下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
PAGEPAGE5网络安全总结一、网络安全基础网络安全的定义:
指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。网络安全从其本质上来讲就是网络上的信息安全。从广义来说,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络安全的研究领域。网络安全是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性学科。网络安全包括以下几个含义:网络运行系统安全。网络上系统信息的安全。网络上信息传播的安全及信息传播后果的安全。网络上信息内容的安全。主要特性:保密性:信息不泄露给非授权用户、实体或过程,或供其利用的特性。完整性:数据未经授权不能进行改变的特性。即信息在存储或传输过程中保持不被修改、不被破坏和丢失的特性。可用性:可被授权实体访问并按需求使用的特性。即当需要时能否存取所需的信息。可控性:对信息的传播及内容具有控制能力。不可否认性(可审查性):是对出现的安全问题提供调查的依据和手段。使用审计、监控、防抵赖等安全机制,使攻击者、破坏者、抵赖者“逃不脱”,并进一步对网络出现的安全问题提供调查依据和手段,实现信息安全的可审查性。主要类型(由于不间的环境和应用而产生):运行系统安全:行系统安全即保证信息处理和传输系统的安全。它侧重于保证系统正常运行。避免因为系统的崩演和损坏而对系统存储、处理和传翰的俏息造成破坏和损失。避免由于电磁泄翻,产生信息泄露,干扰他人或受他人干扰。网络的安全:网络上系统信息的安全。包括用户口令鉴别,用户存取权限控制,数据存取权限、方式控制,安全审计。安全问题跟踩。计算机病毒防治,数据加密等。信息传播安全:即信息传播后果的安全,包括信息过滤等。它侧重于防止和控制由非法、有害的信息进行传播所产生的后果,避免公用网络上大云自由传翰的信息失控。信息内容安全:它侧重于保护信息的保密性、真实性和完整性。避免攻击者利用系统的安全漏润进行窃听、冒充、诈编等有损于合法用户的行为。其本质是保护用户的利益和隐私。网络安全的现状:概况:\o"编辑本段"随着计算机技术的飞速发展,信息网络已经成为社会发展的重要保证。有很多是敏感信息,甚至是国家机密。所以难免会吸引来自世界各地的各种人为攻击(例如信息泄漏、信息窃取、数据篡改、数据删添、计算机病毒等)。同时,网络实体还要经受诸如水灾、火灾、地震、电磁辐射等方面的考验。国外:2012年02月04日,黑客集团Anonymous公布了一份来自1月17日美国FBI和英国伦敦警察厅的工作通话录音,时长17分钟,主要内容是双方讨论如何寻找证据和逮捕Anonymous,LulzSec,Antisec,CSLSecurity等黑帽子黑客的方式,而其中涉及未成年黑客得敏感内容被遮盖。2012年02月13日,据称一系列政府网站均遭到了Anonymous组织的攻击,而其中CIA官网周五被黑长达9小时。这一组织之前曾拦截了伦敦警察与FBI之间的一次机密电话会谈,并随后上传于网络。国内:2010年,Google发布公告称将考虑退出中国市场,而公告中称:造成此决定的重要原因是因为Google被黑客攻击。2011年12月21日,国内知名程序员网站CSDN遭到黑客攻击,大量用户数据库被公布在互联网上,600多万个明文的注册邮箱被迫裸奔。2011年12月29日下午消息,继CSDN、天涯社区用户数据泄露后,互联网行业一片人心惶惶,而在用户数据最为重要的电商领域,也不断传出存在漏洞、用户泄露的消息,漏洞报告平台乌云昨日发布漏洞报告称,支付宝用户大量泄露,被用于网络营销,泄露总量达1500万~2500万之多,泄露时间不明,里面只有支付用户的账号,没有密码。已经被卷入的企业有京东(微博)商城、支付宝(微博)和当当(微博)网,其中京东及支付宝否认信息泄露,而当当则表示已经向当地公安报案。二、设备安全1.主要设备:在网络设备和网络应用市场蓬勃发展的带动下,网络安全市场迎来了高速发展期,一方面随着网络的延伸,网络规模迅速扩大,安全问题变得日益复杂,建设可管、可控、可信的网络也是进一步推进网络应用发展的前提;另一方面随着网络所承载的业务日益复杂,保证应用层安全是网络安全发展的新的方向。随着网络技术的快速发展,原来网络威胁单点叠加式的防护手段已经难以有效抵御日趋严重的混合型安全威胁。构建一个局部安全、全局安全、智能安全的整体安全体系,为用户提供多层次、全方位的立体防护体系成为信息安全建设的新理念。在此理念下,网络安全产品将发生了一系列的变革。2.网络客户端安全WindowsXP是如今使用最多的客户端操作系统,但仍有许多缺点和漏洞,难免会受到黑客、病毒的侵害。为了增强计算机的安全性,应该为所有计算机账户设置密码,尤其是对于管理网络和计算机的管理员账户。加密文件系统,启用Windows防火墙,在InternetExplorer设置Cookie安全,设置安全级别等。进行WindowsDefender的安装。3.服务器安全:服务器是一种高性能计算机,作为网络的节点,处理网络上的80%的数据、信息、和服务请求。服务器是网路的“灵魂”。服务器失去控制权会给企业带来不可弥补的损失。因此要求具有比普通主机更高的安全级别。共享文件夹是被用来向网路用户提供对文件资源的访问,可以包括应用程序、公用数据或用户个人数据。资源共享后,可以通过网络直接进行读取、复制,可以大大加快资源复制等操作的速度。共享文件夹具有读权限,修改权限,完全控制权限。可以用工具查找共享漏洞,IPC是为了让进程间通信而开放的明明通道,在远程管理计算机和查看计算机的共享资源时使用。共享漏洞的防范:空密码登陆,网络拒绝服务登陆。FTP服务器的安全威胁和防范:增加口令强度,经常查看日志文件,用户分组管理合理设置访问权限。三、操作系统安全系统的安全的概念:计算机机系统安全的基础,没有操作系统安全,就不可能真正解决数据库安全、网络安全和其他应用软件的安全问题。2.系统面临的安全威胁:恶意代码的破坏和影响.恶意用户的攻击。用户的误操作。3.WindowsServer2003的安全特性WindowsServer2003打破了传统的模式,使得在Windows2000Server默认情况下能够运行的二十多种服务被关闭或者使其以更低的权限运行。在Windows2003中,两个最重要的安全特性的革新在于直接处理IIS和Telnet服务器。IIS和Telnet在默认的情况下都没有安装,并且这两个服务是在两个新的账户下运行,新账户的权限比正常系统账户的权限要低。如果恶意的软件危及到这两个服务时,这种革新将直接改善服务器的安全性。与IIS和Telnet上的服务账户改进一起,Windows2003还包含了大量的新的安全特性,也许,这些新的安全特性将是你决定升级到WindowsServer2003的决定因素。四、加密技术1.加密技术的概念:电子商务采取的主要安全保密措施,是最常用的安全保密手段,利用技术手段把重要的数据变为乱码(加密)传送,到达目的地后再用相同或不同的手段还原(解密)。加密技术的应用是多方面的,但最为广泛的还是在电子商务和VPN上的应用,深受广大用户的喜爱。2.加密技术:对称密码体制:加解密双方在加解密过程中使用相同或可以推出本质上等同的密钥。非对称密码体制:密钥成对出现,一个为加密密钥,可以公开使用,另一个只有解密人知道的解密密钥,两个密钥相关但不相同。混合加密体制:对称密码体制和非对称密码体制结合而成。3.加密的应用:在电子商务方面的应用:SSL3.0用一种电子证书来实行身份进行验证后,双方就可以用保密密钥进行安全的会话了。它同时使用“对称”和“非对称”加密方法,在客户与电子商务的服务器进行沟通的过程中,客户会产生一个SessionKey,然后客户用服务器端的公钥将SessionKey进行加密,再传给服务器端,在双方都知道SessionKey后,传输的数据都是以SessionKey进行加密与解密的,但服务器端发给用户的公钥必需先向有关发证机关申请,以得到公证。在VPN中的应用:大部分公司使用虚拟专用网当数据离开发送者所在的局域网时,该数据首先被用户湍连接到互联网上的路由器进行硬件加密,数据在互联网上是以加密的形式传送的,当达到目的LAN的路由器时,该路由器就会对数据进行解密,这样目的LAN中的用户就可以看到真正的信息了。五、攻防技术网络攻击:网络存在的漏洞和安全缺陷对网络系统的硬件、软件及其系统中的数据进行的攻击。目前常用的网络攻击技术手段有:社会工程学、网络监听、暴力攻击、漏洞攻击、拒绝服务攻击等。黑客分类:白帽子创新者:设计新系统,打破常规,精研技术,勇于创新。灰帽子破解者:破解已有系统,发现问题/漏洞,突破极限/禁制,展现自我。黑帽子破坏者:随意使用资源,恶意破坏,散播蠕虫病毒,商业间谍。六、VPN技术1.VPN的概念:虚拟专用网(VirtulPrivateNetwork)指的是依靠Internet服务提供商,在公用网络中建立专用的数据通信网络的技术。2.VPN的功能:数据机密性保护数据完整性保护数据源身份认证重放攻击保护3.VPN的特点:VPN是企业网在互连网等公共网络上的延伸;VPN通过一个私有的通道来创建一个安全的私有连接,将远程用户、公司分支机构、公司的业务伙伴等跟企业网连接起来,形成一个扩展的公司企业网;VPN能够提供高性能、低价位的
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 淮阴师范学院《中国文化概论》2023-2024学年第一学期期末试卷
- 淮阴师范学院《音乐创作与改编》2023-2024学年第一学期期末试卷
- 淮阴师范学院《小学教育教学叙事研究》2022-2023学年第一学期期末试卷
- 音乐测评课件教学课件
- 淮阴师范学院《公共政策学》2023-2024学年第一学期期末试卷
- 淮阴工学院《食品质量管理1》2022-2023学年第一学期期末试卷
- 淮阴师范学院《电工电子技术》2022-2023学年期末试卷
- DB6110-T 54-2024《党政机关会务服务规范》
- DB4106T123-2024政务服务中心“有诉即办”服务规范
- 医药制造业的管理实践与经验分享考核试卷
- 南宁市事业单位分类目录
- IOS9001:2015内审检查表(各部门)
- 新时代大中小学思政课一体化建设研究
- 工业自动化系统集成项目验收方案
- 第一讲 伟大事业都始于梦想(课件)
- 管道补偿器安装检验记录
- 学校食堂出入库管理制度
- 限制被执行人驾驶令申请书
- 铝合金船的建造课件
- 边坡土石方开挖施工方案
- 八年级上册语文课后习题及答案汇编(部分不全)
评论
0/150
提交评论