预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共86页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

第八章网络安全技术8.1网络安全体系包含4个方面的内容: 保密性:使系统只对被授权的使用者提供信息。 完整性:使系统只允许授权的用户修改信息。 可用性:使系统可以及时向所有用户提供各自应得到的信息资源服务。 可审查性:使系统内所发生的与安全有关的动作均有详细记录可查。 人为与非人为威胁。 非人为威胁主要指自然灾害造成的不安全因素。人为因素更改:一个未经允许的用户非法的成功的改动某项资源。并进一步篡改提供的数据服务。 伪造:某个威胁源未经许可,但成功的在系统中制造出了假源,从而产生了虚假的数据或服务。安全服务实体认证 访问控制 数据保密性 数据完整性 防抵赖实体认证访问控制数据保密性数据完整性防抵赖1安全机制加密机制数字签名机制访问控制机制数据完整性机制在通信中,发送方根据要发送的 信息产生一条额外的信息,将后 者加密以后随信息本体一同发出; 收方接收到信息本体以后,产生 相应的额外信息,并与接收到的 额外信息进行比较,以判断在通 信过程中信息本体是否被篡改过。认证交换机制防业务流分析机制路由控制机制公证机制2网络安全的评估标准 网络安全涉及8.1.2网络安全五层体系Internet网络安全的分层 操作系统层 用户层 应用层 网络层 数据链路层1用户层安全单一的登录体系比多重的登录 体系具有更好的安全性。 Novell网络WindowsNT中的访问权限 2应用层安全3操作系统层的安全安全措施美国国防部安全等级划分4数据链路层的安全地址盗用5网络层安全主要的安全问题防火墙的主要目的网络层的安全是Internet网络安全中最重要的部分。涉及的3个方面8.2网络安全技术防火墙配置网络防火墙防火墙的特征防火墙的功能基本技术实现服务目的类型动态包过滤 它通过对IP信息包的包头字段 与管理者制定的规则进行过滤, 其过滤的动作在网络层进行。 例如:端口号为23,表示此 信息包为TELNET服务。 若端口号为25,则表示为 SMTP服务。 管理者刻意根据防火墙控制 信息包从何处来,经过什么渠道 到达哪些主机……主要技术类型防火墙不能防范的其他危险2局域网的保密主要的保密隐患局域网的脆弱性着手的方面局域网实体泄密渠道保密措施电子商务的安全保密网络安全技术 网络安全依赖于两种技术针对网络安全的威胁网络设备的硬件安全体现新技术系统的高可用性完整的集群服务器包括存域网中的存储系统基本技术加密解密技术私用密钥加密法特点公用密钥加密法 实例问题?二次加密