freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

第9章:網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理技術(shù)(編輯修改稿)

2024-10-27 16:08 本頁面
 

【文章內(nèi)容簡介】 理技術(shù) 25 數(shù)字簽名技術(shù) 生成摘要發(fā)送方私鑰明文發(fā)送方接收方信息摘要信息摘要加密過程單向散列函數(shù)信息摘要明文 明文信息摘要明文生成摘要信息摘要單向散列函數(shù)發(fā)送方公鑰解密過程信息摘要比較身份認(rèn)證《計(jì)算機(jī)網(wǎng)絡(luò)》第 9章 網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理技術(shù) 26 身份認(rèn)證技術(shù)的發(fā)展 身份認(rèn)證可以通過 3種基本途徑之一或它們的組合實(shí)現(xiàn) : ? 所知( knowledge) : 個(gè)人所掌握的密碼、口令; ? 所有( possesses) : 個(gè)人身份證、護(hù)照、信用卡、鑰匙; ? 個(gè)人特征( characteristics) :人的指紋、聲紋、筆跡、手型、臉型、血型、視網(wǎng)膜、虹膜、 DNA, 以及個(gè)人動(dòng)作方面的特征; ? 新的、廣義的生物統(tǒng)計(jì)學(xué)是利用個(gè)人所特有的 生理特征來設(shè)計(jì)的; ? 目前人們研究的個(gè)人特征主要包括: 容貌、膚色、發(fā)質(zhì)、身材、姿勢(shì)、手印、指紋、腳印、唇印、顱相、口音、腳步聲、體味、視網(wǎng)膜、血型、遺傳因子、筆跡、習(xí)慣性簽字、打字韻律,以及在外界刺激下的反應(yīng)等。 《計(jì)算機(jī)網(wǎng)絡(luò)》第 9章 網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理技術(shù) 27 防火墻技術(shù) 防火墻的基本概念 ? 防火墻是在網(wǎng)絡(luò)之間執(zhí)行安全控制策略的系統(tǒng),它包括硬件和軟件; ? 設(shè)置防火墻的目的是保護(hù)內(nèi)部網(wǎng)絡(luò)資源不被外部非授權(quán)用戶使用,防止內(nèi)部受到外部非法用戶的攻擊。 《計(jì)算機(jī)網(wǎng)絡(luò)》第 9章 網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理技術(shù) 28 ? 防火墻通過檢查所有進(jìn)出內(nèi)部網(wǎng)絡(luò)的數(shù)據(jù)包,檢查數(shù)據(jù)包的合法性,判斷是否會(huì)對(duì)網(wǎng)絡(luò)安全構(gòu)成威脅,為內(nèi)部網(wǎng)絡(luò)建立安全邊界( security perimeter); ? 構(gòu)成防火墻系統(tǒng)的兩個(gè)基本部件是包過濾路由器( packet filtering router) 和應(yīng)用級(jí)網(wǎng)關(guān)( application gateway); ? 最簡單的防火墻由一個(gè)包過濾路由器組成,而復(fù)雜的防火墻系統(tǒng)由包過濾路由器和應(yīng)用級(jí)網(wǎng)關(guān)組合而成; ? 由于組合方式有多種,因此防火墻系統(tǒng)的結(jié)構(gòu)也有多種形式。 《計(jì)算機(jī)網(wǎng)絡(luò)》第 9章 網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理技術(shù) 29 包過濾路由器 包過濾路由器的結(jié)構(gòu) 《計(jì)算機(jī)網(wǎng)絡(luò)》第 9章 網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理技術(shù) 30 ? 路由器按照系統(tǒng)內(nèi)部設(shè)置的分組過濾規(guī)則(即訪問控制表),檢查每個(gè)分組的源 IP地址、目的 IP地址,決定該分組是否應(yīng)該轉(zhuǎn)發(fā); ? 包過濾規(guī)則一般是基于部分或全部報(bào)頭的內(nèi)容。例如,對(duì)于 TCP報(bào)頭信息可以是: ? 源 IP地址; ? 目的 IP地址; ? 協(xié)議類型; ? IP選項(xiàng)內(nèi)容; ? 源 TCP端口號(hào); ? 目的 TCP端口號(hào); ? TCP ACK標(biāo)識(shí)。 《計(jì)算機(jī)網(wǎng)絡(luò)》第 9章 網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理技術(shù) 31 包過濾的 工作流程 yNNy設(shè)置包過濾規(guī)則分析包參數(shù)根據(jù)過濾規(guī)則確定包是否允許轉(zhuǎn)發(fā)是否是包過濾的最后一個(gè)規(guī)則應(yīng)用下一個(gè)包過濾規(guī)則轉(zhuǎn)發(fā)該包丟棄該包《計(jì)算機(jī)網(wǎng)絡(luò)》第 9章 網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理技術(shù) 32 包過濾路由器作為防火墻的結(jié)構(gòu) 外部網(wǎng)絡(luò)包過濾路由器防火墻內(nèi)部網(wǎng)絡(luò)Email服務(wù)器()工作站Inter發(fā)送到外部網(wǎng)絡(luò)的包進(jìn)入內(nèi)部網(wǎng)絡(luò)的包《計(jì)算機(jī)網(wǎng)絡(luò)》第 9章 網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理技術(shù) 33 假設(shè)網(wǎng)絡(luò)安全策略規(guī)定 : ? 內(nèi)部網(wǎng)絡(luò)的 Email服務(wù)器( IP地址為 , TCP端口號(hào)為 25)可以接收來自外部網(wǎng)絡(luò)用戶的所有電子郵件; ? 允許內(nèi)部網(wǎng)絡(luò)用戶傳送到與外部電子郵件服務(wù)器的電子郵件; ? 拒絕所有與外部網(wǎng)絡(luò)中名字為 TESTHOST主機(jī)的連接。 《計(jì)算機(jī)網(wǎng)絡(luò)》第 9章 網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理技術(shù) 34 規(guī)則過濾號(hào) 方向 動(dòng)作 源主機(jī)地址TESTHOST源端口號(hào) 目的主機(jī)地址 目的端口號(hào) 協(xié)議 描述阻塞來自TESTHOST的所有數(shù)據(jù)包阻塞所有到TESTHOST的數(shù)據(jù)包允許外部用戶傳送到內(nèi)部網(wǎng)絡(luò)電子郵件服務(wù)器的數(shù)據(jù)包允許內(nèi)部郵件服務(wù)器傳送到外部網(wǎng)絡(luò)的電子郵件數(shù)據(jù)包**TCPTCP**251023*TESTHOST***102325**阻塞阻塞允許允許進(jìn)入進(jìn)入輸出輸出1234包過濾規(guī)則表 《計(jì)算機(jī)網(wǎng)絡(luò)》第 9章 網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理技術(shù) 35
點(diǎn)擊復(fù)制文檔內(nèi)容
范文總結(jié)相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號(hào)-1