第11章--传统的网络安全与云计算安全技术ppt课件(全).ppt
《第11章--传统的网络安全与云计算安全技术ppt课件(全).ppt》由会员分享,可在线阅读,更多相关《第11章--传统的网络安全与云计算安全技术ppt课件(全).ppt(75页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第11章传统的网络安全与云计算安全技术黎连业 教材教材 计算机网络工程基础教程计算机网络工程基础教程 第第 1 版版 清华大学出版社清华大学出版社(2016.1)不同学校可以根据各自的教学要求和计划学时数对本章的教学内容进行取舍。传统的网络安全应包括两方面:一是网络用户资源不被滥用和破坏;二是网络自身的安全和可靠性。网络安全主要解决数据保密和认证的问题。数据保密就是采取复杂多样的措施对数据加以保护,防止数据被有意或无意地泄露给无关人员。认证分为信息认证和用户认证两方面。信息认证是指信息从发送到接收整个通路中没有被第三者个性和伪造。用户认证是指用户双方都能证实对方是这次通信的合法用户。通常在一个
2、完备的保密系统中既要求信息认证,也要求用户认证。随着IT迅速的发展,互联网得到了广泛的应用,在网络上出现了木马、病毒、蠕虫、僵尸网络、钓鱼网站、黑客攻击、劫持等犯罪猖獗,现存几万种恶意代码,每年千万台计算机被感染,犯罪性也越来越隐蔽。现在网络安全的状况是非常严峻。以病毒为例:现在的病毒比原先的病毒大很多,而且还在快速增长,主要是:1病毒编写目的不同以前的病毒是“损人不利己”的,现在绝大部分的病毒或者新出现的病毒大都是以“以盈利为主要目的”的。比如说你使用QQ,病毒在机器里存在盗号木马,你刚一使用QQ,你的帐号就已经被盗了。2病毒编写的组织化以前病毒编写绝大部分是个人行为,现在越来越多的是团伙行
3、为,甚至一些病毒是企业行为。大家熟知的木马软件,就是非常典型的企业行为。3病毒已经形成产业链病毒上游可能会提供一些加壳工具、免杀工具,下游利用这些工具对病毒进行加工,以逃避杀毒软件的查杀;上游编写病毒,下游销售病毒。4病毒多变种、小批量感染现在病毒编写者为了避免编写的所有病毒被杀毒软件全部清除,采用不断变种病毒的方式进行感染。即使某些变种病毒被杀毒软件清除,仍然保持相当多的病毒不被清除。这样的话,杀毒软件可能发现其中一些变种,但是它有可能清除不完全。5病毒数量呈几何级数增长以前的病毒数量非常少,像06年以前一年只有几种病毒,2006年后就变成了几十种。网络安全的动向:信息安全正在早期的从防外为
4、主,开始转向内控;由OSI的底层防护正在向多层集成联动管理平台过渡;基于威胁特征向基于威胁行为防空转变由静态防御向动态防御发展;由单域防空向跨安全域可信交换防空迁移;由边界防空向源头与信任键防空转移。谈到云计算,安全性问题无法回避,云的出现使得网络侵害主体都跑到云上,从而导致云成了作恶的源泉。实际上这也是目前云计算推广应用过程中所遇到的最大问题。“云”也开始成为黑客或各种恶意组织攻击的目标。比如利用操作系统或者应用服务协议漏洞进行的漏洞攻击,或者针对存放在“云”中的用户隐私信息的恶意攻击、窃取、非法利用等,其手段繁多。事实上,更为严重的安全漏洞,正在一步步侵蚀云主机服务提供商及大型互联网厂商的
5、安全防线。在云服务中,不同客户之间的数据溢出;供应商系统遭到大量恶意软件攻击;“恶意人群操作”导致的资料外泄;共享信息的不安全性;以及黑客盗取供应商系统的数据。在云模式下云如何保证云中的用户程序不被分析,数据不被复制,从而保证商业秘密不被侵害,用户的数据不会被盗窃,还有待探讨。在本章中在本章中您能了解如下您能了解如下主要知识点主要知识点:传统的网络安全的内容;传统的网络安全的内容;云计算云计算的安全问题;的安全问题;云的安全内容;云的安全内容;数据中心安全的内容。数据中心安全的内容。111传统的网络安全的内容11.1.1传统的网络安全的内容11.1.2传统的网络安全的威胁源11.1.3网络安全
6、保护策略11.1.4网络安全设计11.1.5网络数据加密11.1.6安全认证11.1.7使用防火墙11.1.8网络综合布线系统中的物理隔离技术2第一代、第二代和第三代产品的不足之处第一代、第二代和第三代产品物理隔离技术的不足之处主要表现在4个方面,它们是:物理隔离技术仅仅是一种被动的隔离开关,手段单一,没有与其他安全技术进行配合;物理隔离不能做到安全状态检测,容易被非法人员利用而混入内部网络;内部防范措施。由于内外网的存储介质都在本地,不能有效地防止内部人员的信息主动泄密行为,尤其是内部人员作案问题;复核取证难度大。内部网络信息一旦泄露出去,无法进行复核、取证、确认信息泄露的行为人有相当的困难
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 11 传统 网络安全 计算 安全技术 ppt 课件
限制150内