第七单元 局域网安全技术ppt课件.ppt

第七单元 局域网安全技术ppt课件.ppt

ID:59216863

大小:341.00 KB

页数:35页

时间:2020-09-26

第七单元 局域网安全技术ppt课件.ppt_第1页
第七单元 局域网安全技术ppt课件.ppt_第2页
第七单元 局域网安全技术ppt课件.ppt_第3页
第七单元 局域网安全技术ppt课件.ppt_第4页
第七单元 局域网安全技术ppt课件.ppt_第5页
资源描述:

《第七单元 局域网安全技术ppt课件.ppt》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、第六单元局域网安全技术知识目标1.理解网络安全现状。2.理解网络面临的威胁。3.理解计算机网络不安全根源。4.掌握网络安全内容和主要指标。5.掌握网络安全策略。6.掌握网络安全标准和等级。7.网络安全技术。第六单元局域网安全技术能力目标1.防病毒软件的使用。2.掌握防火墙安装和配置。3.掌握Windows2000安全策略配置。4.掌握Windows2000系统安全技术。第六单元局域网安全技术知识背景网络安全现状混合型威胁(RedCode,Nimda)拒绝服务攻击(Yahoo!,eBay)发送大量邮件的病毒(Lo

2、veLetter/Melissa)多变形病毒(Tequila)特洛伊木马病毒网络入侵70,00060,00050,00040,00030,00020,00010,000已知威胁的数量第六单元局域网安全技术知识背景网络安全面临威胁自然灾害威胁自然灾害威胁主要指火灾、地震、飓风、雷击、水灾等。偶然或人为事故造成的威胁主要包括软硬件故障引发破坏,人们的误操作引发的系统故障。网络攻击所谓网络攻击是指行为人利用各种技术和手段对计算机系统进行非法操作、对计算机系统造成损害的行为。第六单元局域网安全技术知识背景网络安全面临威

3、胁计算机病毒计算机犯罪信息战第六单元局域网安全技术知识背景网络不安全的根源物理安全问题物理安全问题还包括设备的位置安全、限制物理访问、物理环境安全和地域因素等。网络拓扑结构的安全缺陷系统软件存在安全缺陷和漏洞协议存在安全隐患Internet自身特点人为因素第六单元局域网安全技术知识背景计算机网络含义计算机网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。第六单元局域网安全技术知识背景计算机网络安全的内容计算机网络实体

4、安全软件系统安全计算机网络中的数据安全计算机网络安全管理第六单元局域网安全技术知识背景计算机网络安全性指标保密性(Confidentiality)保密性是指保障计算机网络与信息系统中有保密要求的信息只能供经过允许的人员经过允许的方式使用的一种特性,保密性是针对数据的。完整性(Integrity)完整性是指保障计算机网络与信息系统中的信息是安全的、准确的、有效的,不因种种不安全因素而改变原有的内容、形式、流向的一种特性,即不能为未授权的第三方修改。第六单元局域网安全技术知识背景计算机网络安全性指标(续)可用性(A

5、vailability)可用性就是保障计算机网络与信息系统中的资源无论何时、无论经过何种处理,只要需要即可用,不因系统故障或其他原因使资源失效、丢失、或妨碍对资源的使用,也不能使有严格时间要求的服务不能得到及时响应的一种特性。真实性(Authenticity)真实性是保障信息和系统中实体可信的一种特性,主要是指对信息完整性、系统实体的确认。第六单元局域网安全技术知识背景计算机网络安全性指标(续)实用性(Utility)实用性是对授权范围内的信息传播和内容具有控制能力的一种特性式。占有性(Possession)占

6、有性保障实体对信息的占有权的一种特性。例如若系统中信息存储介质被盗用,则会导致对信息占有权的丧失。第六单元局域网安全技术知识背景计算机网络安全策略计算机网络与信息系统安全策略是指在一个特定的环境里,为保证提供一定级别的计算机网络与信息安全保护所必须遵守的规则。先进的计算机网络与信息安全技术是计算机网络与信息系统安全的根本保证;严格的安全管理;制订严格的法律、法规。第六单元局域网安全技术知识背景国外主要的安全评价准则及其关系1991年欧洲信息技术评估标准(ITSEC)1993年加拿大可信计算机产品评估准则(CTC

7、PEC)1993年联合公共准则CC1993年美国联邦准则FC1999年CC成为国际标准1995年英国BS77992000年ISO177991985年美国可信计算机系统评价准则(TCSEC)第六单元局域网安全技术知识背景我国的安全标准(GB-17859-1999)公安部组织制定了《计算机信息系统安全等级划分准则》国家标准。准则规定了计算机系统安全保护能力的五个等级,保护能力随着安全保护等级的增高而逐渐增强,而且高保护等级包含了次高保护级的全部保护能力。该准则将信息系统安全分为5个等级,分别是:自主保护级、系统审计

8、保护级、安全标记保护级、结构化保护级和访问验证保护级。第六单元局域网安全技术知识背景安全技术概述信息安全技术主要有:信息加密技术、数字签名技术、信息隐藏、数字水印技术等技术。网络安全技术主要有:入侵检测技术、防火墙技术、安全网关保密技术、安全路由技术、安全通信协议、VPN技术。系统安全技术主要有身份认证、访问控制、密钥管理技术等。第六单元局域网安全技术知识背景防火墙基本概念防火墙(Fi

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。