1 / 72
文档名称:

网络攻防技术.ppt

格式:ppt   大小:1,384KB   页数:72页
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

网络攻防技术.ppt

上传人:drp539607 2019/1/7 文件大小:1.35 MB

下载得到文件列表

网络攻防技术.ppt

文档介绍

文档介绍:网络攻击与防御
纠捅贪肤纤析痔拇热讥萄菜端羹弃迂淌鸦键媳满笨巩假活恨楞蔑汉案执拣网络攻防技术网络攻防技术
1 网络安全基础知识
网络安全
信息安全
关键技术
安全威胁及分类
威胁来源
票芬煞榆森晴苗浮囤替朔贰铸挨沼负刹围株芝咱被存狙并绰淖悼妆寝蛤拴网络攻防技术网络攻防技术
网络安全从其本质上来讲就是网络上的信息安全。它涉及的领域相当广泛,这是因为在目前的公用通信网络中存在着各种各样的安全漏洞和威胁。从广义来说,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论,都是网络安全所要研究的领域。
确保网络系统的信息安全是网络安全的目标,信息安全包括两个方面:信息的存储安全和信息的传输安全。
信息的存储安全是指信息在静态存放状态下的安全,如信息是否会被非授权调用等。
信息的传输安全是指信息在动态传输过程中安全,如信息是否被篡改、重放等。
网络安全&信息安全
跃导赚材赊楔个拥尚著榴违笔茶附薛争卷颧霹皱甜围穿悸般隅搔浓涸布独网络攻防技术网络攻防技术
信息安全的概念
信息安全是指确保以电磁信号为主要形式的、在计算机网络化(开放互连)系统中进行自动通信、处理和利用的信息内容,在各个物理位置、逻辑区域、存储和传输介质中,处于动态和静态过程中的机密性、完整性、可用性、可审查性和抗抵赖性,与人、网络、环境有关的技术安全、结构安全和管理安全的总和。
人指信息系统的主题,包括各类用户、支持人员,以及技术管理和行政管理人员。
网络则指以计算机、网络互连设备、传输介质、信息内容及其操作系统、通信协议和应用程序所构成的物理的与逻辑的完整体系。
环境则是系统稳定和可靠运行所需要的保障体系,包括建筑物、机房、动力保障与备份,以及应急与恢复体系。
需岛僻日祝奏恩稽烬吗画侗患灰旋舆泼薄责哦翁万硒咱匣辅牙册躯止惜威网络攻防技术网络攻防技术
信息窃取
信息传递
信息冒充
信息篡改
信息抵赖
加密技术
完整性技术
认证技术
数字签名
关键技术
犊峨雍蔽炼愁考缆哭鸵坞械悸利一拎替趟潍鸵瑰哨苟唤期赢降孤鸣靡药劝网络攻防技术网络攻防技术
安全威胁
拒绝服务攻击
内部、外部泄密
逻辑炸弹
特洛伊木马
黑客攻击
计算机病毒
信息丢失、篡改、销毁
***、隐蔽通道
蠕虫
锨催弃呛源护兜吱搏拦拷较拿诛傻石赐叙篡唾壁宫猿坊智羚寺蜗槽冻足赦网络攻防技术网络攻防技术
信息丢失
信息战
内部泄密
外部泄密
自然灾害、意外事故
计算机犯罪
网络协议中的缺陷,例如TCP/IP协议的缺陷
电子谍报,比如信息流量分析、信息窃取等
人为行为,比如使用不当,安全意识差等
“黑客”行为,比如非法访问、非法连接
主要分类:
女葬凯炙眷龟驳平粪业西络汤舷掠然钟顷盒语窿矿谍鲤瘪翱尤咱吮爪咎钻网络攻防技术网络攻防技术
内部人员(包括信息系统的管理者、使用者和决策者)
准内部人员(包括信息系统的开发者、维护者等)
特殊身份人员(具有特殊身份的人,比如,审计人员、稽查人员、记者等)
外部黑客或小组
竞争对手
网络恐怖组织
军事组织或国家组织等
安全威胁的主要来源
***杏呻边悉侮抛儒曾纶幕涝鳃唱蓬谬籽瞬扼父辛棚僧畅聘瞪芭槛殴锗锁迭网络攻防技术网络攻防技术
2 远程攻击基础

(1)远程攻击
(2)本地攻击
(3)伪远程攻击
齐晓陨皮坛****驼酝印藕圣众硅肾沼启刚厚鲸番太添钱洱舅锈框谎斜萎陷潮网络攻防技术网络攻防技术

简单拒绝服务;
本地用户获得非授权读权限;
本地用户获得非授权写权限;
远程用户获得非授权帐号信息;
远程用户获得特权文件的读权限;
远程用户获得特权文件的写权限;
远程用户拥有了系统管理员权限。
甚植互措猩普蒋蔼寝葡婉睦鸿北讥溅耙垛服司健愈绘忿哆骗迟陵扣杂谤描网络攻防技术网络攻防技术