【教学课件】第6章网络安全.ppt
《【教学课件】第6章网络安全.ppt》由会员分享,可在线阅读,更多相关《【教学课件】第6章网络安全.ppt(97页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第第6章章网络安全网络安全主主要要内内容容第一节第一节网络安全概述网络安全概述第二节第二节威胁网络安全的因素威胁网络安全的因素第三节第三节网络遭受攻击的形式网络遭受攻击的形式第四节第四节网络安全防范措施网络安全防范措施第五节第五节网络安全解决方案网络安全解决方案第六节第六节防火墙实用技术防火墙实用技术第七节第七节MS Proxy ServerMS Proxy Server的安全的安全第八节第八节Windows NTWindows NT中的中的WebWeb安全安全第一节第一节网络安全概述网络安全概述主主要要内内容容网络安全的含义网络安全的含义网络安全的标准网络安全的标准网络安全的特征网络安全的特
2、征网络安全的结构层次网络安全的结构层次主要的网络安全威胁主要的网络安全威胁6.1.1 6.1.1 网络安全的含义网络安全的含义网网络安安全全就就其其本本质而而言言是是网网络上上的的信信息息安安全全。从从广广义上上讲,凡凡是是涉涉及及到到网网络上上信信息息的的保保密密性性、完完整整性性、可可用用性性、真真实性性和和可可控控性性的的相相关关技技术和和理理论,都是网,都是网络安全的研究安全的研究领域。域。网网络安安全全是是指指网网络系系统的的硬硬件件、软件件及及其其系系统中中的的数数据据受受到到保保护,不不受受偶偶然然的的或或者者恶意意的的原原因因而而遭遭到到破破坏坏、更更改改、泄泄露露,系系统连续
3、可可靠靠正正常常的的运运行,网行,网络服服务不中断。不中断。6.1.2 6.1.2 网络安全的标准网络安全的标准1运运行行系系统安安全全,即即保保证信信息息处理理及及传输系系统的安全。的安全。2网网络上系上系统信息的安全:包括口令信息的安全:包括口令鉴别、权限控制、病毒防治等。限控制、病毒防治等。3网网络上上信信息息传播播的的安安全全,即即信信息息传播播后后的的安安全全,包包括括信信息息过滤等等。侧重重于于非非法法信息的信息的传播。播。4网网络上上信信息息内内容容的的安安全全:侧重重于于信信息息的的保密性、真保密性、真实性和完整性。性和完整性。6.1.3 6.1.3 网络安全的特征网络安全的特
4、征网络安全应具有以下四个方面的特征:网络安全应具有以下四个方面的特征:l l保保密密性性:指指信信息息不不泄泄露露给给非非授授权权的的用用户户、实体或过程,或供其利用的特性。实体或过程,或供其利用的特性。l l完完整整性性:指指数数据据未未经经授授权权不不能能进进行行改改变变的的特特性性,即即信信息息在在存存储储和和传传输输过过程程中中保保持持不不被被修修改改、不不被被破坏和丢失的特性。破坏和丢失的特性。l l可可用用性性:指指可可被被实实休休访访问问并并按按需需求求使使用用的的特特性性,即即当当需需要要时时应应能能存存取取所所需需的的信信息息。网网络络环环境境下下拒拒绝绝服服务务、破破坏坏网
5、网络络和和有有关关系系统统的的正正常常运运行行等等都都属属于于对对可可用用性性的攻击。的攻击。l l可可控控性性:指指对对信信息息的的传传播播即即内内容容具具有有控控制制能力。能力。6.1.5 6.1.5 主要的网络安全威胁主要的网络安全威胁 1网网络安全威安全威胁的表的表现形式形式l l自然灾害、意外事故。l计算机犯罪。l人为行为,例如使用不当,安全意识差等。l“黑客”行为,由于黑客的入侵或侵扰。l内部泄密。l外部泄密。l信息丢失。l电子谍报,例如信息流量分析、信息窃取等。l信息战。l网络协议中的缺陷。6.1.5 6.1.5 主要的网络安全威胁主要的网络安全威胁l l 假冒合法用户l非授权访
6、问l干扰系统的正常运行l破坏数据完整l传播病毒l l窃听l重传l伪造l篡改l服务封锁攻击l行为否认2网网络安全威安全威胁的特征的特征第二节第二节威胁网络安全的因素威胁网络安全的因素主主要要内内容容内部因素内部因素各种外部威胁各种外部威胁病毒简介病毒简介6.2.1 6.2.1 内部因素内部因素1操作系统的脆弱性:操作系统的脆弱性:a a、体系结构本身就是不安全的一种因素、体系结构本身就是不安全的一种因素 b b、可以创建进行又是一个不安全的因素、可以创建进行又是一个不安全的因素 c c、远程过程调用服务(、远程过程调用服务(RPCRPC)以及它所安排的)以及它所安排的无口令入口也是黑客的一个通道
7、无口令入口也是黑客的一个通道2计算机系统的脆弱性计算机系统的脆弱性:主要来自于操作系统主要来自于操作系统的不安全性和通信协议的不安全性的不安全性和通信协议的不安全性3协议安全的脆弱性协议安全的脆弱性:网络中使用的:网络中使用的TCP/IP协协议以及议以及FTP、E-mail、NFS等都包含着影响网络等都包含着影响网络安全的因素。安全的因素。安全的因素。黑客经常采用安全的因素。黑客经常采用SOCK、TCP预测或预测或使用远程访问使用远程访问(RPC)进行直接扫描等方法对防火墙进行直接扫描等方法对防火墙进行攻击。进行攻击。4数据库管理系统安全的脆弱性数据库管理系统安全的脆弱性:它必须与操作:它必须
8、与操作系统的安全配套,可见它是一个先天足儿。系统的安全配套,可见它是一个先天足儿。5人为因素人为因素:缺少安全管理员,特别是高素质:缺少安全管理员,特别是高素质的网络管理员。缺少安全管理规范,缺少安全检的网络管理员。缺少安全管理规范,缺少安全检查、测试,缺少安全监控等因素。查、测试,缺少安全监控等因素。6.2.2 6.2.2 各种外部威胁各种外部威胁1物物理理威威胁:指指用用于于保保护计算算机机硬硬件件和和存存储介介质的的装装置置和和工工作作程程序序。常常见物物理理安安全全有有偷窃窃、废物物搜搜寻和和间谍活活动等。它是等。它是计算机安全的最重要方面。算机安全的最重要方面。2网网络威威胁:(1)
9、电子窃听 (2)拨号的安全问题 (3)冒名顶替现象3身身份份鉴别:是是计算算机机判判断断一一种种是是否否有有权使使用用它它的的过程程。目目前前的的监别一一般般是是以以口口令令形形式式的的,但但是是它它十十分分脆脆弱弱,却却实现简单,所以仍被广泛使用。所以仍被广泛使用。a、口令圈套,、口令圈套,b、密、密码字典字典4病毒感染病毒感染5系系统漏漏洞洞:也也被被称称为陷陷阱阱,它它通通常常是是由由操操作作系系统的的开开发者者有有意意设置置的的,这样它它们就就能能够在在用用户失失去去了了对系系统的的所所有有访问权时仍仍能能进入入系系统。TCP/IP中中存存在在的的很很多多的安全漏洞的安全漏洞病毒简介病
10、毒简介病毒是一种暗中侵入计算机并且能够自主生存的可执行程序。多数病毒程序都有如下共同的组成部分:复制部分、破坏性代码、用于进行条件判断以确定何时执行破坏性代码。(1)病毒的分类)病毒的分类 文件病毒、引导病毒、混合型病毒、异形病毒、宏病毒(2 2)病毒的传播方式)病毒的传播方式病毒一旦进入系统以后,通常用以下两种方式传播:l 通过磁盘的关键区域:主要感染工作站。l 通过可执行文件:主要感染服务器。(3 3)病毒的工作方式)病毒的工作方式 变异、触发、破坏 病毒简介病毒简介(6)网络病毒的特点)网络病毒的特点 传染方式多、传染速度快、清除难度大、破坏性强、激发形式多样、潜在性(7)常见的网络病毒
11、)常见的网络病毒 电子邮件病毒、Java程序病毒、ActiveX病毒、网页病毒(8)网络对病毒的敏感性)网络对病毒的敏感性 对文件病毒的敏感性、对引导病毒的敏感性、对宏病毒的敏感性 病毒简介病毒简介(9 9)网络计算机病毒的防治)网络计算机病毒的防治第一,加强网络管理人员的网络安全意识,对内部网与外界进行的数据交换进行有效的控制和管理,同时坚决抵制盗版软件;第二,以网为本,多层防御,有选择地加载保护计算机网络安全的网络防病毒产品。(1010)防毒、杀毒软件的选择)防毒、杀毒软件的选择 选购防毒软件,需要注意的指标包括:扫描速度、正确识别率、误报率、技术支持水平、升级的难易程度、可管理性和警示手
12、段等 目前常见网络病毒及处理冲击波(冲击波(Worm.Blaster)病毒)病毒病毒介绍:该病毒运行时会不停地利用IP扫描技术寻找网络上系统为Win2K或XP的计算机,找到后就利用DCOMRPC缓冲区漏洞攻击该系统,一旦攻击成功,病毒体将会被传送到对方计算机中进行感染,使系统操作异常、不停重启、甚至导致系统崩溃。另外,该病毒还会对微软的一个升级网站进行拒绝服务攻击,导致该网站堵塞,使用户无法通过该网站升级系统。该病毒还会使被攻击的系统丧失更新该漏洞补丁的能力。病毒发作现象:系统资源被大量占用,有时会弹出RPC服务终止的对话框,并且系统反复重启,不能收发邮件、不能正常复制文件、无法正常浏览网页,
13、复制粘贴等操作受到严重影响,DNS和IIS服务遭到非法拒绝等。病毒详细说明:1.病毒运行时会将自身复制到window目录下,并命名为:msblast.exe。2.病毒运行时会在系统中建立一个名为:“BILLY”的互斥量,目的是病毒只保证在内存中有一份病毒体,为了避免用户发现。目前常见网络病毒及处理目前常见网络病毒及处理3.病毒运行时会在内存中建立一个名为:“msblast.exe”的进程,该进程就是活的病毒体。4.病毒会修改注册表,在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun中添加以下键值:windowsautoupd
14、ate=msblast.exe,以便每次启动系统时,病毒都会运行。5.病毒体内隐藏有一段文本信息:IjustwanttosayLOVEYOUSAN!billygateswhydoyoumakethispossible?Stopmakingmoneyandfixyoursoftware!6.病毒会以20秒为间隔,每20秒检测一次网络状态,当网络可用时,病毒会在本地的UDP/69端口上建立一个tftp服务器,并启动一个攻击传播线程,不断地随机生成攻击地址,进行攻击,另外该病毒攻击时,会首先搜索子网的IP地址,以便就近攻击。7.当病毒扫描到计算机后,就会向目标计算机的TCP/135端口发送攻击数据。
15、8.当病毒攻击成功后,便会监听目标计算机的TCP/4444端口作为后门,并绑定cmd.exe。然后蠕虫会连接到这个端口,发送tftp命令,回连到发起进攻的主机,将msblast.exe传到目标计算机上并运行。9.当病毒攻击失败时,可能会造成没有打补丁的Windows系统RPC服务崩溃,WindowsXP系统可能会自动重启计算机。该蠕虫不能成功攻击WindowsServer2003,但是可以造成WindowsServer2003系统的RPC服务崩溃,默认情况下是系统反复重启。10.病毒检测到当前系统月份是8月之后或者日期是15日之后,就会向微软的更新站点发动拒绝服务攻击,使微软网站的更新站点无法
16、为用户提供服务。手工清除方案:一、DOS环境下清除该病毒:1.当用户中招出现以上现象后,用DOS系统启动盘启动进入DOS环境下,进入C盘的操作系统目录.CDC:windows(或CDc:winnt)2.查找目录中的“msblast.exe”病毒文件。dirmsblast.exe/s/p3.找到后进入病毒所在的子目录,然后直接将该病毒文件删除。Delmsblast.exe目前常见网络病毒及处理二、在安全模式下清除病毒如果用户手头没有DOS启动盘,还有一个方法,就是启动系统后进入安全模式,然后搜索C盘,查找msblast.exe文件,找到后直接将该文件删除,然后再次正常启动计算机即可。给系统打补丁
17、方案:当用户手工清除了病毒体后,应上网下载相应的补丁程序,用户可以先进入微软网站,下载相应的系统补丁,给系统打上补丁。目前常见网络病毒及处理目前常见网络病毒及处理“硬盘杀手”病毒“硬盘杀手”病毒的破坏力全面超越CIH病毒:它利用网络漏洞和共享目录进行网络感染,传播能力也远远超过CIH!运行时会首先将自己复制到系统目录下,然后修改注册表进行自启动。病毒会通过9X系统的漏洞和共享文件夹进行疯狂网络传播,即使网络共享文件夹有共享密码,病毒也能传染。如果是NT系列系统,则病毒会通过共享文件夹感染网络。病毒会获取当前时间,如果病毒已经运行两天,则病毒会在C盘下写入病毒文件,此文件会改写硬盘分区表,当系统
18、重启时,会出现病毒信息,并将硬盘上所有数据都破坏掉。1、由于该病毒在局域网内发播速度极快,所以局域网用户最好使用网络版杀毒软件,并进行全网查杀。2、检查注册表项HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun是否存在键值mqbkup或者mqbkupdbs,如果存在请删除此键值。3、如果用户的机器操作系统是Windows9X,请用户打开Windows系统目录下的Win.ini文件,删除run=c:windowsmqbkup.exe所在的行。4、在程序任务列表中删除mqbkup.exe。5、如果系统已经重新启动,请立即关闭机器,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 教学课件 教学 课件 网络安全
限制150内