1 / 32
文档名称:

网络安全培训.ppt

格式:ppt   大小:2,211KB   页数:32页
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

网络安全培训.ppt

上传人:石角利妹 2022/5/3 文件大小:2.16 MB

下载得到文件列表

网络安全培训.ppt

文档介绍

文档介绍:网络安全培训
第1页,共32页,编辑于2022年,星期二
网络安全简介
网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的因素或者恶意的攻击而遭到破坏、更改、泄露,确保系统能连续、可靠、正常地运行,网
 另一种比较常见的方法是先从服务器中获得被加密的密码表,再利用公开的算法进行计算,直到求出密码为止,这种技巧最常用于Unix系统。
5. 盗用密码
第13页,共32页,编辑于2022年,星期二
 计算机技术中的木马,是一种与计算机病毒类似的指令集合,它寄生在普通程序中,并在暗中进行某些破坏性操作或进行盗窃数据。木马与计算机病毒的区别是,前者不进行自我复制,即不感染其他程序。
 暗门(trapdoor)又称***(backdoor),指隐藏在程序中的秘密功能,通常是程序设计者为了能在日后随意进入系统而设置的。
6. 木马、病毒、暗门
第14页,共32页,编辑于2022年,星期二
 病毒是一种寄生在普通程序中、且能够将自身复制到其他程序、并通过执行某些操作,破坏系统或干扰系统运行的“坏”程序。其不良行为可能是悄悄进行的,也可能是明目张胆实施的,可能没有破坏性,也可能毁掉用户几十年的心血。病毒程序除可从事破坏活动外,也可能进行间谍活动,例如,将服务器内的数据传往某个主机等。
木马、病毒和暗门都可能对计算机数据资源的安全构成威胁(例如数据被窜改、毁坏或外泄等)。免受木马、病毒和暗门威胁的最有效的方法是不要运行来历不明的程序。
第15页,共32页,编辑于2022年,星期二
数据加密
加密指改变数据的表现形式。加密的目的是只让特定的人能解读密文,对一般人而言,其即使获得了密文,也不解其义。

加密旨在对第三者保密,如果信息由源点直达目的地,在传递过程中不会被任何人接触到,则无需加密。 Internet是一个开放的系统,穿梭于其中的数据可能被任何人随意拦截,因此,将数据加密后再传送是进行秘密通信的最有效的方法。
第16页,共32页,编辑于2022年,星期二
加密与解密表现形式举例
第17页,共32页,编辑于2022年,星期二
防火墙技术概述
防火墙是用来连接两个网络并控制两个网络之间相互访问的系统,如图8-11所示。它包括用于网络连接的软件和硬件以及控制访问的方案。用于对进出的所有数据进行分析,并对用户进行认证,从而防止有害信息进入受保护网,为网络提供安全保障。
防火墙是一类防范措施的总称。这类防范措施简单的可以只用路由器实现,复杂的可以用主机甚至一个子网来实现。它可以在IP层设置屏障,也可以用应用层软件来阻止外来攻击。
第18页,共32页,编辑于2022年,星期二
防火墙的主要功能如下:
 过滤不安全服务和非法用户,禁止未授权的用户访问受保护网络。
 控制对特殊站点的访问。
 提供监视Internet安全和预警的端点。
图8-11
第19页,共32页,编辑于2022年,星期二
防火墙并非万能,影响网络安全的因素很多,对于以下情况它无能为力:
(1)不能防范绕过防火墙的攻击。
(2)一般的防火墙不能防止受到病毒感染的软件或文件的传输。
(3)不能防止数据驱动式攻击。
(4)难以避免来自内部的攻击。
再次指出,防火墙只是网络安全防范策略的一部分,而不是解决所有网络安全问题的灵丹妙药。
第20页,共32页,编辑于2022年,星期二
防火墙的类型
一般说来,只有在Intranet与外部网络连接时才需要防火墙,当然,在Intranet内部不同的部门之间的网络有时也需要防火墙。不同的连接方式和功能对防火墙的要求也不一样,为了满足各种网络连接的要求,目前防火墙按照防护原理可以分为三种类型,每类防火墙保护Intranet的方法各不相同。
第21页,共32页,编辑于2022年,星期二
网络级防火墙也称包过滤防火墙,通常由一部路由器或一部充当路由器的计算机组成。Internet/Intranet上的所有信息都是以IP数据包的形式传输的,两个网络之间的数据传送都要经过防火墙。包过滤路由器对所接收的每个数据包进行审查,以便确定其是否与某一条包过滤规则匹配。
包过滤防火墙是一种基于网络层的安全技术,对于应用层上的黑客行为无能为力。这一类的防火墙产品主要有防火墙路由器、在充当路由器的计算机上运行的防火墙软件等。
1. 网络级防火墙
第22页,共32页,编辑于2022年,星期二
应用级防火墙通常指运行代理(Proxy)服务器软件的一部计算机主机。采用应用级防火墙时,Intranet与Internet间