可的控件下载和安装。
7、4.入侵检测技术1.必要性:由于单一的使用防火墙还不足以保障网络安全,以及防火墙的性能限制,其往往还需要具备入情监测功能。2.简介:入侵检测系统是近年出现的新型网络安全技术,目的是提供实时的入侵检测及采取相应的防护手段,如记录证据用于跟踪和恢复、断开网络连接等。5.安全扫描技术1.简介:网络安全技术中,另一类重要技术为安全扫描技术。安全扫描工具源于Hacker在入侵网络系统时采用的工具。商品化的安全扫描工具为网络安全漏洞的发现提供了强大的支持。安全扫描工具通常也分为基于服务器和基于网络的扫描器。2.应用:当今各大杀毒软
8、件中均搭载了安全扫描技术,主要用于扫描系统中的漏洞,软件以及各类盗号木马等,它与防火墙技术以及入侵监测技术相辅相成,搭配使用可以获得非常好的效果。6.认证和数字签名技术1.简介:认证技术主要解决网络通讯过程中通讯双方的身份认可,数字签名作为身份认证技术中的一种具体技术,同时数字签名还可用于通信过程中的不可抵赖要求的实现。2.认证技
此文档下载收益归作者所有