1、计计算算机机网网络络安安计计算算机机安安破破坏坏计计算算2.网网络络可可能能受受到到威威网网络络安安全全问问题题日日因因计计算算机机网网络络面面主动攻击:指攻击者对某个连接的中的PDU进行各种处理(更改、删除、迟延、复制、伪造等。)。可检测。主动攻击分为四种:1.更改报文流2.拒绝报文服务3.伪造连接初始化4.恶意程序 恶恶意意蠕虫病毒特洛伊木马(Trojan horse) 简称为特洛伊(Trojan)逻辑炸弹计计算算机机网网络络安安1.保密性2.安全协议的设计3.接入控制以上计算机网络安全的内容都与密码技术紧密相关。加加密密系系统统加密变换Ex 破译分析 解密变换Dx 明文P 发送者A C=
2、Ek(P) 密文C 密匙K 密钥传送信道 窃听者E 信息传送信道 P=Dx(C) 接收者B 图图6.1密码通信系统的模型密码通信系统的模型密密码码学学与与DESIDEA(国国际际网网络络配配置置管管定功能或使网络性能达到最佳。配配置置管管理理n()网络资源之间的关系;n()新资源的引入和旧资源的删除。配配置置管管对象;n()设置被管对象的参数;n()改变被管对象的操作特性,报告被管对象的状态变化;n()删除被管对象。性性能能管管理理测和网络控制两部分。n性能管理以网络性能为准则收集、分析和调整被管对象的状态,其目的是保证网络可以提供可靠、连续的通信能力并使用最少的网络资源和具有最少的时延。性性
3、能能管管数据;n()被管对象的性能统计,与性能有关的历史数据的产生、记录和维护;n()分析当前统计数据以检测性能故障,产生性能告警、报告性能事件;n()将当前统计数据的分析结果与历史模型比较以预测性能的长期变化;能门限;n(6)以保证网络的性能为目的,对被管对象和被管对象组的控制。故故障障管管测设备故障、故障设备的诊断、故障设备的恢复或故障排除等措施有关的网络管理功能,其目的是保证网络能够提供连续、可靠的服务。故故障障管管的差错事件通报;n()当存在空闲设备或迂回路由时,提供新的网络资源用于服务;n()创建和维护差错日志库,并对差错日志进行分析;n()进行诊断和测试,以追踪和确定故障位置、故障
4、性质;n()通过资源更换或维护,以及其他恢复措施使其重新开始服务。计计费费管管的是控制和监测网络操作的费用和代价。它可以估算出用户使用网络资源可能需要的费用和代价,以及已经使用的资源。网络管理者还可以规定用户可使用的最大费用,从而控制用户过多占用和使用网络资源。计计费费管管据,以使网络管理人员确定不同时期和时间段的费率;n()根据用户使用的特定业务在若干用户之间公平、合理地分摊费用;n()允许采用信用记帐方式收取费用,包括提拱有关资源使用的帐单审查;n()当多个资源同时用来提供一项服务时,能计算各个资源的费用。安安全全管管护网络数据不被侵入者非法获取);n()授权(防止侵入者在网络上发送错误信
5、息);n()访问控制(控制对网络资源的访问)。安安全全管管和机制;n()与安全相关信息的分发;n()与安全相关事件的通报。n网络管理功能、系统管理功能与其他管理协议和服务之间的关系如图15-1所示。管理应用软件系统管理功能域配置管理功能域对象管理日志控制安全告警报告测试报告测试管理安全审查追踪公共管理信息服务低层协议关系属性事件报告记帐表负荷监测系统管理功能告警报告状态管理性能管理功能域故障管理功能域计费管理功能域安全管理功能域图 系统管理域与系统管理功能之间的关系S SN NM MP PSimplicity)和扩展性(Extensibility)。n扩展性主要是通过将管理信息模型与协议、被管
6、理对象的详细规定(MIB)分离实现;n简单性则是通过信息类型的限制、请求/响应机制而取得。管理信息库SNMP 管理器SNMP代理管理信息库(主机)(网关)SNMP代理SNMP代理管理信息库(主机).图15-4 SNMP管理模型S SN NM MP PDescriptor:唯一的文本(可打印字符串名nObject Id:ISO 对象标识符nSyntax:语法nDefinition:文本定义nAccess:只读、只写、读写或不可存取nStatus: 状态(mandatory,optional,or obsolete)S SN NM M称作SNMP应用实体。SNMP代理与一系列SNMP应用实体的集合
7、被称作SNMP共同体(SNMP Community)。S SN NM MP P否可靠的规则集合被称为鉴别机制(Authentication Scheme)。利用一种或几种鉴别机制鉴别一个SNMP 报文是否可靠的访问被称为鉴别访问( Authentication Service)。S SN NM MP P委委托托代代理理( (NMP代理所在的网络元素上并不包含共同体描述表所指定的MIB视图,则该访问策略被称为SNMP委托访问策略。委托访问策略中的SNMP代理被称为SNMP委托代理。如图15-6所示。图15-6 SNMP委托代理的应用协议转换SNMPProprietary协议SNMP代理SNMP NMSProprietary代理Proprietary管理器用户接口N MC代理MI B代理MI B代理MI B网络S N MPS N MPS N MP被管设备6.网网络络管管理理工工具具C