版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
本文格式为Word版,下载可任意编辑——ch1计算机网络安全概述
计算机网络安全概述
第1章计算机网络安全概述
计算机网络安全概述
本章要点网络安全的基本概念和特征网络的脆弱性和要挟网络安全体系结构网络安全措施网络安全级别网络系统安全的日常管理及操作
计算机网络安全概述
1.1计算机网络安全的概念1.1.1计算机网络的概念
计算机网络是利用通信线路把多个计算机系统和通信设备相连,在系统软件及
协议的支持下而形成的一种繁杂的计算机系统。HIMPIMPHIMPTIMPH
IMPH
T
H
计算机网络安全概述
1.1计算机网络安全的概念1.1.1计算机网络的概念
计算机网络技术是由现代通信技术和计算机技术的高速发展、密切结合而产生
和发展的。计算机网络技术是20世纪最宏伟的科学技术成就之一,而计算机网
络的发展速度又超过了世界上任何一种其他科学技术的发展速度。
计算机网络安全概述
1.1计算机网络安全的概念1.1.1计算机网络的概念从系统组成的角度看,计算机网络是由硬件和软件两大部分组成的。计算机网络硬件主要包括主机、终端、用于信息变换和信息交换的通信节点设备、通信线路和网络互连设备(如网桥、路由器、交换机和网关)等。计算机网络软件包括操作系统软件、协议软件、管理软件、通信软件和应用软件等。
计算机网络安全概述
1.1计算机网络安全的概念1.1.2网络安全的含义
网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因无意或有意要挟而遭到破坏、更改、泄露,保证网络系统连续、可靠、正常地运行。
计算机网络安全概述
1.1计算机网络安全的概念1.1.2网络安全的含义网络安全归根终究就是两层意思。即:1、确保计算机网络环境下信息系统的安全运行2、在信息系统中存储、处理和传输的信息受到安全保护。这就是寻常所说的保证网络系统运行的可靠性;确保信息的保密性、完整性和可用性。
计算机网络安全概述
1.1计算机网络安全的概念1.1.2网络安全的含义从不同角度谈网络安全:用户:网络系统可靠运行;网络中存储和传输的信息
完整、可用和保密。网络运行和管理者:网络资源安全,有访问控制措施,无“黑客〞和病毒攻击。
安全保密部门:防有害信息出现,防敏感信息泄露。社会教育和意识形态:控制有害信息的传播
计算机网络安全概述
1.1计算机网络安全的概念1.1.3网络安全特征网络系统的安全性可包括系统的可靠性、软件和数据的完整性、可用性和保密性等几个特征。网络系统的可靠性(Reliability)是指保证网络系统不因各种因素的影响而中断正常工作。软件及数据的完整性(Integrity)是指保护网络系统中存储和传输的软件(程序)及数据不被非法操作,即保证数据不被插入、替换和删除,
数据分组不丢失、乱序,数据库中的数据或系统中的程序不被破坏等。
计算机网络安全概述
软件及数据的可用性(Availability)是指在保证软件和数据完整性的同时,还要能使其被正常利用和操作。软件及数据的保密性(Confidentiality)主要是利用密码技术对软件和数据进行加密处理,保证在系统中存储和网络上传输的软件和数据不被无关人员识别。
计算机网络安全概述
1.2计算机网络面临的担忧全因素
影响网络系统安全的因素好多,但不外乎来自网络系统外部的要挟破坏和来自系统内部的脆弱性。
计算机网络安全概述
1.2计算机网络面临的担忧全因素1.2.1网络系统的脆弱性1.操作系统的脆弱性:网络操作系统体系结构本身就是担忧全的,具体表现为:动态联接(DLL)
计算机网络安全概述
补充动态链接库英文为DLL,是DynamicLinkLibrary的缩写形式,DLL是一个包含可由多个程序同时使用的代码和数据的库,DLL不是可执行文件。动态链接提供了一种方法,使进程可以调用不属于其可执行代码的函数。函数的可执行代码位于一个DLL中,该DLL包含一个或多个已被编译、链接并与使用它们的进程分开存储的函数。DLL还有助于共享数据和资源。多个应用程序可同时访问内存中单个DLL副本的内容。DLL是一个包含可由多个程序同时使用的代码和数据的库。
动态链接库可以更为简单地将更新应用于各个模块,而不会影响该程序的其他部分。例如,您有一个大型网络游戏,假使把整个数百MB甚至数GB的游戏的代码都放在一个应用程序里,日后的修改工作将会十分费时,而如果把不同功能的代码分别放在数个动态链接库(DLL)中,您无需重新生成或安装整个程序就可以应用更新。
计算机网络安全概述
1、操作系统的脆弱性创立进程操作系统可以创立进程,而且这些进程可在远程节点上被创立与激活,而被创立的进程又可以继续创建其他进程。黑客可远程将“间谍〞程序以补丁的方式附和在合法用户上(特别是超级用户),就能摆脱系统进程与作业监视程序的检测。空口令和RPC操作系统为了维护便利而预留的入口和提供远程过程调用(RPC)服务都是黑客进入系统的通道超级用户操作系统的另一种安全漏洞就是存在超级用户,一旦入侵者得到超级用户口令,整个系统将完全受控。
计算机网络安全概述
1.2计算机网络面临的担忧全因素1.2.1网络系统的脆弱性2.计算机系统本身的脆弱性如硬盘故障、电源故障;操作系统故障、应用软件故障和驱动程序故障等。3.电磁泄漏网络端口、传输线路和各种处理机都有可能因屏蔽不严造成电磁信息辐射,因此造成机密信息泄露。4.数据的可访问性
进入系统的用户可以便利的复制数据而不留任何痕迹。
计算机网络安全概述
1.2计算机网络面临的担忧全因素1.2.1网络系统的脆弱性5.通信系统和通信协议的弱点通信系统很简单被物理破坏、搭线窃听。通信协议本身好多都存在安全漏洞,如FTP,EMAIL等。6.数据库系统的脆弱性黑客可以强行登陆和越权使用数据库。也可以利用系统本身的弱点进行攻击。例如:在服务器/浏览器结构中。7.网络存储介质的脆弱存储介质丢失。简单被复制。
计算机网络安全概述
1.2计算机网络面临的担忧全因素1.2.2网络系统的要挟
网络系统面临的要挟主要来自外部的人为影响和自然环境的影响,它们包括对网络设备的要挟和对网络中信息的要挟。这些要挟的主要表现有:非法授权访问,假冒合法用户,病毒破坏,线路窃听,黑客入侵,干扰系统正常运行,修改或删除数据等。这些要挟大致可分为无意要挟和有意要挟两大类。
计算机网络安全概述
1.2计算机网络面临的担忧全因素1.2.2网络系统的要挟1.无意要挟无意要挟是在无预谋的状况下破坏系统的安全性、可靠性或信息的完整性。无意要挟主要是由一些偶然因素引起,如软、硬件的机能失常,人为误操作,电源故障和自然灾害等。
2.有意要挟有意要挟实际上就是“人为攻击〞。由于网络本身存在脆弱性,因此总有某些人或某些组织想方设法利用网络系统达到某种目的,如从事工业、商业或军事情报搜集工作的“间谍〞,对相应领域的网络信息是最感兴趣的,他们对网络系统的安全构成了主要要挟。
计算机网络安全概述
1.2计算机网络面临的担忧全因素有意要挟攻击又可分为被动攻击和主动攻击。主动攻击包含攻击者访问他所需信息的有意行为。譬如远程登录到指定机器的端口25找出公司运行的邮件服务器的信息;伪造无效IP地址去连接服务器,使接受到错误IP地址的系统浪费时间去连接哪个非法地址。攻击者是在主动地做一些不利于你或你的公司系统的事情。由于如此,假使要寻觅他们是很简单发现的。主动攻击包括拒绝服务攻击、信息篡改、资
源使用、欺骗等攻击方法。
计算机网络安全概述
被动攻击:主要是收集信息而不是进行访问,数据的合法用户对这种活动一点也不会觉察到。被动攻击包括嗅探、信息收集等攻击方法。
计算机网络安全概述
1.2计算机网络面临的担忧全因素1.2.2网络系统的要挟被动攻击和主动攻击有以下四种具体类型:窃取(Interception)攻击者未经授权浏览了信息资源。这是对信息保密性的要挟,例如通过搭线捕获线路上传输的数据等。中断(Interr
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 沈阳理工大学《变频控制技术》2022-2023学年期末试卷
- 合同法第52条5项
- 新入职员工的意识培训
- 2025版高考英语一轮复习第1部分人与自我主题群1生活与学习主题语境5认识自我丰富自我完善自我2教师用书教案
- 新高考2025届高考政治小题必练1神奇的货币
- 大班音乐尝葡萄课件
- 2024年拉萨客运资格证答题软件下载
- 2024宾馆转让合同范文
- 2024屋顶防水合同范文
- 2024小额贷款担保合同范本
- 浅议小升初数学教学衔接
- 设备安装应急救援预案
- 深基坑工程降水技术及现阶段发展
- 暂堵压裂技术服务方案
- 《孔乙己》公开课一等奖PPT优秀课件
- 美的中央空调故障代码H系列家庭中央空调(第一部分多联机)
- 物料承认管理办法
- 业主委员会成立流程图
- (完整版)全usedtodo,beusedtodoing,beusedtodo辨析练习(带答案)
- 广联达办公大厦工程施工组织设计
- 疑难病例HELLP综合征
评论
0/150
提交评论