《网络安全设计》 第八章 身份验证的安全设计

网络安全设计 ●第1章安全设计简介 ●第9章创建数据安全设计 第2章创建网络安全计划·第1章创建数据传输安全设计 6第3章确定网络安全威胁第1章创建网络周边安全设计 ●第4章分析安全风险 第1章设计安全事件应对措施 第5章创建物理资源安全·附录A可接受使用策略的设计 设计 附录B网络管理策略的设计 第6章创建计算机安全设计。附录C安全管理的运营框架 ●第7章创建账户安全设计 设计 6第8章创建身份验证安全·附录 D CHAP、 MS-CHAP和Ms 设计 CHAP V2中的身份验证
网络安全设计 第1章 安全设计简介 第2章 创建网络安全计划 第3章 确定网络安全威胁 第4章 分析安全风险 第5章 创建物理资源安全 设计 第6章 创建计算机安全设计 第7章 创建账户安全设计 第8章 创建身份验证安全 设计 第9章 创建数据安全设计 第10章 创建数据传输安全设计 第11章 创建网络周边安全设计 第12章 设计安全事件应对措施 附录A 可接受使用策略的设计 附录B 网络管理策略的设计 附录C 安全管理的运营框架 设计 附录D CHAP、MS-CHAP 和 MSCHAP v2 中的身份验证

第8章身份验证的安全设计 c确定身份验证威胁并分析其风险 c设计身份验证的安全性
第8章 身份验证的安全设计 确定身份验证威胁并分析其风险 设计身份验证的安全性

确定身份验证威胁并分析其风险 81确定身份验证威胁并分析其风险 ●身份验证概述 ●身份验证安全的重要性 c常见的身份验证漏洞 c课堂练习分析身份验证的风险
确定身份验证威胁并分析其风险 身份验证概述 身份验证安全的重要性 常见的身份验证漏洞 课堂练习 分析身份验证的风险 8.1 确定身份验证威胁并分析其风险

身份验证概述 811身份验证概述 用户身份验●本地 证的方式:●远程 ●通过 Internet 分支机构 公司总部 局域网LAN 局域网 Web 服务器 服务器 VPN 远程用户 无线用户 Internet
身份验证概述 分支机构 公司总部 Web 服务器 Internet 服务器 局域网(LAN) 局域网 (LAN) VPN 远程用户 无线用户 本地 远程 通过 Internet 用户身份验 证的方式: 8.1.1 身份验证概述

身份验证安全的重要性 812身份验证安全的重要性 外部攻击者 内部攻击者 凭据缓存 Ac234FA2948404EE 攻击者威胁 示例 外部电子欺骗玫击者使用朋友的家用计篡机,并且通过使用 内部 网络监视攻击者截取早期身份验证协议所使用的密码散 列,并且对密码散列实施暴力攻击以获取密码
攻击者 威胁 示例 外部 电子欺骗 攻击者使用朋友的家用计算机,并且通过使用 凭据缓存获得对网络的远程访问 内部 网络监视 攻击者截取早期身份验证协议所使用的密码散 列,并且对密码散列实施暴力攻击以获取密码 外部攻击者 凭据缓存 内部攻击者 AC234FFA2948404EE 身份验证安全的重要性 8.1.2 身份验证安全的重要性

常见的身份验证漏洞 813常见的身份验证漏洞 漏洞 示例 密码以明文形式传送 密码 ●密码散列通过网络传送 ●密码被特洛伊木马程序拦截 ●早期软件使用弱身份验证方法 兼容性 ●和其他应用程序一起使用导致身份验证的安全性 降低 ●与非 Microsoft操作系统不兼容 ●应用程序使用弱加密 加密 早期操作系统使用弱加密方法 ●攻击者拦截并重放了身份验证数据包
漏洞 示例 密码 密码以明文形式传送 密码散列通过网络传送 密码被特洛伊木马程序拦截 兼容性 早期软件使用弱身份验证方法 和其他应用程序一起使用导致身份验证的安全性 降低 与非 Microsoft 操作系统不兼容 加密 应用程序使用弱加密 早期操作系统使用弱加密方法 攻击者拦截并重放了身份验证数据包 常见的身份验证漏洞 8.1.3 常见的身份验证漏洞

课堂练习分析身份验证的风险 814课堂练习分析身份验证的风险 分析 1阅读场景 2回答问题 3全班一起讨论答案
课堂练习 分析身份验证的风险 阅读场景 回答问题 全班一起讨论答案 1 2 3 分析 8.1.4 课堂练习 分析身份验证的风险

第8章身份验证的安全设计 确定威胁和分析身份验证的风险 ●设计身份验证的安全性
第8章 身份验证的安全设计 确定威胁和分析身份验证的风险 设计身份验证的安全性

设计身份验证的安全性 82设计身份验证的安全性 确定身份验证需求的步骤 c局域网身份验证协议 c局域网中账户身份验证的注意事项 cWeb用户身份验证的注意事项 cRAS用户身份验证的注意事项 ●多要素身份验证 ●应用程序和网络设备身份验证的注意事项 课堂练习风险和应对措施 ●安全策略检查清单
确定身份验证需求的步骤 局域网身份验证协议 局域网中账户身份验证的注意事项 Web 用户身份验证的注意事项 RAS 用户身份验证的注意事项 多要素身份验证 应用程序和网络设备身份验证的注意事项 课堂练习 风险和应对措施 安全策略检查清单 设计身份验证的安全性 8.2 设计身份验证的安全性

确定身份验证需求的步骤 821确定身份验证需求的步骤 为了确定身份验证需求,需要 1分析身份验证安全性的业务和技术需求 2.确定早期操作系统的兼容性需求 3.确定应用程序的兼容性需求 4.确定第三方应用程序和操作系统的身份验证需求 5.设计身份验证的实现策略
确定身份验证需求的步骤 为了确定身份验证需求,需要: 1.分析身份验证安全性的业务和技术需求 2.确定早期操作系统的兼容性需求 3. 确定应用程序的兼容性需求 4. 确定第三方应用程序和操作系统的身份验证需求 5. 设计身份验证的实现策略 8.2.1 确定身份验证需求的步骤
按次数下载不扣除下载券;
注册用户24小时内重复下载只扣除一次;
顺序:VIP每日次数-->可用次数-->下载券;
- 《网络安全设计》 第七章 创建账户安全设计.ppt
- 《网络安全设计》 第六章 创建计算机安全设计.ppt
- 《网络安全设计》 第五章 创建物理资源安全设计.ppt
- 《网络安全设计》 第四章 分析安全风险.ppt
- 《网络安全设计》 第三章 确定网络安全威胁.ppt
- 《网络安全设计》 第二章 创建网络安全计划.ppt
- 《网络安全设计》 第一章 安全设计简介.ppt
- 人民邮电出版社:高职高专现代信息技术系列教材《单片机原理与接口技术》课程电子教案(PPT课件讲稿)第四章 MCS-51单片机存储器的扩展.ppt
- 人民邮电出版社:高职高专现代信息技术系列教材《单片机原理与接口技术》课程电子教案(PPT课件讲稿)第十章 单片机应用系统设计与开发.ppt
- 人民邮电出版社:高职高专现代信息技术系列教材《单片机原理与接口技术》课程电子教案(PPT课件讲稿)第六章 定时器/计数器及应用.ppt
- 人民邮电出版社:高职高专现代信息技术系列教材《单片机原理与接口技术》课程电子教案(PPT课件讲稿)第八章 并行接口与应用.ppt
- 人民邮电出版社:高职高专现代信息技术系列教材《单片机原理与接口技术》课程电子教案(PPT课件讲稿)第五章 输入/输出与中断.ppt
- 人民邮电出版社:高职高专现代信息技术系列教材《单片机原理与接口技术》课程电子教案(PPT课件讲稿)第二章 MCS-51学机组成理.ppt
- 人民邮电出版社:高职高专现代信息技术系列教材《单片机原理与接口技术》课程电子教案(PPT课件讲稿)第九章 A/D、D/A转换接口.ppt
- 人民邮电出版社:高职高专现代信息技术系列教材《单片机原理与接口技术》课程电子教案(PPT课件讲稿)第三章 MCS-51单片机指令系统.ppt
- 人民邮电出版社:高职高专现代信息技术系列教材《单片机原理与接口技术》课程电子教案(PPT课件讲稿)第七章 牛行接与应用.ppt
- 人民邮电出版社:高职高专现代信息技术系列教材《单片机原理与接口技术》课程电子教案(PPT课件讲稿)第一章 绪论.ppt
- 《JAVA OOP开发》英文版 Chapter 16 Chapter 16 Recursive algorithms.ppt
- 《JAVA OOP开发》英文版 Chapter 15 Case Study Class Roster Maintenance program.ppt
- 《JAVA OOP开发》英文版 Chapter 14 Inheritance and Polymorphism.ppt
- 《网络安全设计》 第九章 数据安全设计.ppt
- 《网络安全设计》 第十章 创建数据传输安全设计.ppt
- 《网络安全设计》 第十一章 创建网络周边安全设计.ppt
- 《网络安全设计》 第十二章 设计安全事件应对措施.ppt
- 《网络安全设计》 附录A可接受使用策略的设计.ppt
- 《网络安全设计》 附录B网络管理策略的设计.ppt
- 《网络安全设计》 附录C安全管理的运营框架设计.ppt
- 《网络安全设计》 附录 D CHAP、 MS-CHAP和 MS-CHAP V2中的 身份验证.ppt
- 清华大学电子工程系:《微机原理》ISA-based data acquisition and control board.doc
- 清华大学电子工程系:《微机原理》MessageBox.doc
- 清华大学电子工程系:《微机原理》考试大纲.doc
- 清华大学电子工程系:《微机原理》实验一设计数码管电子表.doc
- 清华大学电子工程系:《微机原理》实验三 汇编语言程序设计(3).doc
- 清华大学电子工程系:《微机原理》实验三ADDA.doc
- 清华大学电子工程系:《微机原理》实验二小键盘按键识别.doc
- 清华大学电子工程系:《微机原理》实验四 接口实验.doc
- 清华大学电子工程系:《微机原理》实验四DMA.doc
- 清华大学电子工程系:《微机原理》第一章 微型计算机系统概论.ppt
- 清华大学电子工程系:《微机原理》第二章 Pentium微处理器的体系结构 2.1 计算机体系结构的含义 2.2 Pentium微处理器的内部结构 2.3 实模式软件体系结构.ppt
- 清华大学电子工程系:《微机原理》第三章 Pentium微处理器的指令系统 3.1 概述 3.2 Pentium微处理器的寻址方式 3.3 数据传送指令 3.4 算术运算指令.ppt