网络安全防范体系课件.pptx
《网络安全防范体系课件.pptx》由会员分享,可在线阅读,更多相关《网络安全防范体系课件.pptx(30页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络安全防范体网络安全防范体系系网络安全技术网络安全技术 网络安全防范体系网络安全防范体系 v为了能够准确了解用户的安全需求,选择各种安全产品和策略,必须建立一些系统的方法来进行网络安全防范。网络安全防范体系的科学性、可行性是其可顺利实施的保障。1.1 网络安全防范层次网络安全防范层次1.1 网络安全防范层次网络安全防范层次v1物理安全物理安全v保证计算机网络各种设备的物理安全是整个网络安全的前提。物理安全是指保护计算机通信线路、网络设备、设施等免遭地震、水灾、火灾等环境事故带来的破坏以及减少由于人为操作失误或错误和各种计算机犯罪等行为导致的破坏。此外,除了在网络规划时要满足场地、环境等要求之
2、外,还要防止信息在空间的扩散。v物理层的安全主要体现在通信线路的可靠性(线路备份、网管软件、传输介质)、软硬件设备的安全性(替换设备、拆卸设备、增加设备)、设备的备份、防灾害能力、防干扰能力和设备的运行环境(温度、湿度、烟尘)、不间断电源保障等。1.1 网络安全防范层次网络安全防范层次 2系统安全系统安全v作为计算机系统安全功能的管理者和执行者,操作系统负责对计算机系统的各种资源、操作、运算、用户进行管理和控制。该层次的安全问题来自网络内使用的操作系统的安全,如Windows NT、Windows XP、UNIX等操作系统的安全。1.1 网络安全防范层次网络安全防范层次v3网络安全网络安全v随
3、着网络上信息传输的日益频繁,网络的传输量大大增加,而且越来越多的用户选择网络作为机密信息的传输工具。为了应对可能出现的安全问题,网络层提供了访问控制、安全传输和连接服务,在实际应用中主要采用防火墙技术和VPN技术。1.1 网络安全防范层次网络安全防范层次v4应用安全应用安全v应用层的安全主要是针对用户身份进行认证,有效地解决诸如电子邮件、Web服务、DNS等特定应用的安全问题。通过提供包括身份认证、不可否认、数据保密、数据完整性检查乃至访问控制等功能,使合法用户能够对特定的数据进行可控的操作。1.1 网络安全防范层次网络安全防范层次v5安全管理安全管理v安全管理包括安全技术和设备的管理、安全管
4、理制度、部门与人员的组织规则等,管理的制度化在很大程度上影响着整个网络的安全。严格的安全管理制度、明确的部门安全职责划分、合理的人员角色配置都可以在很大程度上减少其他层次的安全漏洞。1.2 网络安全体系结构网络安全体系结构v为了保证以上5个层次的安全,同时也为了适应网络技术的发展,国际标准化组织(ISO)根据开放系统互连(OSI)参考模型制定了一个网络安全体系结构,在这个体系结构中规定了5种安全服务和9种安全机制,来解决网络中的信息安全与保密问题。1.2 网络安全体系结构网络安全体系结构v1安全服务安全服务v网络安全体系结构中规定的5种安全服务包括认证服务、访问控制服务、数据保密性服务、数据完
5、整性服务以及防抵赖服务。1.2 网络安全体系结构网络安全体系结构v1)认证服务)认证服务v对象认证服务是防止主动攻击的重要措施,这种安全服务提供对通信中的对等实体和数据来源的鉴别,它对开放系统环境中的各种信息安全有着重要的作用。认证就是识别和证实。识别是辨别一个对象的身份,证实是证明该对象的身份就是其声明的身份。OSI参考模型可提供对等实体认证的安全服务和数据源认证的安全服务。1.2 网络安全体系结构网络安全体系结构v2)访问控制服务)访问控制服务v这种服务可以防止未经授权的用户非法使用系统资源。访问控制可以分为自主访问控制和强制访问控制两类。访问控制服务主要位于应用层、传输层和网络层。它可以
6、放在通信源、通信目标或两者之间的某一部分。这种服务不仅可以提供给单个用户,也可以提供给封闭的用户组中的所有用户。1.2 网络安全体系结构网络安全体系结构v3)数据保密性服务)数据保密性服务v数据保密性服务是针对信息泄露、窃听等威胁的防御措施,目的是保护网络中各系统之间交换的数据,防止因数据被截获而造成的泄密。这种服务又分为信息保密、选择段保密和业务流保密。信息保密是保护通信系统中的信息或网络数据库的数据;选择段保密是保护信息中被选择的部分数据段;业务流保密是防止攻击者通过观察业务流,如信源、信宿、传送时间、频率和路由等来得到敏感的信息。1.2 网络安全体系结构网络安全体系结构v4)数据完整性服
7、务)数据完整性服务v这种服务用来防止非法用户的主动攻击,以保证数据接收方收到的信息与发送方发送的信息一致。数据完整性服务又分为连接完整性服务、选择段有连接完整性服务、无连接完整性服务以及选择段无连接完整性服务。1.2 网络安全体系结构网络安全体系结构v5)防抵赖服务)防抵赖服务v防抵赖服务又称不可否认性服务,主要是用来防止发送数据方发送数据后否认自己发送过数据,或接收数据方收到数据后否认自己收到过数据。这种服务又可细分为不得否认发送、不得否认接收和依靠第三方。1.2 网络安全体系结构网络安全体系结构v2安全机制安全机制v安全服务依赖于安全机制的支持。安全机制是利用密码算法对重要而敏感的信息进行
8、处理。OSI参考模型提供的安全机制主要有加密机制、数字签名机制、访问控制机制、数据完整性机制、认证机制、业务流量填充机制、路由控制机制、公证机制和安全审计跟踪机制共9种。1.2 网络安全体系结构网络安全体系结构v1)加密机制)加密机制v加密机制主要用来加密存储数据,是保护数据最常用的方法。加密机制既可以单独使用,也可以与其他机制结合起来使用。加密机制通过密钥的管理机制来实现,需要在相应的加密体制下完成。1.2 网络安全体系结构网络安全体系结构v2)数字签名机制)数字签名机制v数据加密是保护数据最常用的方法,但这种方法只能防止第三者获得真实数据,而无法防止通信双方在通信时否认发送或接收过数据,发
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 防范 体系 课件
限制150内