網路安全管理 期末報告 A0953304 許之青 24/04/2019.

Slides:



Advertisements
Similar presentations
Copyright©2013 Huawei Technologies Co., Ltd. All Rights Reserved. The information in this document may contain predictive statements including, without.
Advertisements

计算机网络技术基础(第三版) 主编:尚晓航 高等教育出版社
第二届全国网络安全宣传周 ——“共建网络安全、共享网络文明” 网络安全知识讲座 主讲人:刘玉艳 单位:池州学院
拒绝服务攻击 DoS 攻击 LAND Teardrop, SYN flood ICMP : smurf
项目四:Internet基础与接入方法 第八章 应用服务器安装配置
第6章:计算机网络基础 网考小组.
校园网的基本使用和 常见问题 主讲:高 健 信息部.
第五章 網際網路 5-1 網際網路的歷史沿革 5-2 網際網路基本運作原理 5-3 連線媒介與連線上網 5-4 網際網路上的熱門應用
复旦大学国家保密学院 保密人才培养机制探索
第三章 駭客入侵流程解析.
第2章 黑客常用的系统攻击方法.
第 12 章 UDP 與 TCP.
信息犯罪与计算机取证 第三章计算机入侵.
中国科学技术大学 肖 明 军 《网络信息安全》 中国科学技术大学 肖 明 军
第十一章 網路駭客攻擊 及防制策略 課前指引 資訊網路科技的快速普及雖然帶給人類莫大的助益,卻也帶來不少的犯罪問題,而資訊犯罪已隱然成為未來社會棘手的問題。資訊犯罪並不單純只是電腦的問題,亦包括公約、倫理、道德及法律層面等問題。其中,又以網路駭客入侵問題最具神秘性且防制困難度較高。
思考 问题十:大学生如何提高英语能力? (听说读写能力).
食字路口 飲食看燈行 營養姐姐廖澍君 1.
《计算机网络技术》 课程整体设计介绍.
计算机网络安全技术实验 启动虚拟机、GIF、measpoilt、.
第6章 计算机网络基础.
电子商务的网络技术 德州学院计算机系.
Windows系統 入侵偵測與防制工具 成大計網中心 楊峻榮 2003/10/23.
第五章 攻击技术 2.1 黑客发展史 2.2 攻击技术基础 2.3 恶意软件 2017/3/22.
网络故障的检测及修复.
串口服务器典型应用 RS232/RS485串口设备 串口服务器 A 以太网 TCP/IP或UDP模式 TCP/IP UDP协议
Netman Linux 的防火牆設計與應用 Netman
计算机系统安全 第10章 常用攻击手段.
信息安全基础 与ISEC项目 国家信息化安全教育认证管理中心ISEC.
学习目标: 1)理解包和包过滤 2)理解包过滤的方法 3)设置特殊的包过滤规则
實驗8 ICMP協定分析 實驗目的 明瞭ICMP(Internet Control Message Protocol;網際網路控制訊息協定)的工作原理 解析ICMP協定下封包資料傳送的格式。
資訊安全概論 梁明章 國家高速網路與計算中心 助理技術師.
第 12 章 UDP 與 TCP.
教师:陈有为 TCP/IP与Internet(A) 教师:陈有为
網路基本概念 本章主要是為讀者建立有關網路的基本知識, 作為後續章節的基礎。首先我們會說明網路的基本概念, 接著介紹網路的各種類型與相關的作業系統, 最後則是介紹 OSI 與 DoD 等兩種網路模型, 讓讀者能進一步了解網路運作的方式。
David liang 数据通信安全教程 防火墙技术及应用 David liang
第3讲 网络安全协议基础 此为封面页,需列出课程编码、课程名称和课程开发室名称。
網域名稱系統 Domain Name System
CURELAN TECHNOLOGY Co., LTD Flowviewer FM-800A
第五章 網際網路 5-1 網際網路的歷史沿革 5-2 網際網路基本運作原理 5-3 連線媒介與連線上網 5-4 網際網路上的熱門應用
TCP和UDP基本原理.
TCP报文格式.
網路服務 家庭和小型企業網路 – 第六章.
利用Netflow即時偵測蠕蟲攻擊 報告人:王明輝 報告日期:民國95年11月2日.
CURELAN TECHNOLOGY Co., LTD Flowviewer FM-800A
第十讲 TCP协议 协议概述 报文段格式 差错控制 流控和拥塞控制 TCP连接管理 TCP性能问题 TCP软件设计 2018/12/7
考试题型 填空题(30) 选择题(20) 名词解释(10) 问答题(24) 计算题(16) 附加题(30) 成绩核算:
第4章 OSI傳輸層.
计算机网络 Computer Network
實驗目的 明瞭可靠傳輸層的基礎觀念 TCP協定下區段資料傳送的格式
NetST®防火墙培训教程 清华得实® 保留所有权利.
子網路切割、變動長度的子網路遮罩 (VLSM) 與 TCP / IP 的檢修
第 12 章 UDP 與 TCP 著作權所有 © 旗標出版股份有限公司.
指導教授:黃三益 教授 學生 洪瑞麟 m 蔡育洲 m 陳怡綾 m
第2讲 网络安全协议基础 此为封面页,需列出课程编码、课程名称和课程开发室名称。
TANet PROTOCOL ANALYSIS - WIRESHARK - 350.
第7章 传输层协议——TCP与UDP 任课教师 卢豫开.
Westmont College 网络互连 Part 4 (传输协议, UDP and TCP, 协议端口)
Network Application Programming(3rd Edition)
使用WireShark解析TCP封包 Computer Network Lab2.
網路建構實習課 從防火牆到封包分析 3/25.
3.1 通訊協定 3.2 開放系統參考模式(OSI) 3.3 公眾數據網路 3.4 TCP/IP通訊協定
  传输控制协议 TCP TCP TCP 发送端 接收端 应用进程 应用进程 向发送缓存 写入数据块 从接收缓存 读取数据块 … …
Source: Journal of Network and Computer Applications, Vol. 125, No
DoS、DDoS網路攻擊 A 沈惇鈺 指導教授:梁明章.
科学架设和优化校园组网结构 提升内部网络访问和管理水平
DDoS A 林育全.
IP Layer Basics & Firewall
信息安全防护技术—— 防火墙和入侵检测 万明
DDoS A note given in BCC class on May 15, 2013 Kun-Mao Chao (趙坤茂)
第7章 传输层协议——TCP与UDP 任课教师 卢豫开.
Presentation transcript:

網路安全管理 期末報告 A0953304 許之青 24/04/2019

阻斷服務攻擊(DoS) Denial of Service 目的: 通常是利用程式在瞬間產生大量的封包,並將這些大量的垃圾封包發送出去 令受攻擊的主機無法正常提供網路服務 通常是利用程式在瞬間產生大量的封包,並將這些大量的垃圾封包發送出去 造成網路或伺服器癱瘓 24/04/2019

分散式阻斷服務攻擊(DDoS) Distributed Denial of Service 是多層次的DoS攻擊 會入侵其他主機,安裝攻擊程式 具備遠端遙控的能力 能在同一時間內同時發動DoS攻擊 24/04/2019

DDoS 多層次攻擊圖示 24/04/2019

實際案例 2001年七月份美國白宮網站被攻擊 2009年美國大型購物網的DNS服務商遭攻擊 造成Amazon、Wal-Mart和Expedia等網站在聖誕節前夕斷線 24/04/2019

DoS 攻擊類型 Smurf Ping of Death TCP SYN 攻擊 UDP Flood 攻擊 ICMP Flood 攻擊 ICMP Smurf Flood攻擊 24/04/2019

TCP/IP Three-Way Handshake 24/04/2019

TCP SYN 攻擊 發送封包: 封包接收與確認封包傳送: 駭客對於Server發出的SYN/ACK置之不理 Sever發出SYN/ACK封包 並將尚未收到ACK回應的SYN封包暫存於佇列中,直到收到對方的ACK回應或逾期才移除 駭客對於Server發出的SYN/ACK置之不理 Server會因為收不到ACK回應,而使得佇列中充滿著暫存的SYN封包而無法再處理其它使用者的請求 24/04/2019

防禦方法 防火牆(Firewall)的架設 在路由器上設置封包過濾器 啟動磁碟配額(Disk Quota)功能 伺服器的妥善管理 以拒絕來源不合理或是目標是broadcast的封包 啟動磁碟配額(Disk Quota)功能 防止將磁碟塞爆 伺服器的妥善管理 網路流量的即時分析 24/04/2019