教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 文库大全 > 幼儿教育 >

第1章 网络安全管理基础

来源:网络收集 时间:2026-09-28
导读: 第1章 网络安全管理基础 高等学校计算机科学与技术教材 葛秀慧等 编著 计算机网络安全管理 第1章 网络安全管理基础 总目录第1章 网络安全管理基础 第2章 加密技术 第3章 Windows NT网络操作系统的安全管理 第4章 Windows 操作系统的安全管理 第5章 Linux网络

第1章 网络安全管理基础

高等学校计算机科学与技术教材

葛秀慧等 编著

计算机网络安全管理

第1章 网络安全管理基础

总目录第1章 网络安全管理基础 第2章 加密技术 第3章 Windows NT网络操作系统的安全管理 第4章 Windows 操作系统的安全管理 第5章 Linux网络操作系统的安全管理 第6章 电子邮件的安全管理 第7章 计算机病毒 第8章 防火墙安全管理 第9章 电子商务网站的安全

第1章 网络安全管理基础

第1章 网络安全管理基础1.1 网络体系结构概述 1.2 网络体系结构的参考模型 1.3 系统安全结构 1.4 TCP/IP层次安全 1.5 TCP/IP服务安全 1.6 个人安全 1.7 局域网的安全 1.8 广域网的安全 1.9 网络安全威胁 1.10 网络系统安全应具备的功能 1.11 网络安全的主要攻击形式 1.12 网络安全的关键技术 1.13 保证网络安全的措施 1.14 网络的安全策略

第1章 网络安全管理基础

第1章 网络安全管理基础

在信息时代,信息安全问题越来越重要,而现在大部分信息都是通 过网络来传播,网络安全成为21世纪世界十大热门课题之一。网络 安全在IT业内可分为:网络安全硬件、网络安全软件、网络安全服 务。网络硬件包括:防火墙和VPN、独立的VPN、入侵检测系统、 认证令牌和卡、生物识别系统、加密机和芯片;网络安全软件包括 :安全内容管理、防火墙/VPN、入侵检测系统、安全3A、加密 ,其中安全内容管理还有防病毒、网络控制和邮件扫描,安全3A 包括授权、认证和管理;网络安全服务包括:顾问咨询、设计实施 、支持维护、教育培训、安全管理。目前随着互联网的日益普及, 网络安全正在成为一个人们关注的焦点。而要保证网络安全就必须 对网络进行安全的管理。让我们先了解一下网络体系结构的相关知 识以及在相应模型中的安全问题。再对网络安全进行详细的分析以 及讨论解决网络安全管理问题的关键技术。

第1章 网络安全管理基础

§1.1 网络体系结构概述

大家知道,一个计算机网络有许多互相连接的接点,在这些接点之间要 不断的进行数据交换,要做到有序的交换数据,每个接点就必须遵守一 些事先约定好的规则,这些规则明确规定了所交换的数据的格式以及相 关的同步问题。这些为进行网络数据交换而建立的规则、标准或约定就 称为网络协议。一个网络协议主要由以下三个要素组成: · 语法,即数据与控制信息的结构或格式; · 语义,即需要发出何种控制信息、完成何种协议以及做出何种应答; · 同步,即事件实现顺序的详细说明。 由此可见,网络协议是计算机网络不可缺少的部分。很多经验和实践表 明,对于非常复杂的计算机网络协议,为了减少网络设计的复杂性,大 多数网络都按层(layer)或级(level)的方式来进行组织。不同的网络 ,其层的数量、名字、内容和

功能都不尽相同。这样分层的好处在于: 每一层都实现相对的独立功能,因此就能将一个难以处理的复杂问题分 解为若干个较容易处理的问题。

第1章 网络安全管理基础

§1.1 网络体系结构概述

计算机网络的各层及协议的集合,称为网络 的体系结构(Network architecture)。换言 之,计算机网络的体系结构即使这个计算机 网络及其部件所应该完成的功能的精确定义 。需要强调的是,这些功能究竟由何种硬件 或软完成,则是一个遵循这种体系结构的实 现的问题。可见体系结构是抽象的,是存在 于纸上的,而实现是具体的,是运行在计算 机软件和硬件之上的。常见的网络层次结构 如图1-1所示:

第1章 网络安全管理基础

§1.1 网络体系结构概述

图1-1层、协议和接口

第1章 网络安全管理基础

§1.2 网络体系结构的参考模型网络体系结构的参考模型主要有两种:即OSI模型和TCP/IP模型。

1.2.1 OSI参考模型现代计算机网络的设计,是按高度结构化方式进行的。为减少协议 设计的复杂性,大多数网络都按层或级的方式来组织,每一层都建 立在它的下层之上;不同的网络,其层的数量,各层的名字,内容 和功能都不尽相同。然而,在所有的网络中,每一层的目的,都是 向它的上一层提供服务的,而把这种服务是如何实现的细节对上层 加以屏蔽。 最著名的网络体系结构是国际标准化组织ISO的开放系统互联OSI (Open System Interconnection)参考模型,即我们通常所提的OSI 模型。OSI模型有七层,其分层原则如下: · 根据功能的需要分层; · 每一层应当实现一个定义明确的功能; · 每一层功能的选择应当有利于制定国际标准化协议; · 各层界面的选择应当尽量减少通过接口的信息量; · 层数应足够多,以避免不同的功能混杂在同一层中;但也不能过 多,否则体系结构会过于庞大。

第1章 网络安全管理基础

OSI参考模型由低到高依次是物理层、数据链路层、网络层、传输层、 会话层、表示层和应用层,其体系结构如图:

图1-2基于OSI参考模型

第1章 网络安全管理基础

1.2.2 TCP/IP协议结构体系TCP/IP协议体系结构与OSI参考模型类似,也为分层体系结构,但 比OSI参考模型的层数要少,一般只的四层结构,从低到高,依次 为网络接口层、网络层、传输层和应用层。

图1-3基于TCP/IP的参考模型

第1章 网络安全管理基础

1.3 系统安全结构网络系统的安全涉及到平台的各个方面。按照网络OSI的7层模型, 网络安全贯穿于整个7层模型。针对网络系统实际运行的TCP/IP协 议,网络安全贯穿于信息系统的4个层次。 1. 物理层 物理层信息安全,主要防止物理通路的损坏、物理通路的窃听、对 物理通路的攻击(干扰等)。 2. 数据链路层 数据链路层的网络安全需要保证通过网络链路传送的数据不被窃听 。主要采用划分VLAN

(局域网)、加密通讯(远程网)等手段。 3. 网络层 网络层的安全需要保证网络只给授权的客户使用授权的服务,保证 网络路由正确,避免被拦截或监听。 4. 操作系统 操作系统安全要求保证客户资料、操作系统访问控制的安全,同时 能够对该操作系统上的应用进行审计。

第1章 网络安全管理基础

5. 应用平台 应用平台指建立在网络系统之上的应用软件服务, 如数据库服务器、电子邮件服务器、Web服务器等 。由于应用平台的系统非常复杂,通常采用多种技 术(如SSL等)来增强应用平台的安全性。 6. 应用系统 应用系统完成网络系统的最终目的-为用户服务。 应用系统的安全与系统设计和实现关系密切。应用 系统使用应用平台提供的安全服务来保证基本安全 如通讯内容安全,通讯双方的认证,审计等手段。

第1章 网络安全管理基础

1.4 TCP/IP层次安全1.4.1 Internet层的安全性 Internet层是非常适合提供基于主机对主机的安全服务的。相应的安 全协议可以用来在Internet上建立安全的IP通道和虚拟私有网。例如 ,利用它对IP包的加密和解密功能,可以简捷地强化防火墙系统的 防卫能力。 1.4.2 传输层的安全性 在Internet中提供安全服务的首先一个想法便是强化它的IPC界面, 如BSD Sockets等,具体做法包括双端实体的认证,数据加密密钥的 交换等。Netscape通信公司遵循了这个思路,制定了建立在可靠的 传输服务(如TCP/IP所提供)基础上的安全套接层协议(SSL)。SSL版 本3(SSL v3)于1995年12月制定。 1.4.3 应用层的安全性 网络层(传输层)的安全协议允许为主机(进程)之间的数据通道增加安 全属性 …… 此处隐藏:2985字,全部文档内容请下载后查看。喜欢就下载吧 ……

第1章 网络安全管理基础.doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wenku/1488354.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150份
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150份
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)