计算机安全知识讲座

《计算机安全知识讲座》由会员分享,可在线阅读,更多相关《计算机安全知识讲座(21页珍藏版)》请在文档大全上搜索。
1、Peter 李| Friday, Oct 26, 2012个人计算机及网络安全知识讲座1、计算机为什么不安全?2、个人计算机与外界是如何交换数据的?3、个人计算机如何构筑安全体系?4、防火墙是什么东东?5、杀毒软件是如何杀毒的?6、具体怎么做?7、最后,在日常生活中,如何养成良好的计算机使用习惯?Peter 李| Friday, Oct 26, 2012需要解决以下问题:个人计算机及网络安全知识讲座一台与外界完全孤立的计算机,是不存在安全问题的。根本原因在于:计算机需要与外界联系,在与外界交换数据的过程中,就可能中病毒或是被恶意攻击,因此会造成计算机不安全。1)计算机不安全通常有哪些现象?被网
2、络病毒攻击,被黑客攻击,使用移动存储拷贝数据时感染病毒,等等2)这些现象有什么共性?Peter 李| Friday, Oct 26, 2012个人计算机及网络安全知识讲座问题1:在局域网里面,两台计算机是如何相互通信的?物理层物理层应用层应用层运输层运输层网络层网络层数据链路层数据链路层物理层物理层应用层应用层运输层运输层网络层网络层数据链路层数据链路层 TCP/IP 协议层Peter 李| Friday, Oct 26, 2012个人计算机及网络安全知识讲座补充知识:IP地址:可以理解为邮寄包裹时,你要填写的收件人居住地址。它为了方便网络管理而设计出来的,用户接入到不同的网络中时,可以根据具
3、体需要去修改ip地址的值。IP地址的长度为32位,分为4段,每段8位,用十进制数字表示,每段数字范围为0255,段与段之间用句点隔开。例如159.226.1.1。IP地址有两部分组成,一部分为网络地址,另一部分为主机地址。MAC地址/物理地址:为网卡制造商出厂时按照规定直接烧录在网卡的ROM芯片上的,由12个16进制数组成。原则上跟人的名字一样不能修改。可以理解为收件人的姓名。Peter 李| Friday, Oct 26, 2012个人计算机及网络安全知识讲座补充知识:端口号: 为程序在应用层中程序进程与运输层之间交换数据的层间接口,范围:065535.服务器端使用的端口号分2类:1)熟知端
4、口号/系统端口号:01023例如:FTP:21;TELNET:23,;DNS:53;HTTP:802)登记端口号:102449151使用该端口需在IANA按照规定登记。客户端使用端口号:4915265535. 该类端口号为客户端进程运行时才动态选择的,客户端进程结束端口即被释放掉,因此又称为:短暂端口号。Peter 李| Friday, Oct 26, 2012个人计算机及网络安全知识讲座应用层应用层运运输层输层网络层网络层链路层链路层主机主机A主机主机B 创建浏览器进程,随机分配创建浏览器进程,随机分配1个端个端口(口(50000), “浏览器进程浏览器进程”通过通过50000端口将访问请求
5、数据传端口将访问请求数据传到下到下一一层,并一直监听层,并一直监听50000端口是否端口是否有数据流回有数据流回确定用确定用TCP还是用还是用UDP进行进行数据传输,并将数据流分数据传输,并将数据流分成若干小数据段,每个数成若干小数据段,每个数据段都含有目的端口以及据段都含有目的端口以及源端口信息源端口信息将对方将对方ip以及本机以及本机ip封封装在数据段上,然后扔装在数据段上,然后扔到下一层到下一层将对方将对方MAC地址以及本机地址以及本机MAC地址封装在数据包上,地址封装在数据包上,然后将包扔到网络上然后将包扔到网络上Peter 李| Friday, Oct 26, 2012个人计算机及网
6、络安全知识讲座应用层应用层运运输层输层网络层网络层链路层链路层应用层应用层运运输层输层网络层网络层链路层链路层主机主机A主机主机B主页服务进程一直在主页服务进程一直在监监听听80端口,现在通过端口,现在通过80端口接收到主机端口接收到主机A的访问的访问请求请求检查接收到的数据包,根据接检查接收到的数据包,根据接收到数据包里的收到数据包里的“目的端口目的端口”信息,将包扔向对应的端口信息,将包扔向对应的端口检查数据包的检查数据包的“目的目的ip地址地址”是否与本机相符是否与本机相符合,如相符则将数据包合,如相符则将数据包解封后扔向上一层解封后扔向上一层检查接收到的数据包,如果检查接收到的数据包,
7、如果目的目的MAC地址与本机相同则地址与本机相同则将数据包解封后扔向网络层将数据包解封后扔向网络层Peter 李| Friday, Oct 26, 2012个人计算机及网络安全知识讲座应用层应用层运运输层输层网络层网络层链路层链路层主机主机A主机主机B主页程序接收到访问请主页程序接收到访问请求后求后,通过,通过80端口端口将数将数据流发送给下一据流发送给下一层,并层,并继续监听继续监听80端口是否有端口是否有数据流入数据流入1、检查接收到的数据流,确定采、检查接收到的数据流,确定采取取TCP还是还是UDP的传输方式的传输方式;2、将数据流分解成、将数据流分解成 若干小的若干小的数数据段,据段,