成人午夜视频全免费观看高清-秋霞福利视频一区二区三区-国产精品久久久久电影小说-亚洲不卡区三一区三区一区

網(wǎng)絡(luò)安全

2021-01-29    分類: 網(wǎng)站建設(shè)

計算機(jī)網(wǎng)絡(luò)上的通信面臨的威脅

  • 截獲——從網(wǎng)絡(luò)上竊聽他人的通信內(nèi)容。(被動攻擊)(例如cain軟件)
  • 中斷——有意中斷他人在網(wǎng)絡(luò)上的通信。(主動攻擊)
  • 篡改——故意篡改網(wǎng)絡(luò)上發(fā)送的報文。(主動攻擊)(例如cain軟件)
  • 偽造——偽造信息在網(wǎng)絡(luò)上傳送。(主動攻擊)

截取信息的攻擊稱為被動攻擊,而更改信息和拒絕用戶使用資源的攻擊稱為主動攻擊

例如,cain軟件能夠截獲和篡改本網(wǎng)段的的報文。它是在主機(jī)通過ARP協(xié)議尋找網(wǎng)關(guān)地址(想上網(wǎng))的時候,用ARP欺騙,把本電腦的地址發(fā)給那個主機(jī),此時,網(wǎng)段內(nèi)的所有的計算機(jī)的報文都會發(fā)給cain,這樣主機(jī)訪問外網(wǎng)的時候,都是通過cain訪問的(主機(jī)訪問cain提供的假域名,cain去訪問真的域名,再把信息轉(zhuǎn)給主機(jī),這是一種DNS劫持),既能篡改DNS解析結(jié)果,還能獲取密碼。同樣的道理,局域網(wǎng)管理員可以在網(wǎng)關(guān)設(shè)置監(jiān)視端口,獲得本網(wǎng)段的所有信息。



DDos攻擊

計算機(jī)面臨的威脅——惡意程序(rogue program)

木馬程序的識別

查看會話netstat -n看看是否有可疑的會話;運(yùn)行msconfig服務(wù),把隱藏微軟服務(wù)掉,看看剩下的有哪些刻意;殺毒軟件。

加密技術(shù)

廣泛應(yīng)用于應(yīng)用層加密。

對稱加密

加密密鑰和解密密鑰是同一個。缺點:密鑰不適合在網(wǎng)上傳;密鑰是一對一的,如果有很多主機(jī)相互通信,有很多密鑰需要維護(hù);優(yōu)點:效率高。加密包括加密算法和加密密鑰。

數(shù)據(jù)加密標(biāo)準(zhǔn)DES


非對稱加密

數(shù)字簽名

防止抵賴,能夠檢查簽名后的內(nèi)容有沒有被更改過。

證書頒發(fā)機(jī)構(gòu)CA

來驗證公鑰是否是證書頒發(fā)機(jī)構(gòu)認(rèn)證過。為企業(yè)和用戶頒發(fā)數(shù)字證書,確認(rèn)這些企業(yè)和個人的身份;如果證書丟失,它要發(fā)布證書吊銷列表;企業(yè)和個人是信任證書頒發(fā)機(jī)構(gòu)的。

Internet上使用的安全協(xié)議

安全套接字ssl(Secure Sockets Layer)


網(wǎng)絡(luò)層安全I(xiàn)PSec

網(wǎng)絡(luò)層安全是底層安全,不需要應(yīng)用程序支持,也不需要配置證書,對用戶是透明的(感覺不到)。

  1. 鑒別首部AH(Authentication Header):AH鑒別源點和檢查數(shù)據(jù)完整性,但不能保密。
    在使用AH時,把AH首部插在原數(shù)據(jù)報數(shù)據(jù)部分的簽名,同時把IP首部中的協(xié)議字段設(shè)置為51.
    在傳輸過程中,中間的路由器都不查看AH首部。當(dāng)數(shù)據(jù)報到達(dá)終點時,目的主機(jī)才會處理AH字段,以鑒別源點和檢查數(shù)據(jù)報的完整性。

  1. 封裝安全有效載荷ESP(Encapsulation Security Payload):ESP比AH復(fù)雜的多,它鑒別源點,檢查數(shù)據(jù)完整性和提供保密。
    使用ESP時,IP數(shù)據(jù)報首部的協(xié)議字段設(shè)置為50.當(dāng)IP首部檢查到協(xié)議字段是50時,就知道在IP首部后面緊跟著ESP首部,同時在原IP數(shù)據(jù)報后面增加了2個字段,即ESP尾部和ESP數(shù)據(jù)。

數(shù)據(jù)鏈路層安全(鏈路加密與端到端加密)

PPP 身份驗證ADSL

防火墻(firewall)



防火墻的功能

(1)阻止:阻止某種類型的通信量通過防火墻(從外部網(wǎng)絡(luò)到內(nèi)部網(wǎng)絡(luò),或反過來)。(2)允許:允許某種類型的通信量通過防火墻(從外部網(wǎng)絡(luò)到內(nèi)部網(wǎng)絡(luò),或反過來)。防火墻必須能夠識別通信量的各種類型。一般是阻止功能。

防火墻的結(jié)構(gòu)



DMZ是公司內(nèi)部的服務(wù)器。內(nèi)網(wǎng)可以訪問外網(wǎng),外網(wǎng)不能訪問內(nèi)網(wǎng),只能訪問服務(wù)器DMZ。


分享題目:網(wǎng)絡(luò)安全
網(wǎng)站URL:http://jinyejixie.com/news22/98022.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站策劃面包屑導(dǎo)航、網(wǎng)站維護(hù)企業(yè)網(wǎng)站制作、服務(wù)器托管、網(wǎng)站導(dǎo)航

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

外貿(mào)網(wǎng)站制作
东乡族自治县| 宁南县| 长寿区| 乌鲁木齐市| 东光县| 江达县| 七台河市| 峡江县| 云南省| 滦平县| 汾阳市| 厦门市| 勃利县| 调兵山市| 柳江县| 随州市| 甘洛县| 渭南市| 江口县| 新泰市| 清丰县| 牡丹江市| 壶关县| 曲水县| 庐江县| 尼勒克县| 宜宾县| 呼伦贝尔市| 航空| 会东县| 广灵县| 墨竹工卡县| 上犹县| 油尖旺区| 海南省| 五原县| 舞钢市| 当阳市| 科技| 德令哈市| 淮安市|