freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

網(wǎng)絡(luò)安全技術(shù)ppt65頁)(完整版)

2025-03-04 11:18上一頁面

下一頁面
  

【正文】 行保護,而是讓所有對系統(tǒng)的訪問通過某一點,并且保護這一點,并盡可能地對外界屏蔽被保護網(wǎng)絡(luò)的信息和結(jié)構(gòu)。 ? 綜合運用各種安全措施,使用先進健壯的信息安全技術(shù)。 ? 是一種靜態(tài)防御技術(shù)。 10 包過濾防火墻的工作原理 11 代理服務(wù)器型防火墻 ? 工作在應(yīng)用層,將客戶與服務(wù)的連接隔離成兩段。 ? 一旦兩個連接建立起來,網(wǎng)關(guān)從一個連接向另一個連接轉(zhuǎn)發(fā)數(shù)據(jù)包,而不檢查內(nèi)容。 ? 返回( return) 沒有發(fā)現(xiàn)匹配的規(guī)則,省缺動作。 ? 堡壘主機位于內(nèi)部網(wǎng)絡(luò)上,是外部能訪問的惟一的內(nèi)部網(wǎng)絡(luò)主機。周邊網(wǎng)上的主機主要通過主機安全來保證其安全性。 28 網(wǎng)絡(luò)地址轉(zhuǎn)換原理 29 利用 NAT實現(xiàn)負載均衡 30 隱患掃描技術(shù) ? 基本原理:采用模擬黑客攻擊的形式對目標可能存在的已知安全漏洞和弱點進行逐項掃描和檢查 ,根據(jù)掃描結(jié)果向系統(tǒng)管理員提供周密可靠的安全性分析報告。 32 隱患掃描系統(tǒng)的組成( 1) ? 安全漏洞數(shù)據(jù)庫 – 安全性漏洞原理描述、及危害程度、所在的系統(tǒng)和環(huán)境等信息; – 采用的入侵方式、入侵的攻擊過程、漏洞的檢測方式; – 發(fā)現(xiàn)漏洞后建議采用的防范措施。 35 系統(tǒng)動態(tài)安全模型 36 什么是入侵檢測 ? 定義 通過從計算機網(wǎng)絡(luò)和系統(tǒng)的若干關(guān)鍵點收集信息并對其進行分析,從中發(fā)現(xiàn)網(wǎng)絡(luò)或系統(tǒng)中是否有違反安全策略的行為或遭到入侵的跡象,并依據(jù)既定的策略采取一定的措施。 41 主要信息分析技術(shù) ? 模式匹配 – 是當前應(yīng)用中最基本 、 最有效的檢測方法; – 以攻擊行為數(shù)據(jù)流中的特征字符串作為檢測的關(guān)鍵字 , 其攻擊行為模式數(shù)據(jù)庫中記錄各種攻擊行為的特征串; – 檢查數(shù)據(jù)流中是否有與模式數(shù)據(jù)庫中特征串相匹配的內(nèi)容 , 的每種攻擊行為產(chǎn)生中 , 一般都有特定的; – 不需保存狀態(tài)信息 , 速度快 , 但只能檢測過程較簡單的攻擊 。 44 主要信息分析技術(shù) ? 分布式入侵檢測 – 針對分布式攻擊的入侵檢測技術(shù)。 ? 可擴展性。 ? 目標是在不安全的公共網(wǎng)絡(luò)上建立一個安全的專用通信網(wǎng)絡(luò)。 50 IP VPN 的基本信息處理過程 ? 內(nèi)部網(wǎng)主機發(fā)送明文信息到連接公共網(wǎng)絡(luò)的 VPN 設(shè)備。 ? 使用者與設(shè)備身份鑒別技術(shù)( Authentication)。 ? PPTP在 IP網(wǎng)絡(luò)中支持非 IP協(xié)議, PPTP隧道將 IP、IPX、 AppleTalk等協(xié)議封裝在 IP包中,使用戶能夠運行基于特定網(wǎng)絡(luò)協(xié)議的應(yīng)用程序。 ? L2TP是被動隧道模式 – ISP控制 PPP會話的終節(jié)點。 61 PPTP與 IPSec的比較 ? 在安全性方面 – PPTP工作在第二層,可以發(fā)送 IP之外的數(shù)據(jù)包,比如IPX或 NetBEUI數(shù)據(jù)包; – IPSec在第三層運行 ,只能提供 IP包的隧道傳輸; – 從加密強度和數(shù)據(jù)集成方面來說, IPSec一般被認為要優(yōu)于 PPTP; – PPTP 無鑒別功能。 – 外聯(lián)網(wǎng) VPN( Extra VPN) ? 將客戶、供應(yīng)商、合作伙伴或興趣群體連接到企業(yè)內(nèi)部網(wǎng)。 62 密鑰管理技術(shù) ? SKIP( Simple Key Management for IP) – SKIP是由 SUN公司開發(fā)的一種技術(shù),主要是利用 DiffieHellmail算法。 ? L2TP的模型是有大量已配置的用戶,使得 VPN很像普通的撥號訪問系統(tǒng)。 ? 提供了靈活的地址管理。 ? 涉及了三種網(wǎng)絡(luò)協(xié)議: – 網(wǎng)絡(luò)隧道協(xié)議; – 隧道協(xié)議下面的承載協(xié)議; – 隧道協(xié)議所承載的被承載協(xié)議。 ? 對需要加密的數(shù)據(jù), VPN設(shè)備在網(wǎng)絡(luò) IP層對整個 IP數(shù)據(jù)包進行加密和附上數(shù)字簽名。 ? 簡化網(wǎng)絡(luò)設(shè)計和管理。 ? 自適應(yīng)性。 – 主要難點: ? 各部件間的協(xié)作; ? 安全攻擊的相關(guān)性分析。 42 主要信息分析技術(shù) ? 統(tǒng)計分析 – 基于異常的檢測方式; – 通過統(tǒng)計方式總結(jié)系統(tǒng)的正常行為模式; – 利用若干統(tǒng)計變量來刻畫當前系統(tǒng)的狀態(tài)
點擊復制文檔內(nèi)容
教學課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1