Microsoft PowerPoint - 0-Overview.ppt [兼容模式]



Similar documents
2011 图 年 与 2010 年 木 马 或 僵 尸 程 序 控 制 服 务 器 数 据 对 比 % IP 图

徐天宏:《基因天堂》.doc

《遗情书》


( ) 信 号 与 系 统 Ⅰ 学 科 基 础 必 修 课 教 周 2016 年 06 月 13 日 (08:00-09:35) ( )

<4D F736F F F696E74202D FC2B2B3F85FA44AAB49B0BBB4FABB50B977A8BEA874B2CEC2B2A4B6BB50C0B3A5CE2E707074>

国 际 中 国 研 究 动 态 是 中 国 社 会 科 学 院 国 际 中 国 学 研 究 中 心 出 品 的 以 介 绍 国 际 中 国 问 题 研 究 最 新 成 果 为 宗 旨 的 电 子 杂 志 计 划 每 月 出 版 一 期 除 编 译 和 摘 编 网 络 和 中 外 期 刊 库 上 可

F4

ebook140-9

IP505SM_manual_cn.doc

采 取 行 动 的 机 会 90% 开 拓 成 功 的 道 路 2

sp_overview.pptx


中 国 软 科 学 年 第 期!!!

財金資訊-80期.indd

说 明 为 了 反 映 教 运 行 的 基 本 状 态, 为 校 和 院 制 定 相 关 政 策 和 进 行 教 建 设 与 改 革 提 供 据 依 据, 校 从 程 资 源 ( 开 类 别 开 量 规 模 ) 教 师 结 构 程 考 核 等 维 度, 对 2015 年 春 季 期 教 运 行 基

,,,,, :,, (.,, );, (, : ), (.., ;. &., ;.. &.., ;, ;, ),,,,,,, ( ) ( ),,,,.,,,,,, : ;, ;,.,,,,, (., : - ),,,, ( ),,,, (, : ),, :,

何 秋 琳 张 立 春 视 觉 学 习 研 究 进 展 视 觉 注 意 视 觉 感 知

新华信报告图表参考

ebook140-8

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南


评 委 : 李 炎 斌 - 个 人 技 术 标 资 信 标 初 步 审 查 明 细 表 序 号 投 标 单 位 投 标 函 未 按 招 标 文 件 规 定 填 写 漏 填 或 内 容 填 写 错 误 的 ; 不 同 投 标 人 的 投 标 文 件 由 同 一 台 电 脑 或 同 一 家 投 标 单

龚 亚 夫 在 重 新 思 考 基 础 教 育 英 语 教 学 的 理 念 一 文 中 援 引 的 观 点 认 为 当 跳 出 本 族 语 主 义 的 思 维 定 式 后 需 要 重 新 思 考 许 多 相 连 带 的 问 题 比 如 许 多 发 音 的 细 微 区 别 并 不 影 响 理 解 和



AL-M200 Series

学 年 第 二 学 期 集 中 考 试 安 排 (18 周 ) 考 试 日 期 :6 月 27 日 星 期 一 8:10-9:50 第 二 公 共 教 学 楼 A 区 A 高 等 数 学 ( 理 二 2) 复 材 材 料 科 学 与 工 程

目 录 第 一 章 行 政 办 公 介 绍 行 政 办 公 的 作 用... 4 第 二 章 行 政 办 公 使 用 说 明 会 议 管 理 会 议 管 理 概 述 如 何 设 置 会 议 室 如


第二章 无线蜂窝数据网络

¹ º ¹ º 农 业 流 动 人 口 是 指 户 口 性 质 为 农 业 户 口 在 流 入 地 城 市 工 作 生 活 居 住 一 个 月 及 以 上 的 流 动 人 口 非 农 流 动 人 口 是 指 户 口 性 质 为 非 农 户 口 在 流 入 地 城 市 工 作 生 活 居 住 一 个

2014年中央财经大学研究生招生录取工作简报

1.3

(Microsoft Word - NCRE\314\345\317\265\265\367\325\37313\324\27221\272\3051.doc)

TCP/IP LAN : : IPv4 NGI, NGN, GENI, AGN, Veno II 2

评 委 : 徐 岩 宇 - 个 人 技 术 标 资 信 标 初 步 审 查 明 细 表 序 号 投 标 单 位 投 标 函 未 按 招 标 文 件 规 定 填 写 漏 填 或 内 容 填 写 错 误 的 ; 不 同 投 标 人 的 投 标 文 件 由 同 一 台 电 脑 或 同 一 家 投 标 单

!!

投影片 1

Microsoft PowerPoint - 02_crime_security.pptx

Template BR_Rec_2005.dot

金融全渠道银行彩页中文版0702

人 工 抗 原 的 鉴 定

浙 江 海 洋 学 院 417 普 通 生 态 学 与 鱼 类 学 全 套 考 研 资 料 <2016 年 最 新 考 研 资 料 > 2-2 基 础 生 态 学 笔 记, 此 笔 记 为 高 分 研 究 生 复 习 所 用, 借 助 此 笔 记 可 以 大 大 提 高 复 习 效 率, 把 握 报

【商企总机】使用说明书

长 安 侠 少 每 至 春 时 结 朋 联 党 各 置 矮 马 饰 以 锦 鞯 金 铃 并 辔 于 花 树 下 往 来 使 仆 人 执 酒 皿 而 随 之 遇 好 酒 则 驻 马 而 饮

Microsoft PowerPoint - ARC110_栾跃.ppt

xingtao

金 不 少 于 800 万 元, 净 资 产 不 少 于 960 万 元 ; (3) 近 五 年 独 立 承 担 过 单 项 合 同 额 不 少 于 1000 万 元 的 智 能 化 工 程 ( 设 计 或 施 工 或 设 计 施 工 一 体 ) 不 少 于 2 项 ; (4) 近 三 年 每 年

中 中 中 中 部 中 岗 位 条 件 历 其 它 历 史 师 地 理 师 生 物 师 体 与 健 康 师 从 事 中 历 史 工 从 事 中 地 理 工 从 事 中 生 物 工 从 事 中 体 与 健 康 工 2. 课 程 与 论 ( 历 史 ); 2. 科 ( 历 史 )

<4D F736F F D20CAAEC8FDCEE5B9E6BBAED7EED6D5B8E5352E33312E646F63>

目 录 第 一 部 分 概 况 一 主 要 职 能 二 部 门 预 算 单 位 构 成 第 二 部 分 15 年 部 门 预 算 表 一 15 年 收 支 预 算 总 表 二 15 年 收 入 预 算 表 三 15 年 支 出 预 算 表 ( 按 科 目 ) 四 15 年 支 出 预 算 表 ( 按

R3105+ ADSL

Microsoft PowerPoint - Aqua-Sim.pptx

名 称 生 命 科 学 学 院 环 境 科 学 1 生 物 学 仅 接 收 院 内 调 剂, 初 试 分 数 满 足 我 院 生 物 学 复 试 最 低 分 数 线 生 命 科 学 学 院 生 态 学 5 生 态 学 或 生 物 学 生 命 科 学 学 院

自 服 务 按 钮 无 法 访 问 新 系 统 的 自 服 务 页 面 因 此 建 议 用 户 从 信 网 中 心 ( 主 页, 右 下 角 位 置 的 常 用 下 载, 或 校 园 网 用 户 自 服 务 ( 首 页


ETF、分级基金规模、份额变化统计

002 电 子 科 学 与 工 程 学 院 拟 招 生 150 人 联 系 人 : 周 老 师, 电 话 物 理 电 子 学 电 路 分 析 电 磁 场 理 论 01 电 磁 物 理 与 微 波 电 子 学 02 光 子 学 与 光 电 技 术 03 微 纳

一 开 放 性 的 政 策 与 法 规 二 两 岸 共 同 的 文 化 传 承 三 两 岸 高 校 各 自 具 有 专 业 优 势 远 见 杂 志 年 月 日

Microsoft PowerPoint - Performance Analysis of Video Streaming over LTE using.pptx

21 业 余 制 -- 高 起 专 (12 级 ) 75 元 / 学 分 网 络 学 院 学 生 沪 教 委 财 (2005)49 号 江 西 化 校 工 科 22 业 余 制 -- 高 起 专 (12 级 ) 70 元 / 学 分 网 络 学 院 学 生 沪 教 委 财 (2005)49 号 吉

定 位 和 描 述 : 程 序 设 计 / 办 公 软 件 高 级 应 用 级 考 核 内 容 包 括 计 算 机 语 言 与 基 础 程 序 设 计 能 力, 要 求 参 试 者 掌 握 一 门 计 算 机 语 言, 可 选 类 别 有 高 级 语 言 程 序 设 计 类 数 据 库 编 程 类

02 软 件 工 程 技 术 一 3301 数 学 一 4861 数 据 结 构 面 向 对 象 技 术 计 算 机 组 成 原 理 03 软 件 工 程 管 理 04 软 件 服 务 工 程 或 862 软 件 工 程 软 件 工 程 10 不 多 于 1 人 01 软 件 工 程

第 一 部 分 部 门 概 况 一 主 要 职 能 参 政 议 政 民 主 监 督, 参 加 中 国 共 产 党 领 导 的 政 治 协 商 二 部 门 预 算 单 位 构 成 中 国 民 主 建 国 会 山 东 省 委 员 会 部 门 预 算 包 括 中 国 民 主 建 国 会 山 东 省 委 员

2. 本 次 修 改 后, 投 资 者 申 购 新 股 的 持 有 市 值 要 求 市 值 计 算 规 则 及 证 券 账 户 使 用 的 相 关 规 定 是 否 发 生 了 变 化? 答 : 未 发 生 变 化 投 资 者 申 购 新 股 的 持 有 市 值 是 指, 以 投 资 者 为 单 位

Cybozu Garoon 3 管理员手册

电信行业网上营业厅

江 西 万 向 昌 河 汽 车 底 盘 系 统 有 限 公 钱 潮 轴 承 有 限 公 万 向 钱 潮 传 动 轴 有 浙 江 万 向 精 工 有 浙 江 万 向 系 统 有 报 告 期 内 审 批 对 子 公 额 度 合 计 (B1) 报 告 期 末 已 审 批 的 对 子 公 额 度 合 计 (

全国建筑市场注册执业人员不良行为记录认定标准(试行).doc

QXW(33e9)


<4D F736F F F696E74202D20C9CFBAA3B4F3D1A7D0C5CFA2BBAFBDA8C9E8D6AEC2B72E707074>


Microsoft Word doc


12材料物理1

通用短信平台HTTP接口使用说明V1.0.4

在2012年工作会议结束时的讲话

简 报 要 点 ESI 共 有 22 个 学 科 门 类, 江 苏 高 校 目 前 只 有 16 个 学 科 门 类 进 入 了 世 界 1%, 分 别 是 一 般 社 会 科 学 临 床 医 学 农 业 科 学 分 子 生 物 学 和 遗 传 学 动 植 物 科 学 化 学 地 球 科 学 工 程

中 日 信 息 化 的 比 较 与 合 作 一 中 日 信 息 化 的 规 模 比 较

NETGEAR Trek N300 Travel Router and Range Extender Model PR2000 Quick Start Guide

富士通将军空调机 诺可力®X系列 样本

ebook 145-6

第二讲 数列

1


课程类 别

工 业 技 术 创 新 Industrial Technology Innovation DW [2] ETL [2] [2] [3] DW/BI (1) / (2) / (3) (4) DW/BI (5) ETL (6) (7) BI DW/BI DW/BI 1 电 厂 级 商 务 智 能 分 析

01

Hotel Fact Sheet

Microsoft Word - 资料分析练习题09.doc


2016年山东省民主党派办公大楼管理处

Microsoft Word - TIP006SCH Uni-edit Writing Tip - Presentperfecttenseandpasttenseinyourintroduction readytopublish

联想电子订单操作指南

随着执业中医师资格考试制度的不断完善,本着为我校中医学专业认证服务的目的,本文通过对我校中医类毕业生参加2012年和2013年的中医执业医师考试成绩及通过率、掌握率进行分析,并与全国的平均水平进行差异比较分析,以此了解我校执业中医师考试的现状,进而反映我校中医类课程总体教学水平,发现考核知识模块教学中存在的不足,反馈给相关学院和教学管理部门,以此提高教学和管理水平。

目 錄 壹 青 輔 會 結 案 附 件 貳 活 動 計 劃 書 參 執 行 內 容 一 教 學 內 容 二 與 當 地 教 師 教 學 交 流 三 服 務 執 行 進 度 肆 執 行 成 效 一 教 學 課 程 二 與 當 地 教 師 教 學 交 流 三 服 務 滿 意 度 調 查 伍 服 務 檢

目 录 1. 手 游 收 入 增 长 与 发 展 空 间

第 期 李 伟 等 用 方 法 对 中 国 历 史 气 温 数 据 插 值 可 行 性 讨 论

Transcription:

Network Security ( 网 络 安 全 原 理 与 技 术 ) Instructor: Di Wu ( 吴 迪 ) Sun Yat-Sen University Introduction 1

Question Computer Security Network Security Difference? Sun Yat-Sen University Introduction 2

Answer Computer Security Protect data itself. Especially for a shared computer system Network Security Protect data transmission Sun Yat-Sen University Introduction 3

Networks under attack What can be wrong? How are computer networks vulnerable? What are some of the more prevalent attacks today? Acknowledgement: Part of the slides are adopted from Prof. Keith Ross lecture notes. Sun Yat-Sen University Introduction 4

The bad guys can put malware into your host via the Internet We connect our hosts to the Internet to get good stuff: E-mail, web pages, mp3s, video clips, search results, etc. But along with the good stuff, comes the malware: Delete files Install spyware that collects private info Enroll our compromised host in a botnet Sun Yat-Sen University Introduction 5

Malware: self-replicating Once it infects one host: seeks entry it into other hosts and then into yet more hosts Virus ( 病 毒 ) Worms ( 蠕 虫 ) Trojan horse ( 木 马 ) Difference? Sun Yat-Sen University Introduction 6

Difference Virus Requires some form of human interaction to spread Classic example: E-mail viruses Worms No user replication needed Worm in infected host scans IP addresses and port numbers, looking for vulnerable processes to infect Trojan horse Hidden, devious part of some otherwise useful software Sun Yat-Sen University Introduction 7

Case Study Virus: ILOVEYOU 以 电 子 邮 件 消 息 的 形 式 发 来, 主 题 是 ILOVEYOU, 附 件 名 为 LOVE-LETTER-FOR-YOU.TXT.vbs E E 向 被 感 染 者 Outlook 通 讯 簿 名 单 发 出 自 动 信 件, 藉 以 连 锁 性 的 大 规 模 散 播, 造 成 企 业 mail server 瘫 痪 Worm:Code Red "Hacked by Chinese! Trojan horse ( 木 马 ): 盗 版 软 件 可 通 过 QQ/ 网 游 外 挂 传 播 Sun Yat-Sen University Introduction 8

The bad guys attack servers & network infrastructure: DoS attacks Denial of Service: Diminishes usability of network host, network, or network infrastructure. Vulnerability attack: Attacker sends well-crafted messages to a vulnerable app or OS, crashing service or host. Bandwidth flooding: Attacker sends a deluge of packets to the targeted host. Target s access link becomes clogged.. Connection flooding: The attacker establishes large number of half- or fully-open TCP connections at the target host. Target becomes incapable of accepting legitimate connections. Sun Yat-Sen University Introduction 9

Case Study: 暴 风 影 音 519 5.19 事 件 暴 风 影 音 5.19 事 件 :2009 年 5 月 18 19 日, 我 国 多 个 省 市 网 络 出 现 瘫 痪 堵 塞 的 现 象, 这 是 继 2006 年 12 月 27 日 台 湾 地 震 导 致 海 底 光 缆 中 断 以 来, 国 内 最 严 重 的 一 次 网 络 事 故 原 因 : 某 游 戏 私 服 网 站 使 用 僵 尸 网 络 对 国 内 最 大 的 免 费 域 名 服 务 提 供 商 DNSPod 进 行 DDoS 攻 击 暴 风 影 音 用 户 (1.2 亿 ) 无 法 解 析 baofeng.com, 而 转 向 ISP 的 DNS 服 务 器, 使 各 ISP 的 DNS 瘫 痪 Sun Yat-Sen University Introduction 10

The bad guys can sniff packets Passive sniffers near wireless transmitters Wired environments too. Many LANs broadcast Residential cable access systems broadcast Bad guys with access with internal network infrastructure can install sniffers. Packet sniffers are passive and therefore difficult to detect. t Sun Yat-Sen University Introduction 11

Case Study: 无 线 蹭 网 卡 使 用 蹭 网 卡 ---- 享 受 永 久 免 费 无 线 上 网! 教 你 如 何 在 外 租 房 或 经 常 搬 家 时, 想 上 网 而 不 方 便 时 轻 松 免 费 无 线 上 网 教 你 如 何 节 省 昂 贵 的 网 费, 随 时 随 地 接 收 到 附 近 的 无 线 网 络 您 出 差 在 外 是 否 遇 到 没 有 网 络 而 无 法 给 客 户 发 邮 件 而 焦 虑? 现 在, 您 已 经 不 必 担 忧 了!! 因 为 有 了 蹭 网 卡, 你 就 能 蹭 网 无 线 上 网! Sun Yat-Sen University Introduction 12

Case Study: 反 蹭 网 器 Sun Yat-Sen University Introduction 13

The bad guys can masquerade as someone you trust Easy to create packet w/ arbitrary source address, packet content & dest address then transmit packet into the Internet which forwards the packet to its destination. Man-in-the-middle: bad guy inserted in path between two communicating entities Sniff, inject, modify, delete packets Compromise integrity of data sent btwn 2 entities Sun Yat-Sen University Introduction 14

Top 5 Hackers of All time No 1. Kevin Mitnick No 2. Adrian Lamo No. 3. Jonathan James No. 4. Robert Morris No. 5. Kevin Poulsen Sun Yat-Sen University Introduction 15

How did the Internet get to be such an insecure place? Originally for a group of mutually trusting users attached to a transparent network. By definition, no need for security Mutual trust By default, can send a packet to any other user No requested/granted capability in TCP/IP IP source address taken by default to be true Today, communication between trusted users is the exception rather than the rule Sun Yat-Sen University Introduction 16

Course Goals Become expert in Internet protocols Understand the types of problems Survey some attacks Become familiar with some attack tools Understand the basic network security tools to counter the attacks Become familiar with firewall, IDS, VPN configuration fg Focus on principles rather than technology trends, current events Sun Yat-Sen University Introduction 17

Topics covered Network attacks Advanced d topics Cryptography Symmetric key, public key, integrity Secure protocols PGP, SSL, IPsec, etc Intrusion detection Firewalls Security issues in P2P IP traceback Secure WiFi Sun Yat-Sen University Introduction 18

Prerequisites Equivalent course on computer networking with a heavy dose of TCP/IP Proficiency in C programming and Linux Sun Yat-Sen University Introduction 19

Recommended Books Network Security Essentials, William Stallings, 2007, Prentice Hall; decent introduction to cryptography and secure protocols. Computer Networking, 4 th Edition, Kurose and Ross, 2007: for networking and TCP/IP background material, cryptography and secure protocols Counter Hack, 2nd Edition, Ed Skoudis, 2005, for material in first few lectures on attacks Network Security, Private Communication in a Public World, C. Kaufman, R. Perlman, M. Speciner, Prentice Hall, 1995; more advanced. Sun Yat-Sen University Introduction 20

Grading Main course Homework 20% Mid Term 20% Final exam 60% Labs 5 labs, each 20% Sun Yat-Sen University 21

Policy Do it independently No copy Can use reference books Staple your solution Write your name also, For report, you could discuss with classmates then write your own report Sun Yat-Sen University 22

Personnel Instructor: Di Wu ( 吴 迪 ), Email: wudi.cuhk@gmail.com Office hours: Thursday, 1pm 3pm Office: Room 632E Teaching Assistant: Zhihui Zhan ( 詹 志 辉 ) Email: zhanapollo@163.com. Office: Room 507 All questions about labs should be directed to Zhihui. Course Website: http://sysu.wikidot.com Sun Yat-Sen University Introduction 23

First lab assignment Started next Thursday 2 Wireshark assignments IP, TCP Max 10 pages; one document To be done individually Part of becoming an expert in Internet protocols Sun Yat-Sen University Introduction 24