freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

局域網(wǎng)安全ppt課件-在線瀏覽

2025-03-07 08:15本頁面
  

【正文】 Inter用戶的數(shù)據(jù)被拆成一個個數(shù)據(jù)包 , 然后經(jīng)過若干結點輾轉傳遞到終點 。 遏制計算機犯罪的有效手段是從軟、硬件建設做起,力爭防患于未然,例如,可購置防火墻( firewall)、對員工進行網(wǎng)絡安全培訓,增強其防范意識等。 網(wǎng)絡犯罪的特點是,罪犯不必親臨現(xiàn)場、所遺留的證據(jù)很少且有效性低。第 8章 局域網(wǎng)安全 網(wǎng)絡安全隱患 防火墻技術 用 ISA Server 2022保護局域網(wǎng) 網(wǎng)絡病毒及防殺 安全防范原則與安全教育 網(wǎng)絡安全措施 計算機網(wǎng)絡犯罪及特點 據(jù)倫敦英國銀行協(xié)會統(tǒng)計,全球每年因計算機犯罪造成的損失大約為 80億美元。而計算機安全專家則指出,實際損失金額應在 100億美元以上。并且,與此類犯罪有關的法律還有待于進一步完善。 網(wǎng)絡安全隱患 Inter的前身是 APPANET,而 APPNET最初是為軍事機構服務的,對網(wǎng)絡安全的關注較少。 在 Inter上 , 數(shù)據(jù)傳遞是靠 TCP/IP實現(xiàn)的 。 換言之 ,在數(shù)據(jù)包所經(jīng)過的每個結點上 , 都可直接獲取這些數(shù)據(jù)包 ,并可分析 、 存儲之 。 先天性安全漏洞 : 網(wǎng)絡安全隱患 1. 竊聽 (Eavesdropping) 最簡易的竊聽方式是將計算機連入網(wǎng)絡,利用專門的工具軟件對在網(wǎng)絡上傳輸?shù)臄?shù)據(jù)包進行分析。 幾種常見的盜竊數(shù)據(jù)或侵入網(wǎng)絡的方法 : 竊聽程序的基本功能是收集、分析數(shù)據(jù)包,高級的竊聽程序還提供生成假數(shù)據(jù)包、解碼等功能,甚至可鎖定某源服務器(或目標服務器)的特定端口,自動處理與這些端口有關的數(shù)據(jù)包。 以圖為例,說明普通網(wǎng)絡通信遭竊聽的可能性。 可被竊聽的位置至少包括: l 網(wǎng)絡中的計算機 l 數(shù)據(jù)包在 Inter上途經(jīng)的每一路由器。 2. 竊取 (Spoofing) 這種入侵方式一般出現(xiàn)在使用支持信任機制網(wǎng)絡中。 假設某入侵者欲利用主機 A入侵某公司的的內部網(wǎng)絡主機 B,則其步驟大致如下: B。 X在短時間內發(fā)送大量的數(shù)據(jù)包給 A,使之窮于應付。 竊取技術的要點如圖所示 : 3. 會話竊奪 (Spoofing) 會話劫奪指入侵者首先在網(wǎng)絡上窺探現(xiàn)有的會話,發(fā)現(xiàn)有攻擊價值的會話后,便將參與會話的一方截斷,并頂替被截斷方繼續(xù)與另一方進行連接,以竊取信息。對于由外部網(wǎng)絡入侵內部網(wǎng)絡的途徑,可用防火墻切斷,但對于內、外部網(wǎng)絡之間的會話,除了采用數(shù)據(jù)加密手段外,沒有其他方法可保絕對安全。 會話劫奪過程示意圖 4. 利用操作系統(tǒng)漏洞 任何操作系統(tǒng)都難免存在漏洞,包括新一代操作系統(tǒng)。 包括協(xié)議方面的、網(wǎng)絡服務方面的、共用程序庫方面的等等。 這種由于系統(tǒng)管理不善所引發(fā)的漏洞主要是系統(tǒng)資源或帳戶權限設置不當。通常有兩種方式: l 密碼被盜用,通常是因為用戶不小心被他人“ 發(fā)現(xiàn) ” 了。猜密碼的方式有多種,最常見的是在登錄系統(tǒng)時嘗試不同的密碼,系統(tǒng)允許用戶登錄就意味著密碼被猜中了。 6. 木馬、病毒、暗門 l 計算機技術中的 木馬 ,是一種與計算機病毒類似的指令集合,它寄生在普通程序中,并在暗中進行某些破壞性操作或進行盜竊數(shù)據(jù)。 l 暗門 ( trapdoor)又稱后門( backdoor),指隱藏在程序中的秘密功能,通常是程序設計者為了能在日后隨意進入系統(tǒng)而設置的。其不良行為可能是悄悄進行的,也可能是明目張膽實施的,可能沒有破壞性,也可能毀掉用戶幾十年的心血。 木馬、病毒和暗門都可能對計算機數(shù)據(jù)資源的安全構成威脅(例如數(shù)據(jù)被竄改、毀壞或外泄等)。 7. 隱秘通道 安裝防火墻、選擇滿足工業(yè)標準的的安全結構、對進出網(wǎng)絡環(huán)境的存儲媒體實施嚴格管制,可起到一定的安全防護作用,但仍然不能保證絕對安全。 外界接應者可每隔一秒 , 對計算機的響應速度測試一次 , 以得知木馬是否忙碌 , 從而可獲得數(shù)據(jù) 。 防火墻技術 . 1 防火墻技術概述 防火墻是用來連接兩個網(wǎng)絡并控制兩個網(wǎng)絡之間相互訪問的系統(tǒng),如下頁圖所示。用于對進出的所有數(shù)據(jù)進行分析,并對用戶進行認證,從而防止有害信息進入受保護網(wǎng),為網(wǎng)絡提供安全保障。這類防范措施簡單的可以只用路由器實現(xiàn),復雜的可以用主機甚至一個子網(wǎng)來實現(xiàn)。 防火墻的主要功能如下: l 過濾不安全服務和非法用戶,禁止未授權的用戶訪問受保護網(wǎng)絡。 l 提供監(jiān)視 Inter安全和預警的端點。 ( 2)一般的防火墻不能防止受到病毒感染的軟件或文件的傳輸。 ( 4)難以避免來自內部的攻擊。 防火墻的類型 一般說來,只有在 Intra與外部網(wǎng)絡連接時才需要防火墻,當然,在 Intra內部不同的部門之間的網(wǎng)絡有時也需要防火墻。 1. 網(wǎng)絡級防火墻 網(wǎng)絡級防火墻也稱包過濾防火墻,通常由一部路由器或一部
點擊復制文檔內容
試題試卷相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1