freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

第10章計(jì)算機(jī)安全(編輯修改稿)

2025-02-27 17:54 本頁(yè)面
 

【文章內(nèi)容簡(jiǎn)介】 持不被修改 、 不被破壞和丟失的特性 。 ?可用性 :可被授權(quán)實(shí)體訪問并按需求使用的特性 ,即當(dāng)需要時(shí)應(yīng)能存取所需的信息 。 網(wǎng)絡(luò)環(huán)境下拒絕服務(wù) 、 破壞網(wǎng)絡(luò)和有關(guān)系統(tǒng)的正常運(yùn)行等都屬于對(duì)可用性的攻擊 。 ?可控性 :對(duì)信息的傳播及內(nèi)容具有控制能力 。 網(wǎng)絡(luò)安全 17 網(wǎng)絡(luò)安全 影響網(wǎng)絡(luò)安全的主要因素: 計(jì)算機(jī)系統(tǒng)的脆弱性: ? 計(jì)算機(jī)系統(tǒng)的脆弱性主要來(lái)自于操作系統(tǒng)的不安全性 ,在網(wǎng)絡(luò)環(huán)境下 , 還來(lái)源于通信協(xié)議的不安全性 。 ? TCP/ IP協(xié)議以及基于該協(xié)議的很多服務(wù) , 如 FTP、 Email等都存在許多安全漏洞 。 ? 存在超級(jí)用戶 , 如果入侵者得到了超級(jí)用戶口令 , 整個(gè)系統(tǒng)將完全受控于入侵者 。 ? 數(shù)據(jù)庫(kù)管理系統(tǒng)本身安全級(jí)別不高。 18 網(wǎng)絡(luò)安全 影響網(wǎng)絡(luò)安全的主要因素: 人為的因素: ?網(wǎng)絡(luò)系統(tǒng)都離不開人的管理,但大多數(shù)缺少安全管理員。 ?缺少網(wǎng)絡(luò)安全管理的技術(shù)規(guī)范,缺少定期的安全測(cè)試與檢查,缺少安全監(jiān)控。 ?許多網(wǎng)絡(luò)系統(tǒng)已使用多年,但網(wǎng)絡(luò)管理員與用戶的注冊(cè)、口令等還是處于缺省狀態(tài)。 19 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)攻擊又可分為主動(dòng)攻擊和被動(dòng)攻擊: ? 被動(dòng)攻擊的特點(diǎn)是偷聽或監(jiān)視傳送 。 其目的是獲得正在傳送的信息 。 被動(dòng)攻擊有:泄露信息內(nèi)容和通信量分析等 。 網(wǎng)絡(luò)攻擊和防御: 20 網(wǎng)絡(luò)安全 ? 主動(dòng)攻擊涉及修改數(shù)據(jù)流或創(chuàng)建錯(cuò)誤的數(shù)據(jù)流 , 它包括假冒 , 重放 , 修改信息和拒絕服務(wù)等 。 ? 假冒是一個(gè)實(shí)體假裝成另一個(gè)實(shí)體 。 假冒 攻擊通常包括一種其他形式的 主動(dòng)攻擊 。 ? 重放涉及被動(dòng)捕獲數(shù)據(jù)單元以及后來(lái)的重新發(fā)送 , 以產(chǎn)生未經(jīng)授權(quán)的效果 。 ? 修改消息意味著改變了真實(shí)消息的部分內(nèi)容 , 或?qū)⑾⒀舆t或重新排序 , 導(dǎo)致未授權(quán)的操作 。 ? 拒絕服務(wù)禁止對(duì)通信工具的正常使用或管理 。 這種攻擊擁有特定的目標(biāo) 。 另一種拒絕服務(wù)的形式是整個(gè)網(wǎng)絡(luò)的中斷 , 這可以通過使網(wǎng)絡(luò)失效而實(shí)現(xiàn) , 或通過消息過載使網(wǎng)絡(luò)性能降低 。 網(wǎng)絡(luò)攻擊和防御: 21 網(wǎng)絡(luò)安全 ? 一個(gè)好的認(rèn)證系統(tǒng) (包括數(shù)據(jù)加密 、 數(shù)據(jù)完整性校驗(yàn) 、 數(shù)字簽名和訪問控制等安全機(jī)制 )可以用于防范主動(dòng)攻擊 , 但要想杜絕主動(dòng)攻擊很困難 ? 因此對(duì)付主動(dòng)攻擊的另一措施是防御 , 及時(shí)發(fā)現(xiàn)并及時(shí)恢復(fù)所造成的破壞 , 現(xiàn)在有很多實(shí)用的攻擊檢測(cè)工具 。 最好的防御方法是高性能的防火墻 。 ? 數(shù)據(jù)加密 ? 身份認(rèn)證 ? 訪問控制 ? 構(gòu)筑防火墻 防護(hù)策略 22 明文 密文 T h i s i s a word ! $ ~ % ^ ~ ~ * ( ) 加 密 T h i s i s a word ! $ ~ % ^ ~ ~ * ( ) 解 密 密文 明文 數(shù)據(jù)加密技術(shù) 網(wǎng)絡(luò)安全 23 網(wǎng)絡(luò)安全 身份認(rèn)證 主要目的: (1)信息的真實(shí)性 驗(yàn)證信息的發(fā)送者是真正的,而不是冒充的。 (2)信息的完整性 驗(yàn)證信息在傳送過程中未被篡改。 (3)不可否認(rèn)性 信息的發(fā)送方(接收方)不能否認(rèn)已發(fā)送(收到)了信息。 24 身份認(rèn)證的主要方式 ⑴用戶所知道的某個(gè)秘密信息 如 口令 ⑵用戶所知道的某個(gè)秘密信息 —— 物理介質(zhì) 如 智能卡 ⑶用戶所具有的某些生物學(xué)特征 如 指紋、聲音、 DNA 網(wǎng)絡(luò)安全 25 網(wǎng)絡(luò)安全 ? 訪問控制是網(wǎng)絡(luò)安全保護(hù)和防范的核心策略之一。 ? 訪問控制的目的是確保網(wǎng)絡(luò)資源不被非法訪問和非法利用,能夠決定用戶的訪問權(quán)限。 ? 訪問控制技術(shù)所涉及內(nèi)容較為廣泛,包括網(wǎng)絡(luò)登錄控制、網(wǎng)絡(luò)使用權(quán)限控制、目錄級(jí)安全控
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖片鄂ICP備17016276號(hào)-1