《网络安全技术与实例》简介
《网络安全技术与实例》这本书是由.李敏 卢跃生主编创作的,《网络安全技术与实例》共有128章节
7
1.1.2 安全模型和安全方法学
安全三维模型包括有防御、制止、检测等3个方面内容,如图1.2所示。 图1.2 安全三维模型和防御模型 (1)防御 通过一些机制和技术措施方面的努力来降低受到窃
11
1.2.3 信息安全发展历程
在上世纪40~70年代,信息安全的主要威胁是搭线窃听、密码学破解与分析等,是解决通信安全的问题。针对这些安全威胁主要的保护措施就是使用加密手段,通过密码学技术来
12
1.2.4 信息安全模型和安全策略
PDR是一种较早被提出的信息安全模型,并且在安全业界得到了广泛的应用。PDR是3个英文单词首字母,分别代表protection(保护)、detection(检测
16
1.3.2 当前的网络安全威胁
一方面是当前网络规模和应用不断发展,另一方面随着网络发展的安全威胁也在不断地发展演化。通过国家计算机网络应急技术处理协调中心(简称国家互联网应急中心,CNCER
18
1.3.4 安全技术发展趋势
安全威胁的演变直接推动了安全技术的发展,在新形势下安全技术的发展产生了显著变化,具有了一些新的特点。 在安全建设的初级阶段,安全防护主要依靠的是传统的防火墙包过
22
2.1.1 为什么需要防火墙
目前,Internet网络上常见的安全威胁包括: (1)未授权资源访问 资源被未授权的用户(也可以称为非法用户)或以未授权方式(非法权限)使用。例如,攻击者通过
25
2.2 防火墙应具备的重要功能
防火墙应具备的重要功能如图2.3所示,包括安全域与安全域策略、包过滤技术、黑名单、ASPF、NAT、ALG、ARP防攻击、常见攻击防范技术、Web过滤、双机热备
29
2.2.4 基于应用层的包过滤
1.ASPF基本概念 包过滤技术的优点在于它只进行网络层的过滤,处理速度较快,尤其是在流量中等、配置的ACL规模适中的情况下对设备的性能几乎没有影响。包过滤技术