计算机网络安全课件(沈鑫剡)第10章
合集下载
计算机基础第10章PPT精品文档32页
♫ 审计
--记录系统中和安全有关的事件,保留日志文件
♫ 其他安全措施
--安装具有实时检测、拦截和查找黑客攻击程序用的工具软件,做 好系统的数据备份工作,及时安装系统的补丁程序
Inst. of Computer Science and Software
13
第10章信息系统安全与社会责任
10.2.2 防火墙技术
现代网络病毒
--网络环境下的病毒主要通过计算机网络来传播, 病毒程序一般利用了操作系统的漏洞,通过电子 邮件和恶意网页浏览等方式来传播
Inst. of Computer Science and Software
6
第10章信息系统安全与社会责任
2. 传统单机病毒的分类
--根据病毒寄生方式的不同,分为以下四种类型 引导型病毒 :寄生在磁盘的引导区或硬盘的主引
♫ 使用专杀工具 ♫ 手动清除病毒
Inst. of Computer Science and Software
9
第10章信息系统安全与社会责任
10.2 网络安全技术
10.2.1 黑客攻防技术 10.2.2 防火墙技术
Inst. of Computer Science and Software
第10章信息系统安全与社会责任
Inst. of Computer Science and Software
1
第10章信息系统安全与社会责任
基本要求
了解信息安全与计算机安全、网络安全的联系及区 别
了解信息安全技术在网络信息安全中的作用 了解网络信息安全的解决反感及个人网络信息安全
Inst. of Computer Science and Software
--记录系统中和安全有关的事件,保留日志文件
♫ 其他安全措施
--安装具有实时检测、拦截和查找黑客攻击程序用的工具软件,做 好系统的数据备份工作,及时安装系统的补丁程序
Inst. of Computer Science and Software
13
第10章信息系统安全与社会责任
10.2.2 防火墙技术
现代网络病毒
--网络环境下的病毒主要通过计算机网络来传播, 病毒程序一般利用了操作系统的漏洞,通过电子 邮件和恶意网页浏览等方式来传播
Inst. of Computer Science and Software
6
第10章信息系统安全与社会责任
2. 传统单机病毒的分类
--根据病毒寄生方式的不同,分为以下四种类型 引导型病毒 :寄生在磁盘的引导区或硬盘的主引
♫ 使用专杀工具 ♫ 手动清除病毒
Inst. of Computer Science and Software
9
第10章信息系统安全与社会责任
10.2 网络安全技术
10.2.1 黑客攻防技术 10.2.2 防火墙技术
Inst. of Computer Science and Software
第10章信息系统安全与社会责任
Inst. of Computer Science and Software
1
第10章信息系统安全与社会责任
基本要求
了解信息安全与计算机安全、网络安全的联系及区 别
了解信息安全技术在网络信息安全中的作用 了解网络信息安全的解决反感及个人网络信息安全
Inst. of Computer Science and Software
《网络安全技术资料》第10章 操作系统和站点安全-PPT课件
7
目
录
教学目标
●理解网络操作系统安全面临的威胁及脆弱性 ●掌握网络操作系统安全的概念和措施 ●掌握网络站点安全技术相关概念
重点
重点
●掌握Windows Server2019安全配置实验
10.1 Windows操作系统的安全
10.1.1 Windows系统的安全性
中国自主研发操作系统解决安全问题。中国科学院软件研究所与 上海联彤网络通讯技术有限公司在北京钓鱼台国宾馆联合发布了具有自主知识产 权的操作系统COS(China Operating System)。意在打破国外在基础软件领域的 垄断地位,引领并开发具有中国自主知识产权和中国特色的操作系统,更好地解 决有关的安全问题。
4)用户和用户组-账号-安全账号管理器SAM-安全标识符SID 5)身份验证-2种:交互式登录过程,网络身份验证 6)访问控制-2种:自主访问控制,强制访问控制 7)组策略-注册表,组策略
10.1 Windows操作系统的安全
10.1.2 Windows 安全配置
1.设置和管理账户— 运行gpedit.msc
10.1 Windows操作系统的安全
2. Windows 系统安全
1)Windows NT文件系统
NTFS,保护文件和目录数据基础上,安全存取控制及容错.
2)工作组(Workgroup)对等网
数据
3)域(Domain)由网络连接的计算机组群,Win安全-集中管理基本单位.
用户权限 身份验证 访问控制
1.UNIX安全基础
UNIX系统不仅因为其精炼、高效的内核和丰富的核外 程序而著称,而且在防止非授权访问和防止信息泄密方面也 很成功。UNIX系统设置了3道安全屏障用于防止非授权访问 。首先,必须通过口令认证,确认用户身份合法后才能允许 访问系统;但是,对系统内任何资源的访问还必须越过第2 道屏障,即必须获得相应访问权限;对系统中的重要信息, UNIX系统提供第3道屏障:
沈鑫剡编著网络安全教材配套PPT课件
计算机网络安全
病入毒侵防防御御技系术统
三、病毒隐藏和运行
2.病毒激发机制 嵌入BIOS和引导区; 病毒程序作为自启动项; 修改名字。
计算机网络安全
病入毒侵防防御御技系术统
四、病毒感染和传播
病毒每一次运行过程,或是完成感染和传播过程。 一般情况下,PE病毒感染PE格式文件,宏病毒感染 Office文档,脚本病毒感染HTML文档。蠕虫病毒自动完成 传播过程。
计算机网络安全
病入毒侵防防御御技系术统
三、病毒隐藏和运行
1.病毒首次运行过程 (1)U盘AutoRun病毒
修改U盘的AutoRun.inf文件,将病毒程序作为双击U盘 后执行的程序。如果已经启动Windows 的自动播放功能, 当用户打开该U盘时,首先执行病毒程序。 (2)宏病毒
用Office软件打开包含宏病毒的Office文档时,才能执 行包含在Office文档中的宏病毒。 (3)脚本病毒
计算机网络安全
病入毒侵防防御御技系术统
一、病毒存在形式
病毒可以是一段寄生在其他程序和文件中的恶 意代码,也可以是一个完整的程序。 寄生病毒
脚本病毒 宏病毒 PE病毒
非寄生病毒
计算机网络安全
病入毒侵防防御御技系术统
二、病毒植入方式
对于寄生病毒,病毒植入是指将包含病毒的宿主程序 或宿主文件传输到主机系统中的过程。对于非寄生病毒, 病毒植入是指将独立、完整的病毒程序传输到主机系统中 的过程。 移动媒体 访问网页 下载实用程序 下载和复制Office文档 邮件附件 黑客上传 蠕虫蔓延
①
黑客终端 启动木马 客户端程序
黑客终端 ③ 客户端出现特 定图标,双击 图标,弹出资 源管理界面
(1)木马病毒结构及功能
病入毒侵防防御御技系术统
三、病毒隐藏和运行
2.病毒激发机制 嵌入BIOS和引导区; 病毒程序作为自启动项; 修改名字。
计算机网络安全
病入毒侵防防御御技系术统
四、病毒感染和传播
病毒每一次运行过程,或是完成感染和传播过程。 一般情况下,PE病毒感染PE格式文件,宏病毒感染 Office文档,脚本病毒感染HTML文档。蠕虫病毒自动完成 传播过程。
计算机网络安全
病入毒侵防防御御技系术统
三、病毒隐藏和运行
1.病毒首次运行过程 (1)U盘AutoRun病毒
修改U盘的AutoRun.inf文件,将病毒程序作为双击U盘 后执行的程序。如果已经启动Windows 的自动播放功能, 当用户打开该U盘时,首先执行病毒程序。 (2)宏病毒
用Office软件打开包含宏病毒的Office文档时,才能执 行包含在Office文档中的宏病毒。 (3)脚本病毒
计算机网络安全
病入毒侵防防御御技系术统
一、病毒存在形式
病毒可以是一段寄生在其他程序和文件中的恶 意代码,也可以是一个完整的程序。 寄生病毒
脚本病毒 宏病毒 PE病毒
非寄生病毒
计算机网络安全
病入毒侵防防御御技系术统
二、病毒植入方式
对于寄生病毒,病毒植入是指将包含病毒的宿主程序 或宿主文件传输到主机系统中的过程。对于非寄生病毒, 病毒植入是指将独立、完整的病毒程序传输到主机系统中 的过程。 移动媒体 访问网页 下载实用程序 下载和复制Office文档 邮件附件 黑客上传 蠕虫蔓延
①
黑客终端 启动木马 客户端程序
黑客终端 ③ 客户端出现特 定图标,双击 图标,弹出资 源管理界面
(1)木马病毒结构及功能
计算机网络基础第10章 计算机网络安全技术
图10-17 病毒扫描设置
图10-18 实时防护设置
图10-19 白名单设置
图10-20 360杀毒软件的升级
图10-21 安全卫士
2.防火墙的分类
(1)按形态分类 (2)按保护对象分类 (3)按使用核心技术分类
表10-1 软件防火墙与硬件防火墙的比较
软件防火墙 硬件防火墙 只有防火墙软件,需要额外的操作 硬件和软件的集合,不需要额外的操作 系统 系统 依赖低层操作系统 依赖于专用的操作系统
使用环境
安全依赖 性 网络适应 性 稳定性 软件升级
2.应用级网关
(1)概念 (2)结构 (3)性能分析
应用程序访问控制 网络接口
网络接口
内部网络 发送到外部网 络的数据包 外部网发往内 部网的数据包
外部网络
图10-4 应用级网关防火墙的结构示意图
3.双宿堡垒主机防火墙
(1)堡垒主机 (2)结构 (3)数据传输过程 (4)性能分析
内部网络
包过滤路由器 防火墙
4.DMZ防火墙
(1)什么是DMZ防火墙 (2)DMZ防火墙的结构 (3)DMZ防火墙的性能分析
图10-7 DMZ防火墙的结构图
10.3 杀毒软件的应用
10.3.1 杀毒软件介绍
1.常用杀毒软件介绍 2.使用杀毒软件的几个误区
表10-3 常用的防病毒软件
种 类 公 司 主要技术 主要功能
金山毒霸
第10章 计算机网络安全技术
10.1 网络安全概述
10.2
防火墙技术
10.3
杀毒软件的应用
10.1 网络安全概述
10.1.1 网络面临的安全威胁
1.网络安全的概念
(1)保密性 (2)完整性 (3)可用性 (4)可控性
《计算机网络安全》PPT课件
5.3 防火墙
一、什么是防火墙
1.防火墙的概念
计算机网络安全领域中的防火墙(Firewall)指位于不同网
络安全域之间的软件和硬件设备的一系列部件的组合,作为不
同网络安全域之间通信流的惟一通道,并根据用户的有关安全
策略控制(允许、拒绝、监视、记录)进出不同网络安全域的访
问。
一、什么是防火墙(续)
六、杀毒软件——瑞星2010
“超级反病毒虚拟机”:瑞星网络版2010新 品在核心技术上实现了重大突破,其中采用 的“超级反病毒虚拟机”已经达到世界先进 水平,它应用分时技术和硬件MMU辅助的 本地执行单元,在纯虚拟执行模式下,可以 每秒钟执行超过2000万条虚拟指令,结合 硬件辅助后,更可以把效率提高200倍。
首度加入“云安全”:在瑞星杀毒软件网络版 2010新品中,首度加入了“云安全”技术,部署 之后,企业可享受“云安全”的成果。运行近两年 之后,瑞星“云安全”系统取得的成果首度应用到 企业级产品之中,通过遍布互联网的1.5亿客户端, “云安全”系统可以第一时间感知到互联网上存在 的安全威胁,并进行快速处理。在部署完成瑞星网 络版2010新品的企业网络中,绝大部分病毒木马 可以在5分钟内处理完毕,从而大幅企业的安全防 御能力。
第五章 网络安全问题概述
本章内容
5.1 网络安全问题概述 5.2 计算机病毒知识 5.3 防火墙 5.4 木马防治
5.1 网络安全问题概述
一、计算机网络安全
1.网络安全的定义
计算机网络安全是指网络系统的硬件、软件及其系统中的数据
受到保护,不因偶然的或者恶意的原因而遭到破坏、更改、泄露,
确保系统能连续、可靠、正常地运行,使网络服务不中断。网络安
全从本质上讲Leabharlann 是网络上信息的安全。2.计算机网络安全的特征
计算机网络安全课件(沈鑫剡)第1章讲课稿(17页)
计算机网络安全
Hale Waihona Puke 概述加密 、报文摘要算法和数字签名
加密
Y=EK1 (P)
P=DK2 (Y)
DK2 (EK1 (P))=P 加密解密过程
计算机网络安全
概述
加密 、报文摘要算法和数字签名
报文摘要算法
报文的报文摘要不变 , 确定报文不变的前提: 根据报文P ,找出P ′,P ≠P ′,但MD (P)= MD(P′ )
计算上不可行!
计算机网络安全
概述
加密 、报文摘要算法和数字签名
数字签名
数字签名成立的前提: •根据报文P , 找出P ′,P ≠P ′,但MD (P)= MD (P ′ ) , 计算上不可行! • 只有发送者拥有密钥K1;
•密钥K2和密钥K1一一对应 , 即只能用密钥K2解密密钥K1加密的密文 。 计算机网络安全
■ 基于MAC地址方式 , 完成用户身份认证 , 记录下该用户终端的MAC地址 , 以后所有 源地址为该MAC地址的数据认定是注册用 户的数据。
计算机网络安全
概述
接入控制和认证机制
■ 授权用户一旦通过身份认证 , S4端口1记录下授权用户终端的MAC 地址;
■ 以后只有源MAC地址属于访问控制列表中MAC地址的MAC帧才能 经过S4转发 。 计算机网络安全
计算机网络安全课件(沈鑫剡)第
1章
概述
主机安全和网络安全
主机安全 ■ 信息不被窃取; ■ 提供正常服务; ■ 不感染病毒。 网络安全 ■ 信息正常传输;
■ 按照授权进行操作。
计算机网络安全
概述
网络安全成为主因
■ 病毒通过网络传播; ■ 通过网络瘫痪主机; ■ 通过网络窃取主机信息;
Hale Waihona Puke 概述加密 、报文摘要算法和数字签名
加密
Y=EK1 (P)
P=DK2 (Y)
DK2 (EK1 (P))=P 加密解密过程
计算机网络安全
概述
加密 、报文摘要算法和数字签名
报文摘要算法
报文的报文摘要不变 , 确定报文不变的前提: 根据报文P ,找出P ′,P ≠P ′,但MD (P)= MD(P′ )
计算上不可行!
计算机网络安全
概述
加密 、报文摘要算法和数字签名
数字签名
数字签名成立的前提: •根据报文P , 找出P ′,P ≠P ′,但MD (P)= MD (P ′ ) , 计算上不可行! • 只有发送者拥有密钥K1;
•密钥K2和密钥K1一一对应 , 即只能用密钥K2解密密钥K1加密的密文 。 计算机网络安全
■ 基于MAC地址方式 , 完成用户身份认证 , 记录下该用户终端的MAC地址 , 以后所有 源地址为该MAC地址的数据认定是注册用 户的数据。
计算机网络安全
概述
接入控制和认证机制
■ 授权用户一旦通过身份认证 , S4端口1记录下授权用户终端的MAC 地址;
■ 以后只有源MAC地址属于访问控制列表中MAC地址的MAC帧才能 经过S4转发 。 计算机网络安全
计算机网络安全课件(沈鑫剡)第
1章
概述
主机安全和网络安全
主机安全 ■ 信息不被窃取; ■ 提供正常服务; ■ 不感染病毒。 网络安全 ■ 信息正常传输;
■ 按照授权进行操作。
计算机网络安全
概述
网络安全成为主因
■ 病毒通过网络传播; ■ 通过网络瘫痪主机; ■ 通过网络窃取主机信息;
