第1章--网络安全技术概述优秀PPT.ppt

上传人:1398****507 文档编号:57454468 上传时间:2022-11-05 格式:PPT 页数:41 大小:504KB
返回 下载 相关 举报
第1章--网络安全技术概述优秀PPT.ppt_第1页
第1页 / 共41页
第1章--网络安全技术概述优秀PPT.ppt_第2页
第2页 / 共41页
点击查看更多>>
资源描述

《第1章--网络安全技术概述优秀PPT.ppt》由会员分享,可在线阅读,更多相关《第1章--网络安全技术概述优秀PPT.ppt(41页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、11/4/20221第第1 1章章 网络平安技术概述网络平安技术概述 网络安全的基本问题网络安全的基本问题1.1 网络安全体系结构网络安全体系结构1.2 网络安全模型网络安全模型1.3 网络安全防范体系及设计原则网络安全防范体系及设计原则1.411/4/202221.1 网络平安的基本问题 网络平安的定义:从本质上讲,网络平安就是网络上的信息平安,是指网络系统的硬件、软件和系统中的数据受到爱护,不受偶然的或者恶意的攻击而遭到破坏、更改、泄露,系统连续牢靠正常地运行,网络服务不中断;11/4/20223广义上讲,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络

2、平安所要探讨的领域。11/4/20224网络平安的特征(1)保密性:信息不泄露给非授权的用户、实体或过程,或供其利用的特性。(2)完整性:数据未经授权不能进行变更的特性。(3)可用性:可被授权实体访问并按需求运用的特性,即当须要时应能存取所需的信息。(4)可控性:对信息的传播及内容具有限制实力。11/4/20225网络平安现状网络平安现状系统的脆弱性Internet的无国际性TCP/IP本身在平安方面的缺陷网络建设缺少平安方面的考虑(平安滞后)平安技术发展快、人员缺乏平安管理覆盖面广,涉及的层面多。11/4/20226平安工作的目的进不来拿不走改不了跑不了看不懂11/4/20227网络平安涉及

3、学问领域11/4/20228综合而言,网络平安的基本问题包括物理平安威逼、操作系统的平安缺陷、网络协议的平安缺陷、应用软件的实现缺陷、用户运用的缺陷和恶意程序六个方面。11/4/202291.1.1 1.1.1 物理平安威逼物理平安威逼物理平安是指爱护计算机网络设备、设施以及其他媒体免遭地震、水灾、火灾等环境事故以及人为操作失误或错误及各种计算机犯罪行为导致的破坏过程。11/4/202210目前主要的物理平安威逼包括以下三大类:1 自然灾难、物理损坏和设备故障。这类平安威逼的特点是突发性、自然因素性、非针对性。这类平安威逼只破坏信息的完整性和可用性,无损信息的隐私性。2 电磁辐射、乘虚而入和痕

4、迹泄露。这类平安威逼的特点是难以察觉性、人为实施的有意性和信息的无意泄露性。这类平安威逼只破坏信息的隐私性,无损信息的完整性和可用性。11/4/2022113 操作失误和意外疏忽。这类平安威逼的特点是人为实施的无意性和非针对性。这类平安威逼只破坏信息的完整性和可用性,无损信息的隐私性。11/4/2022121.1.2 1.1.2 操作系统的平安缺陷操作系统的平安缺陷操作系统的脆弱性(1)操作系统体系结构本身就是担忧全的一种因素。(2)操作系统可以创建进程,即使在网络的节点上同样也可以进行远程进程的创建与激活,更令人担忧的是被创建的进程具有可以接着创建进程的权力。(3)网络操作系统供应的远程过程

5、调用服务以及它所支配的无口令入口也是黑客的通道。11/4/2022131平安缺陷的检索 CVE(Common Vulnerabilities and Exposures)是信息平安确认的一个列表或者词典,它在不同的信息平安缺陷的数据库之间供应一种公共索引,是信息共享的关键。有了CVE检索之后,一个缺陷就有了一个公共的名字,从而可以通过CVE的条款检索到包含该缺陷的全部数据库。11/4/2022142UNIX操作系统的平安缺陷(1)远程过程调用(RPC)(2)Sendmail11/4/2022153Windows系列操作系统的平安缺陷(1)Unicode Unicode是ISO发布的统一全球文字

6、符号的国际标准编码,它是一种双字节的编码。通过向IIS服务器发出一个包括非法Unicode UTF-8序列的URL,攻击者可以迫使服务器逐字“进入或退出”书目并执行随意脚本,这种攻击称为书目转换攻击。Hfnetchk是一个用来帮助网络管理员推断系统所打补丁状况的工具。11/4/202216(2)ISAPI缓冲区溢出在安装IIS的时候,多个ISAPI被自动安装。ISAPI允许开发人员运用多种动态链接库DLLs来扩展IIS服务器的性能。假如安装了IIS服务器,并没有打过补丁,那么该系统可能会受到限制IIS服务器的这种攻击。11/4/2022171.1.3 网络协议的平安缺陷网络协议的平安缺陷 网络

7、系统都运用的TCP/IP协议、FTP、E-mail、NFS等都包含着很多影响网络平安的因素,存在很多漏洞。1TCP序列号预料2路由协议缺陷3网络监听 11/4/202218典型的TCP协议攻击/平安缺陷LAND攻击:将TCP包中的源地址、端口号和目的地址、端口号设成相同。将地址字段均设成目的机器的IP地址。若对应的端口号处于激活(等待)状态,LAND攻击可使目的机器死机或重新启动。攻击奏效的缘由出于TCP的牢靠性。攻击利用TCP初始连接建立期间的应答方式存在的问题。攻击的关键在于server和client由各自的序列号。注:i)初始序列号各方随机自选。11/4/202219 ii)己方针对对方

8、序列号发出的应答(确认)号对方上次的序列号+1.iii)己方发出的(非初始)序列号己方上次的序列号+1己方收到的应答号。各方每次发送以上iii)和ii)。例:正常状况下的三次握手与通信:客户端 服务端=客SequenceNum=1001(初始)11/4/202220客SequenceNum=100111002客 Ack=499915000(以上完成三次握手)客SequenceNum=100211003客 Ack=500015001=服Ack=100311004服 SequenceNum=500015001。11/4/20222211/4/202223从第三次握手起先,因为每次服务器均得到自己的

9、应答/确认号,即1002,而非5000,而该确认号为自己上次发出的,认为有错,则重发(非超时所致),由此无限循环。由于TCP是具有高优先权的内核级进程,可中断其它的正常操作系统以获得更多的内核资源来处理进入的数据。这样,无限循环很快就会消耗完系统资源而引起大多数系统死机。TCP在此的平安缺陷还在于:在连接初始化成功之后无任何形式的认证机制。TCP收到的数据包只要有正确的序列号就认为数据是可以接受的。一旦建立连接,就无法确定数据包源IP地址的真伪。11/4/2022241.1.4 应用软件的实现缺陷应用软件的实现缺陷1输入确认错误2访问确认错误3特殊条件错误4设计错误5配置错误6竞争条件错误11

10、/4/2022251.1.5 用户运用的缺陷用户运用的缺陷1密码易于被破解2软件运用的错误3系统备份不完整11/4/2022261.1.6 恶意代码恶意代码恶意代码是攻击、病毒和特洛伊木马的结合,它不但破坏计算机系统,给黑客流出后门,它还能够主动去攻击并感染别的机器。11/4/2022271.2 网络平安体系结构1.2.1 平安限制平安限制1网络平安总体框架网络平安总体框架2平安限制平安限制(1)微机操作系统的平安限制)微机操作系统的平安限制(2)网络接口模块的平安限制)网络接口模块的平安限制(3)网络互连设备的平安限制)网络互连设备的平安限制11/4/2022281.2.2 平安服务平安服务

11、1认证服务2访问限制服务3数据保密性服务4数据完整性服务5防抵赖服务11/4/2022291.2.3 平安需求平安需求1保密性2平安性3完整性4服务可用性5可控性6信息流爱护11/4/2022301.3 网络平安模型一个最常见的平安模型就是PDRR模型。PDRR由4个英文单词的头一个字符组成:Protection(防护)、Detection(检测)、Response(响应)和Recovery(复原)。这四个部分组成了一个动态的信息平安周期,是完整的平安策略。11/4/2022311.3.1 防护防护这是网络平安策略这是网络平安策略PDRR模型中最重要的模型中最重要的部分。部分。防护可以分为三大

12、类:系统平安防护、网防护可以分为三大类:系统平安防护、网络平安防护和信息平安防护。络平安防护和信息平安防护。1风险评估与缺陷扫描风险评估与缺陷扫描2访问限制及防火墙访问限制及防火墙3防病毒软件与个人防火墙防病毒软件与个人防火墙4数据备份和归档数据备份和归档5数据加密数据加密6鉴别技术鉴别技术7运用平安通信运用平安通信8系统平安评估标准系统平安评估标准 11/4/2022321.3.2 检测 平安政策的其次个屏障是检测,即假如入侵发生就将其检测出来,这个工具就是入侵检测系统(IDS)。入侵检测系统是一种对网络传输进行即时监视,在发觉可疑传输时发出警报或者实行主动反应措施的网络平安设备。11/4/

13、202233响应是已知一个入侵攻击事务发生之后,进行处理。复原是入侵事务发生之后,把系统复原到原来的状态,或者比原来更平安的状态。1.3.3 1.3.3 响应与复原响应与复原11/4/2022341.4 网络平安防范体系及设计原则1网络信息平安的木桶原则 2网络信息平安的整体性原则 3平安性评价与平衡原则 4标准化与一样性原则5技术与管理相结合原则 6统筹规划,分步实施原则 7等级性原则 8动态发展原则 9易操作性原则 11/4/202235网络平安解决方案网络平安解决方案网络信息平安模型一个完整的网络信息平安系统至少包括三类措施:社会的法律政策,企业的规章制度及网络平安教化技术方面的措施,如

14、防火墙技术、防病毒。信息加密、身份确认以及授权等审计与管理措施,包括技术与社会措施 11/4/20223611/4/202237政策、法律、法规是平安的基石,它是建立平安管理的标准和方法。其次部分为增加的用户认证,它是平安系统中属于技术措施的首道防线。用户认证的主要目的是供应访问限制。用户认证方法按其层次的不同可以依据以下3种状况供应认证。(1)用户持有的证件,如大门钥匙、门卡等。(2)用户知道的信息,如密码。(3)用户特有的特征,如指纹、声音和视网膜扫描等。11/4/202238授权主要是为特许用户供应合适的访问权限,并监控用户的活动,使其不越权运用。加密主要满足如下的需求。(1)认证。识别

15、用户身份,供应访问许可。(2)一样性。保证数据不被非法篡改。(3)隐密性。保证数据不被非法用户查看。(4)不行抵赖。使信息接收者无法否认曾经收到的信息。审计与监控,这是系统平安的最终一道防线,它包括数据的备份。当系统一旦出现了问题,审计与监控可以供应问题的再现、责任追查和重要数据复原等保障。11/4/202239网络平安解决方案网络平安解决方案平安策略设计依据在制定网络平安策略时应当考虑如下因素:对于内部用户和外部用户分别供应哪些服务程序初始投资额和后续投资额(新的硬件、软件及工作人员)便利程度和服务效率困难程度和平安等级的平衡网络性能11/4/202240网络平安的防护体系网络平安的防护体系 11/4/202241

展开阅读全文
相关资源
相关搜索

当前位置:首页 > pptx模板 > 商业计划书

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁