freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

網(wǎng)絡(luò)安全與管理ppt課件(編輯修改稿)

2024-11-20 00:51 本頁(yè)面
 

【文章內(nèi)容簡(jiǎn)介】 構(gòu)CA,當(dāng) Alice需要Bob的公開(kāi)密鑰時(shí): 獲取Bob信任狀 (從Bob 或其他什么地方). 把 CA提供的公開(kāi)密鑰對(duì)Bob的信任狀進(jìn)行認(rèn)證和解碼,從而得到 Bob的公開(kāi)密鑰,9.3 網(wǎng)絡(luò)安全技術(shù),一、防火墻Firewall 網(wǎng)絡(luò)防火墻用來(lái)加強(qiáng)網(wǎng)絡(luò)之間訪(fǎng)問(wèn)控制。 防止外部網(wǎng)絡(luò)用戶(hù)以非法手段通過(guò)外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò),訪(fǎng)問(wèn)內(nèi)部網(wǎng)絡(luò)資源。,圖9.5 防火墻邏輯位置示意圖,防火墻是位于兩個(gè)(或多個(gè))網(wǎng)絡(luò)間,實(shí)施網(wǎng)絡(luò)之間訪(fǎng)問(wèn)控制的一組組件集合。它具有以下三個(gè)方面的基本特性: 內(nèi)、外網(wǎng)間的所有數(shù)據(jù)流都須經(jīng)過(guò)防火墻。 只有符合安全策略的數(shù)據(jù)流才能通過(guò)防火墻; 防火墻自身應(yīng)具有強(qiáng)的抗攻擊免疫力。,防火墻基本特征,防火墻的功能,具體來(lái)說(shuō),防火墻主要有以下功能: 創(chuàng)建一個(gè)阻塞點(diǎn) 隔離不同網(wǎng)絡(luò),防止內(nèi)部信息的外泄 強(qiáng)化安全策略 有效地審計(jì)和記錄內(nèi)、外部網(wǎng)絡(luò)上的活動(dòng),防火墻的基本類(lèi)型,防火墻的基本類(lèi)型: 包過(guò)濾型 網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT) 代理型 監(jiān)測(cè)型,包過(guò)濾 Packet filtering,包過(guò)濾又稱(chēng)“報(bào)文過(guò)濾”,它是防火墻最基本的過(guò)濾技術(shù)。 防火墻根據(jù)數(shù)據(jù)包頭所含的源、目的IP地址、協(xié)議類(lèi)型(TCP包、UDP包、ICMP包)、源、目的端口等信息,確定該數(shù)據(jù)包是否允許通過(guò)。,代理型防火墻,代理型防火墻也可以被稱(chēng)為代理服務(wù)器,它的安全性要高于包過(guò)濾型產(chǎn)品。 代理服務(wù)器位于客戶(hù)機(jī)與服務(wù)器之間,客戶(hù)首先將數(shù)據(jù)請(qǐng)求發(fā)給代理服務(wù)器,由代理服務(wù)器向服務(wù)器索取數(shù)據(jù),然后再將數(shù)據(jù)傳輸給客戶(hù)機(jī)。,二、網(wǎng)絡(luò)入侵與安全檢測(cè),入侵檢測(cè)IDS的定義: 對(duì)主機(jī)或網(wǎng)絡(luò)系統(tǒng)的運(yùn)行狀態(tài)進(jìn)行監(jiān)視,發(fā)現(xiàn)各種攻擊企圖、攻擊行為或者攻擊結(jié)果,以保證系統(tǒng)資源的機(jī)密性、完整性和可用性的計(jì)算機(jī)安全技術(shù)。 入侵檢測(cè)可以分為信息收集和數(shù)據(jù)分析兩個(gè)部分。,入侵檢測(cè)分類(lèi),根據(jù)采用的技術(shù)來(lái)分: 異常檢測(cè)(Anomaly detection) 特征檢測(cè)(Signaturebased detection) 按檢測(cè)的對(duì)象來(lái)分: 基于主機(jī)的入侵檢測(cè)系統(tǒng) 基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng) 基于網(wǎng)關(guān)的入侵檢測(cè)系統(tǒng),異常檢測(cè),前提:入侵是異?;顒?dòng)的子集 用戶(hù)輪廓(Profile): 通常定義為各種行為參數(shù)及其閥值的集合,用于描述正常行為范圍 過(guò)程: 監(jiān)控 ?量化?比較?判定 ? 修正 特點(diǎn): 漏報(bào)率低,誤報(bào)率高,三、虛擬專(zhuān)用網(wǎng)VPN,VPN網(wǎng)絡(luò)的任意兩個(gè)結(jié)點(diǎn)之間的連接并沒(méi)有傳統(tǒng)專(zhuān)網(wǎng)所需的端到端的物理鏈路。 VPN是架構(gòu)在公用網(wǎng)絡(luò)服務(wù)商所提供的網(wǎng)絡(luò)平臺(tái),如Internet、ATM或幀中繼之上的邏輯網(wǎng)絡(luò)。,VPN的應(yīng)用場(chǎng)景,例如:?jiǎn)T工出差到外地,他想訪(fǎng)問(wèn)企業(yè)內(nèi)網(wǎng)的服務(wù)器資源,怎么才能讓外地員工訪(fǎng)問(wèn)到內(nèi)網(wǎng)資源呢? 解決方法:在內(nèi)網(wǎng)中架設(shè)一臺(tái)VPN服務(wù)器,VPN服務(wù)器有兩塊網(wǎng)卡,一塊連接內(nèi)網(wǎng),一塊連接公網(wǎng)。,VPN舉例,,設(shè)置兩個(gè)IP地址,VPN舉例(2),VPN的安全措施,隧道技術(shù) 加解密技術(shù) 密鑰管理技術(shù)和使用者 設(shè)備身份認(rèn)證技術(shù),隧道技術(shù),第二、三層隧道(Tunneling)協(xié)議 L2F(Layer 2 Forwarding,二層轉(zhuǎn)發(fā)協(xié)議) PPTP(Point to Point Tunneling Protocol,點(diǎn)對(duì)點(diǎn)隧道協(xié)議) L2TP(Layer 2 Tunneling Protocol,二層隧道協(xié)議) VTP(Virtual Tunneling Protocol,虛擬隧道協(xié)議) IPSec(IP Security,IP安全協(xié)議),VPN的特點(diǎn),安全保障 VPN通過(guò)建立一個(gè)隧道,利用加密技術(shù)對(duì)傳輸數(shù)據(jù)進(jìn)行加密,以保證數(shù)據(jù)的私有和安全性。 服務(wù)質(zhì)量保證 VPN可以為不同要求提供不同等級(jí)的服務(wù)質(zhì)量保證。,VPN的特點(diǎn)(2),可擴(kuò)充、靈活性 VPN支持通過(guò)Internet和Extranet的任何類(lèi)型的數(shù)據(jù)流。
點(diǎn)擊復(fù)制文檔內(nèi)容
合同協(xié)議相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖片鄂ICP備17016276號(hào)-1