第8章-网络安全应用-《网络安全技术(第2版)》课件.ppt
《第8章-网络安全应用-《网络安全技术(第2版)》课件.ppt》由会员分享,可在线阅读,更多相关《第8章-网络安全应用-《网络安全技术(第2版)》课件.ppt(36页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、114 二月 2023网络安全技术网络安全技术(第(第2 2版)版)网络安全技术(第2版)刘化君刘化君等编著等编著教学课件214 二月 2023网络安全技术网络安全技术(第(第2 2版)版)网络安全应用是指在网络应用过程中如何保障网络安全。网络安全应用的目的是要保证网络用户的真实性,互联网数据传输的机密性、完整性和可靠性,以便对抗身份假冒、信息窃取、数据篡改、越权访问和事后否认等安全威胁。网络安全应用涉及的范围比较广,本章主要讨论IP安全协议、虚拟专用网(VPN)、安全电子邮件、Web安全和云计算安全等网络安全应用技术。第8章 网络安全应用刘化君 等编著314 二月 2023网络安全技术网络安
2、全技术(第(第2 2版)版)8.1 IP安全8.2 虚拟专用网技术8.3 安全电子邮件8.4 Web安全技术8.5 云计算安全小结与进一步学习建议思考与练习第8章 网络安全应用刘化君 等编著414 二月 2023网络安全技术网络安全技术(第(第2 2版)版)8.1.1 IPSec安全体系结构1.IPSec安全体系的构成lIPSec是IETF在开发IPv6时为保证IP数据报安全而设计的,是IPv6的一个组成部分、是IPv4的可选项。IPSec可以向IPv4和IPv6提供互操作、基于密码的安全性。lIPSec是基于IP通信环境的一种端到端的数据安全保障机制,相当复杂。8.1 IP安全第8章 网络安
3、全应用IP安全(IP Security)简称为IPSec,是指IETF以RFC形式公布的一组IP安全协议集,其基本目的就是把安全机制引入IP协议。IP层安全由认证、机密性和密钥管理3种机制提供保障。514 二月 2023网络安全技术网络安全技术(第(第2 2版)版)614 二月 2023网络安全技术网络安全技术(第(第2 2版)版)8.1.1 IPSec安全体系结构2.IPSec的安全服务IPSec在网络层对IP数据报进行高强度的加密与验证服务,使得安全服务独立于应用程序,各种应用程序可共享网络层IPSec所提供的安全服务与密钥管理。(1)保证数据的机密性(2)保证数据完整性与身份认证(3)保
4、证数据来源可靠第8章 网络安全应用714 二月 2023网络安全技术网络安全技术(第(第2 2版)版)8.1.1 IPSec安全体系结构3.IPSec的运行模式(1)IPSec传输模式图8-2 IPSec传输模式第8章 网络安全应用814 二月 2023网络安全技术网络安全技术(第(第2 2版)版)8.1.1 IPSec安全体系结构3.IPSec的运行模式(2)IPSec隧道模式图8-3 IPSec隧道模式第8章 网络安全应用914 二月 2023网络安全技术网络安全技术(第(第2 2版)版)1014 二月 2023网络安全技术网络安全技术(第(第2 2版)版)8.1.2 IPSec安全协议2
5、封装安全载荷(ESP)协议图 8-5 ESP数据报格式第8章 网络安全应用1114 二月 2023网络安全技术网络安全技术(第(第2 2版)版)8.1.2 IPSec安全协议3密钥管理(IKE)协议 IKE为IPSec双方提供用于生成加密密钥和认证密钥的密钥信息。同样,IKE使用安全管理关联和密钥管理协议(Internet Security Association and Key Management Protocol,ISAKMP)为其它IPSec(AH和ESP)协议协商安全关联SA。第8章 网络安全应用1214 二月 2023网络安全技术网络安全技术(第(第2 2版)版)1314 二月 2
6、023网络安全技术网络安全技术(第(第2 2版)版)8.1.3 IPSec的工作过程 图8-6 IPSec对发送数据包的处理流程第8章 网络安全应用1414 二月 2023网络安全技术网络安全技术(第(第2 2版)版)1514 二月 2023网络安全技术网络安全技术(第(第2 2版)版)8.2.1 VPN技术原理2.VPN的主要技术的主要技术(1)隧道技术(2)密码技术(3)密钥管理技术(4)用户和设备身份认证技术第8章 网络安全应用1614 二月 2023网络安全技术网络安全技术(第(第2 2版)版)8.2.2 VPN的应用类型 通常根据VPN采用的隧道协议将它分为3种应用类型:远程访问虚拟
7、网、企业内部虚拟网和企业扩展虚拟网。图8-8 VPN的隧道示意第8章 网络安全应用1714 二月 2023网络安全技术网络安全技术(第(第2 2版)版)1814 二月 2023网络安全技术网络安全技术(第(第2 2版)版)8.2.2 VPN的应用类型图8-10 Intranet VPN组成结构第8章 网络安全应用1914 二月 2023网络安全技术网络安全技术(第(第2 2版)版)8.2.2 VPN的应用类型图8-11 Extranet VPN组成结构第8章 网络安全应用2014 二月 2023网络安全技术网络安全技术(第(第2 2版)版)8.2.3 VPN的实现及其隧道协议1.实现Acces
8、s VPN的第二层隧道协议第二层隧道协议是在数据链路层进行的,用于构建Access VPN。第二层隧道协议主要有PPTP、L2FP、L2TP。第8章 网络安全应用2114 二月 2023网络安全技术网络安全技术(第(第2 2版)版)8.2.3 VPN的实现及其隧道协议2.实现Intranet VPN和Extranet VPN的第三层隧道协议GRE是通用的路由封装协议,支持全部的路由协议(如RIP2、OSPF等),用于在IP数据报中封装任何协议的数据包,包括IP、IPX、NetBEUI、AppleTalk、Banyan VINES、DECnet等。在GRE中,乘客协议就是上面这些被封装的协议,封
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全技术第2版 网络安全 应用 技术 课件
限制150内