【正文】
第 8章 網(wǎng)絡(luò)安全問題 課件 23 主要內(nèi)容 ? 網(wǎng)絡(luò)安全框架與機制 ? IPv4網(wǎng)絡(luò)的安全問題 ? 因特網(wǎng)服務(wù)的安全問題 ? 網(wǎng)絡(luò)安全的增強技術(shù) ? 網(wǎng)絡(luò)多級安全技術(shù) ? IPv6網(wǎng)絡(luò)的安全機制 ? 網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施 PKI/PMI 主要內(nèi)容 ? 網(wǎng)絡(luò)安全框架與機制 ? IPv4網(wǎng)絡(luò)的安全問題 ? 因特網(wǎng)服務(wù)的安全問題 ? 網(wǎng)絡(luò)安全的增強技術(shù) ? 網(wǎng)絡(luò)多級安全技術(shù) ? IPv6網(wǎng)絡(luò)的安全機制 ? 網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施 PKI/PMI 信息安全與信息對抗 ?信息安全則是指防止任何對數(shù)據(jù)進行未授權(quán)訪問的措施,或者防止造成信息有意無意泄露、破壞、丟失等問題的發(fā)生,讓數(shù)據(jù)處于遠離危險、免于威脅的狀態(tài)或特性。而網(wǎng)絡(luò)安全則是指計算機網(wǎng)絡(luò)環(huán)境下的信息安全。 ?“信息對抗”也是一個概念廣泛的術(shù)語,其主要含義是指爭斗的雙方利用各種手段獲取信息的控制權(quán),進而使己方在爭斗過程中處于主動地位。 信息的安全需求內(nèi)容 ?保密性 ?完整性 ?可用性 信息安全概念與技術(shù)的發(fā)展 ?單機系統(tǒng)的信息保密階段 ?網(wǎng)絡(luò)信息安全階段 ?信息保障階段 網(wǎng)絡(luò)安全框架 (安全服務(wù) ) ?對等實體鑒別服務(wù) ?訪問控制服務(wù) ?數(shù)據(jù)保密服務(wù) ?數(shù)據(jù)完整性服務(wù) ?數(shù)據(jù)源點鑒別 ?不可否認服務(wù) 1 2 3 4 5 6 7 對等實體鑒別 Y Y Y 訪問控制 Y Y Y Y 連接保密 Y Y Y Y Y 無連接保密 Y Y Y Y 選擇字段保密 Y 報文流安全 Y Y Y 可恢復(fù)的連接完整性 Y 無恢復(fù)的連接完整性 Y Y Y 選擇字段連接完整性 Y 無連接完整性 Y Y Y 選擇字段無連接完整性 Y 數(shù)據(jù)源點鑒別 Y Y Y 不可否認來源 Y 不可否認交付 Y 網(wǎng)絡(luò)安全 框架 層 次 服 務(wù) 網(wǎng)絡(luò)安全機制 ?加密機制 ?數(shù)據(jù)簽名機制 ?訪問控制機制 ?數(shù)據(jù)完整性機制 ?鑒別交換機制 ?業(yè)務(wù)流量填充機制 ?路由控制機制 ?公證機制 網(wǎng)絡(luò)安全機制 機 制 服 務(wù) 數(shù)據(jù)加密 數(shù)據(jù)簽名 訪問控制 數(shù)據(jù)完整性 交換鑒別 業(yè)務(wù)流填充 路由控制 公證機構(gòu) 對等實體鑒別 Y Y Y Y 訪問控制 Y 連接的保密性 Y Y 選擇字段的保密性 Y 業(yè)務(wù)流安全 Y Y Y 數(shù)據(jù)的完整性 Y Y Y 數(shù)據(jù)源鑒別 Y Y 禁止否認 Y Y Y 主要內(nèi)容 ? 網(wǎng)絡(luò)安全框架與機制 ? IPv4網(wǎng)絡(luò)的安全問題 ? 因特網(wǎng)服務(wù)的安全問題 ? 網(wǎng)絡(luò)安全的增強技術(shù) ? 網(wǎng)絡(luò)多級安全技術(shù) ? IPv6網(wǎng)絡(luò)的安全機制 網(wǎng)絡(luò)攻擊 ?網(wǎng)絡(luò)攻擊是指網(wǎng)絡(luò)攻擊者利用目前網(wǎng)絡(luò)通信協(xié)議 ( 如 TCP/IP協(xié)議 ) 自身存在的或因配置不當而產(chǎn)生的安全漏洞 、 用戶使用的操作系統(tǒng)內(nèi)在缺陷或者用戶使用的程序語言本身所具有的安全隱患等 , 通過使用網(wǎng)絡(luò)命令 , 或者從 Inter上下載的專用軟件 ( 例如 , SATAN等網(wǎng)絡(luò)掃描軟件 ) ,或者攻擊者自己編寫的軟件 , 非法進入本地或者遠程用戶主機系統(tǒng) , 非法獲得 、 修改 、 刪除用戶系統(tǒng)的信息以及在用戶系統(tǒng)上添加垃圾 、 色情或有害信息 ( 如特洛伊木馬 ) 等一系列過程的總稱。 漏洞概念 ?漏洞 (Hole)就是就是系統(tǒng)硬件或者軟件存在某種形式的安全方面的脆弱性 , 這種脆弱性存在的直接后果是允許非法用戶未經(jīng)授權(quán)獲得訪問權(quán)或提高其訪問權(quán)限 。 ?大多數(shù)的漏洞體現(xiàn)在軟件系統(tǒng)中 , 如操作系統(tǒng)軟件 、 網(wǎng)絡(luò)服務(wù)軟件 、 各類應(yīng)用軟件和數(shù)據(jù)庫系統(tǒng)及其應(yīng)用系統(tǒng) 。 ?系統(tǒng)的安全機制本身就有缺陷 , 或系統(tǒng)管理員對系統(tǒng)的安全配置有缺陷 , 或在一個安全系統(tǒng)中新添加的功能都可能導(dǎo)致系統(tǒng)漏洞的出現(xiàn) 。 攻 擊 的 等 級 在 增 加 攻擊目的 ( 1) 目標掃描 ( 2) 定位 ( 3) 一般用戶訪問 ( 4) 提升訪問權(quán) ( 5) 信息獲取 ( 6) 攻擊擴展 拒絕、干擾或延遲服務(wù) 修改、破壞