![论文资料-网络安全的主要内容_第1页](http://file4.renrendoc.com/view/735bf89a7bf54a38f1c62426d9ea8330/735bf89a7bf54a38f1c62426d9ea83301.gif)
![论文资料-网络安全的主要内容_第2页](http://file4.renrendoc.com/view/735bf89a7bf54a38f1c62426d9ea8330/735bf89a7bf54a38f1c62426d9ea83302.gif)
![论文资料-网络安全的主要内容_第3页](http://file4.renrendoc.com/view/735bf89a7bf54a38f1c62426d9ea8330/735bf89a7bf54a38f1c62426d9ea83303.gif)
![论文资料-网络安全的主要内容_第4页](http://file4.renrendoc.com/view/735bf89a7bf54a38f1c62426d9ea8330/735bf89a7bf54a38f1c62426d9ea83304.gif)
![论文资料-网络安全的主要内容_第5页](http://file4.renrendoc.com/view/735bf89a7bf54a38f1c62426d9ea8330/735bf89a7bf54a38f1c62426d9ea83305.gif)
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
Internet平安问题现状网络平安的主要内容:
在网络上如何保证合法用户对资源的合法访问以及如何防止网络黑客的攻击网络层的平安防护主要目的是:
保证网络的可用性和合法使用,保护网络中的网络设备,主机操作系统以及网络效劳的正常运行,根据IP地址控制用户的网络访问1Internet攻击类型
网络威胁可以分成以下不同类型:黑客入侵、内部攻击、不良信息传播、秘密信息泄漏、修改网络配置而造成网络瘫痪等。平安威胁主要来自下面几个方面:
〔1〕对用户身份的仿冒〔2〕对网络上信息的窃取〔3〕对网络上信息的篡改〔4〕对发出的信息予以否认〔5〕对信息进行重发2ISO7498-2模型提供的五种平安效劳:·认证〔Authentication〕·访问控制〔AccessControl〕·数据保密〔DataConfidentiality〕·数据完整性〔DataIntegrity〕·抗否认〔Non-repudiation〕3目前所建立的主要的平安机制包括:1.身份鉴别机制2.访问控制机制3.数据加密机制4.数据完整性机制5.数字签名机制6.防重发机制7.审计机制411.2Interne平安技术--防火墙防火墙位于内部网络和Internet之间5在网络中,“防火墙〞是指在两个网络之间实现控制策略的系统〔软件、硬件,或者是两者并用〕,用来保护内部的网络不易受到来自Internet的侵害。是一种平安策略的表达。6防火墙技术的主要内容防火墙技术大体上分为网络层或应用层两类。防火墙产品大体上可以分成两类:
一类是基于包过滤〔Packetfilter〕的包过滤型防火墙。另一类是基于代理效劳〔Proxyservice〕的代理效劳型防火墙。7包过滤技术〔PacketFilter〕包过滤〔PacketFiltering〕:
基于协议特定的标准,路由器在其端口能够区分包和限制包的能力。包过滤器主要基于以下选项进行包过滤:源端口号目的端口号TCP标志8过滤路由器为内部网络提供平安边界9包过滤模型包过滤效劳器模型10包过滤设备的方式工作:包过滤标准必须为包过滤设备端口存储起来,这些包过滤标准叫包过滤规那么。当包到达端口时,对包报头进行语法分析。包过滤器规那么以特殊的方式存储如果一条规那么阻止包传输或接受,此包便不被允许。如果一条规那么允许包传输或接受,此包可以被继续处理。如果包不满足任何一条规那么,该包被阻塞。11包过滤技术的优缺点
优点:对小型的、不太复杂的站点包过滤较容易实现。缺点:他们很少有或没有日志记录能力,所以网络管理员很难确认系统是否正在被入侵或已经被入侵了。这种防火墙的最大缺陷是依赖一个单一的部件来保护系统。12代理效劳器〔ProxyServer〕代理效劳器的位置13应用层表示层会话层传输层网络层数据链路层物理层代理服务器包过滤器防火墙代理效劳器、包过滤器与OSI模型的关系14设置代理效劳器时要注意到:翻开所有输出TCP连接。允许SMTP和DNS进入邮件主机。允许FTP进入高于1024的端口。双宿主主机在TCP/IP中,多宿主主机〔Multi-HomedHost〕这个词用来描述具有多个网卡的主机1516双宿主主机示意图17双宿主主机可以用于把一个内部网络从一个不可信的外部网络中别离出来。因为双宿主主机不能转发任何TCP/IP流量,所以它可以彻底堵塞内部和外部不可信网络间的任何IP流量。双宿主主机是防火墙使用的最根本配置,双宿主防火墙主机的重要性是路由被禁止;网络段之间唯一的路径是通过应用层的功能。18带有应用程序进程的双宿主主机19堡垒主机〔BastionHost〕是对网络平安至关重要的防火墙主机。堡垒主机是一个组织的网络平安的中心主机。堡垒主机通常和包过滤器放在一起使用,构成二级平安体系.20双网络接口和过滤路由器作为第一线防卫的堡垒主机21应用层网关
可以管理存储转发的流量以及某些交互流量记录和控制所有进出流量的能力是应用层网关的主要优点之一应用层网关的缺点是,用户的程序经常为每个应用程序而编写。22应用层网关23作为客户机和效劳器的代理24防火墙的体系结构单宿主堡垒主机防火墙几种常见的防火墙体系结构:25包过滤路由器、单宿主堡垒主机的防火墙26单路由器、双宿主堡垒主机防火墙〔有DMZ〕27单路由器、双堡垒主机防火墙〔两个DMZ〕2811.3加强Internet平安性意识及防护网络攻击经常能够得逞的主要原因有以下原因:
一方面是由于现有的网络系统具有内在的平安脆弱性;另一个方面却是由于管理者思想麻痹,没有采取正确的平安策略和平安机制29网络平安防护的一般措施信息质量主要指:〔1〕可靠性〔
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 5《七律 长征》 说课稿-2024-2025学年语文六年级上册统编版001
- 2024年四年级英语下册 Unit 7 What's the matter第4课时说课稿 译林牛津版001
- 18《慈母情深》说课稿-2024-2025学年统编版语文五年级上册001
- 2025门窗工程承包合同
- 2025市场咨询服务合同范本
- 2025嫁接种苗技术服务合同书
- 2024-2025学年高中历史 第2单元 西方人文精神的起源及其发展 第7课 启蒙运动说课稿 新人教版必修3
- 信息平台建设合同范本
- 7 《我在这里长大》第一课时(说课稿)2023-2024学年统编版道德与法治三年级下册
- 书推广合同范例
- 机器狗:技术成熟性能优越场景刚需放量在即2025
- 2025年村民代表会议讲话稿(3篇)
- (一模)乌鲁木齐地区2025年高三年级第一次质量语文试卷(含答案)
- 2025开工大吉蛇年大吉开门红模板
- 2025年日历表(A4版含农历可编辑)
- 591食堂不合格食品处置制度
- 国际金融课件(完整版)
- 导向标识系统设计(一)课件
- 220t锅炉课程设计 李学玉
- 全英文剧本 《剧院魅影》
- 北京城的中轴线PPT通用课件
评论
0/150
提交评论