第2章 网络安全体系结构课件.ppt
《第2章 网络安全体系结构课件.ppt》由会员分享,可在线阅读,更多相关《第2章 网络安全体系结构课件.ppt(36页珍藏版)》请在三一办公上搜索。
1、,第2章 网络安全体系结构,指导教师:李云亮,第2章 网络安全体系结构指导教师:李云亮,网络安全基本概念,网络安全体系结构框架,网络安全系统的功能,OSI参考模型的安全问题,第2章 网络安全体系结构,网络安全基本概念网络安全体系结构框架网络安全系统的功能OSI,中国网络安全形势严峻,据2005年的统计,全球每天有15万台PC处于随时可能被攻击的失控状态,而其中20%的PC机来自中国。1.盗版软件无法升级成软肋 2.网民应该采取预防措施 当前,计算机和互联网在中国十分普及。用户接入互联网的方式直接影响到病毒的传播力度。通常,黑客主要攻击的是宽带接入用户。,社会背景,中国网络安全形势严峻 据200
2、5年的统计,全球,网络安全面临的威胁,1.主机C对主机A或主机B的授权访问。2.主机C冒用主机A或者主机B的身份对网络上的其他主机进行访问。3.主机C使主机A或主机B无法使用网络等。,网络安全面临的威胁主机A主机C主机B1.主机C对主机A或主,网络安全面临的威胁,认证authentication,所谓认证是指在计算机网络中,进行通信的双方在通信之前需要彼此确认对方就是要通信的对象,而不是假冒的通信对象.,网络安全面临的风险,当主机A和主机B通信时,在不安全的计算机网络环境中,他们的通信内容有可能被第三方主机C截取,这可以通过下面几种典型的情况实现:电磁辐射监听线路中搭线窃听共享网络中的信息监听
3、,网络安全面临的威胁 保密性认证所谓认证是指在计算机网络中,进,网络安全面临的威胁,不可否认性,在基于计算机网络的电子商务中,如果主机A向主机B了发出了一个订单,或者主机A收到了主机B的一笔汇款,如何确保主机A或主机B无法否认在计算机网线处做过上述操作:因此,在基于计算机网络的电子商务活动中确保信息的不可否认性是十分重要的.,网络安全面临的风险,不可否认性是指在电子交易过程中,发出信息的一方无法否认其行为.,网络安全面临的威胁 不可否认性不可否认性在基于计算机网络的电,目前网络中出现的攻击和破坏,拒绝服务(denial of service),入 侵(intrusion),扫 描(scan),
4、滥用(misuse),目前网络中出现的攻击和破坏拒绝服务(denial of se,2.1 网络安全的基本概念,计算机网络安全是指计算机及其网络系统资源和信息资源不受自然和人为有害因素威胁和危害,即是指计算机、网络系统的硬件、软件及其系统中的数据受到保护,不因偶然或者恶意的原因而受到破坏和更改、泄露,确保系统能连续可靠正常地运行,使网络服务不中断。计算机网络安全从本质上讲,就是系统上的信息安全。,2.1 网络安全的基本概念 计算机网络安全是指计,网络安全涵盖的内容:,计算机网络基础操作系统的理论知识及各种系统的使用,了解常用操作系统(Unix Linux Windows)的安全漏洞及解决方法。
5、数据库的理论及常用数据库(Oracle,Db2,Sql server)的安全问题。数据安全与数据加密技术 病毒防治及防火墙技术 常见攻击手段及防范方法 至少一种编程语言,网络安全涵盖的内容:计算机网络基础,网络安全组织与机构,IETF(www.ieft.org)Internet Engineering Task Force 因特网工程任务组,由网络设计、网络运行、网络研究和网络厂商等方面的人员组成CERT/CC(www.cert.org)计算机安全应急响应/协同中心是由美国政府资助,提供各种网络安全方面的技术支持和信息。NSA(www.nsa.gov)和NIST(www.nist.gov)美国
6、国家安全局(National Security Agency,NSA)和美国国家标准局(NIST)ISO/ITU 国际标准化组织(International Standard Organization,ISO),网络安全组织与机构IETF(www.ieft.org),网络安全基本概念,网络安全体系结构框架,网络安全系统的功能,OSI参考模型的安全问题,第2章 网络安全体系结构,网络安全基本概念网络安全体系结构框架网络安全系统的功能OSI,计算机网络安全是一个涉及面很广的研究领域。通常人们只在这个领域中的一个小范围内从事自己的研究工作,开发出某些能够解决特殊网络安全问题的方案,有人研究数据加密和
7、解密算法,有人研究入侵和检测技术等。为了从整体上研究计算机网络安全问题,必须研究网络安全体系结构,从系统整体的角度去理解网络安全问题的解决方案。,计算机网络安全是一个涉及面很广的研究领域。通常人,2.2 网络安全总体框架,OSI参考模型和TCP/IP协议对应关系,2.2 网络安全总体框架ISO的OSI参考模型TCP/IP协,网络安全基本概念,网络安全体系结构框架,网络安全系统的功能,OSI参考模型的安全问题,第2章 网络安全体系结构,网络安全基本概念网络安全体系结构框架网络安全系统的功能OSI,2.3 网络安全系统功能,身份识别,存取权限控制,身份识别是安全系统应具备的最基本功能。这是验证通信
8、双方身份的有效手段。验证用户身份与其所称的身份是否一致的过程,最常见的是口令认证。,防止非法用户进入系统及合法对系统资源的非法使用。在开放系统中,网上资源的使用应制定一些规定:一是定义哪些用户可以访问哪些资源;二是定义可以访问的用户具备的读、写等操作权限。,2.3 网络安全系统功能 身份识别 存取权限控制 身份识别是,2.3 网络安全系统功能,数字签名,保护数据完整性,主要是消息摘要和非对称加密算法的组合应用通过一定的机制如RSA公开密钥加密算法等,使信息接收方能够做出“该信息是来自某一数据源且只可能来自该数据源”的判断。,通过一定的机制,如加入消息摘要等,以发现信息是否被非法修改,避免用户或
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第2章 网络安全体系结构课件 网络安全 体系结构 课件
链接地址:https://www.31ppt.com/p-2108802.html