freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

網(wǎng)絡(luò)安全技術(shù)概述(參考版)

2025-02-10 10:39本頁(yè)面
  

【正文】 計(jì)算機(jī)網(wǎng)絡(luò)病毒的防治,單純依靠技術(shù)手段是不可能十分有效地杜絕和防止其蔓延的,只有把技術(shù)手段和管理機(jī)制緊密結(jié)合起來(lái),提高人們的防范意識(shí),才有可能從根本上保護(hù)網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行。網(wǎng)絡(luò)服務(wù)器一旦被擊垮,造成的損失是災(zāi)難性的、難以挽回和無(wú)法估量的。網(wǎng)絡(luò)服務(wù)器是計(jì)算機(jī)網(wǎng)絡(luò)的中心,是網(wǎng)絡(luò)的支柱。 三是在網(wǎng)絡(luò)接口卡上安裝防病病毒芯片。工作站防治病毒的方法有三種: 一是軟件防治,即定期不定期地用反病毒軟件檢測(cè)工作站的病毒感染情況。 ( 2) Dvldr32 蠕蟲(chóng)病毒 ( 3) CodeRed(紅色代碼 )蠕蟲(chóng)病毒 ( 4) FunLove病毒 ( 5) HappyTime(歡樂(lè)時(shí)光 )蠕蟲(chóng)病毒 ( 6)愛(ài)情后門(mén)( )病毒 3.計(jì)算機(jī)網(wǎng)絡(luò)病毒的防治方法 ( 1)基于工作站的防治技術(shù)。計(jì)算機(jī)病毒一般首先通過(guò)有盤(pán)工作站到軟盤(pán)和硬盤(pán)進(jìn)入網(wǎng)絡(luò),然后開(kāi)始在網(wǎng)上的傳播。 病毒可以劃分為網(wǎng)絡(luò)病毒,文件病毒,引導(dǎo)型病毒。 5.分布式的入侵檢測(cè)系統(tǒng) 目前的入侵檢測(cè)系統(tǒng)一般采用集中式模式,在被保護(hù)網(wǎng)絡(luò)的各個(gè)網(wǎng)段中分別放置監(jiān)測(cè)器進(jìn)行數(shù)據(jù)包收集和分析,各個(gè)監(jiān)測(cè)器將檢測(cè)信息傳送給中央控制臺(tái)進(jìn)行統(tǒng)一處理,中央控制臺(tái)會(huì)向各個(gè)監(jiān)測(cè)器發(fā)送命令。在 Linux上目前可用的基于內(nèi)核的入侵檢測(cè)系統(tǒng)有兩種,它們是 Open Wall和 LIDS(一種基于 Linux內(nèi)核的入侵檢測(cè)和預(yù)防系統(tǒng))。 它將一個(gè)入侵檢測(cè)系統(tǒng)分為如下組件: 圖 1213 入侵檢測(cè)系統(tǒng) 入侵檢測(cè)系統(tǒng)分類(lèi) 1.基于主機(jī)的入侵檢測(cè)系統(tǒng) 基于主機(jī)的入侵檢測(cè)系統(tǒng)用于保護(hù)單臺(tái)主機(jī)不受網(wǎng)絡(luò)攻擊行為的侵害,需要安裝在被保護(hù)的主機(jī)上。 CIDF將 IDS(入侵檢測(cè)技術(shù))需要分析的數(shù)據(jù)統(tǒng)稱(chēng)為事件( event),它可以是基于網(wǎng)絡(luò)的 IDS從網(wǎng)絡(luò)中提取的數(shù)據(jù)包,也可以是基于主機(jī)的IDS從系統(tǒng)日志等其它途徑得到的數(shù)據(jù)信息。簡(jiǎn)單地說(shuō),入侵檢測(cè)系統(tǒng)工作過(guò)程是這樣的:一個(gè)計(jì)算機(jī)系統(tǒng)與網(wǎng)絡(luò)或互聯(lián)網(wǎng)連接。 入侵檢測(cè) 基本概念 入侵檢測(cè)是從計(jì)算機(jī)網(wǎng)絡(luò)或計(jì)算機(jī)系統(tǒng)中的若干關(guān)鍵點(diǎn)收集信息并對(duì)其進(jìn)行分析,從中發(fā)現(xiàn)網(wǎng)絡(luò)或系統(tǒng)中是否有違反安全策略的行為和遭到襲擊的跡象的一種機(jī)制。 4. 電路級(jí)網(wǎng)關(guān) 電路級(jí)網(wǎng)關(guān)也被稱(chēng)之為線(xiàn)路級(jí)網(wǎng)關(guān),它工作在會(huì)話(huà)層。 2.應(yīng)用網(wǎng)關(guān)技術(shù) 應(yīng)用網(wǎng)關(guān)( application gateway)與包過(guò)濾防火墻不同,它不使用通用目標(biāo)機(jī)制來(lái)允許各種不同種類(lèi)的通信,而是針對(duì)每個(gè)應(yīng)用使用專(zhuān)用目的的處理方法。 防火墻不能防范不斷更新的攻擊方式。 防火墻不能防止數(shù)據(jù)驅(qū)動(dòng)式攻擊。 防火墻不能防范不經(jīng)由防火墻的攻擊。 自身的安全和可用性 附加功能 流量控制 NAT( work address translation,網(wǎng)絡(luò)地址轉(zhuǎn)換) VPN( virtual private work,虛擬專(zhuān)用網(wǎng)) 邊界保護(hù)機(jī)制 對(duì)防火墻而言,網(wǎng)絡(luò)可以分為可信網(wǎng)絡(luò)和不可信網(wǎng)絡(luò),可信網(wǎng)絡(luò)和不可信網(wǎng)絡(luò)是相對(duì)的,一般來(lái)講內(nèi)部網(wǎng)絡(luò)是可信網(wǎng)絡(luò),互聯(lián)網(wǎng)是不可信網(wǎng)絡(luò),但是在內(nèi)部網(wǎng)絡(luò)中,比如財(cái)務(wù)等一些重要部門(mén)網(wǎng)絡(luò)需要特殊保護(hù),在這里財(cái)務(wù)部等網(wǎng)絡(luò)是可信網(wǎng)絡(luò),其它的內(nèi)部網(wǎng)絡(luò)就變成了不可信網(wǎng)絡(luò)。 全面的日志功能。防火墻是一種邏輯隔離部件,而不是物理的隔離,它所遵循的原則是,在保證網(wǎng)絡(luò)暢通的情況下,盡可能的保證內(nèi)部網(wǎng)絡(luò)的安全。 防火墻本身是不可被入侵的。 圖 1212 防火墻的網(wǎng)絡(luò)位置 防火墻一般安放在被保護(hù)網(wǎng)絡(luò)的邊界,這樣必須做到以下幾點(diǎn),才能使防火墻起到安全防護(hù)的作用: 所有進(jìn)出被保護(hù)網(wǎng)絡(luò)的通信必須通過(guò)防火墻。 防火墻原理 防火墻是建立在內(nèi)外網(wǎng)絡(luò)邊界上的過(guò)濾封鎖機(jī)制 ,內(nèi)部網(wǎng)絡(luò)被認(rèn)為是安全
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1