1 / 33
文档名称:

【高级资料】MJDOC88_2015年《网络工程规划与设计》第六章.ppt

格式:ppt   页数:33页
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

【高级资料】MJDOC88_2015年《网络工程规划与设计》第六章.ppt

上传人:3099984911 2015/10/5 文件大小:0 KB

下载得到文件列表

【高级资料】MJDOC88_2015年《网络工程规划与设计》第六章.ppt

相关文档

文档介绍

文档介绍:第6章网络安全设计
【本章要点】
通过本章学习,读者应了解网络威胁与对策,服务器威胁与对策,+RADIUS的应用,以及几种认证方式比较和DMZ的概念。,基于RADIUS的认证计费,防止IP地址盗用的技术,网络防病毒技术。基本掌握路由器+防火墙保护网络边界的方法,标准访问列表和扩展访问列表的应用。






,分步实施原则




网络安全历来都是人们讨论的主要话题之一。网络安全不但要求防治网络病毒,而且要提高网络系统抵抗外来非法入侵的能力,还要提高对远程数据传输的保密性,避免在传输途中遭受非法窃取。下面从威胁、对策、缺陷、攻击的角度来分析网络系统安全。






服务器的主要威胁与对策有以下种。
1. 病毒、蠕虫和特洛伊木马




6. 足迹


表6-1应用程序的主要威胁
根据应用程序缺陷划分的威胁类别列表
类别
威胁
输入验证
缓冲区溢出,跨站点脚本编写,SQL 注入,标准化
身份验证
网络窃听,强力攻击,词典攻击,重放 cookie,盗窃凭据
授权
提高特权,泄漏机密数据,篡改数据,引诱攻击
配置管理
未经授权访问管理接口,未经授权访问配置存储器,检索明文配置数据,缺乏个人可记账性,越权进程和服务账户
敏感数据
访问存储器中的敏感数据;窃听网络;篡改数据
会话管理
会话劫持;会话重放;中间人
加密技术
密钥生成或密钥管理差;脆弱的或者自定义的加密术
参数操作
查询字符串操作;窗体字段操作;cookie 操作;HTTP 标头操作
异常管理
信息泄漏;拒绝服务








(1)建立事件响应小组和明确小组成员
(2)明确事件响应目标
(3)准备事件响应过程中所需要的工具软件
①系统及数据的备份和恢复软件。
②系统镜像软件。
③文件监控及比较软件。
④各类日志文件分析软件。
⑤网络分析及嗅探软件。
⑥网络扫描工具软件。
⑦网络追捕软件。
⑧文件捆绑分析及分离软件,二进制文件分析软件,进程监控软件。
⑨如有可能,还可以准备一些反弹木马软件。


最近更新

财务管理工作报告 5页

《弯道跑》教学设计-2021-2022学年人教版小学.. 5页

设计人员季度绩效考核表 3页

新学期新气象职业道路规划与管理 8页

蛋白质模拟的分子力学力场优化的开题报告 2页

PVA生产工艺流程 7页

薄板结构系统可靠性分析的开题报告 2页

蒙古族自然禁忌探析的开题报告 2页

菲律宾商业银行风险管理研究的开题报告 2页

荧光纳米复合物的制备及其在荧光分析上的应用.. 2页

采购岗位实习工作的心得体会 12页

集体军训心得体会分享 7页

食品安全创城倡议书5篇 9页

高中2022军训体会600字10篇 18页

高考倒计时家长激励语大全 5页

鼓励学生努力奋斗的话精选 4页

英汉新闻语篇言据性对比研究的开题报告 2页

公司下半年工作计划五篇 15页

英国华裔学生双语双文化性身份认同形成研究的.. 2页

芽孢杆菌褐藻胶裂解酶的实验室制备及其基因克.. 2页

船舶抗倾系统设计方法研究的开题报告 2页

想学会计职业发展规划 8页

自我监控理论在高中数学教学中的应用研究——.. 2页

物流快递箱项目招股说明书 8页

苏教版小学六年级数学上册第一单元测试题【含.. 5页

建筑工程消防监理实施细则 12页

YB 4190-2009 工程用机编钢丝网及组合体 16页

一只想飞的猫教学PPT课件 16页

长沙过贾谊宅 公开课市公开课一等奖省赛课微.. 12页

FDS全面(下载)优质课件 112页