[精选]个人电脑与网络安全概述.pptx
《[精选]个人电脑与网络安全概述.pptx》由会员分享,可在线阅读,更多相关《[精选]个人电脑与网络安全概述.pptx(41页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、个人电脑与网络平安徐彬宽带网简介贺蕴普个人电脑与网络平安2000年5月一我所网络平安现状 网络构成与接入方式 l以太网结构l传输媒体为光纤和双绞线l卫星连入科技网l直接IPl无防火墙保护用户主要操作系统lWINDOWS98为主lWINDOWSMElWINDOWS95lWINDOWS2000P个人电脑平安与效劳器平安l个人电脑提供效劳较少,平安问题多为疏忽大意。l由于效劳器提供效劳较多,多种软件导致漏洞频出。l了解网络,提高平安意识。TCP/IP基础TCP/IP体系应用层,SMTP,POP,TELNET,FTP传输层TCP,UDP网络层IP,ARP,RARP,ICMP,IGMP数据链路层MAC物
2、理层网卡版本首部长度服务类型总长度标识DFMF段偏移TTL协议标识首部校验和32位源IP地址32位目的IP地址长度可变的选项填充数据.第三层协议IPIP协议中常见的协议类型lICMP1消息控制协议lTCP6传输控制协议lEGP8外部网关协议路由lIGP9内部网关协议路由lUDP17用户数据报协议lOSPF89最短路径优先协议路由其它第三层协议l地地址址解解析析协协议议ARPAddressResolutionProtocol;l逆逆地地址址解解析析协协议议RARPReverseAddressResolutionProtocol;lInternet控制报文协议控制报文协议ICMPInternetC
3、ontrolMessageProtocol第四层协议TCP transport control protocol l面向连接的协议lPORT端口lPORT1-1023=well-knownportlSOCKET管套l连接连接=协议协议+源源IP+源端口源端口+目的目的IP+目的端口目的端口TCP数据包格式l +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+l|Source Port|Destination Port|l +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
4、-+-+-+-+-+-+-+-+-+l|Sequence Number|l +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+l|Acknowledgment Number|l +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+l|Data|U|A|P|R|S|F|l|Offset|Reserved|R|C|S|S|Y|I|Window|l|G|K|H|T|N|N|l +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-
5、+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+l|Checksum|Urgent Pointer|l +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+l|Options|Padding|l +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+l|data|l +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+一个TCP连接实例主机A协议-TC
6、PIP-10.1.1.1端口-80协议-TCPIP-10.21.4.2端口-12345第四层协议UDP user data protocoll无连接协议l开销较小WINDOWS常用网络工具lPINGpacketinternetgroperlNETSTAT内核中访问网络及相关信息的程序lNBTSTAT查询有关NetBIOS信息lNET管理网络环境,效劳等lWINIPCFG查看系统配置局域网平安特点l高速l信息包多为播送形式发送,易被截获l集线器与交换机l多种协议TCP,NETBUI,IPXl信息及资源共享NETBUI与NETBIOSlNETBIOSnetwrokbasicinputoutputs
7、ystem1985 年,IBM 公司开始在网络领域使用 NetBIOSlNETBUI-微软公司与NETBIOS兼容的高速局域网协议NETBUI特点l高速,设置简单l无法路由l使用方便网络共享文件打印机NETBIOS特点lTCP139NetBIOS Session ServicelUDP port 137 NetBIOS Naming Servicel基于NETBIOS的TCP平安性极差黑客工具lSNIFFER类监听局域网信息,截获明文传送信息包lSCAN类扫描端口lNETBIOS类-利用NETBIOS的缺陷进入主机明文传送的应用层协议lFTP-PORT21lTELNET-PORT23lSMTP
8、-PORT25lPOP3-PORT110局域网平安建议-密码l密码最好6位以上l不要以生日或纯数字作为密码l密码最好数字、字母、字符混合使用l不要使用字典上有的单词l经常更换局域网平安建议l尽量不要共享文件夹,如有必要则必须设置共享密码,用完后取消共享l使用明文传送协议时,不要使用重要个人资料作为密码。l对平安性要求较高的主机,取消TCP协议的NETBIOS支持。黑客攻击方式主动攻击过程lIP和端口扫描l查找不平安效劳和端口,刺探密码和漏洞l侵入系统,植入木马或蠕虫l远程控制主机,下载资料被动攻击过程l将网卡设为混杂模式,接受所有以太网数据包l定期分析所获得的数据,进行分析l方式隐秘,不易觉察
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 精选 个人电脑 网络安全 概述
限制150内