文档介绍:第15章计算机网络安全
概述
网络黑客攻击
网络安全解决方案
习题
11/10/2017
计算机网络技术实用教程(第3版)
概述
计算机网络安全的定义
网络安全涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科。
网络安全从其本质上来讲就是网络上的信息安全,是指网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。从广义来说,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络安全所要研究的领域。网络安全涉及的内容既有技术方面的问题,也有管理方面的问题,两方面相互补充,缺一不可。
11/10/2017
计算机网络技术实用教程(第3版)
概述
技术方面主要侧重于防范外部非法用户的攻击,管理方面则侧重于内部人为因素的管理。如何更有效地保护重要的信息数据、提高计算机网络系统的安全性已经成为所有计算机网络应用必须考虑和必须解决的一个重要问题。
网络安全的内容
计算机网络的安全性问题实际上包括两方面的内容:一是网络的系统安全,二是网络的信息安全。
:可靠性是网络系统安全最基本的要求,可靠性主要是指网络系统硬件和软件无故障运行的性能。
:可用性是指网络信息可被授权用户访问的特性,即网络信息服务在需要时,能够保证授权用户使用。
11/10/2017
计算机网络技术实用教程(第3版)
概述
:保密性是指网络信息不被泄露的特性。保密性是在可靠性和可用性的基础上保证网络信息安全的非常重要的手段。
:完整性是指网络信息未经授权不能进行改变的特性,即网络信息在存储和传输过程中不被删除、修改、伪造、乱序、重放和插入等操作,保持信息的原样。
:不可抵赖性也称做不可否认性,主要用于网络信息的交换过程,保证信息交换的参与者都不可能否认或抵赖曾进行的操作,类似于在发文或收文过程中的签名和签收的过程。
概括起来讲,网络信息安全就是通过计算机技术、通信技术、密码技术和安全技术保护在公用网络中存储、交换和传输信息的可靠性、可用性、保密性、完整性和不可抵赖性的技术。
11/10/2017
计算机网络技术实用教程(第3版)
概述
:如机房的物理条件、物理环境及设施的安全标准,计算机硬件、附属设备及网络传输线路的的安装及配置等。
:如保护网络系统不被非法侵入,系统软件与应用软件不被非法复制、篡改,不受病毒的侵害等。
:如保护网络信息的数据不被非法存取,保护其完整一致等。
:如运行时突发事件的安全处理等,包括采取计算机安全技术,建立安全管理制度,开展安全审计,进行风险分析等内容。
11/10/2017
计算机网络技术实用教程(第3版)
概述
计算机网络面临的威胁
计算机网络上的通信面临的威胁主要包括:
①截获,攻击者从网络上窃听信息;
②中断,攻击者有意中断网络上的通信;
③篡改,攻击者有意更改网络上的信息;
④伪造,攻击者使假的信息在网络上传输。
上述的4种威胁可以分为两类:即被动攻击和主动攻击。其中截获信息被称为被动攻击,攻击者只是被动地观察和分析信息,而不干扰信息流,一般用于对网络上传输的信息内容进行了解。中断、篡改和伪造信息被称为主动攻击,主动攻击对信息进行各种处理,如有选择地更改、删除或伪造等。
11/10/2017
计算机网络技术实用教程(第3版)
概述
网络不安全的原因
网络不安全的原因是多方面的,主要包括:
①来自外部的不安全因素,即网络上存在的攻击。
②来自网络系统本身的,如网络中存在着硬件、软件、通信、操作系统或其他方面的缺陷与漏洞,给网络攻击者以可乘之机。
③网络应用安全管理方面的原因,网络管理者缺乏网络安全的警惕性,忽视网络安全,或对网络安全技术缺乏了解,没有制定切实可行的网络安全策略和措施。
④网络安全协议的原因。在互联网上使用的协议是TCP/IP,其IPv4版在设计之初没有考虑网络安全问题,从协议的根本上缺乏安全的机制,这是互联网存在安全威胁的主要原因。
11/10/2017
计算机网络技术实用教程(第3版)
概述
网络安全措施
计算机网络安全是一个涉及面非常广的问题。在技术方面包括计算机技术、通信技术和安全技术,在安全基础理论方面包括数学、密码学等多个学科。除了技术和应用层次之外,还包括管理和法律等方面。解决网络安全问题必须进行全面的考虑,包括:采取安全的技