欢迎来到天天文库
浏览记录
ID:50597784
大小:2.11 MB
页数:43页
时间:2020-03-12
《网络安全技术与实践.ppt》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、第1章网络安全概述网络安全技术与实践目录1.2网络安全的威胁及隐患21.3网络安全技术概述31.4网络安全技术研究现状及趋势41.1网络安全的概念及内容1*1.5物理安全与隔离技术5*1.6构建虚拟局域网实验6*1.7本章小结7教学目标教学目标●掌握网络安全的概念、目标和内容●理解网络安全面临的威胁及脆弱性●掌握网络安全技术概念、种类和模型●理解网络安全研究现状与趋势●了解物理(实体安全)与隔离技术●了解构建虚拟局域网VLAN方法重点重点1.1网络安全概念及内容全球重大数据泄露事件频发,针对性攻击持续增多。根据赛门铁克2013年10月的《安全分析报告》
2、,发现全球近几年最严重的一起重大数据泄露事件,已造成1.5亿用户的个人资料被泄露,到目前为止所知的数据泄露事件中,被泄露最多的信息为用户的真实姓名、证件账号(如社会保险卡卡号)和出生日期等重要信息,而且各种有针对性的攻击也持续增多。1.1.1网络安全的概念及目标案例1-11.信息安全与网络安全的概念国际标准化组织(ISO)对信息安全定义是:为数据处理系统建立和采取的技术和管理的安全保护,保护计算机硬件、软件、数据不因偶然及恶意的原因而遭到破坏、更改和泄漏。我国《计算机信息系统安全保护条例》将信息安全定义为:计算机信息系统的安全保护,应当保障计算机及其相
3、关的配套设备、设施(含网络)的安全,运行环境的安全,保障信息的安全,保障计算机功能的正常发挥,以维护计算机信息系统安全运行。主要防止信息被非授权泄露、更改、破坏或使信息被非法的系统辨识与控制,确保信息的完整性、保密性、可用性和可控性。主要涉及物理(实体)安全、运行(系统)安全与信息(数据)安全三个层面,如图1-1所示。1.1网络安全概念及内容图1-1一种信息安全的层次模型1.1.1网络安全的概念及目标计算机网络安全(ComputerNetworkSecurity)简称网络安全,是指利用计算机网络技术、管理、控制和措施,保证网络系统及数据(信息)的保密性
4、、完整性、网络服务可用性、可控性和可审查性受到保护。即保证网络系统的硬件、软件及系统中的数据资源得到完整、准确、连续运行与服务不受干扰破坏和非授权使用。狭义上,网络安全是指计算机及其网络系统资源和数据(信息)资源不受有害因素的威胁和危害。广义上,凡是涉及到计算机网络信息安全属性特征(保密性、完整性、可用性、可控性、可审查性)的相关知识、技术、管理、理论和方法等,都是网络安全的研究领域。1.1网络安全概念及内容1.1.1网络安全的概念及目标2.网络安全的目标及特征网络安全问题包括两方面的内容,一是网络的系统安全,二是网络的信息(数据)安全,而网络安全的最
5、终目标和关键是保护网络的信息(数据)安全。网络安全的目标是指计算机网络在信息的采集、存储、处理与传输的整个过程中,根据安全需求,达到相应的物理上及逻辑上的安全防护、监控、反应恢复和对抗的能力。网络安全的最终目标就是通过各种技术与管理手段,实现网络信息系统的保密性、完整性、可用性、可控性和可审查性。其中保密性、完整性、可用性是网络安全的基本要求。网络信息安全5大要素,反映了网络安全的特征和目标要求,如图1-2所示。1.1网络安全概念及内容1.1.1网络安全的概念及目标图1-2网络安全特征及目标(1)保密性(2)完整性(3)可用性(4)可控性(5)可审查性
6、1.1.2网络安全涉及的内容及侧重点1.网络安全涉及的主要内容从网络安全技术及应用相关的内容方面,网络安全涉及的内容包括:操作系统安全、数据库安全、网络站点安全、病毒与防护、访问控制、加密与鉴别等几个方面,具体内容将在以后分别进行具体详实的介绍。从层次结构上,也可以将网络安全所涉及的内容概括为:物理安全、运行安全、系统安全、应用安全和管理安全五个方面。(1)物理安全(2)运行安全(3)系统安全(4)应用安全(5)管理安全网络安全所涉及的内容1.1网络安全概念及内容从体系结构方面,网络信息安全的主要内容及其相互关系,如图1-4所示。从网络安全攻防体系方面
7、,可以将网络安全研究的主要内容概括成两个体系:攻击技术和防御技术。该体系研究内容以后将陆续介绍,如图1-5所示。1.1.2网络安全涉及的内容及侧重点图1-4网络信息安全的内容及关系图1-5网络安全攻防体系1.1网络安全概念及内容2.网络安全保护范畴及重点实际上,网络安全涉及的内容对不同人员、机构或部门各有侧重点:(1)网络安全研究人员(2)网络安全工程师(3)网络安全评估人员(4)网络安全管理员或主管(5)安全保密监察人员(6)军事国防相关人员1.1.2网络安全涉及的内容及侧重点1.1网络安全概念及内容讨论思考(1)什么是信息安全?网络安全?网络安全
8、目标是什么?(2)网络安全所研究的主要内容是什么?(3)网络安全与信息安全相关内容及其关系如何
此文档下载收益归作者所有