[精选]第10章-网络管理与网络安全7671.pptx
《[精选]第10章-网络管理与网络安全7671.pptx》由会员分享,可在线阅读,更多相关《[精选]第10章-网络管理与网络安全7671.pptx(54页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第10章 网络管理与网络安全技术 计算机网络应用技术教程(第四版)本章学习要求掌握:网络管理技术 掌握:网络安全的基本概念 了解:网络安全策略的概念 掌握:网络防火墙技术 了解:网络防病毒技术 计算机网络应用技术教程(第四版)10.1 网络管理技术 网络管理的重要性网络管理的基本概念网络管理的主要功能网管系统的基本概念网络管理的协议标准计算机网络应用技术教程(第四版)10.1.1 网络管理的重要性 随着网络规模的不断扩大,网络结构也变得越来越复杂用户对网络应用的需求不断提高,企业和用户对网络的依赖程度越来越高网络管理是网络设计、实现、运行与维护等环节中的关键问题 计算机网络应用技术教程(第四版
2、)10.1.2 网络管理的基本概念 狭义的网络管理是指对网络通信量的管理广义的网络管理是指对网络系统的管理网络管理的定义:用于运营、管理与维护一个网络,以及提供网络服务与信息处理所需的各种活动的总称计算机网络应用技术教程(第四版)网络管理系统结构 管理对象(managed object)经过抽象的网络元素,对应于网络中具体可以操作的数据 管理进程(manager process)负责对网络设备进行管理与控制的软件 管理协议(management protocol)负责定义在管理系统与被管对象之间传输的操作命令 计算机网络应用技术教程(第四版)管理信息库 管理信息库(management inf
3、ormation base,MIB)是管理进程的部分管理信息库用于记录网络中被管对象的状态参数值 计算机网络应用技术教程(第四版)MIB库的处理方式事件驱动方式网络监控设备在发现被管对象的状态发生变化后,及时向管理进程报告 轮询驱动方式管理进程主动轮流查询整个网络中设备的工作状态、参数 计算机网络应用技术教程(第四版)10.1.3 网络管理的主要功能 配置管理(configuration management)故障管理(fault management)性能管理(performance management)安全管理(security management)记账管理(accounting ma
4、nagement)计算机网络应用技术教程(第四版)10.1.4 网管系统的基本概念网管系统(network management system,NMS)是用来实现网络管理功能的软件或硬件系统从逻辑结构上,网管系统通常包括3个部分:管理对象、管理进程与管理协议计算机网络应用技术教程(第四版)网管系统的分类专用网络管理系统,即网元管理系统(element management system,EMS)通用网络管理系统,即网络管理系统(network management system,NMS)计算机网络应用技术教程(第四版)10.1.5 简单网络管理协议简单网络管理协议(simple network
5、 management protocol,SNMP)是一种流行的网络管理协议SNMP管理模型包括:管理进程、管理代理与管理信息库 计算机网络应用技术教程(第四版)SNMP管理模型 计算机网络应用技术教程(第四版)10.2 网络安全的基本概念 网络安全的重要性网络安全的基本问题网络安全服务的主要内容网络安全标准计算机网络应用技术教程(第四版)10.2.1 网络安全的重要性 网络应用正在改变人们的工作方式、生活方式与思维方式 计算机犯罪正引起社会的关注,网络成为犯罪分子攻击的重点健全网络与信息安全的相关法律,提高网络管理人员的素质、法律意识与技术水平,提高网络用户遵守规则的自觉性,提高网络与信息系
6、统安全水平计算机网络应用技术教程(第四版)10.2.2 网络安全的基本问题 网络防攻击问题 网络安全漏洞与对策问题网络的信息安全保密问题网络内部安全防范问题 网络防病毒问题网络数据备份与恢复、灾难恢复问题 计算机网络应用技术教程(第四版)网络防攻击问题 服务攻击攻击提供某种服务的网络服务器,造成网络的“拒绝服务”,以使网络工作不正常非服务攻击不针对某种具体应用,基于网络层等低层协议进行攻击,使网络设备严重阻塞或瘫痪计算机网络应用技术教程(第四版)网络防攻击研究的几个问题网络可能遭到哪些人的攻击?攻击类型与手段可能有哪些?如何及时检测并报告网络被攻击?如何设计相应的网络安全策略与网络安全防护体系
7、?计算机网络应用技术教程(第四版)网络安全漏洞与对策问题 计算机硬件与操作系统网络硬件与软件数据库管理系统应用软件网络通信协议 计算机网络应用技术教程(第四版)网络的信息安全保密问题 信息存储安全如何保证存储在计算机中的信息不被未授权的网络用户非法使用信息传输安全如何保证信息在网络传输的过程中不被截获、泄露与非法篡改计算机网络应用技术教程(第四版)数据加密与解密过程 计算机网络应用技术教程(第四版)网络内部安全防范问题 网络内部安全防范是防止内部合法用户有意或无意做出危害网络与信息安全的行为有意或无意泄露网络用户、管理员密码绕过防火墙私自与外部网络连接越权查看、修改与删除系统文件、应用程序与数
8、据越权修改网络配置,造成网络工作不正常计算机网络应用技术教程(第四版)网络防病毒问题 网络病毒危害巨大网络病毒的传播速度是单机20倍电子邮件病毒可以瘫痪用户计算机,有些病毒甚至会破坏系统硬件计算机网络应用技术教程(第四版)网络数据备份与恢复、灾难恢复问题 如果由于网络故障造成数据丢失,数据能否被恢复?如果网络由于某种原因损坏,重新购买设备的资金可以提供,但是原有系统的数据能否恢复?计算机网络应用技术教程(第四版)10.2.3 网络安全服务主要内容 数据保密(data confidentiality)认证(authentication)数据完整(data integrity)防抵赖(non-re
9、pudiation)访问控制(access control)计算机网络应用技术教程(第四版)10.2.4 网络安全标准 电子计算机系统安全规范,1987年10月计算机软件保护条例,1991年5月计算机软件著作权登记办法,1992年4月中华人民共和国计算机信息与系统安全保护条例,1994年2月计算机信息系统保密管理暂行规定,1998年2月关于维护互联网安全决定,全国人民代表大会常务委员会通过,2000年12月计算机网络应用技术教程(第四版)安全级别的分类 1983年,可信计算机系统评估准则(TC-SEC-NCSC)。1985年,可信网络说明(TNI)TC-SEC-NCSC将计算机系统安全等级分为
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 精选 10 网络 管理 网络安全 7671
限制150内