freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

第9章網(wǎng)絡(luò)安全技術(shù)-免費(fèi)閱讀

  

【正文】 43 小 結(jié) 本章介紹了典型的網(wǎng)絡(luò)安全防范技術(shù)。 只需要安裝和配置一個(gè)工具軟件即可,典型的低交互蜜罐工具軟件如 Tiny Honypot、 Honeyd、 Nepentbes等,以及用于 Web欺騙的 Google入侵蜜罐 GHH( Google Hack Honeypot)、 。 ? 這一系統(tǒng)在網(wǎng)絡(luò)中沒(méi)有常規(guī)任務(wù),也沒(méi)有固定的活動(dòng)用戶。 28 入侵檢測(cè)系統(tǒng)概述 ? 入侵檢測(cè)系統(tǒng)一般包括以下組件: – 事件產(chǎn)生器( Event generators) – 事件分析器( Event analyzers) – 響應(yīng)單元( Response units) – 事件數(shù)據(jù)庫(kù)( Event databases) 29 IDS類(lèi)型與部署 30 1.網(wǎng)絡(luò) IDS I n t e r n e t路 由 器I D S 檢 測(cè)引 擎交 換 機(jī)I D S 管 理主 機(jī)用 戶 計(jì) 算 機(jī)服 務(wù) 器 IDS類(lèi)型與部署 31 基于數(shù)據(jù)模式判斷 IDS 安 全 配 置 構(gòu) 造分 析 引 擎網(wǎng) 絡(luò) 安 全 數(shù) 據(jù) 庫(kù)探 測(cè) 器 探 測(cè) 器探 測(cè) 器網(wǎng) 絡(luò) 接 口 層 IDS類(lèi)型與部署 ? 網(wǎng)絡(luò) IDS分 類(lèi): – 基于知識(shí)的數(shù)據(jù)模式判斷方法 : 分析建立網(wǎng)絡(luò)中非法使用者(入侵者)的工作方法 —— 數(shù)據(jù)模型,在實(shí)時(shí)檢測(cè)網(wǎng)絡(luò)流量時(shí),將網(wǎng)絡(luò)中讀取的數(shù)據(jù)與數(shù)據(jù)模型比對(duì),匹配成功則報(bào)告事件。 ? 采取代理機(jī)制進(jìn)行工作,即內(nèi)外部網(wǎng)絡(luò)之間的通信都需要先經(jīng)過(guò)代理服務(wù)器審核,內(nèi)外部網(wǎng)絡(luò)的計(jì)算機(jī)不能直接連接會(huì)話,這樣就可以避免攻擊者使用“數(shù)據(jù)驅(qū)動(dòng)”網(wǎng)絡(luò)攻擊 。 12 如何隔離內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)? 13 目 錄 網(wǎng)絡(luò)安全技術(shù)概述 網(wǎng)絡(luò)掃描技術(shù) 網(wǎng)絡(luò)防火墻技術(shù) 入侵檢測(cè)技術(shù) 蜜罐技術(shù) 14 防火墻概念、功能 15 I n t e r n e t內(nèi) 部 網(wǎng) 絡(luò)防 火 墻可 信 網(wǎng) 絡(luò) 防火墻概念、功能 1.防火墻的特性 ( 1)內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間的所有網(wǎng)絡(luò)數(shù)據(jù)流都必須經(jīng)過(guò)防火墻。 – 防火墻和網(wǎng)絡(luò)過(guò)濾設(shè)備常常導(dǎo)致傳統(tǒng)的探測(cè)手段變得無(wú)效。 9 網(wǎng)絡(luò)掃描技術(shù) ? 端口掃描 – 發(fā)現(xiàn)目標(biāo)主機(jī)的開(kāi)放端口,包括網(wǎng)絡(luò)協(xié)議和各種應(yīng)用監(jiān)聽(tīng)的端 口。 5 網(wǎng)絡(luò)安全技術(shù)概述 ? 掃描技術(shù):發(fā)現(xiàn)內(nèi)部網(wǎng)絡(luò)安全薄弱環(huán)節(jié),進(jìn)行完善保護(hù)。 ? 防火墻技術(shù):在內(nèi)部與外部網(wǎng)絡(luò)銜接處,阻止外部對(duì)內(nèi)部網(wǎng)絡(luò)的訪問(wèn),限制內(nèi)部對(duì)外部網(wǎng)絡(luò)的訪問(wèn)等。 – TCP Connect 掃描和 TCP反向 ident 掃描口。為了突破這種限制,攻擊者通常利用 ICMP協(xié)議提供的錯(cuò)誤消息機(jī)制,例如發(fā)送異常的 IP 包頭、在 IP頭中設(shè)置無(wú)效的字段值、錯(cuò)誤的數(shù)據(jù)分片,以及通過(guò)超長(zhǎng)包探測(cè)內(nèi)部路由器和反向映射探測(cè)等。 ( 2)只有符合安全策略的數(shù)據(jù)流才能通過(guò)防火墻。 22 防火墻工作原理 ? 狀態(tài)監(jiān)視技術(shù) ? 狀態(tài)監(jiān)視技術(shù)在支持對(duì)每個(gè)數(shù)據(jù)包的頭部、協(xié)議、地址、端口、類(lèi)型等信息進(jìn)行分析的基礎(chǔ)上,進(jìn)一步發(fā)展了“會(huì)話過(guò)濾”( Session Filtering)功能,在每個(gè)
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1