教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 文库大全 > 教育文库 >

第8章 Linux网络安全

来源:网络收集 时间:2026-08-07
导读: linux操作系统课件 linux网络安全 linux网络安全本章学习目标 计算机网络安全的基本概念及Linux系统安全 计算机网络安全的基本概念及Linux Linux系统安全 防火墙技术基本知识 iptales实现包过滤型防火墙 用iptales实现包过滤型防火墙 linux操作系统课件 8.1

linux操作系统课件

linux网络安全 linux网络安全本章学习目标Ø 计算机网络安全的基本概念及Linux系统安全 计算机网络安全的基本概念及Linux Linux系统安全 Ø 防火墙技术基本知识 iptales实现包过滤型防火墙 Ø 用iptales实现包过滤型防火墙

linux操作系统课件

8.1 计算机网络安全基础知识8.1.1 网络安全的含义网络安全从其本质上来讲就是网络上的信息安全, 网络安全从其本质上来讲就是网络上的信息安全 , 其所涉及的领域 相当广泛。 相当广泛 。 这是因为在目前的公用通信网络中存在着各种各样的安 全漏洞和威胁。从广义来说,凡是涉及到网络上信息的保密性 保密性、 全漏洞和威胁 。 从广义来说 , 凡是涉及到网络上信息的 保密性 、 完 整性、可用性、真实性和可控性的相关技术和理论 的相关技术和理论, 整性 、 可用性 、 真实性 和 可控性 的相关技术和理论 , 都是网络安全 所要研究的领域。下面给出网络安全的一个通用定义: 所要研究的领域。下面给出网络安全的一个通用定义: 网络安全是指网络系统的硬件、软件及其系统中的数据受到保护, 网络安全是指网络系统的硬件、软件及其系统中的数据受到保护, 不受偶然的或者恶意的原因而遭到破坏、更改、泄露, 不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可 靠正常地运行,网络服务不中断。 靠正常地运行,网络服务不中断。 因此,网络安全在不同的环境和应用中会得到不同的解释。 因此,网络安全在不同的环境和应用中会得到不同的解释。 (1)运行系统安全,即保证信息处理和传输系统的安全。 运行系统安全,即保证信息处理和传输系统的安全。 包括计算机系统机房环境的保护,法律、政策的保护,计算机结构设 计上的安全性考虑,硬件系统的可靠安全运行,计算机操作系统和应 用软件的安全,数据库系统的安全,电磁信息泄露的防护等。

linux操作系统课件

(2)网络上系统信息的安全。 网络上系统信息的安全。 包括用户口令鉴别、用户存取权限控制、数据存取权限、方式控制、 安全审计、安全问题跟踪、计算机病毒防治、数据加密等。 (3)网络上信息传播的安全,即信息传播后的安全。 网络上信息传播的安全,即信息传播后的安全。 包括信息过滤等。它侧重于防止和控制非法、有害的信息进行传播后 的后果。避免公用通信网络上大量自由传输的信息失控。它本质上是 维护道德、法律或国家利益。 (4)网络上信息内容的安全,即讨论的狭义的“信息安全”。 网络上信息内容的安全,即讨论的狭义的“信息安全” 它侧重于保护信息的保密性、真实性和完整性。避免攻击者利用系统 的

安全漏洞进行窃听、冒充和诈骗等有损于合法用户的行为。它本质 上是保护用户的利益和隐私。 计算机网络安全的含义是通过各种计算机、网络、 计算机网络安全的含义是通过各种计算机、网络、密码技术和信息安 全技术,保护在公用通信网络中传输、交换和存储信息的机密性、 全技术,保护在公用通信网络中传输、交换和存储信息的机密性、完 整性和真实性,并对信息的传播及内容具有控制能力。 整性和真实性,并对信息的传播及内容具有控制能力。 网络安全的结构层次包括: 网络安全的结构层次包括:物理安全、安全控制和安全服务。 可见,计算机网络安全主要是从保护网络用户的角度来进行的, 可见,计算机网络安全主要是从保护网络用户的角度来进行的,是针 对攻击和破译等人为因素所造成的对网络安全的威胁。 对攻击和破译等人为因素所造成的对网络安全的威胁。而不涉及网络 可靠性、信息的可控性、可用性和互操作性等领域。 可靠性、信息的可控性、可用性和互操作性等领域。

linux操作系统课件

8.1.2 网络安全的特征网络安全应具有以下四个方面的特征: 网络安全应具有以下四个方面的特征: 是指信息不泄露给非授权的用户、实体或过程, ( 1 ) 保密性是指信息不泄露给非授权的用户 、 实体或过程 , 或供其利 用的特性。 用的特性。 ( 2 ) 完整性是指数据未经授权不能进行改变的特性 , 即信息在存储或 是指数据未经授权不能进行改变的特性, 传输过程中保持不被修改、不被破坏和丢失的特性。 传输过程中保持不被修改、不被破坏和丢失的特性。 ( 3 ) 可用性是指可被授权实体访问并按需求使用的特性 , 即当需要时 是指可被授权实体访问并按需求使用的特性, 应能存取所需的信息。网络环境下拒绝服务、 应能存取所需的信息。 网络环境下拒绝服务、破坏网络和有关系统的正 常运行等都属于对可用性的攻击。 常运行等都属于对可用性的攻击。 (4)可控性是指对信息的传播及内容具有控制能力。 是指对信息的传播及内容具有控制能力。

8.1.3 对网络安全的威胁与网络连通性相关的有三种不同类型的安全威胁: 与网络连通性相关的有三种不同类型的安全威胁: (1)非授权访问(Unauthorized Access)指一个非授权用户的入侵。 非授权访问( Access)指一个非授权用户的入侵。 (2)信息泄露(Disclosure of Information)指造成将有价值的和高度机 信息泄露( Information) 密的信息暴露给无权访问该信息的人的所有问题。 密的信息暴露给无权访问该信息的人的所有问题。 拒绝服务(Denial Service) (3)拒绝服务(Denial of Servic

e)指使系统难以或不能继续执行任务的 所有问题。 所有问题。

linux操作系统课件

8.1.4 网络安全的关键技术从广义上讲,计算机网络安全技术主要有: 从广义上讲,计算机网络安全技术主要有: (1)主机安全技术: 主机安全技术: (2)身份认证技术: 身份认证技术: (3)访问控制技术: 访问控制技术: (4)密码技术: 密码技术: (5)防火墙技术: 防火墙技术: (6)安全审计技术: 安全审计技术: (7)安全管理技术: 安全管理技术:

8.1.51.简介 .

Linux系统的网络安全策略 Linux系统的网络安全策略

linux操作系统课件

随着Internet/Intranet网络的日益普及,采用Linux网络操作系统 作为服务器的用户也越来越多,这一方面是因为Linux是开放源代码 的免费正版软件,另一方面也是因为较之微软的Windows NT网络操作 系 统 而 言 , Linux 系 统 具 有 更 好 的 稳 定 性 、 效 率 性 和 安 全 性 。 在 Internet/Intranet的大量应用中,网络本身的安全面临着重大的挑 战,随之而来的信息安全问题也日益突出。以美国为例,据美国联邦 调查局(FBI)公布的统计数据,美国每年因网络安全问题所造成的 经济损失高达75亿美元,而全球平均每20秒钟就发生一起Internet计 算机黑客侵入事件。一般认为,计算机网络系统的安全威胁主要来自 黑客攻击和计算机病毒2个方面。那么黑客攻击为什么能够经常得逞 呢?主要原因是很多人,尤其是很多网络管理员没有起码的网络安全 防范意识,没有针对所用的网络操作系统,采取有效的安全策略和安 全机制,给黑客以可乘之机。 由于网络操作系统是用于管理计算机网络中的各种软硬件资源,实 现资源共享,并为整个网络中的用户提供服务,保证网络系统正常运 行的一种系统软件。如何确保网络操作系统的安全,是网络安全的根 本所在。只有网络操作系统安全可靠,才能保证整个网络的安全。因 此,详细分析Linux系统的安全机制,找出可能存在的安全隐患,给出 相应的安全策略和保护措施是十分必要的。

linux操作系统课件

2.Linux网络操作系统的基本安全机制 Linux网络操作系统的基本安全机制Linux网络操作系统提供了 …… 此处隐藏:3383字,全部文档内容请下载后查看。喜欢就下载吧 ……

第8章 Linux网络安全.doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wenku/115702.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)