第10章-网络安全技术优秀PPT.ppt
《第10章-网络安全技术优秀PPT.ppt》由会员分享,可在线阅读,更多相关《第10章-网络安全技术优秀PPT.ppt(47页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、计算机网络平安计算机网络平安主讲人主讲人 刘晓辉刘晓辉第第10章章 网络平安技术网络平安技术3 1网络平安的威逼网络平安的威逼网络平安的威逼网络平安的威逼3 23 33 4网络平安解决方案网络平安解决方案网络平安解决方案网络平安解决方案网络稳定性方案网络稳定性方案网络稳定性方案网络稳定性方案网络平安设备网络平安设备网络平安设备网络平安设备10.1 网络平安的威逼网络平安的威逼网络面临的威逼网络面临的威逼网络平安威逼根本源自于网络自身网络平安威逼根本源自于网络自身的脆弱性。网络的开放性和平安的脆弱性。网络的开放性和平安性本身即是一对固有冲突,无法性本身即是一对固有冲突,无法从根本上予以调和。再加
2、上基于从根本上予以调和。再加上基于网络的诸多已知和未知的人为与网络的诸多已知和未知的人为与技术平安隐患,网络很难实现自技术平安隐患,网络很难实现自身的根本平安身的根本平安当网络不仅作当网络不仅作为信息传递的平台和工具,而且为信息传递的平台和工具,而且担当起限制系统的中枢时,运行担当起限制系统的中枢时,运行于网络平台的各种应用和服务,于网络平台的各种应用和服务,也必定地处于相应的威逼中。也必定地处于相应的威逼中。10.1 网络平安的威逼网络平安的威逼威逼网络平安的因素威逼网络平安的因素系统漏洞威逼系统漏洞威逼10.1 网络平安的威逼网络平安的威逼威逼网络平安的因素威逼网络平安的因素人为因素威逼人
3、为因素威逼操作失误操作失误恶意攻击恶意攻击黑客入侵黑客入侵踩点、扫描、突破、获得管踩点、扫描、突破、获得管理权限、数据窃取、留取理权限、数据窃取、留取后门程序、清理痕迹。后门程序、清理痕迹。10.2 网络平安解决方案网络平安解决方案网络信息平安系统网络信息平安系统体系结构体系结构计算机平安计算机平安通信保密平安通信保密平安信息平安信息平安10.2 网络平安解决方案网络平安解决方案网络信息平安系统网络信息平安系统体系结构体系结构计算机平安计算机平安通信保密平安通信保密平安信息平安信息平安平安机制平安机制访问限制访问限制保密性保密性完整性完整性可用性可用性不行抵赖性不行抵赖性平安标准平安标准平安标
4、准平安标准信息平安标准的产生信息平安标准的产生信息平安标准的产生信息平安标准的产生国际组织信息平安标准国际组织信息平安标准国际组织信息平安标准国际组织信息平安标准国内组织信息平安标准国内组织信息平安标准国内组织信息平安标准国内组织信息平安标准美国国防部平安计算机系美国国防部平安计算机系美国国防部平安计算机系美国国防部平安计算机系统评估标准统评估标准统评估标准统评估标准10.2 网络平安解决方案网络平安解决方案网络平安体系结构网络平安体系结构体系结构体系结构环境平安环境平安设备平安设备平安媒体平安媒体平安网络临界点平安网络临界点平安网络结构规划网络结构规划网络结构规划网络结构规划内部网不同网络平
5、安域的内部网不同网络平安域的内部网不同网络平安域的内部网不同网络平安域的隔离及访问限制隔离及访问限制隔离及访问限制隔离及访问限制网络平安检测网络平安检测网络平安检测网络平安检测审计与监控审计与监控审计与监控审计与监控网络防病毒网络防病毒网络防病毒网络防病毒网络备份系统网络备份系统网络备份系统网络备份系统10.2 网络平安解决方案网络平安解决方案网络平安体系结构网络平安体系结构系统平安系统平安对操作系统进行平安配置,提高系统对操作系统进行平安配置,提高系统的平安性。的平安性。尽可能建立平安的系统平台,而且通尽可能建立平安的系统平台,而且通过专业的平安工具不断发觉漏洞,过专业的平安工具不断发觉漏洞
6、,修补漏洞,以提高系统的平安性。修补漏洞,以提高系统的平安性。网络上的服务器和网络设备尽可能不网络上的服务器和网络设备尽可能不实行同一家的产品。实行同一家的产品。通过专业的平安工具(平安检测系统)通过专业的平安工具(平安检测系统)定期对网络进行平安评估。定期对网络进行平安评估。10.2 网络平安解决方案网络平安解决方案网络平安体系结构网络平安体系结构信息平安信息平安在局域网络内,对不同的信息进行区在局域网络内,对不同的信息进行区域规划,执行严格的授权访问机制。域规划,执行严格的授权访问机制。将全部敏感信息都集中保存在网络内将全部敏感信息都集中保存在网络内的文件服务器中的文件服务器中制定严格的文
7、件访问权限制定严格的文件访问权限将不同类型的用户划分于不同的用户将不同类型的用户划分于不同的用户组或组织单位,并为用户组和组织组或组织单位,并为用户组和组织单位指定相应的访问权限单位指定相应的访问权限安装安装RMS服务,严格限制对敏感文件服务,严格限制对敏感文件的操作的操作其他基于交换机和路由器的平安措施其他基于交换机和路由器的平安措施10.2 网络平安解决方案网络平安解决方案网络平安体系结构网络平安体系结构应用平安应用平安应用系统的平安跟具体的应用有关,应用系统的平安跟具体的应用有关,并涉及到信息、数据的平安性,并涉及到信息、数据的平安性,主要考虑通信的授权,传输的加主要考虑通信的授权,传输
8、的加密和审计记录。密和审计记录。管理的平安管理的平安建立全新网络平安机制,必需深刻建立全新网络平安机制,必需深刻理解网络并能供应干脆的解决方理解网络并能供应干脆的解决方案,因此,最可行的做法是制定案,因此,最可行的做法是制定健全的管理制度和严格管理相结健全的管理制度和严格管理相结合。保障网络的平安运行,使其合。保障网络的平安运行,使其成为一个具有良好的平安性、可成为一个具有良好的平安性、可扩充性和易管理性的信息网络便扩充性和易管理性的信息网络便成为了首要任务。成为了首要任务。10.2 网络平安解决方案网络平安解决方案网络平安关键技术网络平安关键技术网络设备的平安网络设备的平安地址和端口转换地址
9、和端口转换限制虚拟终端访问限制虚拟终端访问端口平安端口平安设置访问列表设置访问列表MAC地址绑定地址绑定VLAN平安平安限制限制HTTP访问访问阻挡蠕虫病毒阻挡蠕虫病毒服务器平安服务器平安服务器平安服务器平安网络连接策略网络连接策略网络连接策略网络连接策略账户平安策略账户平安策略账户平安策略账户平安策略本地平安策略本地平安策略本地平安策略本地平安策略客户端平安客户端平安客户端平安客户端平安系统自动更新系统自动更新系统自动更新系统自动更新安装防病毒软件安装防病毒软件安装防病毒软件安装防病毒软件运用代理服务器运用代理服务器运用代理服务器运用代理服务器安装个人防火墙安装个人防火墙安装个人防火墙安装个
10、人防火墙10.2 网络平安解决方案网络平安解决方案网络平安关键技术网络平安关键技术无线网络平安无线网络平安加密传输加密传输身份验证身份验证修改修改SSID并禁止并禁止SSID广广播播禁用禁用DHCP服务服务禁用或修改禁用或修改SNMP设置设置运用访问列表运用访问列表放置无线放置无线AP和天线和天线10.2 网络平安解决方案网络平安解决方案平安管理平安管理平安管理规范平安管理规范负责原则、有限原则、分别原则负责原则、有限原则、分别原则网络管理网络管理管理员可以在管理机器上对整个内部管理员可以在管理机器上对整个内部网络上的网络设备、平安设备、网网络上的网络设备、平安设备、网络上的防病毒软件、入侵检
11、测探测络上的防病毒软件、入侵检测探测器进行综合管理,同时利用平安分器进行综合管理,同时利用平安分析软件可以从不同角度对全部的设析软件可以从不同角度对全部的设备、服务器、工作站进行平安扫描,备、服务器、工作站进行平安扫描,分析的平安漏洞,并实行相应的措分析的平安漏洞,并实行相应的措施。施。平安管理平安管理平安管理的主要功能指对平安设备的平安管理的主要功能指对平安设备的管理;监视网络危急状况管理;监视网络危急状况;身份认;身份认证;对资源或用户动态的或静态的证;对资源或用户动态的或静态的审计;对违规事务,自动生成报警审计;对违规事务,自动生成报警或生成事务消息;口令管理;密钥或生成事务消息;口令管
12、理;密钥管理;冗余备份。管理;冗余备份。10.3 网络稳定性方案网络稳定性方案数据备份数据备份网络服务的备份网络服务的备份网络服务的备份网络服务的备份10.3 网络稳定性方案网络稳定性方案数据备份数据备份数据库的备份数据库的备份数据库备份是指对数据库结构和数数据库备份是指对数据库结构和数据进行拷贝,以便在数据库出现据进行拷贝,以便在数据库出现故障的时候能够复原数据库。数故障的时候能够复原数据库。数据库故障是难以预料的,因此必据库故障是难以预料的,因此必需实行平安措施尽量防止数据库需实行平安措施尽量防止数据库出现故障。出现故障。Access数据库的备份数据库的备份SQL Server数据库备份数
13、据库备份10.3 网络稳定性方案网络稳定性方案网络设备平安网络设备平安地址和端口转换地址和端口转换静态地址转换静态地址转换动态地址转换动态地址转换端口复用地址端口复用地址10.3 网络稳定性方案网络稳定性方案网络设备平安网络设备平安限制虚拟终端访问限制虚拟终端访问Switch#configure terminalSwitch(config)#access-list access-lis-number permit ip-addressSwitch(config)#line vty 0 4Switch(config-line)#access-class access-class-number i
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 10 网络安全 技术 优秀 PPT
限制150内