一章节网络安全概述.ppt
《一章节网络安全概述.ppt》由会员分享,可在线阅读,更多相关《一章节网络安全概述.ppt(52页珍藏版)》请在三一办公上搜索。
1、2023/8/4,网络安全概述 共43页,1,第一章 网络安全概述,本章主要内容:第一节 网络安全简介第二节 网络安全面临的威胁第三节 网络出现安全威胁的原因第四节 网络的安全机制,2023/8/4,网络安全概述 共43页,2,对安全的理解,古代的安全措施:锁、墙、护城河、卫兵。,孙子说:多于一个人知道的秘密,就不再安全了。,2023/8/4,网络安全概述 共43页,3,2023/8/4,网络安全概述 共43页,4,网络安全是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性学科。网络安全从其本质上来讲就是网络上的信息安全。从广义来说,凡是
2、涉及到网络上信息的保密性、完整性、可用性、可控性的相关技术和理论都是网络安全的研究领域。,2023/8/4,网络安全概述 共43页,5,网络安全的攻防体系,2023/8/4,网络安全概述 共43页,6,2023/8/4,网络安全概述 共43页,7,第一节 网络安全简介,物理安全 逻辑安全 操作系统安全 联网安全,1天灾2人祸3系统本身,安全威胁的来源,2023/8/4,网络安全概述 共43页,8,1.1.1 物理安全,1防盗 像其他的物体一样,计算机也是偷窃者的目标,例如盗走软盘、主板等。计算机偷窃行为所造成的损失可能远远超过计算机本身的价值,因此必须采取严格的防范措施,以确保计算机设备不会丢
3、失。,2023/8/4,网络安全概述 共43页,9,2防火 计算机机房发生火灾一般是由于电气原因、人为事故或外部火灾蔓延引起的。电气设备和线路因为短路、过载、接触不良、绝缘层破坏或静电等原因引起电打火而导致火灾。人为事故是指由于操作人员不慎,吸烟、乱扔烟头等,使充满易燃物质(如纸片、磁带、胶片等)的机房起火,当然也不排除人为故意放火。外部火灾蔓延是因外部房间或其他建筑物起火而蔓延到机房而引起火灾。,2023/8/4,网络安全概述 共43页,10,3防静电静电是由物体间的相互磨擦、接触而产生的。静电产生后,由于它不能泄放而保留在物体内,产生很高的电位(能量不大),而静电放电时发生火花,造成火灾或
4、损坏芯片。计算机信息系统的各个关键电路,诸如CPU、ROM、RAM等大都采用MOS工艺的大规模集成电路,对静电极为敏感,容易因静电而损坏。这种损坏可能是不知不觉造成的。机房内一般应采用乙烯材料装修,避免使用挂毯、地毯等吸尘、容易产生静电的材料。,2023/8/4,网络安全概述 共43页,11,4防雷击机房的外部防雷应使用接闪器、引下线和接地装置,吸引雷电流,并为其泄放提供一条低阻值通道。机器设备应有专用地线,机房本身有避雷设施,设备(包括通信设备和电源设备)有防雷击的技术设施,机房的内部防雷主要采取屏蔽、等电位连接、合理布线或防闪器、过电压保护等技术措施以及拦截、屏蔽、均压、分流、接地等方法,
5、达到防雷的目的。机房的设备本身也应有避雷装置和设施。,2023/8/4,网络安全概述 共43页,12,5防辐射,2023/8/4,网络安全概述 共43页,13,俄罗斯国防部队秘密用于信息收集的雷达站(外墙是防电磁辐射或电磁泄露的特殊金属墙)。,2023/8/4,网络安全概述 共43页,14,计算机的逻辑安全需要用口令字、文件许可、查账等方法来实现。案例分析:例一、1995年8月21日,一自称是前苏联克格勃人员通过计算机网络进入美国花旗银行。转走1160万元美金的巨款。例二、1998年9月,郝景龙、郝景文两兄弟通过在工行储蓄所安装遥控发射装置,侵入银行电脑系统,非法存入72万元,取走26万元。这
6、是被我国法学界称为98年中国十大罪案之一的全国首例利用计算机网络盗窃银行巨款的案件。,1.1.2 逻辑安全,2023/8/4,网络安全概述 共43页,15,1.1.3 操作系统安全,一、常用操作系统简单介绍,Windows 98是一款较老的系统,它也是Microsoft最著名的操作系统。以其对硬件强大的管理性和软件兼容性成为单机用户的首选操作系统。由于其自身能够支持的网络服务较少而相对安全。缺点是:稳定性不强,极易出现蓝屏死机。,相当于Windows 98系统的升级版,稳定性稍强于Windows 98。,2023/8/4,网络安全概述 共43页,16,是一款把“专用的服务器Windows NT
7、系统”同“个人操作系统”结合的系统。适用于服务器、客户机。优点是:稳定性强,一般不会出现“蓝屏”死机;Server版提供强大的网络功能,可以在上面实现大部分的网络服务;对应用软件的兼容性强于Windows NT。缺点是:漏洞太多,安全性不高,因提供较多的网络服务,成为黑客攻击的对象。,Windows XP保留了Windows 2000的稳定性,又融入了更多的个人用户操作特性,是除Windows 98系统外,个人用户使用较多的系统之一。优点是:软件兼容性好,其兼容性更优于Windows 2000;对硬件的支持比Windows 98更卓越,因为是新发布的系统,里面包含了更多新硬件的驱动程序;安全性
8、较高,系统内部集成了网络防火墙;稳定性好,可以和Windows 2000媲美,一般不会出现“蓝屏”死机。缺点是:资源占有量大,对计算机的硬件要求较高。建议个人用户使用Windows XP操作系统。,2023/8/4,网络安全概述 共43页,17,是Microsoft发布的最新一款服务器操作系统,内部集成的网络组件和服务多于Windows 2000,不过操作复杂(连“重启”时,系统都会询问重启的原因),不适合个人用户。,开放的Linux Linux的源代码公开,用户可以根据自己需要修改系统核心。安全性也优于Windows系列操作系统,至少Linux上的病毒很少见。不过它操作复杂,习惯Window
9、s的用户,对Linux不易上手。除服务器使用外,个人用户使用较少。,2023/8/4,网络安全概述 共43页,18,1.1.3 操作系统安全,操作系统是计算机中最基本、最重要的软件。以为例,其稳定性、强大的个人和网络功能为大家所推崇,漏洞层出不穷。我们应注意以下几方面:1、做好常规的安全防护(安装防病毒软件、升级系统、禁止Ping)、禁止远程协助,屏蔽闲置的端口、禁止终端服务远程控制 4、合理管理Administrator,2023/8/4,网络安全概述 共43页,19,1.1.4 联网安全,联网的安全性只能通过以下两方面的安全服务来达到:1访问控制服务:用来保护计算机和联网资源不被非授权使用
10、。2通信安全服务:用来认证数据机要性与完整性,以及各通信的可信赖性。,2023/8/4,网络安全概述 共43页,20,物理威胁 系统漏洞造成的威胁 身份鉴别威胁 线缆连接威胁 有害程序,1.2 网络安全面临的威胁,2023/8/4,网络安全概述 共43页,21,1.2.1 物理威胁,1偷窃 网络安全中的偷窃包括偷窃设备、偷窃信息和偷窃服务等内容。,我将整台计算机偷走,并及时通过监视器读取计算机中的信息。,2023/8/4,网络安全概述 共43页,22,2废物搜寻 就是在废物(如一些打印出来的材料或废弃的软盘)中搜寻所需要的信息。在微机上,废物搜寻可能包括从未抹掉有用东西的软盘或硬盘上获得有用资
11、料。3间谍行为 是一种为了省钱或获取有价值的机密、什么不道德的行为都会采用的商业过程。,2023/8/4,网络安全概述 共43页,23,4身份识别错误 非法建立文件或记录,企图把他们作为有效的、正式生产的文件或记录,如对具有身份鉴别特征物品如护照、执照、出生证明或加密的安全卡进行伪造,属于身份识别发生错误的范畴。这种行为对网络数据构成了巨大的威胁。防范措施:密码、智能卡、指纹和虹膜,2023/8/4,网络安全概述 共43页,24,1.2.2系统漏洞造成的威胁,1乘虚而入 例如,用户A停止了与某个系统的通信,但由于某种原因仍使该系统上的一个端口处于激活状态,这时,用户B通过这个端口开始与这个系统
12、通信,这样就不必通过任何申请使用端口的安全检查了。,A-B(Hi,我是A)B-A(Hi,我是银行)A-B(我要转帐)B-A(OK,转多少)A-B(10元)B-A(OK,已完毕)A-B(稍等,我还要转),C-B(Hi,我是A)B-C(Hi,我是银行)C-B(我还要转帐)B-C(OK,转多少)C-B(100000元)B-C(OK,已完毕)C-B(thank you,2023/8/4,网络安全概述 共43页,25,2不安全服务 有时操作系统的一些服务程序可以绕过机器的安全系统,互联网蠕虫就利用了BerkeLeyUNIX系统中三个这样的可绕过机制。3配置和初始化 如果不得不关掉一台服务器以维修它的某个
13、子系统,几天后当重启动服务器时,可能会招致用户的抱怨,说他们的文件丢失了或被篡改了,这就有可能是在系统重新初始化时,安全系统没有被正确地初始化,从而留下了安全漏洞让人利用,类似的问题在特洛伊木马程序修改了系统的安全配置文件时也会发生。,2023/8/4,网络安全概述 共43页,26,1.2.3 身份鉴别威胁,1口令圈套 口令圈套是网络安全的一种诡计,与冒名顶替有关。常用的口令圈套通过一个编译代码模块实现,它运行起来和登录屏幕一模一样,被插入到正常有登录过程之前,最终用户看到的只是先后两个登录屏幕,第一次登录失败了,所以用户被要求再输入用户名和口令。实际上,第一次登录并没有失败,它将登录数据,如
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 章节 网络安全 概述
链接地址:https://www.31ppt.com/p-5635632.html