1、高 中 信 息 技 术 人 教 版高 中 信 息 技 术 人 教 版 高高 二二 选选 修修 三三 网网 络络 技技 应应 用用 Network Security 目目 录录 常 见 的 网 络 威 胁常 见 的 网 络 威 胁 网 络 安 全 的 概 述网 络 安 全 的 概 述 引 发 网 络 安 全 问 题 的 原 因引 发 网 络 安 全 问 题 的 原 因 安 全 目 标安 全 目 标 网 络 安 全 管 理网 络 安 全 管 理 常见的网络威胁常见的网络威胁 病 毒病 毒黑 客黑 客拒 绝 服 务 攻 击拒 绝 服 务 攻 击网 络 欺 骗网 络 欺 骗 Network Secur
2、ity 病毒侵害病毒侵害 熊 猫 烧 香熊 猫 烧 香 冲 击 波 病 毒冲 击 波 病 毒 黑客攻击黑客攻击 侵 入 他 人 计 算 机 系 统 , 非 法 获 取 他 人 计 算 机 系 统 中 的 信 息侵 入 他 人 计 算 机 系 统 , 非 法 获 取 他 人 计 算 机 系 统 中 的 信 息 使 网 络 无 法 正 常 提 供 通 信 服 务 。使 网 络 无 法 正 常 提 供 通 信 服 务 。 使 他 人 计 算 机 系 统 无 法 正 常 提 供 服 务 。使 他 人 计 算 机 系 统 无 法 正 常 提 供 服 务 。 拒 绝 服 务 攻 击 : 是 一拒 绝 服
3、务 攻 击 : 是 一 种 使 网 络 丧 失 服 务 功种 使 网 络 丧 失 服 务 功 能 的 攻 击 行 为 , 比 如能 的 攻 击 行 为 , 比 如 电 子 邮 件 无 法 发 送 ,电 子 邮 件 无 法 发 送 , 网 站 无 法 登 陆网 站 无 法 登 陆 网 络 欺 骗 : 中 国 移 动 通 信网 络 欺 骗 : 中 国 移 动 通 信 的 网 站 域 名 是的 网 站 域 名 是 w w w . 1 0 0 8 6 . c nw w w . 1 0 0 8 6 . c n 提 供 近 似 域 名 的 链 接提 供 近 似 域 名 的 链 接 w w w . l 0
4、0 8 6 . c nw w w . l 0 0 8 6 . c n 域 名 映 射 到 了 一 个 错 误 的域 名 映 射 到 了 一 个 错 误 的 服 务 器 当 中服 务 器 当 中 常见的网络威胁常见的网络威胁 网络安全的概述网络安全的概述 硬 件硬 件软 件软 件数 据数 据信 息 安 全信 息 安 全 Network Security 网 络 安 全 是 指 网 络 系 统 的 硬 件 、网 络 安 全 是 指 网 络 系 统 的 硬 件 、 软 件 及 其 系 统 中 的 数 据 受 到 保 护 ,软 件 及 其 系 统 中 的 数 据 受 到 保 护 , 不 会 由 于 偶
5、 然 或 恶 意 的 原 因 而 遭不 会 由 于 偶 然 或 恶 意 的 原 因 而 遭 到 破 坏 、 更 改 或 泄 露 , 系 统 能 连到 破 坏 、 更 改 或 泄 露 , 系 统 能 连 续 、 可 靠 、 正 常 地 运 行 , 网 络 服续 、 可 靠 、 正 常 地 运 行 , 网 络 服 务 不 中 断 。 网 络 安 全 从 本 质 上 讲务 不 中 断 。 网 络 安 全 从 本 质 上 讲 就 是 网 络 上 的 信 息 安 全 。就 是 网 络 上 的 信 息 安 全 。 网 络 安 全网 络 安 全 N e t w o r k S e c u r i t y 网
6、 络 安 全 密钥生成算法密钥生成算法 加密解密算法加密解密算法 防电磁辐射技术防电磁辐射技术 防火墙技术防火墙技术 网络安全协议网络安全协议 I P S E CI P S E C H T T P SH T T P S 引发网络安全问题的原因引发网络安全问题的原因 通 信 协 议通 信 协 议硬 件硬 件系 统 软 件系 统 软 件应 用 软 件应 用 软 件 Network Security 硬 件 、 系 统 软 件 和 应 用 软 件 固 有 缺 陷硬 件 、 系 统 软 件 和 应 用 软 件 固 有 缺 陷 技术和管理的缺陷技术和管理的缺陷 通 信 协 议 固 有 缺 陷通 信 协
7、议 固 有 缺 陷使 用 不 当 和 管 理 不 善使 用 不 当 和 管 理 不 善 技术和管理的缺陷技术和管理的缺陷 网 络 硬 件 设 施 管 理 不 严网 络 硬 件 设 施 管 理 不 严 ; ; 不 及 时 下 载 补 丁 软 件 来不 及 时 下 载 补 丁 软 件 来 弥 补 已 经 发 现 的 系 统 软弥 补 已 经 发 现 的 系 统 软 件 和 应 用 软 件 的 漏 洞件 和 应 用 软 件 的 漏 洞 ; ; 杀 毒 软 件 不 及 时 更 新杀 毒 软 件 不 及 时 更 新 ; ; 下 载 并 运 行 来 历 不 明 的 软 件下 载 并 运 行 来 历 不 明
8、 的 软 件 ; ; 访 问 没 有 经 过 安 全 认 证 的 网访 问 没 有 经 过 安 全 认 证 的 网 站站 ; ; 安全目标安全目标 可 用 性可 用 性保 密 性保 密 性完 整 性完 整 性可 控 制 性可 控 制 性不 可 抵 赖 性不 可 抵 赖 性 Network Security 网 络 安 全网 络 安 全 安 全 目 标安 全 目 标 N e t w o r k S e c u r i t y 可 用 性 : 始 终 保 证 授可 用 性 : 始 终 保 证 授 权 用 户 能 用 , 非 授 权权 用 户 能 用 , 非 授 权 用 户 不 能 用 。用 户 不
9、 能 用 。 可 控 制 性 : 对 网 络 信可 控 制 性 : 对 网 络 信 息 传 播 方 式 和 内 容 进息 传 播 方 式 和 内 容 进 行 控 制行 控 制 不 可 抵 赖 性 : 不 能不 可 抵 赖 性 : 不 能 否 认 曾 经 完 成 的 操否 认 曾 经 完 成 的 操 作 或 承 诺作 或 承 诺 完 整 性 : 始 终 保 证 网完 整 性 : 始 终 保 证 网 站 信 息 不 被 篡 改站 信 息 不 被 篡 改 保 密 性 : 始 终 保 证 非 授 权保 密 性 : 始 终 保 证 非 授 权 用 户 无 法 看 到 网 络 信 息 。用 户 无 法 看
10、 到 网 络 信 息 。 是 信 息 安 全 的 核 心 目 标 。是 信 息 安 全 的 核 心 目 标 。 现 在 计 算 机 网 络 安 全 的 目现 在 计 算 机 网 络 安 全 的 目 标 是 均 衡 考 虑 安 全 性 和 通标 是 均 衡 考 虑 安 全 性 和 通 信 方 便 性 。信 方 便 性 。 01020304 物 理 安 全物 理 安 全逻 辑 安 全逻 辑 安 全操 作 系 统 安 全操 作 系 统 安 全联 网 安 全联 网 安 全 F I R E W A L LF I R E W A L L : 最 新 的 主 流 技 术: 最 新 的 主 流 技 术 , ,
11、 有 数 据 流 过 滤 功 能 的 防 火 墙 , 防有 数 据 流 过 滤 功 能 的 防 火 墙 , 防 火 墙 控 制 : 在 网 络 与 外 部 之 间 设火 墙 控 制 : 在 网 络 与 外 部 之 间 设 置 屏 障置 屏 障 . . 防 火 墙 依 赖 于 口 令 , 所防 火 墙 依 赖 于 口 令 , 所 以 防 火 墙 不 能 防 范 黑 客 对 口 令 的以 防 火 墙 不 能 防 范 黑 客 对 口 令 的 攻 击 , 防 火 墙 也 是 一 个 系 统 , 也攻 击 , 防 火 墙 也 是 一 个 系 统 , 也 有 自 己 的 缺 陷 , 受 到 攻 击 , 许
12、 多有 自 己 的 缺 陷 , 受 到 攻 击 , 许 多 防 御 措 施 就 会 失 灵 。防 御 措 施 就 会 失 灵 。 网 络 安 全网 络 安 全 防 火 墙防 火 墙 N e t w o r k S e c u r i t y 网 络 安 全 防 火 墙 网络安全管理网络安全管理 安 全 配 置安 全 配 置安 全 策 略安 全 策 略安 全 事 件安 全 事 件安 全 事 故安 全 事 故 Network Security 是 指 将 一 个 信 息 ( 或 称 明 文 ) 经是 指 将 一 个 信 息 ( 或 称 明 文 ) 经 过 密 钥 及 加 密 函 数 转 换 , 变
13、 成 无过 密 钥 及 加 密 函 数 转 换 , 变 成 无 意 义 的 密 文 , 而 接 收 方 则 将 此 密意 义 的 密 文 , 而 接 收 方 则 将 此 密 文 经 过 解 密 函 数 、 密 钥 还 原 成 明文 经 过 解 密 函 数 、 密 钥 还 原 成 明 文 的 过 程 。 数 据 加 密 是 网 络 安 全文 的 过 程 。 数 据 加 密 是 网 络 安 全 技 术 的 基 石 。技 术 的 基 石 。 网 络 安 全网 络 安 全 数 据 加 密数 据 加 密 N e t w o r k S e c u r i t y 网 络 安 全 数 据 加 密 对称密钥
14、加密对称密钥加密 加 密 和 解 密 都 是 公 开 的 , 发 件 人 用 于 加 密 和 收 件 人 用 于加 密 和 解 密 都 是 公 开 的 , 发 件 人 用 于 加 密 和 收 件 人 用 于 解 密 的 密 钥 是 一 样 的 , 重 点 保 证 密 钥 安 全 性解 密 的 密 钥 是 一 样 的 , 重 点 保 证 密 钥 安 全 性 加 密 算 法加 密 算 法解 密 算 法解 密 算 法 不对称密钥加密不对称密钥加密 又 称 公 开 密 钥 加 密 , 公 开 密 钥 加 密 中 , 密 钥 被 分 解 为 一又 称 公 开 密 钥 加 密 , 公 开 密 钥 加 密 中 , 密 钥 被 分 解 为 一 堆 , 在 加 密 和 解 密 过 程 中 使 用 不 同 的 密 钥堆 , 在 加 密 和 解 密 过 程 中 使 用 不 同 的 密 钥 加 密 密 钥加 密 密 钥解 密 密 钥解 密 密 钥 高 中 信 息 技 术 人 教 版高 中 信 息 技 术 人 教 版 高高 二二 选选 修修 三三 网网 络络 技技 应应 用用 Network Security