实用软件第11章 网络安全与管理工具cfdv.pptx
《实用软件第11章 网络安全与管理工具cfdv.pptx》由会员分享,可在线阅读,更多相关《实用软件第11章 网络安全与管理工具cfdv.pptx(17页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第第11章章 网络安全与管理工具网络安全与管理工具Huang XuSchool of Computer Science&TechnologySoochow UniversityE-mail:huangxu_1网络安全与管理工具网络安全与管理工具1.防火墙防火墙防火墙是指安装在同时具有下列特征的两个网络防火墙是指安装在同时具有下列特征的两个网络之间的(硬之间的(硬/软)部件的集合:软)部件的集合:从里到外和从外到里的所有通信都必须通过防火墙。从里到外和从外到里的所有通信都必须通过防火墙。只有本地安全策略授权的通信才允许通过。只有本地安全策略授权的通信才允许通过。防火墙本身是免疫的,不会被穿透。防
2、火墙本身是免疫的,不会被穿透。1.防火墙能够对流经它的网络通信进行扫描,这样防火墙能够对流经它的网络通信进行扫描,这样就能够过滤掉一些攻击,以免其在目标计算机上就能够过滤掉一些攻击,以免其在目标计算机上被执行。防火墙还可以关闭不使用的端口。被执行。防火墙还可以关闭不使用的端口。2计算机实用软件 Huang Xu E-mail:huangxu_ School of Computer Science and Technology,Soochow University网络安全与管理工具网络安全与管理工具而且它还能禁止特定端口的流出通信,封锁特洛而且它还能禁止特定端口的流出通信,封锁特洛伊木马。最后,
3、它可以禁止来自特殊站点的访问,伊木马。最后,它可以禁止来自特殊站点的访问,从而防止来自不明入侵者的所有通信。从而防止来自不明入侵者的所有通信。防火墙具有很好的保护作用。入侵者必须首先穿防火墙具有很好的保护作用。入侵者必须首先穿越防火墙的安全防线,才能接触目标计算机。而越防火墙的安全防线,才能接触目标计算机。而且户可以将防火墙配置成许多不同保护级别。且户可以将防火墙配置成许多不同保护级别。所谓保护级别,就是需要给防火墙设置合适的安所谓保护级别,就是需要给防火墙设置合适的安全策略。所谓安全策略,是决策的集合,集中体全策略。所谓安全策略,是决策的集合,集中体现了一个组织对安全的态度。它对于可接受的行
4、现了一个组织对安全的态度。它对于可接受的行为以及应对违规作出何种响应确定了界限,对不为以及应对违规作出何种响应确定了界限,对不同的组织是有区别的。同的组织是有区别的。3计算机实用软件 Huang Xu E-mail:huangxu_ School of Computer Science and Technology,Soochow University网络安全与管理工具网络安全与管理工具例如,大学里一个系的安全需求不同于一个公司例如,大学里一个系的安全需求不同于一个公司的产品研发部,而后者又不同于一个军事部门。的产品研发部,而后者又不同于一个军事部门。从实现方式上来分,防火墙可以分为硬件防火墙
5、从实现方式上来分,防火墙可以分为硬件防火墙和软件防火墙两类。和软件防火墙两类。通常意义上的硬防火墙为硬件防火墙,它通过硬件和软通常意义上的硬防火墙为硬件防火墙,它通过硬件和软件的结合来达到隔离内、外网络的目的,价格软较贵,件的结合来达到隔离内、外网络的目的,价格软较贵,但效果较好,一般小型企业和个人很难实现。但效果较好,一般小型企业和个人很难实现。软件防火墙是通过纯软件的方式来达到隔离目的,价格软件防火墙是通过纯软件的方式来达到隔离目的,价格便宜,但这类防火墙只能通过一定的规则来达到限制一便宜,但这类防火墙只能通过一定的规则来达到限制一些非法用户访问内部的目的。现在软件防火墙主要有天些非法用户
6、访问内部的目的。现在软件防火墙主要有天网防火墙个人及企业版、网防火墙个人及企业版、Norton的个人及企业版软件防的个人及企业版软件防火墙等。火墙等。4计算机实用软件 Huang Xu E-mail:huangxu_ School of Computer Science and Technology,Soochow University网络安全与管理工具网络安全与管理工具2.端口扫描端口扫描一个端口就是一个潜在的通信通道,也就是一个一个端口就是一个潜在的通信通道,也就是一个入侵通道。对目标计算机进行端口扫描,能得到入侵通道。对目标计算机进行端口扫描,能得到许多有用的信息。许多有用的信息。进行扫
7、描的方法很多,可以是手工进行扫描,也进行扫描的方法很多,可以是手工进行扫描,也可以用端口扫描软件进行。在手工进行扫描时,可以用端口扫描软件进行。在手工进行扫描时,需要熟悉各种命令,对命令执行后的输出进行分需要熟悉各种命令,对命令执行后的输出进行分析;而许多扫描器软件都带有分析数据的功能。析;而许多扫描器软件都带有分析数据的功能。通过端口扫描,可以得到许多有用的信息,从而通过端口扫描,可以得到许多有用的信息,从而发现系统的安全漏洞。发现系统的安全漏洞。5计算机实用软件 Huang Xu E-mail:huangxu_ School of Computer Science and Technolo
8、gy,Soochow University网络安全与管理工具网络安全与管理工具扫描器是一种自动检测远程或本地主机安全性弱扫描器是一种自动检测远程或本地主机安全性弱点的程序,通过使用扫描器可以不留痕迹地发现点的程序,通过使用扫描器可以不留痕迹地发现远程服务器的各种远程服务器的各种TCP端口的分配、提供的服务端口的分配、提供的服务及其他软件版本,这就能让用户间接或直观地了及其他软件版本,这就能让用户间接或直观地了解到远程主机所存在的安全问题。解到远程主机所存在的安全问题。扫描器的基本工作原理是,选用远程扫描器的基本工作原理是,选用远程TCP/IP不同不同端口的服务,并记录目标给予的回答。通过这种端
9、口的服务,并记录目标给予的回答。通过这种方法,可以搜集到很多关于目标主机的各种有用方法,可以搜集到很多关于目标主机的各种有用的信息。比如:是否能用匿名登录;是否有可写的信息。比如:是否能用匿名登录;是否有可写的的FTP目录;是否能用目录;是否能用Telnet;HTTPD是用是用root还还是是nobady在运行等。在运行等。6计算机实用软件 Huang Xu E-mail:huangxu_ School of Computer Science and Technology,Soochow University网络安全与管理工具网络安全与管理工具扫描器并不是一个直接的攻击网络漏洞的程序,扫描器并
10、不是一个直接的攻击网络漏洞的程序,它仅能帮助用户发现目标机的某些内在弱点。它仅能帮助用户发现目标机的某些内在弱点。一个好的扫描器能对它得到的数据进行分析,帮一个好的扫描器能对它得到的数据进行分析,帮助用户查找目标主机的漏洞,但它不会提供进入助用户查找目标主机的漏洞,但它不会提供进入一个系统的详细步骤。它应该具有三项功能:一个系统的详细步骤。它应该具有三项功能:发现一个主机或网络的能力;发现一个主机或网络的能力;一旦发现一台主机,有发现什么服务正运行在这台主机一旦发现一台主机,有发现什么服务正运行在这台主机上的能力;上的能力;通过测试这些服务,发现漏洞的能力。通过测试这些服务,发现漏洞的能力。因
11、此很多网管软件都带有网络扫描、端口扫描之因此很多网管软件都带有网络扫描、端口扫描之类的功能。类的功能。7计算机实用软件 Huang Xu E-mail:huangxu_ School of Computer Science and Technology,Soochow University网络安全与管理工具网络安全与管理工具3.DoS(Denial of Service)拒绝服务攻击)拒绝服务攻击DoS广义上可以指任何导致服务器不能正常提供广义上可以指任何导致服务器不能正常提供服务的攻击。服务的攻击。人们通常比较关注远程的、通过网络进行的人们通常比较关注远程的、通过网络进行的DoS攻击。攻击。
12、DoS的攻击方式有很多种,最基本的的攻击方式有很多种,最基本的 DoS攻击就攻击就是利用合理的服务请求来占用过多的服务资源,是利用合理的服务请求来占用过多的服务资源,从而使合法用户无法得到服务的响应。从而使合法用户无法得到服务的响应。8计算机实用软件 Huang Xu E-mail:huangxu_ School of Computer Science and Technology,Soochow University网络安全与管理工具网络安全与管理工具网络的不断发展,网络应用的普及,使得人们的网络的不断发展,网络应用的普及,使得人们的工作生活越来越离不开它。企业内部大型的工作生活越来越离不开
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 实用软件第11章 网络安全与管理工具cfdv 实用 软件 11 网络安全 管理工具 cfdv
限制150内