《计算机网络》课程教学资源(PPT课件)第七章 网络安全

第7章网络安全
第 7 章 网络安全

第7章网络安全 ■7.1网络安全问题概述 ■7.2两类密码体制 ■7.3数字签名 ■7.4鉴别 ■7.5密钥分配 ■7.6互联网使用的安全协议 ■77系统安全:防火墙与入侵检测 ■7.8一些未来的发展方向
第 7 章 网络安全 ◼ 7.1 网络安全问题概述 ◼ 7.2 两类密码体制 ◼ 7.3 数字签名 ◼ 7.4 鉴别 ◼ 7.5 密钥分配 ◼ 7.6 互联网使用的安全协议 ◼ 7.7 系统安全:防火墙与入侵检测 ◼ 7.8 一些未来的发展方向

7.1网络安全问题概述 ■随着计算机网络的发展,网络中的安全问题也 日趋严重。 ■本节讨论计算机网络面临的安全性威胁、安全 的内容和一般的数据加密模型
7.1 网络安全问题概述 ◼ 随着计算机网络的发展,网络中的安全问题也 日趋严重。 ◼ 本节讨论计算机网络面临的安全性威胁、安全 的内容和一般的数据加密模型

7.1网络安全问题概述 ■7.1.1计算机网络面临的安全性威胁 ■7.1.2安全的计算机网络 ■7.1.3数据加密模型
7.1 网络安全问题概述 ◼ 7.1.1 计算机网络面临的安全性威胁 ◼ 7.1.2 安全的计算机网络 ◼ 7.1.3 数据加密模型

7.1.1计算机网络面临的安全性威胁 计算机网络上的通信面临以下两大类威胁:被 动攻击和主动攻击。 源站 目的站源站 目的站源站 目的站源站 目的站 截获 篡改 恶意 拒绝 程序 服务 被动攻击 主动攻击
7.1.1 计算机网络面临的安全性威胁 ◼ 计算机网络上的通信面临以下两大类威胁:被 动攻击和主动攻击。 截获 拒绝 服务 主 动 攻 击 源站 目的站 源站 目的站 源站 目的站 源站 目的站 篡改 恶意 程序 被动攻击

7.1.1计算机网络面临的安全性威胁 ■ 被动攻击 ■指攻击者从网络上窃听他人的通信内容。 ■通常把这类攻击成为截获。 ·在被动攻击中,攻击者只是观察和分析某一个协议 数据单元PDU,以便了解所交换的数据的某种性质。 但不干扰信息流。 ■这种被动攻击又称为流量分析(traffic analysis)
7.1.1 计算机网络面临的安全性威胁 ◼ 被动攻击 ◼ 指攻击者从网络上窃听他人的通信内容。 ◼ 通常把这类攻击成为截获。 ◼ 在被动攻击中,攻击者只是观察和分析某一个协议 数据单元 PDU,以便了解所交换的数据的某种性质。 但不干扰信息流。 ◼ 这种被动攻击又称为流量分析 (traffic analysis)

7.1.1计算机网络面临的安全性威胁 ■ 主动攻击主要有: ■()篡改一故意篡改网络上传送的报文。这种攻击 方式有时也称为更改报文流。 ·(2)恶意程序一种类繁多,对网络安全威胁较大的 主要包括:计算机病毒、计算机蠕虫、特洛伊木马、 逻辑炸弹、后门入侵、流氓软件等。 ■(③)拒绝服务一指攻击者向互联网上的某个服务器 不停地发送大量分组,使该服务器无法提供正常服 务,甚至完全瘫痪
7.1.1 计算机网络面临的安全性威胁 ◼ 主动攻击主要有: ◼ (1) 篡改——故意篡改网络上传送的报文。这种攻击 方式有时也称为更改报文流。 ◼ (2) 恶意程序——种类繁多,对网络安全威胁较大的 主要包括:计算机病毒、计算机蠕虫、特洛伊木马、 逻辑炸弹、后门入侵、流氓软件等。 ◼ (3) 拒绝服务——指攻击者向互联网上的某个服务器 不停地发送大量分组,使该服务器无法提供正常服 务,甚至完全瘫痪

分布式拒绝服务DDoS ■ 若从互联网上的成百上千的网站集中攻击一个 网站,则称为分布式拒绝服务DDoS (Distributed Denial of Service). ■有时也把这种攻击称为网络带宽攻击或连通性 攻击
分布式拒绝服务 DDoS ◼ 若从互联网上的成百上千的网站集中攻击一个 网站,则称为分布式拒绝服务 DDoS (Distributed Denial of Service)。 ◼ 有时也把这种攻击称为网络带宽攻击或连通性 攻击

计算机网络通信安全的目标 ■ 对于主动攻击,可以采取适当措施加以检测。 ■ 对于被动攻击,通常却是检测不出来的。 ■根据这些特点,可得出计算机网络通信安全的目标: ■(1)防止析出报文内容和流量分析。 ■(2)防止恶意程序。 ■(3)检测更改报文流和拒绝服务。 ■j 对付被动攻击可采用各种数据加密技术。 对付主动攻击则需将加密技术与适当的鉴别技术相结 合
计算机网络通信安全的目标 ◼ 对于主动攻击,可以采取适当措施加以检测。 ◼ 对于被动攻击,通常却是检测不出来的。 ◼ 根据这些特点,可得出计算机网络通信安全的目标: ◼ (1) 防止析出报文内容和流量分析。 ◼ (2) 防止恶意程序。 ◼ (3) 检测更改报文流和拒绝服务。 ◼ 对付被动攻击可采用各种数据加密技术。 ◼ 对付主动攻击则需将加密技术与适当的鉴别技术相结 合

7.1.2安全的计算机网络 ■网络的安全性是不可判定的。 一个安全的计算机网络应达到四个目标: ■1.保密性 只有信息的发送方和接收方才 ■2.端点鉴别 能懂得所发送信息的内容。 ■3.信息的完整性 ·是网络安全通信的最基本的内 ■4.运行的安全性 容,也是对付被动攻击必须具 备的功能。 ● 为了使网络具有保密性,需要 使用各种密码技术
7.1.2 安全的计算机网络 ◼ 网络的安全性是不可判定的。 ◼ 一个安全的计算机网络应达到四个目标: ◼ 1. 保密性 ◼ 2. 端点鉴别 ◼ 3. 信息的完整性 ◼ 4. 运行的安全性 ⚫ 只有信息的发送方和接收方才 能懂得所发送信息的内容。 ⚫ 是网络安全通信的最基本的内 容,也是对付被动攻击必须具 备的功能。 ⚫ 为了使网络具有保密性,需要 使用各种密码技术
按次数下载不扣除下载券;
注册用户24小时内重复下载只扣除一次;
顺序:VIP每日次数-->可用次数-->下载券;
- 《计算机网络》课程教学资源(PPT课件)第八章 互联网上的音频和视频服务.ppt
- 《计算机网络》课程教学资源(PPT课件)第九章 无线网络和移动网络.ppt
- 山东理工大学:《计算机算法设计与分析》课程教学课件(PPT讲稿)哈夫曼编码 Huffman Coding.ppt
- 山东理工大学:《计算机算法设计与分析》课程教学课件(PPT讲稿)第零章 算法课程简介 Design and Analysis of Computer Algorithms.ppt
- 山东理工大学:《计算机算法设计与分析》课程教学课件(PPT讲稿)第一章 算法概述概述(主讲:王红霞).ppt
- 山东理工大学:《计算机算法设计与分析》课程教学课件(PPT讲稿)第二章 分治与递归.ppt
- 山东理工大学:《计算机算法设计与分析》课程教学课件(PPT讲稿)第三章 动态规划 Dynamic Programming.ppt
- 山东理工大学:《计算机算法设计与分析》课程教学课件(PPT讲稿)第四章 贪心算法 Greedy Algorithm.ppt
- 山东理工大学:《计算机算法设计与分析》课程教学课件(PPT讲稿)第五章 回溯算法 Backtrack Algorithm.ppt
- 山东理工大学:《计算机算法设计与分析》课程教学课件(PPT讲稿)第六章 分支限界法 Branch-and-Bound Algorithm.ppt
- 《编译原理》课程教学资源(教材和参考书)编译原理-清华张素琴-第2版.pdf
- 《编译原理》课程教学资源(教材和参考书)编译原理-陈火旺-第3版.pdf
- 《编译原理》课程教学课件(PPT讲稿,2022)ch1-引论 Principles of Compiler.ppt
- 《编译原理》课程教学课件(PPT讲稿,2022)ch2-文法和语言.ppt
- 《编译原理》课程教学课件(PPT讲稿,2022)ch3-词法.ppt
- 《编译原理》课程教学课件(PPT讲稿,2022)ch4-自顶而下语法分析方法.ppt
- 《编译原理》课程教学课件(PPT讲稿,2022)ch6-LR分析.ppt
- 《编译原理》课程教学课件(PPT讲稿,2022)ch7-8-语法制导翻译和中间代码生成1/2.ppt
- 《编译原理》课程教学课件(PPT讲稿,2022)ch7-8-语法制导翻译和中间代码生成2/2.ppt
- 《编译原理》课程教学课件(PPT讲稿,2022)ch9-目标程序运行时的存储组织.ppt
- 《计算机网络》课程教学资源(PPT课件)第六章 应用层.ppt
- 《计算机网络》课程教学资源(PPT课件)第五章 运输层.ppt
- 《计算机网络》课程教学资源(PPT课件)第四章 网络层.ppt
- 《计算机网络》课程教学资源(PPT课件)第三章 数据链路层.ppt
- 《计算机网络》课程教学资源(PPT课件)第二章 物理层.ppt
- 《计算机网络》课程教学资源(PPT课件)第一章 概述.ppt
- 《编译原理》课程教学课件(2023讲稿)cha01 引论.pdf
- 《编译原理》课程教学课件(2023讲稿)cha02-1 文法和语言.pdf
- 《编译原理》课程教学课件(2023讲稿)cha02-1 文法和语言——阅读.pdf
- 《编译原理》课程教学课件(2023讲稿)cha02-2 文法和语言_短语直接短语句柄.pdf
- 《编译原理》课程教学课件(2023讲稿)cha03 词法分析(NFA确定化最小化DFA).pdf
- 《编译原理》课程教学课件(2023讲稿)cha03 词法分析.pdf
- 《编译原理》课程教学课件(2023讲稿)cha04 自顶向下语法分析方法 讲授.pdf
- 《编译原理》课程教学课件(2023讲稿)cha04 自顶向下语法分析方法.pdf
- 《编译原理》课程教学课件(2023讲稿)cha05 自底而上语法分析.pdf
- 《编译原理》课程教学课件(2023讲稿)cha06 LR分析 1.pdf
- 《编译原理》课程教学课件(2023讲稿)cha07-08 01 语法制导翻译和中间代码生成.pdf
- 《编译原理》课程教学课件(2023讲稿)cha07-08 02 语法制导翻译和中间代码生成(补充 说明语句).pdf
- 《编译原理》课程教学课件(2023讲稿)cha09 运行时存储组织 讲授.pdf
- 《编译原理》课程教学课件(2023讲稿)cha09 运行时存储组织 阅读(含 嵌套过程定义中的非局部量访问 display表).pdf
