网络信息安全-SS课件.ppt
《网络信息安全-SS课件.ppt》由会员分享,可在线阅读,更多相关《网络信息安全-SS课件.ppt(42页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络信息安全网络信息安全计算机病毒(计算机病毒(Computer VirusComputer Virus)l定义:定义:中华人民共和国计算机信息系统安全保中华人民共和国计算机信息系统安全保护条例中被明确指出:护条例中被明确指出:“指编制或者在计算机指编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,影程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指响计算机使用并且能够自我复制的一组计算机指令或者程序代码令或者程序代码”。l形成:形成:病毒是一种比较完美的,精巧严谨的代码,病毒是一种比较完美的,精巧严谨的代码,按照严格的秩序组织起来,与所在的系统网络环按
2、照严格的秩序组织起来,与所在的系统网络环境相适应和配合起来,病毒不会通过偶然形成,境相适应和配合起来,病毒不会通过偶然形成,并且需要有一定的长度,这个基本的长度从概率并且需要有一定的长度,这个基本的长度从概率上来讲是不可能通过随机代码产生的。上来讲是不可能通过随机代码产生的。l产生的原因:产生的原因:恶作剧;报复心理;版权保护;特恶作剧;报复心理;版权保护;特殊目的殊目的计算机病毒的特征计算机病毒的特征 破坏性 传染性 隐蔽性 寄生性 触发性Windows95/98时代大名鼎鼎的时代大名鼎鼎的CIH病毒病毒CIH作者陈盈豪作者陈盈豪Windows NTWindows NT时代的白雪公主病毒时代
3、的白雪公主病毒巨大的黑白螺旋占据了屏幕位置,使计算机使用者无法进行任何操作!席卷全球的席卷全球的NIMDA病毒病毒人类为防治病毒所做出的努力及结论人类为防治病毒所做出的努力及结论 网络安全 网络版 单机版防病毒卡结论:人类将与病毒长期共存。结论:人类将与病毒长期共存。特洛伊木马l特洛伊木马是一个包含在一个合法程序中的非法特洛伊木马是一个包含在一个合法程序中的非法的程序。该非法程序被用户在不知情的情况下被的程序。该非法程序被用户在不知情的情况下被执行。其名称源于古希腊的特洛伊木马神话,传执行。其名称源于古希腊的特洛伊木马神话,传说希腊人围攻特洛伊城,久久不能得手。后来想说希腊人围攻特洛伊城,久久
4、不能得手。后来想出了一个木马计,让士兵藏匿于巨大的木马中。出了一个木马计,让士兵藏匿于巨大的木马中。大部队假装撤退而将木马摈弃于特洛伊城,让敌大部队假装撤退而将木马摈弃于特洛伊城,让敌人将其作为战利品拖入城内。木马内的士兵则乘人将其作为战利品拖入城内。木马内的士兵则乘夜晚敌人庆祝胜利、放松警惕的时候从木马中爬夜晚敌人庆祝胜利、放松警惕的时候从木马中爬出来,与城外的部队里应外合而攻下了特洛伊城。出来,与城外的部队里应外合而攻下了特洛伊城。l一般的木马都有客户端和服务器端两个执行程序,其中客一般的木马都有客户端和服务器端两个执行程序,其中客户端是用于攻击者远程控制植入木马的机器,服务器端程户端是用
5、于攻击者远程控制植入木马的机器,服务器端程序即是木马程序。攻击者要通过木马攻击你的系统,他所序即是木马程序。攻击者要通过木马攻击你的系统,他所做的第一步是要把木马的服务器端程序植入到你的电脑里做的第一步是要把木马的服务器端程序植入到你的电脑里面。面。l目前木马入侵的主要途径还是先通过一定的方法把木马执目前木马入侵的主要途径还是先通过一定的方法把木马执行文件弄到被攻击者的电脑系统里,如邮件、下载等,然行文件弄到被攻击者的电脑系统里,如邮件、下载等,然后通过一定的提示故意误导被攻击者打开执行文件,比如后通过一定的提示故意误导被攻击者打开执行文件,比如故意谎称这是个木马执行文件是你朋友送给你贺卡,可
6、能故意谎称这是个木马执行文件是你朋友送给你贺卡,可能你打开这个文件后,确实有贺卡的画面出现,但这时可能你打开这个文件后,确实有贺卡的画面出现,但这时可能木马已经悄悄在你的后台运行了。木马已经悄悄在你的后台运行了。l一般的木马执行文件非常小,大都是几一般的木马执行文件非常小,大都是几K K到几十到几十K K,如果把,如果把木马捆绑到其它正常文件上,你很难发现的,所以,有一木马捆绑到其它正常文件上,你很难发现的,所以,有一些网站提供的软件下载往往是捆绑了木马文件的,在你执些网站提供的软件下载往往是捆绑了木马文件的,在你执行这些下载的文件,也同时运行了木马。行这些下载的文件,也同时运行了木马。特洛伊
7、木马木马演示木马演示使用使用“冰河冰河”进行远程控制进行远程控制l“冰河冰河”包含两个程序文件,一个是服务器端,另一个包含两个程序文件,一个是服务器端,另一个是客户端。是客户端。“冰河冰河8.2”8.2”得文件列表如图所示。得文件列表如图所示。防火墙的定义l防火墙的本义原是指古代人们房屋之间修防火墙的本义原是指古代人们房屋之间修建的墙,这道墙可以防止火灾发生的时候建的墙,这道墙可以防止火灾发生的时候蔓延到别的房屋,如图所示。蔓延到别的房屋,如图所示。防火墙的定义l这里所说的防火墙不是指为了防火而造的墙,而是指隔这里所说的防火墙不是指为了防火而造的墙,而是指隔离在本地网络与外界网络之间的一道防御
8、系统。离在本地网络与外界网络之间的一道防御系统。l在互联网上,防火墙是一种非常有效的网络安全系统,在互联网上,防火墙是一种非常有效的网络安全系统,通过它可以隔离风险区域(通过它可以隔离风险区域(InternetInternet或有一定风险的网或有一定风险的网络)与安全区域(局域网)的连接,同时不会妨碍安全络)与安全区域(局域网)的连接,同时不会妨碍安全区域对风险区域的访问,网络防火墙结构如图所示。区域对风险区域的访问,网络防火墙结构如图所示。IntranetIntranetInternetInternet客户机电子邮件服务器Web服务器数据库服务器防火墙的功能l根据不同的需要,防火墙的功能有比
9、较大根据不同的需要,防火墙的功能有比较大差异,但是一般都包含以下三种基本功能。差异,但是一般都包含以下三种基本功能。l可以限制未授权的用户进入内部网络,过滤可以限制未授权的用户进入内部网络,过滤掉不安全的服务和非法用户掉不安全的服务和非法用户l防止入侵者接近网络防御设施防止入侵者接近网络防御设施l限制内部用户访问特殊站点限制内部用户访问特殊站点防火墙的局限性l没有万能的网络安全技术,防火墙也不例外。防没有万能的网络安全技术,防火墙也不例外。防火墙有以下三方面的局限:火墙有以下三方面的局限:l防火墙不能防范网络内部的攻击。比如:防火墙无法防火墙不能防范网络内部的攻击。比如:防火墙无法禁止变节者或
10、内部间谍将敏感数据拷贝到软盘上。禁止变节者或内部间谍将敏感数据拷贝到软盘上。l防火墙也不能防范那些伪装成超级用户或诈称新雇员防火墙也不能防范那些伪装成超级用户或诈称新雇员的黑客们劝说没有防范心理的用户公开其口令,并授的黑客们劝说没有防范心理的用户公开其口令,并授予其临时的网络访问权限。予其临时的网络访问权限。l防火墙不能防止传送己感染病毒的软件或文件,不能防火墙不能防止传送己感染病毒的软件或文件,不能期望防火墙去对每一个文件进行扫描,查出潜在的病期望防火墙去对每一个文件进行扫描,查出潜在的病毒。毒。虚拟专用网技术简介l虚拟专用网虚拟专用网(VPN)(VPN)是利用现有的公共网络是利用现有的公共
11、网络环境构建的具有安全性、独占性、自成一环境构建的具有安全性、独占性、自成一体的虚拟网络。它实际上是一个在互联网体的虚拟网络。它实际上是一个在互联网等公用网络上的一些节点的集合。这些节等公用网络上的一些节点的集合。这些节点之间采用了专用加密和认证技术来相互点之间采用了专用加密和认证技术来相互通信,好像用专线连接起来一样。通信,好像用专线连接起来一样。l虚拟专用网可以在两个异地子网之间建立虚拟专用网可以在两个异地子网之间建立安全的通道。安全的通道。加密技术加密技术加密是指将数据加密是指将数据进进行行编码编码,使它成,使它成为为一种按常一种按常规规不可不可理解的形式,理解的形式,这这种不可理解的内
12、容叫密文。解密是加种不可理解的内容叫密文。解密是加密的逆密的逆过过程,即将密文程,即将密文还还原成原来可理解的形式。原成原来可理解的形式。数据加密技数据加密技术术的关的关键键元素包括元素包括加加密算法和密密算法和密钥钥。加加密密算法是一算法是一组组打乱和恢复数据的指令集或一个数学公式。打乱和恢复数据的指令集或一个数学公式。密密钥则钥则是是算法算法中的可中的可变变参数。参数。举例:举例:How are youHow are youlsalsa evievi csycsy。1 1加密与解密加密与解密加密与解密加密与解密 加密技术加密技术对对同同样样的的明明文文,可可使使用用不不同同的的加加密密算算
13、法法。即即使使使使用用相相同同的的加加密密算算法法,如如果果使使用用的的密密钥钥不不同同也也会会得得出不同的密文。出不同的密文。衡衡量量一一个个加加密密技技术术的的可可靠靠性性,主主要要取取决决于于解解密密过过程的程的难难度,而度,而这这取决于密取决于密钥钥的的长长度。度。广广泛泛应应用用的的加加密密技技术术是是对对称称密密钥钥加加密密体体制制(私私钥钥加密体制加密体制)和非和非对对称密称密钥钥加密体制加密体制(公公钥钥加密体制加密体制)。1 1加密与解密加密与解密加密与解密加密与解密 简单的加密l朴素的密码:朴素的密码:天王盖地虎天王盖地虎-宝塔镇河妖宝塔镇河妖 l凯撒密码:凯撒密码:hel
14、lo-jgnnq凯撒密码的字母对应关系:凯撒密码的字母对应关系:a b c d e f g h i x y z a b c d e f g h i x y z c d e f g h I j k z a bc d e f g h I j k z a b l棋盘密码:棋盘密码:123451ABCDE2FGHI JK3LMNOP4QRSTU5VWXYZ加密技术加密技术2 2对称密钥加密体制对称密钥加密体制对称密钥加密体制对称密钥加密体制 对对称称密密钥钥加加密密技技术术使使用用相相同同的的密密钥钥对对数数据据进进行行加密和解密,加密和解密,发发送者和接收者用相同的密送者和接收者用相同的密钥钥。加密
15、技术加密技术非非对对称称密密钥钥加加密密系系统统,又又称称公公钥钥和和私私钥钥系系统统。其特点是加密和解密使用不同的密其特点是加密和解密使用不同的密钥钥。3 3非对称密钥加密体制非对称密钥加密体制非对称密钥加密体制非对称密钥加密体制 加密技术加密技术非非对对称称加加密密系系统统的的关关键键是是寻寻找找对对应应的的公公钥钥和和私私钥钥,并并运运用用某某种种数数学学方方法法使使得得加加密密过过程程不不可可逆逆,即即用用公公钥钥加加密密的的信信息息只只能能用用与与该该公公钥钥配配对对的私的私钥钥才能解密;反之才能解密;反之亦然亦然。非非对对称称密密钥钥加加密密的的典典型型算算法法是是RSARSA。R
16、SARSA算算法法的的理理论论基基础础是是数数论论的的欧欧拉拉定定律律,其其安安全全性性是是基于大数分解的困基于大数分解的困难难性。性。3 3非对称密钥加密体制非对称密钥加密体制非对称密钥加密体制非对称密钥加密体制 加密技术加密技术RSARSA的的加密方法:加密方法:(1 1)发发送送保保密密信信息息。发发送送者者用用接接受受者者的的公公钥钥加加密密,接接受受者者用用自自己己的的私私钥钥解解密密。由由于于别别人人不不知道接受者的私知道接受者的私钥钥,无法窃取信息。,无法窃取信息。(2 2)确确认认发发送送者者的的身身份份。发发送送者者用用自自己己的的私私钥钥加加密密,接接受受者者用用发发送送者
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 信息 安全 SS 课件
限制150内