网络安全与网络管理ppt课件.ppt

网络安全与网络管理ppt课件.ppt

ID:59240683

大小:572.00 KB

页数:52页

时间:2020-09-26

网络安全与网络管理ppt课件.ppt_第1页
网络安全与网络管理ppt课件.ppt_第2页
网络安全与网络管理ppt课件.ppt_第3页
网络安全与网络管理ppt课件.ppt_第4页
网络安全与网络管理ppt课件.ppt_第5页
资源描述:

《网络安全与网络管理ppt课件.ppt》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、计算机网络技术第8章网络安全与网络管理学习内容:网络安全的定义和面临的威胁病毒的定义、分类、特点及防治黑客的概念、攻击目的和防范措施防火墙的概念和功能特点网络管理的基本概念简单网络管理协议SNMP8.1网络安全概述网络安全问题已经成为信息化社会的一个焦点问题;每个国家只能立足于本国,研究自己的网络安全技术,培养自己的专门人才,发展自己的网络安全产业,才能构筑本国的网络与信息安全防范体系。网络安全的概念网络安全是指网络系统的硬件、软件及其系统的数据不受到偶然的或者恶意的因素而遭到破坏、更改和泄露,系统连续可靠的正常地运行,网络服务不中断。网络安全包括五个基本要素:机密性、完整性、可

2、用性、可控性与可审查性。机密性:是指网络信息的内容不会被未授权的第三方所知。完整性:指信息在存储或传输时不被篡改、破坏,不出现信息包的丢失、乱序等。可用性:得到授权的实体在需要时可访问数据,即攻击者不能占用所有的资源而阻碍授权者的工作。可控性:可以控制授权范围内的信息流向及行为方式。可审查性:对出现的网络安全问题提供调查的依据和手段。构成对网络安全威胁的主要因素与相关技术的研究网络防攻击问题网络安全漏洞与对策问题网络中的信息安全保密问题网络内部安全防范问题网络防病毒问题网络数据备份与恢复、灾难恢复问题网络防攻击问题服务攻击:对网络提供某种服务的服务器发起攻击,造成该网络的“拒绝服

3、务”,使网络工作不正常;非服务攻击:不针对某项具体应用服务,而是基于网络层等低层协议而进行的,使得网络通信设备工作严重阻塞或瘫痪。网络防攻击主要问题需要研究的几个问题网络可能遭到哪些人的攻击?攻击类型与手段可能有哪些?如何及时检测并报告网络被攻击?如何采取相应的网络安全策略与网络安全防护体系?网络安全漏洞与对策的研究网络信息系统的运行涉及到:计算机硬件与操作系统网络硬件与网络软件数据库管理系统应用软件网络通信协议网络安全漏洞也会表现在以上几个方面。网络中的信息安全保密信息存储安全与信息传输安全信息存储安全如何保证静态存储在连网计算机中的信息不会被未授权的网络用户非法使用;信息传输

4、安全如何保证信息在网络传输的过程中不被泄露与不被攻击;网络中的信息安全保密问题数据加密与解密将明文变换成密文的过程称为加密;将密文经过逆变换恢复成明文的过程称为解密。网络内部安全防范问题网络内部安全防范是防止内部具有合法身份的用户有意或无意地做出对网络与信息安全有害的行为;对网络与信息安全有害的行为包括:有意或无意地泄露网络用户或网络管理员口令;违反网络安全规定,绕过防火墙,私自和外部网络连接,造成系统安全漏洞;违反网络使用规定,越权查看、修改和删除系统文件、应用程序及数据;违反网络使用规定,越权修改网络系统配置,造成网络工作不正常;解决来自网络内部的不安全因素必须从技术与管理两

5、个方面入手。网络防病毒问题目前,70%的病毒发生在计算机网络上;连网微型机病毒的传播速度是单机的20倍,网络服务器消除病毒所花的时间是单机的40倍;电子邮件病毒可以轻易地使用户的计算机瘫痪,有些网络病毒甚至会破坏系统硬件。网络数据备份与恢复、灾难恢复问题如果出现网络故障造成数据丢失,数据能不能被恢复?如果出现网络因某种原因被损坏,重新购买设备的资金可以提供,但是原有系统的数据能不能恢复?网络安全机制:网络安全机制(securitymechanisms)可分为两类:一类与安全服务有关,另一类与管理功能有关。ISO7498-2建议了以下八种机制。(1)加密机制:加密是确保数据保密性。

6、(2)数字签名机制:数字签名用来确保数据真实性和进行身份验证。(3)访问控制机制:访问控制按照事先确定的规则来决定主体对客体的访问是否合法。(4)数据完整性机制:数据完整性是保证数据不被修改。(5)认证机制:计算机网络中认证机制主要有站点认证、报文认证、用户和进程的认证。(6)信息流填充机制:信息流填充使攻击者不知道哪些是有用信息,哪些是无用信息,从而挫败信息流分析攻击。(7)路由控制机制:路由控制机制可根据信息发送者的申请选择安全路径,以确保数据安全。(8)公正机制:主要是在发生纠纷时进行公正仲裁用。8.2计算机病毒及黑客入侵1、计算机病毒特点灵活性传播性隐蔽性潜伏性破坏性2、

7、计算机病毒的类型引导型病毒可执行文件病毒宏病毒混合型病毒3、造成网络感染病毒的主要原因70%的病毒发生在网络上;将用户家庭微型机软盘带到网络上运行而使网络感染上病毒的事件约占41%左右;从网络电子广告牌上带来的病毒约占7%;从软件商的演示盘中带来的病毒约占6%;从系统维护盘中带来的病毒约占6%;从公司之间交换的软盘带来的病毒约占2%;其他未知因素约占27%;从统计数据中可以看出,引起网络病毒感染的主要原因在于网络用户自身。4、网络病毒的危害网络病毒感染一般是从用户工作站开始的,而

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。