版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
?2006工程兵工程學(xué)院計算機教研室計算機網(wǎng)絡(luò)安全第10章■安全網(wǎng)絡(luò)概述;■安全網(wǎng)絡(luò)設(shè)計和分析。安全網(wǎng)絡(luò)是能夠保障信息安全目標(biāo)實施的網(wǎng)絡(luò)系統(tǒng),是一個能夠保證授權(quán)用戶實現(xiàn)訪問權(quán)限內(nèi)網(wǎng)絡(luò)資源訪問過程的網(wǎng)絡(luò)系統(tǒng),是一個能夠抵御并反制黑客任何攻擊的網(wǎng)絡(luò)。
安全網(wǎng)絡(luò)設(shè)計實例計算機網(wǎng)絡(luò)安全第10章安全網(wǎng)絡(luò)設(shè)計實例■
安全網(wǎng)絡(luò)設(shè)計目標(biāo);■
安全網(wǎng)絡(luò)主要構(gòu)件;■
網(wǎng)絡(luò)資源;■安全網(wǎng)絡(luò)設(shè)計步驟。給出設(shè)計一個安全網(wǎng)絡(luò)的基本原則、
過程和方法。
安全網(wǎng)絡(luò)設(shè)計實例計算機網(wǎng)絡(luò)安全10.
1
安全網(wǎng)絡(luò)概述■
能夠有效防御來自內(nèi)部和外部的攻擊;■
能夠?qū)W(wǎng)絡(luò)資源的訪問過程實施有效控
制;■
能夠?qū)τ脩粜袨檫M行有效監(jiān)控;■
能夠?qū)W(wǎng)絡(luò)運行狀態(tài)進行實時監(jiān)測;■
能夠?qū)W(wǎng)絡(luò)性能變化過程和原因進行跟
蹤
、
分析;■
能夠安全傳輸機密信息。
安全網(wǎng)絡(luò)設(shè)計實例計算機網(wǎng)絡(luò)安全安全網(wǎng)絡(luò)設(shè)計目標(biāo)■
網(wǎng)絡(luò)設(shè)備;■
網(wǎng)絡(luò)操作信息;■
鏈路帶寬;■
主機系統(tǒng);■在網(wǎng)絡(luò)中傳輸?shù)男畔?;?/p>
用戶私密信息。
安全網(wǎng)絡(luò)設(shè)計實例計算機網(wǎng)絡(luò)安全網(wǎng)絡(luò)資源■確定需要保護的網(wǎng)絡(luò)資源;■分析可能遭受的攻擊類型;
■
風(fēng)險評估;■設(shè)計網(wǎng)絡(luò)安全策略;■
實現(xiàn)網(wǎng)絡(luò)安全策略;■
分析和改進網(wǎng)絡(luò)安全策略。
安全網(wǎng)絡(luò)設(shè)計實例計算機網(wǎng)絡(luò)安全安全網(wǎng)絡(luò)設(shè)計步驟■安全網(wǎng)絡(luò)系統(tǒng)結(jié)構(gòu);■網(wǎng)絡(luò)安全策略;■網(wǎng)絡(luò)安全策略實現(xiàn)機制。通過一個具體的、具有實用價值的安全網(wǎng)絡(luò)的設(shè)計和分析過程,了解安全網(wǎng)絡(luò)設(shè)計的基本原則、方法和過程。
安全網(wǎng)絡(luò)設(shè)計實例計算機網(wǎng)絡(luò)安全安全網(wǎng)絡(luò)設(shè)計和分析
安全網(wǎng)絡(luò)設(shè)計實例計算機網(wǎng)絡(luò)安全安全網(wǎng)絡(luò)系統(tǒng)結(jié)構(gòu)安全網(wǎng)絡(luò)
結(jié)構(gòu)■網(wǎng)絡(luò)分成內(nèi)網(wǎng)、外網(wǎng)和非軍事區(qū)三部分,非軍事區(qū)提供公共服務(wù);■交換機等接入設(shè)備完成對接入用戶的認證;■安全工作主要針對內(nèi)部網(wǎng)絡(luò)資源展開,由防火墻負責(zé)控制內(nèi)部網(wǎng)不同VLAN之間的信息傳輸過程,限制外網(wǎng)終端對內(nèi)部網(wǎng)絡(luò)資源的訪問,允許授權(quán)終端通過建立第2層隧道接入內(nèi)部網(wǎng)絡(luò);■網(wǎng)絡(luò)入侵防御系統(tǒng)對進出重要終端和服務(wù)器的信息流進行檢測;■主機入侵防御系統(tǒng)對訪問重要終端和重要服務(wù)器中資源的過程實施嚴密監(jiān)控;■網(wǎng)絡(luò)管理系統(tǒng)及時反饋網(wǎng)絡(luò)運行情況給管理員。
安全網(wǎng)絡(luò)設(shè)計實例計算機網(wǎng)絡(luò)安全安全網(wǎng)絡(luò)系統(tǒng)結(jié)構(gòu)■允許內(nèi)部網(wǎng)絡(luò)終端發(fā)起對Internet的訪問,但只能訪問外部網(wǎng)絡(luò)中的Web和FTP服務(wù)器;■允許內(nèi)部網(wǎng)絡(luò)終端發(fā)起對非軍事區(qū)中的Web和E-MAIL服務(wù)器的訪問;■允許外部網(wǎng)絡(luò)(非信任區(qū))終端發(fā)起對非軍事區(qū)中的Web和E-MAIL服務(wù)器的訪問;■只允許內(nèi)部網(wǎng)絡(luò)終端訪問內(nèi)部網(wǎng)絡(luò)中的服務(wù)器,但允許內(nèi)部員工通過第2層隧道經(jīng)外部網(wǎng)絡(luò)訪問內(nèi)部網(wǎng)絡(luò)中的FTP服務(wù)器;■內(nèi)部網(wǎng)絡(luò)終端接入內(nèi)部網(wǎng)絡(luò)時須經(jīng)身份認證;■內(nèi)部網(wǎng)絡(luò)終端的平均傳輸速率和峰值傳輸速率限制為3Mbps和5Mbps;■不允許以交互方式訪問內(nèi)部網(wǎng)絡(luò)的數(shù)據(jù)庫服務(wù)器;■能夠監(jiān)測對內(nèi)部網(wǎng)絡(luò)數(shù)據(jù)庫服務(wù)器發(fā)起的攻擊;■內(nèi)部網(wǎng)絡(luò)使用本地IP地址,非軍事區(qū)服務(wù)器使用全球IP地址,內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)對外部網(wǎng)絡(luò)終端是不可見的。
安全網(wǎng)絡(luò)設(shè)計實例計算機網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全策略交換機接入控制過程■交換機采用基于MAC地址的接入控制機制;■一旦終端通過認證,終端的MAC地址被添加到訪問控制列表,交換機允許正常轉(zhuǎn)發(fā)通過該端口接收到的以MACA為源MAC地址的MAC幀;■交換機采用本地認證機制,不采用統(tǒng)一的認證服務(wù)器。
安全網(wǎng)絡(luò)設(shè)計實例計算機網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全策略實現(xiàn)機制防火墻訪問控制機制■防火墻訪問控制策略分兩部分,一是控制內(nèi)網(wǎng)各個VLAN之間的信息傳輸過程,限制外網(wǎng)終端對內(nèi)網(wǎng)資源的訪問過程。二是定義授權(quán)終端通過第2層隧道接入內(nèi)部網(wǎng)絡(luò)的方法;■訪問控制策略定義三種信息:信息傳輸方向、源和目的終端范圍,以服務(wù)方式確定消息交換過程。
安全網(wǎng)絡(luò)設(shè)計實例計算機網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全策略實現(xiàn)機制終端通過VPN接入內(nèi)部網(wǎng)絡(luò)過程■防火墻作為遠程接入控制設(shè)備,配置內(nèi)部網(wǎng)絡(luò)本地IP地址池,用戶名和口令等用戶認證信息;■建立終端和防火墻之間的第2層隧道,基于第2層隧道完成終端的身份認證和本地IP地址分配;■為了實現(xiàn)第2層隧道的安全傳輸,隧道兩端建立雙向的的安全關(guān)聯(lián);■防火墻添加指明通往終端的傳輸路徑的路由項。
安全網(wǎng)絡(luò)設(shè)計實例計算機網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全策略實現(xiàn)機制■數(shù)據(jù)傳輸過程中,防火墻就是一個互連點對點鏈路和以太網(wǎng)的路由器;■終端通過點對點鏈路和防火墻相連,因此,終端采用的鏈路層協(xié)議是PPP;■由于點對點鏈路是第2層隧道,因此,PPP幀必須被封裝成第2層隧道報文,由于隧道兩端之間采取安全傳輸機制,進行IPSec的封裝過程。
安全網(wǎng)絡(luò)設(shè)計實例計算機網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全策略實現(xiàn)機制VPN數(shù)據(jù)傳輸過程主機入侵防御系統(tǒng)■監(jiān)測服務(wù)器安全狀態(tài);■檢測進出服務(wù)器的信息流;■控制服務(wù)器中資源的訪問過程;■
限制進程調(diào)用過程。網(wǎng)絡(luò)入侵防御系統(tǒng)■監(jiān)測進出重要終端和服務(wù)器的異常信息流;■對進出重要終端
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024中國銀行國家助學(xué)貸款保證合同
- 2024室內(nèi)裝修施工合同范本模板
- 2024年度軟件開發(fā)及許可協(xié)議
- 2024年度知名品牌餐飲連鎖加盟合同
- 成本制勝課件教學(xué)課件
- 2024年度供貨合同范本
- 2024年大型風(fēng)力發(fā)電項目施工合同
- 2024年度市場營銷策劃與執(zhí)行合同
- 2024年建筑工地安全協(xié)議
- 2024年度醫(yī)療服務(wù)提供合同
- 人教版數(shù)學(xué)五年級上冊課本習(xí)題(題目)
- 鋼筋合格證(共6頁)
- BIM技術(shù)全過程工程管理及應(yīng)用策劃方案
- 彎扭構(gòu)件制作工藝方案(共22頁)
- 水利工程填塘固基、堤身加固施工方法
- 中醫(yī)針灸的骨邊穴怎樣定位
- 人教版八年級上冊英語單詞表默寫版(直接打印)
- 電脫水、電脫鹽講解
- 江西省科技創(chuàng)新平臺建設(shè)(PPT課件)
- 違約損失率(LGD)研究
- 溝槽回填施工方案(完整版)
評論
0/150
提交評論