[精选]局域网安全技术讲义18294.pptx
《[精选]局域网安全技术讲义18294.pptx》由会员分享,可在线阅读,更多相关《[精选]局域网安全技术讲义18294.pptx(36页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、局域网设计与组建教案局域网设计与组建教案第六单元第六单元 局域网安全技术局域网安全技术n知识目标知识目标1.1.1.1.理解网络安全现状。理解网络安全现状。理解网络安全现状。理解网络安全现状。2.2.2.2.理解网络面临的威胁。理解网络面临的威胁。理解网络面临的威胁。理解网络面临的威胁。3.3.3.3.理解计算机网络不安全根源。理解计算机网络不安全根源。理解计算机网络不安全根源。理解计算机网络不安全根源。4.4.4.4.掌握掌握掌握掌握网络安全内容和主要指标。网络安全内容和主要指标。网络安全内容和主要指标。网络安全内容和主要指标。5.5.5.5.掌握网络安全策略。掌握网络安全策略。掌握网络安全
2、策略。掌握网络安全策略。6.6.6.6.掌握网络安全标准和等级。掌握网络安全标准和等级。掌握网络安全标准和等级。掌握网络安全标准和等级。7.7.7.7.网络安全技术。网络安全技术。网络安全技术。网络安全技术。局域网设计与组建教案局域网设计与组建教案第六单元第六单元 局域网安全技术局域网安全技术n能力目标能力目标1.1.1.1.防病毒软件的使用。防病毒软件的使用。防病毒软件的使用。防病毒软件的使用。2.2.2.2.掌握防火墙安装和配置。掌握防火墙安装和配置。掌握防火墙安装和配置。掌握防火墙安装和配置。3.3.3.3.掌握掌握掌握掌握Windows2000Windows2000Windows200
3、0Windows2000安全策略配置。安全策略配置。安全策略配置。安全策略配置。4.4.4.4.掌握掌握掌握掌握Windows2000Windows2000Windows2000Windows2000系统安全技术。系统安全技术。系统安全技术。系统安全技术。局域网设计与组建教案局域网设计与组建教案第六单元第六单元 局域网安全技术局域网安全技术n知识背景知识背景 网络安全现状网络安全现状网络安全现状网络安全现状 混合型威胁(Red Code,Nimda)拒绝服务攻击(Yahoo!,eBay)发送大量邮件的病毒(Love Letter/Melissa)多变形病毒(Tequila)特洛伊木马病毒网络入
4、侵70,00060,00050,00040,00030,00020,00010,000已知威胁的数量局域网设计与组建教案局域网设计与组建教案第六单元第六单元 局域网安全技术局域网安全技术n知识背景知识背景 网络安全面临威胁网络安全面临威胁网络安全面临威胁网络安全面临威胁uu自然灾害威胁自然灾害威胁自然灾害威胁自然灾害威胁 自然灾害威胁主要指火灾、地震、飓风、雷击、水灾等。自然灾害威胁主要指火灾、地震、飓风、雷击、水灾等。自然灾害威胁主要指火灾、地震、飓风、雷击、水灾等。自然灾害威胁主要指火灾、地震、飓风、雷击、水灾等。uu偶然或人为事故造成的威胁偶然或人为事故造成的威胁偶然或人为事故造成的威胁
5、偶然或人为事故造成的威胁 主要包括软硬件故障引发破坏,人们的误操作引发的系统主要包括软硬件故障引发破坏,人们的误操作引发的系统主要包括软硬件故障引发破坏,人们的误操作引发的系统主要包括软硬件故障引发破坏,人们的误操作引发的系统故障。故障。故障。故障。uu网络攻击网络攻击网络攻击网络攻击 所谓网络攻击是指行为人利用各种技术和手段对计算机系所谓网络攻击是指行为人利用各种技术和手段对计算机系所谓网络攻击是指行为人利用各种技术和手段对计算机系所谓网络攻击是指行为人利用各种技术和手段对计算机系统进行非法操作、对计算机系统造成损害的行为。统进行非法操作、对计算机系统造成损害的行为。统进行非法操作、对计算机
6、系统造成损害的行为。统进行非法操作、对计算机系统造成损害的行为。局域网设计与组建教案局域网设计与组建教案第六单元第六单元 局域网安全技术局域网安全技术n知识背景知识背景 网络安全面临威胁网络安全面临威胁网络安全面临威胁网络安全面临威胁uu计算机病毒计算机病毒计算机病毒计算机病毒uu计算机犯罪计算机犯罪计算机犯罪计算机犯罪uu信息战信息战信息战信息战局域网设计与组建教案局域网设计与组建教案第六单元第六单元 局域网安全技术局域网安全技术n知识背景知识背景 网络不安全的根源网络不安全的根源网络不安全的根源网络不安全的根源 uu物理安全问题物理安全问题物理安全问题物理安全问题 物物物物理理理理安安安安
7、全全全全问问问问题题题题还还还还包包包包括括括括设设设设备备备备的的的的位位位位置置置置安安安安全全全全、限限限限制制制制物物物物理理理理访访访访问问问问、物物物物理环境安全和地域因素等。理环境安全和地域因素等。理环境安全和地域因素等。理环境安全和地域因素等。uu网络拓扑结构的安全缺陷网络拓扑结构的安全缺陷网络拓扑结构的安全缺陷网络拓扑结构的安全缺陷uu系统软件存在安全缺陷和漏洞系统软件存在安全缺陷和漏洞系统软件存在安全缺陷和漏洞系统软件存在安全缺陷和漏洞 uu协议存在安全隐患协议存在安全隐患协议存在安全隐患协议存在安全隐患 uuInternetInternetInternetInternet
8、自身特点自身特点自身特点自身特点 uu人为因素人为因素人为因素人为因素 局域网设计与组建教案局域网设计与组建教案第六单元第六单元 局域网安全技术局域网安全技术n知识背景知识背景 计算机网络含义计算机网络含义计算机网络含义计算机网络含义 计算机网络安全计算机网络安全计算机网络安全计算机网络安全是指网络系统的硬件、软件及其系统中的是指网络系统的硬件、软件及其系统中的是指网络系统的硬件、软件及其系统中的是指网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改数
9、据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。、泄露,系统连续可靠正常地运行,网络服务不中断。、泄露,系统连续可靠正常地运行,网络服务不中断。、泄露,系统连续可靠正常地运行,网络服务不中断。局域网设计与组建教案局域网设计与组建教案第六单元第六单元 局域网安全技术局域网安全技术n知识背景知识背景 计算机网络安全的内容计算机网络安全的内容计算机网络安全的内容计算机网络安全的内容 uu计算机网络实体安全计算机网络实体安全计算机网络实体安全计算机网络实体安全uu软件系统安全软件系统安全软件系统安全软件系统安全 uu计算机网络中的数据安全计算机网络中
10、的数据安全计算机网络中的数据安全计算机网络中的数据安全 uu计算机网络安全管理计算机网络安全管理计算机网络安全管理计算机网络安全管理 局域网设计与组建教案局域网设计与组建教案第六单元第六单元 局域网安全技术局域网安全技术n知识背景知识背景 计算机网络安全性指标计算机网络安全性指标计算机网络安全性指标计算机网络安全性指标 uu保密性保密性保密性保密性(Confidentiality)Confidentiality)Confidentiality)Confidentiality)保密性是指保障计算机网络与信息系统中有保密要求保密性是指保障计算机网络与信息系统中有保密要求保密性是指保障计算机网络与信
11、息系统中有保密要求保密性是指保障计算机网络与信息系统中有保密要求的信息只能供经过允许的人员经过允许的方式使用的一种的信息只能供经过允许的人员经过允许的方式使用的一种的信息只能供经过允许的人员经过允许的方式使用的一种的信息只能供经过允许的人员经过允许的方式使用的一种特性,保密性是针对数据的。特性,保密性是针对数据的。特性,保密性是针对数据的。特性,保密性是针对数据的。uu完整性完整性完整性完整性(Integrity)Integrity)Integrity)Integrity)完整性是指保障计算机网络与信息系统中的信息是安完整性是指保障计算机网络与信息系统中的信息是安完整性是指保障计算机网络与信息
12、系统中的信息是安完整性是指保障计算机网络与信息系统中的信息是安全的、准确的、有效的,不因种种不安全因素而改变原有全的、准确的、有效的,不因种种不安全因素而改变原有全的、准确的、有效的,不因种种不安全因素而改变原有全的、准确的、有效的,不因种种不安全因素而改变原有的内容、形式、流向的一种特性,即不能为未授权的第三的内容、形式、流向的一种特性,即不能为未授权的第三的内容、形式、流向的一种特性,即不能为未授权的第三的内容、形式、流向的一种特性,即不能为未授权的第三方修改。方修改。方修改。方修改。局域网设计与组建教案局域网设计与组建教案第六单元第六单元 局域网安全技术局域网安全技术n知识背景知识背景
13、计算机网络安全性指标(续)计算机网络安全性指标(续)计算机网络安全性指标(续)计算机网络安全性指标(续)uu可用性可用性可用性可用性(Availability)Availability)Availability)Availability)可用性就是保障计算机网络与信息系统中的资源无论可用性就是保障计算机网络与信息系统中的资源无论可用性就是保障计算机网络与信息系统中的资源无论可用性就是保障计算机网络与信息系统中的资源无论何时、无论经过何种处理,只要需要即可用,不因系统故何时、无论经过何种处理,只要需要即可用,不因系统故何时、无论经过何种处理,只要需要即可用,不因系统故何时、无论经过何种处理,只要
14、需要即可用,不因系统故障或其他原因使资源失效、丢失、或妨碍对资源的使用,障或其他原因使资源失效、丢失、或妨碍对资源的使用,障或其他原因使资源失效、丢失、或妨碍对资源的使用,障或其他原因使资源失效、丢失、或妨碍对资源的使用,也不能使有严格时间要求的服务不能得到及时响应的一种也不能使有严格时间要求的服务不能得到及时响应的一种也不能使有严格时间要求的服务不能得到及时响应的一种也不能使有严格时间要求的服务不能得到及时响应的一种特性。特性。特性。特性。uu真实性真实性真实性真实性(Authenticity)Authenticity)Authenticity)Authenticity)真实性是保障信息和系
15、统中实体可信的一种特性,主真实性是保障信息和系统中实体可信的一种特性,主真实性是保障信息和系统中实体可信的一种特性,主真实性是保障信息和系统中实体可信的一种特性,主要是指对信息完整性、系统实体的确认。要是指对信息完整性、系统实体的确认。要是指对信息完整性、系统实体的确认。要是指对信息完整性、系统实体的确认。局域网设计与组建教案局域网设计与组建教案第六单元第六单元 局域网安全技术局域网安全技术n知识背景知识背景 计算机网络安全性指标(续)计算机网络安全性指标(续)计算机网络安全性指标(续)计算机网络安全性指标(续)uu实用性实用性实用性实用性(Utility)Utility)Utility)Ut
16、ility)实用性是对授权范围内的信息传播和内容具有控制能力实用性是对授权范围内的信息传播和内容具有控制能力实用性是对授权范围内的信息传播和内容具有控制能力实用性是对授权范围内的信息传播和内容具有控制能力的一种特性式。的一种特性式。的一种特性式。的一种特性式。uu占有性占有性占有性占有性(Possession)Possession)Possession)Possession)占有性保障实体对信息的占有权的一种特性。例如若系占有性保障实体对信息的占有权的一种特性。例如若系占有性保障实体对信息的占有权的一种特性。例如若系占有性保障实体对信息的占有权的一种特性。例如若系统中信息存储介质被盗用,则会导
17、致对信息占有权的丧失。统中信息存储介质被盗用,则会导致对信息占有权的丧失。统中信息存储介质被盗用,则会导致对信息占有权的丧失。统中信息存储介质被盗用,则会导致对信息占有权的丧失。局域网设计与组建教案局域网设计与组建教案第六单元第六单元 局域网安全技术局域网安全技术n知识背景知识背景 计算机网络安全策略计算机网络安全策略计算机网络安全策略计算机网络安全策略 计算机网络与信息系统安全策略是指在一个特定的环计算机网络与信息系统安全策略是指在一个特定的环计算机网络与信息系统安全策略是指在一个特定的环计算机网络与信息系统安全策略是指在一个特定的环境里,为保证提供一定级别的计算机网络与信息安全保护境里,为
18、保证提供一定级别的计算机网络与信息安全保护境里,为保证提供一定级别的计算机网络与信息安全保护境里,为保证提供一定级别的计算机网络与信息安全保护所必须遵守的规则。所必须遵守的规则。所必须遵守的规则。所必须遵守的规则。先进的计算机网络与信息安全技术是计算机网络与信先进的计算机网络与信息安全技术是计算机网络与信先进的计算机网络与信息安全技术是计算机网络与信先进的计算机网络与信息安全技术是计算机网络与信息系统安全的根本保证;严格的安全管理;制订严格的法息系统安全的根本保证;严格的安全管理;制订严格的法息系统安全的根本保证;严格的安全管理;制订严格的法息系统安全的根本保证;严格的安全管理;制订严格的法律
19、、法规。律、法规。律、法规。律、法规。局域网设计与组建教案局域网设计与组建教案第六单元第六单元 局域网安全技术局域网安全技术n知识背景知识背景 国外主要的安全评价准则及其关系国外主要的安全评价准则及其关系国外主要的安全评价准则及其关系国外主要的安全评价准则及其关系 19911991年年年年欧欧欧欧洲洲洲洲信信信信息息息息技技技技 术术术术 评评评评 估估估估 标标标标 准准准准(ITSEC)ITSEC)19931993年年年年加加加加拿拿拿拿大大大大可可可可信信信信计计计计算算算算机机机机产产产产品品品品评评评评估估估估准准准准则(则(则(则(CTCPECCTCPEC)19931993年年年年
20、联联联联合合合合公公公公共共共共准则准则准则准则CCCC19931993年美国联邦准则年美国联邦准则年美国联邦准则年美国联邦准则FCFC19991999年年年年 CCCC成成成成为国际标准为国际标准为国际标准为国际标准19951995年英国年英国年英国年英国BS7799BS779920002000年年年年ISO17799ISO1779919851985年年年年美美美美国国国国可可可可信信信信计计计计算算算算机机机机 系系系系 统统统统 评评评评 价价价价 准准准准 则则则则(TCSEC)TCSEC)局域网设计与组建教案局域网设计与组建教案第六单元第六单元 局域网安全技术局域网安全技术n知识背景
21、知识背景 我国的安全标准我国的安全标准我国的安全标准我国的安全标准(GB-17859-1999)GB-17859-1999)GB-17859-1999)GB-17859-1999)公安部组织制定了计算机信息系统安全等级划分准则公安部组织制定了计算机信息系统安全等级划分准则公安部组织制定了计算机信息系统安全等级划分准则公安部组织制定了计算机信息系统安全等级划分准则国家标准。国家标准。国家标准。国家标准。准准准准则规则规则规则规定了定了定了定了计计计计算机系算机系算机系算机系统统统统安全保安全保安全保安全保护护护护能力的五个等能力的五个等能力的五个等能力的五个等级级级级,保,保,保,保护护护护能能
22、能能力随着安全保力随着安全保力随着安全保力随着安全保护护护护等等等等级级级级的增高而逐的增高而逐的增高而逐的增高而逐渐渐渐渐增增增增强强强强,而且高保,而且高保,而且高保,而且高保护护护护等等等等级级级级包含包含包含包含了次高保了次高保了次高保了次高保护级护级护级护级的全部保的全部保的全部保的全部保护护护护能力。能力。能力。能力。该该该该准准准准则则则则将信息系将信息系将信息系将信息系统统统统安全分安全分安全分安全分为为为为5 5 5 5个等个等个等个等级级级级,分,分,分,分别别别别是:自主保是:自主保是:自主保是:自主保护级护级护级护级、系、系、系、系统审计统审计统审计统审计保保保保护级护
23、级护级护级、安全、安全、安全、安全标记标记标记标记保保保保护级护级护级护级、结结结结构化保构化保构化保构化保护级护级护级护级和和和和访问验证访问验证访问验证访问验证保保保保护级护级护级护级。局域网设计与组建教案局域网设计与组建教案第六单元第六单元 局域网安全技术局域网安全技术n知识背景知识背景 安全技术概述安全技术概述安全技术概述安全技术概述 uu信息安全技术信息安全技术信息安全技术信息安全技术 主要有主要有主要有主要有:信息加密技信息加密技信息加密技信息加密技术术术术、数字、数字、数字、数字签签签签名技名技名技名技术术术术、信息、信息、信息、信息隐隐隐隐藏、藏、藏、藏、数字水印技数字水印技数
24、字水印技数字水印技术术术术等技等技等技等技术术术术。uu网络安全技术网络安全技术网络安全技术网络安全技术 主要有:入侵检测技术、防火墙技术、安全网关保密技主要有:入侵检测技术、防火墙技术、安全网关保密技主要有:入侵检测技术、防火墙技术、安全网关保密技主要有:入侵检测技术、防火墙技术、安全网关保密技 术、安全路由技术、安全通信协议、术、安全路由技术、安全通信协议、术、安全路由技术、安全通信协议、术、安全路由技术、安全通信协议、VPNVPNVPNVPN技术。技术。技术。技术。uu系统安全技术系统安全技术系统安全技术系统安全技术 主要有身份主要有身份主要有身份主要有身份认证认证认证认证、访问访问访问
25、访问控制、密控制、密控制、密控制、密钥钥钥钥管理技管理技管理技管理技术术术术等等等等。局域网设计与组建教案局域网设计与组建教案第六单元第六单元 局域网安全技术局域网安全技术n知识背景知识背景 防火墙基本概念防火墙基本概念防火墙基本概念防火墙基本概念 防火墙(防火墙(防火墙(防火墙(FirewallFirewallFirewallFirewall)是一种在内部网络与外部网络之间的是一种在内部网络与外部网络之间的是一种在内部网络与外部网络之间的是一种在内部网络与外部网络之间的界面上构造的一个保护层或在网络边界上建立的网络通信监控界面上构造的一个保护层或在网络边界上建立的网络通信监控界面上构造的一个
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 精选 局域网 安全技术 讲义 18294
限制150内