计算机网络安全及管理技术.ppt
《计算机网络安全及管理技术.ppt》由会员分享,可在线阅读,更多相关《计算机网络安全及管理技术.ppt(41页珍藏版)》请在课桌文档上搜索。
1、计算机网络安全及管理技术,本章将介绍计算机网络安全、防火墙的概念以及网络管理的协议和功能;重点讲述网络防火墙技术和网络管理技术。,计算机网络安全和防火墙技术,计算机网络安全:是指通过采取各种技术的和管理的措施,确保网络数据的可用性、完整性和保密性,其目的是确保经过网络传输和交换的数据不会发生增加、修改、丢失和泄漏等。,计算机安全的主要内容,计算机硬件的安全性 软件安全性 数据安全性 计算机运行安全性,破坏计算机安全的途径,窃取计算机用户口令、上机或通过网络非法访问数据、复制、删改软件和数据。通过磁盘、网络等传播计算机病毒。通过截取计算机工作时产生的电磁波辐射或通信线路来破译计算机数据。偷窃存储
2、有重要数据的存储介质,如光盘、磁带、硬盘、软盘等。“黑客”通过网络非法侵入计算机系统。,2.网络安全基础,网络安全的内涵信息的保密性(Security)、完整性(Integrity)、可靠性(Reliability)、实用性(Utility)、真实性(Authenticity)、占有性(Possession)。,可能受到威胁的网络资源,硬件设备,如服务器、交换机、路由器、集线器和存储设备等;软件,如操作系统、应用软件、开发工具等;数据或信息。,网络安全问题日益突出的主要原因:,攻击计算机网络安全的主要途径 通过计算机辐射、接线头、传输线路截获信息。绕过防火墙和用户口令而进入网络,获取信息或修改
3、数据。过截获窃听破译数据。“黑客”通过电话网络尝试进入计算机网络。向计算机网络注入“病毒”,造成网络瘫痪。,计算机网络面临的安全性威胁,截获:攻击者从网络上窃听他人的通信内容中断:攻击者有意中断他人在网络上的通信篡改:攻击者故意篡改网络上传送的报文伪造:攻击者伪造信息在网络上传送,主动攻击与被动攻击,主动攻击:指攻击者对某个连接的中的PDU进行各种处理(更改、删除、迟延、复制、伪造等。)。可检测。主动攻击分为四种:1.更改报文流2.拒绝报文服务3.伪造连接初始化4.恶意程序,恶意程序,蠕虫病毒特洛伊木马(Trojan horse)简称为特洛伊(Trojan)逻辑炸弹,计算机网络安全的主要内容,
4、1.保密性2.安全协议的设计3.接入控制以上计算机网络安全的内容都与密码技术紧密相关。,加密系统的组成,待加密的报文,也称明文。加密后的报文,也称密文。加密、解密装置称算法。加密和解密的密钥,它可以是数字,词汇或者语句。,密码通信系统的模型,图6.1密码通信系统的模型,密码学与密码体制,1常规密钥密码体制(1)常规密钥密码体制的加密方式:序列(代替)密码、分组(置换)密码。(2)常规密钥密码体制的特点:对称密钥密码系统具有加解密速度快、使用的加密算法比较简便高效、密钥简短。,3数据加密的实现方式(1)软件加密一般是用户在发送信息前,先调用信息安全模块对信息进行加密,然后发送出去,到达接收方后,
5、由用户用相应的解密软件进行解密,还原成明文。(2)硬件加密可以采用标准的网络管理协议(比如SNMP、CMIP等)来进行管理,也可以采用统一的自定义网络管理协议进行管理。,DES算法,DES是对称密钥加密的算法,DES算法大致可以分成四个部分:(1)初始置换(2)迭代过程(3)逆置换和(4)子密钥生成,IDEA(国际数据加密算法)算法,IDEA算法可用于加密和解密。主要有三种运算:异或、模加、模乘,容易用软件和硬件来实现。IDEA的速度:现在IDEA的软件实现同DES的速度一样块。IDEA的密码安全分析:IDEA的密钥长度是128位,是DES的密钥长度的两倍。在穷举攻击的情况下,IDEA将需要经
6、过2128次加密才能恢复出密钥。,网络管理,计算机网络管理功能 按照OSI管理框架,把网络管理任务分为:1.安全管理2.配置管理3.性能管理4.故障管理5.计费管理,配置管理目的,配置管理的目的是为了实现某个特定功能或使网络性能达到最佳。,配置管理监控对象,()网络资源及其活动状态;()网络资源之间的关系;()新资源的引入和旧资源的删除。,配置管理操作,()鉴别被管对象,标识被管对象;()设置被管对象的参数;()改变被管对象的操作特性,报告被管对象的状态变化;()删除被管对象。,性能管理的组成,典型的网络性能管理分成性能监测和网络控制两部分。性能管理以网络性能为准则收集、分析和调整被管对象的状
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 网络安全 管理 技术
链接地址:https://www.desk33.com/p-234074.html