[精选]网络安全ppt32554.pptx
《[精选]网络安全ppt32554.pptx》由会员分享,可在线阅读,更多相关《[精选]网络安全ppt32554.pptx(65页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网 络 安 全中国气象局培训中心安全很重要 实际上你很无奈“你要力图保护的是些什么资源?”“你需要防范谁?”“你究竟需要什么级别的安全?”黑客Hacker Cracker和Hacker Kevin Mitnick 小莫里斯 网络入侵事件 网络攻击事件 网络安全维护人员和黑客之间的关系(白帽子和灰帽子)搜集网络信息的常用工具 Finger Whois Nslookup Dig Ping Traceroute Pathping VisualRoute Smartwhois SamSpade NeoTracePro网络扫描 TCP/IP协议的套节字和系统服务 TCP和UDP 系统服务的banner信
2、息 端口扫描的类型端口扫描程序 主动、被动探测 Superscan Nmap 天眼漏洞扫描网络安全扫描程序 Nessus ISS Scanner NAI CyberCop Scanner Shadow Scanner 国产对抗网络扫描的手段 系统补丁Patch 禁止与系统服务信息有关的回应 停止系统服务 安装防火墙软件或者个人防火墙软件 使用入侵检测系统 提供系统安全的日志和审计功能 一些小而有效的技巧网络侦听Sniffer 原理 网卡的工作模式 广播域 集线器、交换机和路由器通用Sniffer Tcpdump NAI Sniffer Pro Net X-Ray Iris NetMonitor
3、 CommView 网络协议分析仪(Flock、HP公司)专用Sniffer 口令Sniffer SMB Sniffer L0phtcrack 其它服务的Sniffer Dsniff交换网络下的Sniffer 交换机的原理 伪造MAC地址 细化VLAN对抗Sniffer AnfiSniff 防止ARP欺骗 数据加密通讯 SSH SSL VPN PGP网络攻击 拒绝服务攻击Dos 协议缺陷 Ping of Death OOB缺陷WinNuke Flood攻击 UDP Flood SYN Flood IGMP Flood 大量网络应用服务请求 垃圾邮件 系统内部缺陷 计算机病毒和木马程序 口令破解
4、 网络欺骗(DNS欺骗、会话劫持)缓冲区溢出系统漏洞 例:Windows 2000输入法漏洞 服务器上的应用代码保护 对策 定期的安全扫描 及时更新安全补丁 停止系统上不必要的服务 控制好文件访问权限分布式拒绝服务攻击 模型 事件 对策 木马的防治 入侵检测系统 网络流量和服务器负荷的监视 路由器或防火墙的配置缓冲区溢出 原理 边界检查 堆栈 网络服务请求 对策 安全编程知识 使用代码的质量 安全的编译器和函数库和代码检查工具口令破解 口令的处理方法 UNIX Windows系统 98的.pwl文件 NT和2000的散列表文件 PWDump.exe 网络侦听 字典文件 网格计算 对策计算机病毒
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 精选 网络安全 ppt32554
限制150内