![《計(jì)算機(jī)網(wǎng)絡(luò)安全》-項(xiàng)目1:認(rèn)識(shí)身邊的網(wǎng)絡(luò)安全_第1頁(yè)](http://file2.renrendoc.com/fileroot_temp3/2021-10/10/94ba81cd-b01b-43ae-a58c-861411e6bbbf/94ba81cd-b01b-43ae-a58c-861411e6bbbf1.gif)
![《計(jì)算機(jī)網(wǎng)絡(luò)安全》-項(xiàng)目1:認(rèn)識(shí)身邊的網(wǎng)絡(luò)安全_第2頁(yè)](http://file2.renrendoc.com/fileroot_temp3/2021-10/10/94ba81cd-b01b-43ae-a58c-861411e6bbbf/94ba81cd-b01b-43ae-a58c-861411e6bbbf2.gif)
![《計(jì)算機(jī)網(wǎng)絡(luò)安全》-項(xiàng)目1:認(rèn)識(shí)身邊的網(wǎng)絡(luò)安全_第3頁(yè)](http://file2.renrendoc.com/fileroot_temp3/2021-10/10/94ba81cd-b01b-43ae-a58c-861411e6bbbf/94ba81cd-b01b-43ae-a58c-861411e6bbbf3.gif)
![《計(jì)算機(jī)網(wǎng)絡(luò)安全》-項(xiàng)目1:認(rèn)識(shí)身邊的網(wǎng)絡(luò)安全_第4頁(yè)](http://file2.renrendoc.com/fileroot_temp3/2021-10/10/94ba81cd-b01b-43ae-a58c-861411e6bbbf/94ba81cd-b01b-43ae-a58c-861411e6bbbf4.gif)
![《計(jì)算機(jī)網(wǎng)絡(luò)安全》-項(xiàng)目1:認(rèn)識(shí)身邊的網(wǎng)絡(luò)安全_第5頁(yè)](http://file2.renrendoc.com/fileroot_temp3/2021-10/10/94ba81cd-b01b-43ae-a58c-861411e6bbbf/94ba81cd-b01b-43ae-a58c-861411e6bbbf5.gif)
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、LOGO隨著科技的不斷開展,網(wǎng)絡(luò)已走進(jìn)千家萬(wàn)戶。人們利用網(wǎng)絡(luò)可以開展工作,進(jìn)行娛樂、購(gòu)物,互聯(lián)網(wǎng)的應(yīng)用也變得越來(lái)越廣泛?;ヂ?lián)網(wǎng)以其開放性和包容性,融合了傳統(tǒng)行業(yè)的許多效勞,給人們帶來(lái)前所未有的便捷。但網(wǎng)絡(luò)的開放性和自由性,也使私有信息和保密數(shù)據(jù)可能被破壞或侵犯,網(wǎng)絡(luò)的平安問題從而顯現(xiàn)出來(lái)。概述網(wǎng)絡(luò)平安是一門涉及計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息平安技術(shù)、應(yīng)用數(shù)學(xué)、數(shù)論、信息論等多種學(xué)科的綜合性學(xué)科。通過實(shí)施網(wǎng)絡(luò)平安技術(shù),保護(hù)網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù),不受偶然或者惡意的原因而遭到破壞、更改、泄露,保證系統(tǒng)連續(xù)可靠正常地運(yùn)行,保障網(wǎng)絡(luò)效勞不中斷。1.1 什么是網(wǎng)絡(luò)平安廣義來(lái)
2、說(shuō),但凡涉及到網(wǎng)絡(luò)上信息的保密性、完整性、真實(shí)性和可控性的相關(guān)技術(shù)和理論,都是網(wǎng)絡(luò)平安研究的領(lǐng)域。除此之外,網(wǎng)絡(luò)平安還是圍繞平安策略進(jìn)行完善的一個(gè)持續(xù)不斷的過程,通過實(shí)施保護(hù)、監(jiān)視、測(cè)試和提供過程,不斷循環(huán)過程,如下圖。1.1 什么是網(wǎng)絡(luò)平安通過Internet進(jìn)行的各種電子商務(wù)業(yè)務(wù)日益增多,Internet/Intranet技術(shù)日趨成熟,很多組織的內(nèi)部網(wǎng)絡(luò)與Internet聯(lián)通,網(wǎng)絡(luò)平安逐漸成為Internet進(jìn)一步開展中的關(guān)鍵問題。 1.2 網(wǎng)絡(luò)平安現(xiàn)狀隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷擴(kuò)展,網(wǎng)絡(luò)平安成為網(wǎng)絡(luò)開展的首要問題,如下圖。1.2 網(wǎng)絡(luò)平安現(xiàn)狀常見的計(jì)算機(jī)網(wǎng)絡(luò)平安主要面臨了哪些問題?如下圖,
3、分別從時(shí)間的開展維度,由低到高列舉了常見的計(jì)算機(jī)網(wǎng)絡(luò)平安時(shí)間,分別是口令猜測(cè)、自我復(fù)制代碼、口令破解、后門、關(guān)閉審計(jì)、會(huì)話劫持、去除痕跡、嗅探器1.2 網(wǎng)絡(luò)平安現(xiàn)狀早期的網(wǎng)絡(luò)平安大多是局限于各種病毒的防護(hù)。隨著計(jì)算機(jī)網(wǎng)絡(luò)的開展,除了病毒,人們更多的是防護(hù)木馬入侵,漏洞掃描,DDOS等新型攻擊手段層出不窮,如下圖。1.3 網(wǎng)絡(luò)平安威脅針對(duì)網(wǎng)絡(luò)平安威脅,常見的產(chǎn)生網(wǎng)絡(luò)攻擊的事件主要分為以下幾類中斷威脅中斷威脅破壞平安事件,主要是網(wǎng)絡(luò)攻擊者阻斷發(fā)送端到接收端之間的通路,使數(shù)據(jù)無(wú)法從發(fā)送端發(fā)往接收端,工作流程如下圖。1.3 網(wǎng)絡(luò)平安威脅針對(duì)網(wǎng)絡(luò)平安威脅,常見的產(chǎn)生網(wǎng)絡(luò)攻擊的事件主要分為以下幾類。截獲威
4、脅常見的使用截獲威脅的原理,產(chǎn)生攻擊的包括:利用電磁泄露或者竊聽等方式,截獲保密信息;通過對(duì)數(shù)據(jù)的各種分析,得到有用的信息,如用戶口令,帳號(hào)信息。1.3 網(wǎng)絡(luò)平安威脅篡改威脅篡改威脅所謂篡改威脅是指以非法手段獲得信息的管理權(quán),通過以未授權(quán)的方式,所謂篡改威脅是指以非法手段獲得信息的管理權(quán),通過以未授權(quán)的方式,對(duì)目標(biāo)計(jì)算機(jī)進(jìn)行數(shù)據(jù)的創(chuàng)立、修改、刪除和重放等操作,使數(shù)據(jù)的完整對(duì)目標(biāo)計(jì)算機(jī)進(jìn)行數(shù)據(jù)的創(chuàng)立、修改、刪除和重放等操作,使數(shù)據(jù)的完整性遭到破壞,篡改威脅工作原理如圖。性遭到破壞,篡改威脅工作原理如圖。1.3 網(wǎng)絡(luò)平安威脅偽造威脅偽造威脅偽造威脅指一個(gè)非授權(quán)者將偽造的數(shù)據(jù)信息插入數(shù)據(jù)中,破壞數(shù)據(jù)
5、的真?zhèn)卧焱{指一個(gè)非授權(quán)者將偽造的數(shù)據(jù)信息插入數(shù)據(jù)中,破壞數(shù)據(jù)的真實(shí)性與完整性,從而盜取目的端信息的行為,偽造威脅如下圖。實(shí)性與完整性,從而盜取目的端信息的行為,偽造威脅如下圖。1.3 網(wǎng)絡(luò)平安威脅網(wǎng)絡(luò)平安的隱患是指計(jì)算機(jī)或其他通信設(shè)備,利用網(wǎng)絡(luò)交互時(shí)可能會(huì)受到的竊聽、攻擊或破壞,泛指侵犯網(wǎng)絡(luò)系統(tǒng)平安或危害系統(tǒng)資源的潛在的環(huán)境、條件或事件。計(jì)算機(jī)網(wǎng)絡(luò)和分布式系統(tǒng)很容易受到來(lái)自非法入侵者和合法用戶的威脅。網(wǎng)絡(luò)平安隱患包括范圍比較廣,如自然火災(zāi)、意外事故、人為行為如使用不當(dāng)、平安意識(shí)差等、黑客行為、內(nèi)部泄密、外部泄密、信息喪失、電子監(jiān)聽信息流量分析、信息竊取等和信息戰(zhàn)等。1.4 什么是網(wǎng)絡(luò)平安隱患
6、網(wǎng)絡(luò)設(shè)備配置不當(dāng)網(wǎng)絡(luò)設(shè)備配置不當(dāng)在構(gòu)建互聯(lián)網(wǎng)絡(luò)中,每臺(tái)設(shè)備都有其特有的平安功能。如路由器和防火墻在構(gòu)建互聯(lián)網(wǎng)絡(luò)中,每臺(tái)設(shè)備都有其特有的平安功能。如路由器和防火墻在某些功能上起到的作用一樣,如訪問控制列表技術(shù)在某些功能上起到的作用一樣,如訪問控制列表技術(shù)Access Control List,ACL。但路由器通過。但路由器通過ACL來(lái)實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)的訪問控制,平安效果及來(lái)實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)的訪問控制,平安效果及性能不如防火墻,如下圖。性能不如防火墻,如下圖。1.5 網(wǎng)絡(luò)平安隱患有哪些人為無(wú)意失誤人為無(wú)意失誤此類失誤多表達(dá)在管理員平安配置不當(dāng),終端用戶平安意識(shí)不強(qiáng),此類失誤多表達(dá)在管理員平安配置不當(dāng),終端用戶
7、平安意識(shí)不強(qiáng),用戶口令過于簡(jiǎn)單,以及用戶口令選擇不慎,或?qū)⒆约旱膸ぬ?hào)隨意用戶口令過于簡(jiǎn)單,以及用戶口令選擇不慎,或?qū)⒆约旱膸ぬ?hào)隨意轉(zhuǎn)借他人或與別人共享等,都會(huì)對(duì)網(wǎng)絡(luò)平安帶來(lái)威脅和平安隱患。轉(zhuǎn)借他人或與別人共享等,都會(huì)對(duì)網(wǎng)絡(luò)平安帶來(lái)威脅和平安隱患。1.5 網(wǎng)絡(luò)平安隱患有哪些人為惡意攻擊人為惡意攻擊人為惡意攻擊是網(wǎng)絡(luò)平安最大的威脅。人為惡意攻擊是網(wǎng)絡(luò)平安最大的威脅。此類攻擊指攻擊者通過黑客工具,對(duì)目標(biāo)網(wǎng)絡(luò)進(jìn)行掃描,侵入,此類攻擊指攻擊者通過黑客工具,對(duì)目標(biāo)網(wǎng)絡(luò)進(jìn)行掃描,侵入,破壞的一種舉動(dòng),惡意攻擊對(duì)網(wǎng)絡(luò)性能,數(shù)據(jù)的保密性、完整性均破壞的一種舉動(dòng),惡意攻擊對(duì)網(wǎng)絡(luò)性能,數(shù)據(jù)的保密性、完整性均都受到影
8、響,并導(dǎo)致機(jī)密數(shù)據(jù)的泄露,給企業(yè)造成損失。都受到影響,并導(dǎo)致機(jī)密數(shù)據(jù)的泄露,給企業(yè)造成損失。1.5 網(wǎng)絡(luò)平安隱患有哪些軟件漏洞軟件漏洞 如如Micrisoft公司每月都在對(duì)公司每月都在對(duì)Windows系列操作系統(tǒng)進(jìn)行補(bǔ)丁的更系列操作系統(tǒng)進(jìn)行補(bǔ)丁的更新,升級(jí),目的是修補(bǔ)其漏洞,防止黑客利用漏洞進(jìn)行攻擊。新,升級(jí),目的是修補(bǔ)其漏洞,防止黑客利用漏洞進(jìn)行攻擊。病毒威脅病毒威脅據(jù)美國(guó)國(guó)家計(jì)算機(jī)平安協(xié)會(huì)據(jù)美國(guó)國(guó)家計(jì)算機(jī)平安協(xié)會(huì)NCSA最近一項(xiàng)調(diào)查發(fā)現(xiàn),幾乎最近一項(xiàng)調(diào)查發(fā)現(xiàn),幾乎100%的美國(guó)大公司都曾在他們的網(wǎng)絡(luò)中經(jīng)歷過計(jì)算機(jī)病毒的危害。的美國(guó)大公司都曾在他們的網(wǎng)絡(luò)中經(jīng)歷過計(jì)算機(jī)病毒的危害。1.5 網(wǎng)絡(luò)
9、平安隱患有哪些機(jī)房平安機(jī)房平安網(wǎng)絡(luò)機(jī)房是網(wǎng)絡(luò)設(shè)備運(yùn)行的控制中心,經(jīng)常發(fā)生的平安問題,如物網(wǎng)絡(luò)機(jī)房是網(wǎng)絡(luò)設(shè)備運(yùn)行的控制中心,經(jīng)常發(fā)生的平安問題,如物理平安火災(zāi)、雷擊、盜賊等、電氣平安停電、負(fù)載不均等理平安火災(zāi)、雷擊、盜賊等、電氣平安停電、負(fù)載不均等等情況。等情況。 從網(wǎng)絡(luò)平安的廣義角度來(lái)看,網(wǎng)絡(luò)平安不僅僅是技術(shù)問題,更是一從網(wǎng)絡(luò)平安的廣義角度來(lái)看,網(wǎng)絡(luò)平安不僅僅是技術(shù)問題,更是一個(gè)管理問題。它包含管理機(jī)構(gòu)、法律、技術(shù)、經(jīng)濟(jì)各方面。網(wǎng)絡(luò)平個(gè)管理問題。它包含管理機(jī)構(gòu)、法律、技術(shù)、經(jīng)濟(jì)各方面。網(wǎng)絡(luò)平安技術(shù)只是實(shí)現(xiàn)網(wǎng)絡(luò)平安的工具。要解決網(wǎng)絡(luò)平安問題,必須要有安技術(shù)只是實(shí)現(xiàn)網(wǎng)絡(luò)平安的工具。要解決網(wǎng)絡(luò)平安問
10、題,必須要有綜合的解決方案。綜合的解決方案。1.5 網(wǎng)絡(luò)平安隱患有哪些目前計(jì)算機(jī)系統(tǒng)平安的分級(jí)標(biāo)準(zhǔn),一般都是依據(jù)美國(guó)“橘皮書中定義。橘皮書正式名稱是“受信任計(jì)算機(jī)系統(tǒng)評(píng)量基準(zhǔn)Trusted ComputerSystem EvaluationCriteria)。橘皮書中對(duì)可信任系統(tǒng)的定義是這樣的:一個(gè)由完整的硬件及軟件所組成的系統(tǒng),在不違反訪問權(quán)限的情況下,它能同時(shí)效勞于不限定個(gè)數(shù)的用戶,并處理從一般機(jī)密到最高機(jī)密等不同范圍的信息。1.6 網(wǎng)絡(luò)平安信任等級(jí)劃分D級(jí)級(jí)最低保護(hù)最低保護(hù)Minimal Protection) 。 C級(jí)級(jí)自主訪問控制自主訪問控制DiscretionaryProtection) 。 B級(jí)級(jí)強(qiáng)制訪問控制強(qiáng)制訪問控制MandatoryProtection) 。 A級(jí)級(jí)可驗(yàn)證訪問控制可驗(yàn)證訪問
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 現(xiàn)代辦公室空間中的綠色植物應(yīng)用
- 現(xiàn)代制造園區(qū)的投資風(fēng)險(xiǎn)評(píng)估與管理
- 現(xiàn)代企業(yè)經(jīng)營(yíng)中的稅務(wù)籌劃與風(fēng)險(xiǎn)管理
- 國(guó)慶節(jié)主題客堂活動(dòng)方案
- 2024年春九年級(jí)化學(xué)下冊(cè) 第10單元 酸和堿 實(shí)驗(yàn)活動(dòng)6 酸、堿的化學(xué)性質(zhì)說(shuō)課稿 (新版)新人教版
- Unit7 第2課時(shí)(說(shuō)課稿)Story time三年級(jí)英語(yǔ)上冊(cè)同步高效課堂系列(譯林版三起·2024秋)
- 2《紅燭》《致云雀》聯(lián)讀說(shuō)課稿 2024-2025學(xué)年統(tǒng)編版高中語(yǔ)文必修上冊(cè)
- 《4 做陽(yáng)光少年》(說(shuō)課稿)-2023-2024學(xué)年五年級(jí)上冊(cè)綜合實(shí)踐活動(dòng)皖教版
- 2025水運(yùn)工程施工監(jiān)理合同(試行)
- 2025企業(yè)聘用臨時(shí)工合同
- 城市隧道工程施工質(zhì)量驗(yàn)收規(guī)范
- 2025年湖南高速鐵路職業(yè)技術(shù)學(xué)院高職單招高職單招英語(yǔ)2016-2024年參考題庫(kù)含答案解析
- 2025江蘇太倉(cāng)水務(wù)集團(tuán)招聘18人高頻重點(diǎn)提升(共500題)附帶答案詳解
- 2024-2025學(xué)年人教新版高二(上)英語(yǔ)寒假作業(yè)(五)
- 2025脫貧攻堅(jiān)工作計(jì)劃
- 借款人解除合同通知書(2024年版)
- 《血小板及其功能》課件
- 江蘇省泰州市靖江市2024屆九年級(jí)下學(xué)期中考一模數(shù)學(xué)試卷(含答案)
- 沐足店長(zhǎng)合同范例
- 《旅游資料翻譯》課件
- 《既有軌道交通盾構(gòu)隧道結(jié)構(gòu)安全保護(hù)技術(shù)規(guī)程》
評(píng)論
0/150
提交評(píng)論