应用层安全概述ppt课件.ppt
《应用层安全概述ppt课件.ppt》由会员分享,可在线阅读,更多相关《应用层安全概述ppt课件.ppt(43页珍藏版)》请在三一办公上搜索。
1、Lecture : Pan Shengmin CCKMUST.2008,应用安全,应用安全,主 讲 :潘晟旻Lectured By : PAN Shengmin,CH 7,Resume,潘晟旻,昆明理工大学教师。 云南省教育厅计算机考试专家组成员 教育部剑桥办公管理国际证书培训师 信息网络安全专业技术人员继续教育讲师研究方向:计算机网络与信息安全、 WEB设计,E-mail : Phone : 0871-5155033Address : 昆明理工大学莲华校区计算中心,何谓应用安全,保护特定的应用为目的的安全技术,是为“应用安全”。应用安全技术与应用行业背景结合紧密。包括:垃圾邮件、网页篡改、网
2、络钓鱼等等。,垃圾邮件的定义,(1)指用户未主动请求或者同意接受的电子刊物、电子广告和各种形式的电子宣传品等电子邮件;(2)没有明确发信人、发信地址、退信方式的电子邮件;(3)含有虚假信息源、发信地址、路由信息或收信人不存在的电子邮件。,Spam (垃圾邮件),Spam is unwanted electronic junk mail that arrives in your online mailbox.Globally, spam accounts for about 75% of all e-mail messages.,常见邮件服务器漏洞介绍(一),Open-Relay(开放转发或匿名
3、转发)是指由于邮件服务器不理会邮件发送者或邮件接受者的是否为系统所设定的用户,而对所有的入站邮件一律进行转发(RELAY)的功能。通常,若邮件服务器的此功能开放,则我们一般称此邮件服务器是Open-Relay的。通常邮件服务器都提供认证功能来确认邮件用户的使用权限,而存在这个漏洞的Windows2000平台下的Exchange 5.5邮件服务器不能正确提供额外检查用户权限的能力,其允许非认证用户使用邮件系统来发送邮件,因此,垃圾邮件制造者可能利用这个漏洞来使用SMTP服务发送他们的垃圾邮件而不经过认证。(解决方法:禁用SMTP服务或者将IIS“默认 SMTP 虚拟服务器”暂停;下载相应补丁:C
4、AN-2002-0054),常见邮件服务器漏洞介绍(二),IIS 4.0和IIS 5.0下Microsoft SMTP Service 的压缩SMTP地址存在一个漏洞,这个漏洞允许主机绕过反中继机制,未经授权而通过SMTP服务器将垃圾邮件和欺骗性邮件转发到外部域中,因此,垃圾邮件制造者可能利用这个漏洞来使用SMTP服务发送垃圾邮件。Windows NT的邮件系统存在一个漏洞,当发件人为“”时SMTP服务器可以转任何收件人的邮件,因此,垃圾邮件制造者可能利用这个漏洞来使用SMTP服务发送垃圾邮件。 (解决方法:禁用SMTP服务或者将IIS“默认 SMTP 虚拟服务器”暂停;下载相应补丁:CVE-
5、2001-0504)Windows NT的邮件系统存在一个漏洞,当发件人为“”时SMTP服务器可以转任何收件人的邮件,因此,垃圾邮件制造者可能利用这个漏洞来使用SMTP服务发送垃圾邮件。(对收件人做限制),Win2000中堵塞匿名转信等漏洞的方法,可以采取以下措施:禁止SMTP服务;关闭邮件服务匿名转信;停止或者删除IIS的SMTP功能;,禁止邮件服务的步骤,1、打开电脑的“开始”“程序”“管理工具”“计算机管理”。 2、展开左边“服务和应用程序”,选中其中的“服务”项。 3、如果在右边发现“Simple Mail Transport Protocol (SMTP)”,则表明系统安装有邮件服务
6、。 4、可以直接双击该项,在弹出窗口中将“启动类型”改成“禁用”,按“确定”即禁止邮件服务。,关闭邮件服务匿名转信功能,1、打开电脑的“开始”“程序”“管理工具” “Internet服务管理器”。 2、展开左边的树形结构,选中其中的“默认SMTP虚拟服务”项。 3、按鼠标右键,在弹出菜单中选中“属性”项 4、在弹出窗口中选“访问”页,按“身份验证”按钮,取消“匿名访问”复选框,按“确定”即可禁止匿名转信。,推荐的网址,中国反垃圾邮件联盟http:/www.anti-,二、网页防篡改技术,中国政府网,http:/,政府门户网站的重要性,政府门户网站成为政府应用信息技术履行职能的重要形式对促进政务
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 应用 安全 概述 ppt 课件

链接地址:https://www.31ppt.com/p-1974322.html