第第11讲网络安全概述与讲网络安全概述与实验环境配置实验环境配置本讲主要内容网络安全研究的体系研究网络安全的必要性及意义网络安全的相关法规网络安全的评估标准实验环境的配置3网络安全的攻防研究体系网络安全的攻防研究体系网络安全的攻防研究体系网络安全的攻防研究体系网络安全(NetworkSecurity)是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性科学
网络(信息)安全:是指确保网络上的信息和资源不被非授权用户使用
4网络安全的攻防体系网络安全的攻防体系网络安全的攻防体系网络安全的攻防体系网络安全攻击防御体系攻击技术网络扫描网络监听网络入侵网络后门与网络隐身防御技术操作系统安全配置技术加密技术防火墙技术入侵检测技术网络安全物理基础操作系统:Unix/Linux/Windows网络协议:TCP/IP/UDP/SMTP/POP/FTP/HTTP网络安全的实施工具软件:Sniffer/X-Scan/防火墙软件/入侵检测软件/加密软件等等编程语言:C/C++/Perl5攻击技术攻击技术攻击技术攻击技术1、网络监听:自己不主动去攻击别人,在计算机上设置一个程序去监听目标计算机与其他计算机通信的数据
2、网络扫描:利用程序去扫描目标计算机开放的端口等,目的是发现漏洞,为入侵该计算机做准备
3、网络入侵:当探测发现对方存在漏洞以后,入侵到目标计算机获取信息
4、网络后门:成功入侵目标计算机后,为了长期控制,在目标计算机中种植木马等后门
5、网络隐身:入侵完毕退出目标计算机后,将自己入侵的痕迹清除,从而防止被对方管理员发现
6防御技术防御技术防御技术防御技术1、操作系统的安全配置:操作系统的安全是整个网络安全的关键
2、加密技术:为了防止被监听和盗取数据,将所有的数据进行加密
3、防火墙技术:利用防火墙,对传输的数据进行限制,从而防