《数字与网络生活导论》项目九 网络服务安全(27页)
使用安全的网络服务提供商 #生活常识# #网络安全#
数字与网络生活导论 项目九 网络服务安全 项目目标● 了解Web安全应用,会在配置Web时考虑安全问题。● 了解E-mail的安全问题。● 了解DNS安全应用,会在配置DNS时考虑安全问题。● 了解FTP的安全问题。 任务一 了解Web安全配置 有关数据显示,在所有与黑客攻击有关的活动中,90%以上涉及数据泄露的事件均是黑客利用网络应用层的漏洞所导致的。因此,网络应用安全已经不再是信息安全领域的局部问题,目前已演变成为影响网络安全的主要问题,需要所有人给予更多的关注。Web服务是人们在互联网上应用最多的一种服务,其安全性自然不容小觑。案例17:上海私车额度拍卖系统遭受网络攻击事件 任务活动1.教师展示案例,讲解案例涉及的专业术语和知识(1)安全漏洞、拒绝服务攻击等。(2)Web服务的基本工作原理。(3)Web服务中存在的安全性问题。2.收集与Web有关的攻击案例 学生自主分组并充分利用网络资源进行案例收集,小组活动结束后应形成以下成果:(1)收集到若干个与Web有关的攻击案例。(2)一份简单的攻击案例分析报告。(3)简短的小组活动总结。 任务活动3.与Web有关的攻击案例讨论 根据对教材展示案例和自己收集案例的讨论结果,分组发言表达各组对Web服务安全性的看法,最终形成对保护Web安全较为统一的认识。讨论可以围绕以下问题展开:(1)对Web实施攻击的目的何在?(2)攻击行为对网络应用产生何种影响?(3)Web服务为什么易遭受攻击? 任务操作 配置IIS Web时充分考虑应用的安全性,在一定程度上可以减少安全事件的发生。配置IIS Web服务器的操作过程如下。(1)双击“控制面板”中的“管理工具”命令,打开“管理工具”窗口。双击“Internet服务(IIS)管理器”图标,打开“Internet信息服务(IIS)管理器”窗口。 任务操作(2)鼠标指向左面窗格中的“网站”文件夹,右击,打开快捷菜单,选择“新建”中的“网站”命令,打开“网站创建向导”的“欢迎使用网站创建向导”界面。(3)单击“下一步”按钮,打开“网站描述”界面。在“描述”文本框中输入网站描述信息,如“aa”。(4)单击“下一步”按钮,打开“IP地址和端口设置”界面,在“网站IP地址”下拉列表中选择“6”,在“网站TCP端口”文本框中采用默认的80端口.(5)单击“下一步”按钮,打开“网站主目录”界面,在“路径”文本框中选择网站的主目录C:\mysite,选中“允许匿名访问网站”复选框。(6)单击“下一步”按钮,打开“网站访问权限”界面,选中“读取”和“运行脚本(如ASP)”复选框。 任务操作(7)单击“下一步”按钮,打开“已成功完成网站创建向导”界面。(8)单击“完成”按钮,完成新站点创建操作。(9)在“Internet信息服务(IIS)管理器”窗口,鼠标指向新建的站点aa,右击,打开快捷菜单,选择“属性”命令,打开“aa属性”对话框。(10)单击“网站标识”选项中的“高级”按钮,打开“高级网站标识”对话框。(11)选中IP地址,单击“编辑”按钮,打开“添加/编辑网站标识”对话框,在“主机头值”文本框中输入。(12)单击“确定”按钮,返回“aa属性”对话框,单击“应用”按钮。(13)单击“主目录”选项卡,选中“读取”“记录访问”“索引资源”复选框。 任务操作(14)选中“目录安全性”选项卡,在“身份验证和访问控制”选项中单击“编辑”按钮,打开“身份验证方法”对话框,取消“集成Windows身份验证”复选框。(15)单击“确定”按钮,完成设置。(16)选中“目录安全性”选项卡,在“IP地址和域名限制”选项中单击“编辑”按钮,打开“IP地址和域名限制”对话框。(17)选中“拒绝访问”单选钮,单击“添加”按钮,打开“授权访问”对话框,选中“一组计算机”单选钮,在“网络标识”文本框中输入“”,在“子网掩码”文本框中输入“”。(18)单击“确定”按钮,返回“IP地址和域名限制”对话框。单击“确定”按钮,完成“IP地址和域名限制”设置。(19)在局域网或远程计算机上,打开IE浏览器,在地址栏中输入6或,按回车键,将显示站点网页。 知识链接1.Web服务的基本工作原理 Web服务基于客户机/服务器的工作模式,由Web浏览器(客户机)和Web服务器(服务器)构成,两者之间采用超文本传送协议(HTTP)进行通信。HTTP协议是基于TCP/IP协议之上的协议,是Web浏览器和Web服务器之间的应用层协议。HTTP协议的工作过程包括连接、请求、应答、关闭4个过程。2.Web服务存在的安全问题(1)服务器及网络环境的安全。(2)Web服务器应用安全。(3)网站应用程序安全。(4)Web Server周边应用的安全。 任务拓展:电子邮件加密传输电子邮件传输过程
网址:《数字与网络生活导论》项目九 网络服务安全(27页) https://www.yuejiaxmz.com/news/view/649033
相关内容
【讲座预告】网络安全与数字生活2024年数字生活服务器网络安全防护维保项目[ZJZB
2024年数字生活服务器网络安全防护维保项目比选公告
宜宾网络安全项目建议书参考范文
「网络安全信息收集论文」如何写?——30字提示 (网络安全信息收集论文)
《保护你的数字生活:网络安全手册》记录
服务器网络安全如何防护
【网络安全】网络安全守护者:强密码,保护您的数字生活
鹤壁360数字城市安全大脑项目:构建数字化城市网络安全防护盾
网络安全与信息安全:保护我们的数字生活