基于网站web服务器网络安全的分析与设计
引言 | 第7-8页 |
1 网络安全概述技术 | 第8-13页 |
1.1 网络安全 | 第8-9页 |
1.1.1 定义 | 第8页 |
1.1.2 目标 | 第8-9页 |
1.2 网络安全的主要威胁及攻击 | 第9-11页 |
1.2.1 网络安全的主要威胁 | 第9页 |
1.2.2 网络受到的主要攻击 | 第9-11页 |
1.3 网络安全的对策 | 第11-13页 |
1.3.1 P2DR模型 | 第11-12页 |
1.3.2 网络安全技术 | 第12-13页 |
2 网络安全技术 | 第13-25页 |
2.1 防火墙技术 | 第13-15页 |
2.1.1 防火墙的概念 | 第13页 |
2.1.2 防火墙的功能 | 第13页 |
2.1.3 防火墙的种类 | 第13-14页 |
2.1.4 NAT技术 | 第14页 |
2.1.5 防火墙技术的发展趋势 | 第14-15页 |
2.2 入侵检测技术 | 第15-19页 |
2.2.1 入侵检测系统 | 第15-16页 |
2.2.2 入侵检测模型 | 第16-17页 |
2.2.3 入侵检测技术的分类 | 第17-18页 |
2.2.4 入侵检测技术的发展趋势 | 第18-19页 |
2.3 网络防病毒技术 | 第19-23页 |
2.3.1 计算机病毒概述 | 第19页 |
2.3.2 蠕虫 | 第19-21页 |
2.3.3 木马 | 第21页 |
2.3.4 网络防病毒技术 | 第21-23页 |
2.4 漏洞扫描系统 | 第23-25页 |
2.4.1 漏洞扫描系统 | 第23页 |
2.4.2 网络漏洞扫描系统 | 第23页 |
2.4.3 漏洞扫描系统的发展趋势 | 第23-25页 |
3 TCP/IP协议 | 第25-30页 |
3.1 TCP/ IP协议概述 | 第25-26页 |
3.1.1 TCP/ IP协议 | 第25页 |
3.1.2 TCP/ IP协议参考模型 | 第25-26页 |
3.2 WEB与HTTP | 第26-30页 |
3.2.1 web服务 | 第26-27页 |
3.2.2 web的特点 | 第27页 |
3.2.3 HTTP协议 | 第27-28页 |
3.2.4 HTTP工作 | 第28-30页 |
4 基于web服务器的网络安全设计 | 第30-46页 |
4.1 构建web服务器的安全设计 | 第30-33页 |
4.1.1 web服务器的主要安全威胁 | 第30-31页 |
4.1.2 web服务器安全解决方案 | 第31页 |
4.1.3 方案的拓扑结构 | 第31-33页 |
4.2 网络安全具体方案设计 | 第33-37页 |
4.1.1 防火墙技术方案设计 | 第33-34页 |
4.2.2 入侵检测方案设计 | 第34-35页 |
4.2.3 防火墙与入侵检测联动设计 | 第35-36页 |
4.2.4 漏洞扫描系统 | 第36-37页 |
4.3 网页防篡改系统 | 第37-38页 |
4.3.1 网页防篡改系统简介 | 第37页 |
4.3.2 网页防篡改系统应用的原则 | 第37-38页 |
4.2.4 网页防篡改系统的应用 | 第38页 |
4.4 web服务器的设置 | 第38-42页 |
4.4.1 windows server的安装 | 第39页 |
4.4.2 设置和管理帐户 | 第39页 |
4.4.3 磁盘权限设置 | 第39-40页 |
4.4.4 网络服务安全管理 | 第40-41页 |
4.4.5 打开相应的审核策略 | 第41页 |
4.4.6 配置IIS服务 | 第41-42页 |
4.4.7 防止缓冲区溢出 | 第42页 |
4.5 安全管理的几个重要的原则 | 第42-46页 |
4.5.1 安全管理的重要性以及原则 | 第42-43页 |
4.5.2 安全人员的管理原则 | 第43页 |
4.5.3 软件的管理原则 | 第43-44页 |
4.5.4 配置与技术文档的管理原则 | 第44页 |
4.5.5 应急与恢复的管理原则 | 第44-46页 |
5 总结 | 第46-47页 |
6 致谢 | 第47-48页 |
7 参考文献 | 第48-50页 |
8 声明 | 第50页 |