freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

網(wǎng)絡(luò)安全技術(shù)(ppt65頁)(文件)

2025-02-20 11:18 上一頁面

下一頁面
 

【正文】 有與模式數(shù)據(jù)庫中特征串相匹配的內(nèi)容 , 的每種攻擊行為產(chǎn)生中 , 一般都有特定的; – 不需保存狀態(tài)信息 , 速度快 , 但只能檢測過程較簡單的攻擊 。 43 主要信息分析技術(shù) ? 預(yù)測模式生成技術(shù) – 試圖基于已經(jīng)發(fā)生的事件來預(yù)測未來事件,如果一個與預(yù)測統(tǒng)計概率偏差較大的事件發(fā)生,則被標(biāo)志為攻擊。 44 主要信息分析技術(shù) ? 分布式入侵檢測 – 針對分布式攻擊的入侵檢測技術(shù)。 ? 目的: – IDS構(gòu)件共享; – 數(shù)據(jù)共享; – 完善互用性標(biāo)準(zhǔn)并建立一套開發(fā)接口和支持工具。 ? 可擴(kuò)展性。 ? 有效性。 ? 目標(biāo)是在不安全的公共網(wǎng)絡(luò)上建立一個安全的專用通信網(wǎng)絡(luò)。 ? 容易擴(kuò)展,適應(yīng)性強。 50 IP VPN 的基本信息處理過程 ? 內(nèi)部網(wǎng)主機(jī)發(fā)送明文信息到連接公共網(wǎng)絡(luò)的 VPN 設(shè)備。 ? 當(dāng)數(shù)據(jù)包到達(dá)目標(biāo) VPN設(shè)備時,數(shù)據(jù)包被解除封裝,數(shù)字簽名被核對無誤后數(shù)據(jù)包被解密還原。 ? 使用者與設(shè)備身份鑒別技術(shù)( Authentication)。 54 隧道的基本組成 一個隧道的基本組成: ( 1)一個路由網(wǎng)絡(luò)( Inter); ( 2)一個隧道終結(jié)器; ( 3)一個隧道啟動器。 ? PPTP在 IP網(wǎng)絡(luò)中支持非 IP協(xié)議, PPTP隧道將 IP、IPX、 AppleTalk等協(xié)議封裝在 IP包中,使用戶能夠運行基于特定網(wǎng)絡(luò)協(xié)議的應(yīng)用程序。 ? L2TP利用控制報文進(jìn)行隧道維護(hù),使用UDP/PPP通過隧道來傳輸數(shù)據(jù)報文。 ? L2TP是被動隧道模式 – ISP控制 PPP會話的終節(jié)點。 60 通用路由封裝 GRE協(xié)議 ? GRE隧道建立于源路由器和目的路由器之間。 61 PPTP與 IPSec的比較 ? 在安全性方面 – PPTP工作在第二層,可以發(fā)送 IP之外的數(shù)據(jù)包,比如IPX或 NetBEUI數(shù)據(jù)包; – IPSec在第三層運行 ,只能提供 IP包的隧道傳輸; – 從加密強度和數(shù)據(jù)集成方面來說, IPSec一般被認(rèn)為要優(yōu)于 PPTP; – PPTP 無鑒別功能。 63 身份鑒別技術(shù) ? 使用者身份鑒別 – 通常采用遠(yuǎn)程身份驗證撥入用戶服務(wù) RADIUS。 – 外聯(lián)網(wǎng) VPN( Extra VPN) ? 將客戶、供應(yīng)商、合作伙伴或興趣群體連接到企業(yè)內(nèi)部網(wǎng)。 64 VPN業(yè)務(wù)分類 ? 撥號 VPN( Access VPN ) – 企業(yè)員工或企業(yè)的小分支機(jī)構(gòu)通過公網(wǎng)遠(yuǎn)程撥號的方式構(gòu)筑的虛擬網(wǎng)。 62 密鑰管理技術(shù) ? SKIP( Simple Key Management for IP) – SKIP是由 SUN公司開發(fā)的一種技術(shù),主要是利用 DiffieHellmail算法。 ? 隧道必須手工配置,每次隧道終點改變,都需要重新配置。 ? L2TP的模型是有大量已配置的用戶,使得 VPN很像普通的撥號訪問系統(tǒng)。其隧道對于 ISP來說是透明的, ISP不需保留 PPTP服務(wù)器地址,只需象傳送其他 IP數(shù)據(jù)一樣傳送 PPTP數(shù)據(jù)。 ? 提供了靈活的地址管理。 ? 隧道的加密認(rèn)證協(xié)議使用專用驗證協(xié)議 PAP或通用交接驗證協(xié)議 CHAP( RFC1994)。 ? 涉及了三種網(wǎng)絡(luò)協(xié)議: – 網(wǎng)絡(luò)隧道協(xié)議; – 隧道協(xié)議下面的承載協(xié)議; – 隧道協(xié)議所承載的被承載協(xié)議。 ? 加解密技術(shù)( Encryption Decryption)。 ? 對需要加密的數(shù)據(jù), VPN設(shè)備在網(wǎng)絡(luò) IP層對整個 IP數(shù)據(jù)包進(jìn)行加密和附上數(shù)字簽名。 ? 完全控制主動權(quán)。 ? 簡化網(wǎng)絡(luò)設(shè)計和管理。 ? 通常用于大型組織跨地域的各個機(jī)構(gòu)之間的聯(lián)網(wǎng)信息交換,或是流動工作人員與總部之間的通信。 ? 自適應(yīng)性。 46 CIDF的框架 47 入侵監(jiān)測系統(tǒng)的設(shè)計要求 ? 健壯性。 – 主要難點: ? 各部件間的協(xié)作; ? 安全攻擊的相關(guān)性分析。預(yù)測模式生成技術(shù)的問題在于未被這些規(guī)則描述的入侵腳本將不會被標(biāo)志為入侵。 42 主要信息分析技術(shù) ? 統(tǒng)計分析 – 基于異常
點擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1