[精选]第10章-网络管理与网络安全.pptx
《[精选]第10章-网络管理与网络安全.pptx》由会员分享,可在线阅读,更多相关《[精选]第10章-网络管理与网络安全.pptx(54页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第10章 网络管理与网络安全技术 第四版本章学习要求掌握:网络管理技术 掌握:网络安全的基本概念 了解:网络安全策略的概念 掌握:网络防火墙技术 了解:网络防病毒技术 第四版10.1 网络管理技术 网络管理的重要性网络管理的基本概念网络管理的主要功能网管系统的基本概念网络管理的协议标准第四版10.1.1 网络管理的重要性 随着网络规模的不断扩大,网络结构也变得越来越复杂用户对网络应用的需求不断提高,企业和用户对网络的依赖程度越来越高网络管理是网络设计、实现、运行与维护等环节中的关键问题 第四版10.1.2 网络管理的基本概念 狭义的网络管理是指对网络通信量的管理广义的网络管理是指对网络系统的管
2、理网络管理的定义:用于运营、管理与维护一个网络,以及提供网络效劳与信息处理所需的各种活动的总称第四版网络管理系统结构 管理对象managed object经过抽象的网络元素,对应于网络中具体可以操作的数据 管理进程manager process负责对网络设备进行管理与控制的软件 管理协议management protocol负责定义在管理系统与被管对象之间传输的操作命令 第四版管理信息库 管理信息库management information base,MIB是管理进程的局部管理信息库用于记录网络中被管对象的状态参数值 第四版MIB库的处理方式事件驱动方式网络监控设备在发现被管对象的状态发生变
3、化后,及时向管理进程报告 轮询驱动方式管理进程主动轮流查询整个网络中设备的工作状态、参数 第四版10.1.3 网络管理的主要功能 配置管理configuration management故障管理fault management性能管理performance management安全管理security management记账管理accounting management第四版10.1.4 网管系统的基本概念网管系统network management system,NMS是用来实现网络管理功能的软件或硬件系统从逻辑结构上,网管系统通常包括3个局部:管理对象、管理进程与管理协议第四版网管系统的
4、分类专用网络管理系统,即网元管理系统element management system,EMS通用网络管理系统,即网络管理系统network management system,NMS第四版10.1.5 简单网络管理协议简单网络管理协议simple network management protocol,SNMP是一种流行的网络管理协议SNMP管理模型包括:管理进程、管理代理与管理信息库 第四版SNMP管理模型 第四版10.2 网络安全的基本概念 网络安全的重要性网络安全的基本问题网络安全效劳的主要内容网络安全标准第四版10.2.1 网络安全的重要性 网络应用正在改变人们的工作方式、生活方式与
5、思维方式 计算机犯罪正引起社会的关注,网络成为犯罪分子攻击的重点健全网络与信息安全的相关法律,提高网络管理人员的素质、法律意识与技术水平,提高网络用户遵守规则的自觉性,提高网络与信息系统安全水平第四版10.2.2 网络安全的基本问题 网络防攻击问题 网络安全漏洞与对策问题网络的信息安全保密问题网络内部安全防范问题 网络防病毒问题网络数据备份与恢复、灾难恢复问题 第四版网络防攻击问题 效劳攻击攻击提供某种效劳的网络效劳器,造成网络的“拒绝效劳,以使网络工作不正常非效劳攻击不针对某种具体应用,基于网络层等低层协议进行攻击,使网络设备严重阻塞或瘫痪第四版网络防攻击研究的几个问题网络可能遭到哪些人的攻
6、击?攻击类型与手段可能有哪些?如何及时检测并报告网络被攻击?如何设计相应的网络安全策略与网络安全防护体系?第四版网络安全漏洞与对策问题 计算机硬件与操作系统网络硬件与软件数据库管理系统应用软件网络通信协议 第四版网络的信息安全保密问题 信息存储安全如何保证存储在计算机中的信息不被未授权的网络用户非法使用信息传输安全如何保证信息在网络传输的过程中不被截获、泄露与非法篡改第四版数据加密与解密过程 第四版网络内部安全防范问题 网络内部安全防范是防止内部合法用户有意或无意做出危害网络与信息安全的行为有意或无意泄露网络用户、管理员密码绕过防火墙私自与外部网络连接越权查看、修改与删除系统文件、应用程序与数
7、据越权修改网络配置,造成网络工作不正常第四版网络防病毒问题 网络病毒危害巨大网络病毒的传播速度是单机20倍电子邮件病毒可以瘫痪用户计算机,有些病毒甚至会破坏系统硬件第四版网络数据备份与恢复、灾难恢复问题 如果由于网络故障造成数据丧失,数据能否被恢复?如果网络由于某种原因损坏,重新购置设备的资金可以提供,但是原有系统的数据能否恢复?第四版10.2.3 网络安全效劳主要内容 数据保密data confidentiality认证authentication 数据完整data integrity 防抵赖non-repudiation 访问控制access control第四版10.2.4 网络安全标准
8、 电子计算机系统安全标准,1987年10月计算机软件保护条例,1991年5月计算机软件著作权登记方法,1992年4月 计算机信息与系统安全保护条例,1994年2月计算机信息系统保密管理暂行规定,1998年2月关于维护互联网安全决定,全国人民代表大会常务 会通过,2000年12月第四版安全级别的分类 1983年,可信计算机系统评估准则TC-SEC-NCSC。1985年,可信网络说明TNITC-SEC-NCSC将计算机系统安全等级分为4类7个等级:D、C1、C2、B1、B2、B3与A1其中,D级系统的安全要求最低,A1级系统的安全要求最高第四版10.3 网络安全策略的概念 网络安全策略的设计网络安
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 精选 10 网络 管理 网络安全
限制150内