因特网安全协议幻灯片.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《因特网安全协议幻灯片.ppt》由会员分享,可在线阅读,更多相关《因特网安全协议幻灯片.ppt(36页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、因特网安全协议因特网安全协议第1页,共36页,编辑于2022年,星期五7.1 基本概念基本概念 本本节节介介绍绍有有关关安安全全管管理理、安安全全审审计计以以及及入入侵侵检检测等方面的基本概念。测等方面的基本概念。7.1.1 安全管理目标安全管理目标7.1.2 安全管理原则安全管理原则7.1.3 安全管理措施安全管理措施7.1.4 人员管理人员管理7.1.5 技术管理技术管理第2页,共36页,编辑于2022年,星期五7.1.1 安全管理目标安全管理目标严格的安全管理需要达到以下目标:严格的安全管理需要达到以下目标:防止未授权访问防止未授权访问防止泄密防止泄密防止用户拒绝系统的管理防止用户拒绝系
2、统的管理保证系统的完整性保证系统的完整性第3页,共36页,编辑于2022年,星期五7.1.2 安全管理原则安全管理原则1、安全管理原则、安全管理原则 多人负责原则多人负责原则 任期有限原则任期有限原则 职责分离原则职责分离原则 计算机操作与计算机编程计算机操作与计算机编程 机密资料的接收和传送机密资料的接收和传送 安全管理和系统管理安全管理和系统管理 应用程序和系统程序的编制应用程序和系统程序的编制 访问证件的管理与其他工作访问证件的管理与其他工作 计算机操作与信息处理系统使用媒介的保管等计算机操作与信息处理系统使用媒介的保管等第4页,共36页,编辑于2022年,星期五2、安全管理的实现、安全
3、管理的实现 根据工作的重要程度,确定该系统的安全等级。根据工作的重要程度,确定该系统的安全等级。根据确定的安全等级,确定安全管理的范围。根据确定的安全等级,确定安全管理的范围。制订相应的机房出入管理制度。制订相应的机房出入管理制度。制订严格的操作规程。制订严格的操作规程。制订完备的系统维护制度。制订完备的系统维护制度。制订应急措施。制订应急措施。7.1.2 安全管理原则安全管理原则第5页,共36页,编辑于2022年,星期五3、防范黑客原则、防范黑客原则加强监控能力。加强监控能力。加强安全管理。加强安全管理。集中监控。集中监控。多层次防御和部门间的物理隔离。多层次防御和部门间的物理隔离。要要随随
4、时时跟跟踪踪最最新新网网络络安安全全技技术术,采采用用国国内内外外先先进进的的网网络络安安全全技技术术、工工具具、手手段段和和产产品品。同同时时,一一旦旦防防护护手手段失效时,要有先进的系统恢复、备份技术。段失效时,要有先进的系统恢复、备份技术。7.1.2 安全管理原则安全管理原则第6页,共36页,编辑于2022年,星期五4、安全规划、安全规划 重要信息保密重要信息保密 网络系统的安全网络系统的安全 防止外部攻击防止外部攻击 防止内部篡改防止内部篡改 检查传输内容检查传输内容 安全产品的选型安全产品的选型7.1.2 安全管理原则安全管理原则第7页,共36页,编辑于2022年,星期五7.1.3
5、安全管理措施安全管理措施 从整体上来讲网络安全可分为两个方面:从整体上来讲网络安全可分为两个方面:网络层:保护网络服务的可用性。网络层:保护网络服务的可用性。应用层:保护合法用户对数据的合法访问。应用层:保护合法用户对数据的合法访问。安安全全检检测测:在在网网络络运运行行之之前前和和运运行行当当中中通通过过不不断断的的自自测测,发发现现系系统统存存在在的的安安全全漏漏洞洞,并并列列出出报报告告,告告诉诉使使用用者者检检修修的的方方法法,然然后后及及时时采采取取补补救救措措施施。具体功能包括两个方面具体功能包括两个方面检测网络的安全漏洞检测网络的安全漏洞检测系统配置错误。检测系统配置错误。第8页
6、,共36页,编辑于2022年,星期五网网络络层层的的安安全全检检测测措措施施,主主要要是是预预防防黑黑客客的的攻攻击击,它它是是一种主动的预防行为。一种主动的预防行为。应用层的安全措施有如下几方面:应用层的安全措施有如下几方面:建立全局的电子身份认证系统。建立全局的电子身份认证系统。实现全局资源的统一管理。实现全局资源的统一管理。信息传输加密。信息传输加密。实现审讯记录和统计分析。实现审讯记录和统计分析。7.1.3 安全管理措施安全管理措施第9页,共36页,编辑于2022年,星期五7.1.4 人员管理人员管理用户的安全意识用户的安全意识系统管理员的安全意识。系统管理员的安全意识。第10页,共3
7、6页,编辑于2022年,星期五7.1.5 技术管理技术管理 静态安全技术静态安全技术缺点是需要人工来实施和维护,不能主动跟踪入侵者。缺点是需要人工来实施和维护,不能主动跟踪入侵者。动态安全技术动态安全技术最大优点在于最大优点在于“主动性主动性”,通过将实时捕捉和分析系统,通过将实时捕捉和分析系统与网络监视系统相结合,入侵检测系统能够发现危险攻击与网络监视系统相结合,入侵检测系统能够发现危险攻击的特征,进而探测出攻击行为并发出警报,同时采取保护的特征,进而探测出攻击行为并发出警报,同时采取保护措施。措施。网络测试技术网络测试技术系统安全测试系统安全测试Web安全测试安全测试系统漏洞检测系统漏洞检
8、测防火墙的测试防火墙的测试第11页,共36页,编辑于2022年,星期五7.2 安全管理安全管理1、OSI管理标准框架结构管理标准框架结构 管理信息模型管理信息模型 管理信息定义管理信息定义 受管对象定义指南受管对象定义指南 一般管理信息一般管理信息另一个标准另一个标准ISO/IEC1O164审计管理、配置管理、容错管理、性能管理和安全管理这五个管审计管理、配置管理、容错管理、性能管理和安全管理这五个管理功能区中定义了大量的系统管理功能。理功能区中定义了大量的系统管理功能。7.2.1 CMIP的安全管理的安全管理第12页,共36页,编辑于2022年,星期五2、通通用用管管理理信信息息协协议议CM
9、IP:是是一一个个采采用用了了远远程程操操作作模型的请求模型的请求/应答协议,提供以下两种服务:应答协议,提供以下两种服务:传输由管理系统发起并面向受管对象的操作。传输由管理系统发起并面向受管对象的操作。传输由受管对象产生的事件通知。传输由受管对象产生的事件通知。面向受管对象的操作有:面向受管对象的操作有:获得关于一个受管对象或它的集合属性值。获得关于一个受管对象或它的集合属性值。更改一个或多个受管对象的一个或多个属性值。更改一个或多个受管对象的一个或多个属性值。发起并产生一个受管对象。发起并产生一个受管对象。从环境中取消一个或多个受管对象。从环境中取消一个或多个受管对象。激发一个作为受管对象
10、一部分的预定义行为过程。激发一个作为受管对象一部分的预定义行为过程。停止一个停止一个GET操作。操作。7.2.1 CMIP的安全管理的安全管理第13页,共36页,编辑于2022年,星期五 安全警报报告功能安全警报报告功能 安全警报能导致以下一些行动:监督可疑用户,取消可疑安全警报能导致以下一些行动:监督可疑用户,取消可疑用户的权限,调用更强的保护机制,去掉或修复故障网络用户的权限,调用更强的保护机制,去掉或修复故障网络或系统的某个组成部件。或系统的某个组成部件。安全警报通过安全警报通过M-EVENT-REPORT通知给管理系统。通知给管理系统。安全警报报告中传递的参数分为三类安全警报报告中传递
11、的参数分为三类事件类型和安全警报原因的组合表明了警报的原因。事件类型和安全警报原因的组合表明了警报的原因。安全警报的安全参数指明了由初始受管客体发觉的警报意义。安全警报的安全参数指明了由初始受管客体发觉的警报意义。安全警报检测器参数是标识检测警报条件的实体。安全警报检测器参数是标识检测警报条件的实体。7.2.1 CMIP的安全管理的安全管理第14页,共36页,编辑于2022年,星期五4、安全审计追踪功能、安全审计追踪功能 安全审计追踪用来检测一个安全策略的正确性,确认安全审计追踪用来检测一个安全策略的正确性,确认与安全策略的一致性,帮助分析攻击,并且收集用于起与安全策略的一致性,帮助分析攻击,
12、并且收集用于起诉攻击者的证据。诉攻击者的证据。安全审计追踪功能为将事件信息传递给维护日志并安全审计追踪功能为将事件信息传递给维护日志并创建和恢复日志实体的系统提供了必要的支持。创建和恢复日志实体的系统提供了必要的支持。安全审计追踪功能标准另外定义了两个特殊的通知,分安全审计追踪功能标准另外定义了两个特殊的通知,分别与服务报告和使用报告对应。别与服务报告和使用报告对应。服务报告表明了与一些服务的提供、拒绝或恢复有服务报告表明了与一些服务的提供、拒绝或恢复有关的事件。关的事件。使用报告用于有安全意义的日志统计信息。使用报告用于有安全意义的日志统计信息。7.2.1 CMIP的安全管理的安全管理第15
13、页,共36页,编辑于2022年,星期五 管理资源的访问控制管理资源的访问控制 访问控制体系结构中,发起者是管理系统或系统中的管理访问控制体系结构中,发起者是管理系统或系统中的管理员,目标是受管系统的信息资源。员,目标是受管系统的信息资源。基于访问控制规则来决定是允许还是拒绝访问请求。访问规基于访问控制规则来决定是允许还是拒绝访问请求。访问规则本身可以表示成管理信息条目并且使用则本身可以表示成管理信息条目并且使用CMIP协议来管理。协议来管理。一条规则的说明书中包含了许多要素,其中包括访问的许可、一条规则的说明书中包含了许多要素,其中包括访问的许可、发起者列表、目标列表、时间表、状态条件以及认证
14、内容等。发起者列表、目标列表、时间表、状态条件以及认证内容等。在访问控制决策过程中,首先需要验证伴随访问请求出在访问控制决策过程中,首先需要验证伴随访问请求出现的任何访问控制信息。现的任何访问控制信息。使用规则的方法取决于所使用的特定访问控制机制。使用规则的方法取决于所使用的特定访问控制机制。7.2.1 CMIP的安全管理的安全管理第16页,共36页,编辑于2022年,星期五CMIP的安全特性的安全特性 CMIP协议格式说明中包括了最小安全特征。协议格式说明中包括了最小安全特征。CMIP会话中的所有数据的完整性和机密性由端系统级的会话中的所有数据的完整性和机密性由端系统级的安全服务来保证。安全
15、服务来保证。7.2.1 CMIP的安全管理的安全管理第17页,共36页,编辑于2022年,星期五7.2.2 SNMP的安全管理的安全管理1、SNMP构成构成 简简单单网网络络管管理理协协议议(SNMP)是是支支持持基基于于TCP/IP的的系系统统管管理理的的一一组组因特网标准的一部分。因特网标准的一部分。SNMP体体系系结结构构的的主主要要部部件件是是一一个个网网络络管管理理站站和和一一些些网网络络要要素素。网网络络管管理理站站是是一一个个运运行行了了SNMP以以及及一一些些网网络络管管理理应应用用的的主主机机系系统。网络要素是受管系统,如主机、路由器、网关或服务器。统。网络要素是受管系统,如
16、主机、路由器、网关或服务器。在在网网络络管管理理站站和和网网络络要要素素之之间间进进行行的的通通信信中中,实实现现SNMP的的实实体体被被称称为为SNMP协协议议实实体体或或简简单单的的SNMP实实体体。一一个个SNMP实实体体可可以以以以管管理理者角色或代理角色进行的操作。者角色或代理角色进行的操作。SNMP也通过代理服务器提供对设备的管理。也通过代理服务器提供对设备的管理。第18页,共36页,编辑于2022年,星期五2、协议操作、协议操作 SNMP特别适合于实现相对小的网络系统,它有特别适合于实现相对小的网络系统,它有6个基本的个基本的SNMP协议互操作,涉及到协议互操作,涉及到7种类型的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 因特网 安全 协议 幻灯片
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内