下载此文档

东北大学网络中心网络安全手册200612版(2).ppt


文档分类:IT计算机 | 页数:约68页 举报非法文档有奖
1/68
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/68 下载此文档
文档列表 文档介绍
网络安全手册
东北大学网络中心
2006年12月30日
提纲
个人计算机的安全配置与使用规范
校园网近期安全问题
个人计算机常见安全问题与解决办法
校内安全资源
一、个人计算机的安全配置与使用规范
Window的小地球图标)后,说明系统有需要安装的补丁程序,双击该图标后按照系统提示安装相应的补丁程序!
Symantec杀毒软件
病毒服务器地址:
病毒软件的安装方法:
在线安装(需要把控件功能打开)
下载安装包安装
企业版的Norton杀毒软件采用的是服务器自动分发病毒库文件,无需用户手动更新。
Symantec杀毒软件
查看病毒码更新日期(主窗口-> 病毒定义文件->版本)
Live update-立即更新功能(一般情况下不需要手动点击立即更新):


卡巴的升级
目前东北大学网络中心提供卡巴的病毒定于升级
地址:
支持版本:
一、个人计算机的安全配置与使用规范
Windows系统的安全保护机制
校内安全资源的使用
初装计算机的正确步骤
初装计算机的正确步骤
系统的选择原则
选择最新版的操作系统(推荐winxp或2003)
尽量选择已经带有service pack的版本
遵从“最小安装原则”
如果有专职管理员,请专职管理员协助安装操作系统
操作系统初始安装的过程
系统安装与加固
预先将东西准备好(如防火墙软件等)
安装过程请拔掉网线
系统安装结束后请安装并启用防火墙后再插上网线
配置补丁自动更新,并升级补丁程序
安装防病毒软件并升级到最新的病毒库
具体过程请参照
ftp://
提纲
个人计算机的安全配置与使用规范
校园网近期安全问题
个人计算机常见安全问题与解决办法
校内安全资源
二、近期校园网常见安全问题
ARP攻击
系统入侵
熊猫烧香病毒
ARP攻击
什么是ARP攻击?
利用ARP协议本身的缺陷进行的一种非法攻击,目的是为了在全交换环境下实现数据监听。通常这种攻击方式可能被病毒、木马或者有特殊目的攻击者使用。
ARP攻击有什么危害?
致使同网段的其他用户无法正常上网(频繁断网或者网速慢),泄露用户的敏感信息。
ARP原理
ARP(AddressResolutionProtocol)地址解析协议用于将计算机的网络地址(IP地址32位)转化为物理地址(MAC地址48位)[RFC826]
ARP协议是属于链路层的协议,在以太网中的数据帧从一个主机到达网内的另一台主机是根据48位的以太网地址(硬件地址)来确定接口的,而不是根据32位的IP地址。内核(如驱动)必须知道目的端的硬件地址才能发送数据。
点对点的连接是不需要ARP协议的。
ARP原理
主机名 IP地址 MAC地址
主机A 01-01-01-01-01-01
主机B 02-02-02-02-02-02
网关C 03-03-03-03-03-03
主机D 04-04-04-04-04-04
网关E 05-05-05-05-05-05
ARP工作原理
假如主机A要与主机B通讯,,如果没有它就会向局域网的广播地址发送ARP请求包,,而广播地址会把这个请求包广播给局域网内的所有主机,,,-02-02-02-02-02。这样的话主机A就得到了主机B的MAC地址,并且它会把这个对应的关系存在自己的ARP缓存表中。之后主机A与主机B之间的通讯就依靠两者缓存表里的MAC地址来通讯了,直到通讯停止后两分钟,这个对应关系才会被从表中删除。
ARP工作原理
假如主机A需要和主机D进行通讯,它首先会发现这个主机D的IP地址并不是自己同一个网段内的,因此需要通过网关来转发,,如果没有就通过ARP请求获得,如果有就直接与网关通讯,然后再由网

东北大学网络中心网络安全手册200612版(2) 来自淘豆网m.daumloan.com转载请标明出处.

相关文档 更多>>
非法内容举报中心
文档信息
  • 页数68
  • 收藏数0 收藏
  • 顶次数0
  • 上传人1542605778
  • 文件大小889 KB
  • 时间2022-07-12