版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、第一講第一講 信息安全概述信息安全概述2 本講介紹信息安全的定義、安全網(wǎng)絡(luò)的基本特征以及計(jì)本講介紹信息安全的定義、安全網(wǎng)絡(luò)的基本特征以及計(jì)算機(jī)網(wǎng)絡(luò)面臨的威脅。本講內(nèi)容包含以下幾部分:算機(jī)網(wǎng)絡(luò)面臨的威脅。本講內(nèi)容包含以下幾部分:q 信息安全的現(xiàn)狀;信息安全的現(xiàn)狀;q 信息安全的定義;信息安全的定義;q 信息安全面臨的威脅;信息安全面臨的威脅;q 信息安全的信息安全的CIA模型;模型;q 信息安全的體系結(jié)構(gòu);信息安全的體系結(jié)構(gòu); 3通過本章的學(xué)習(xí),學(xué)員應(yīng)能夠了解:通過本章的學(xué)習(xí),學(xué)員應(yīng)能夠了解:q 了解信息安全的現(xiàn)狀;了解信息安全的現(xiàn)狀;q 了解信息安全面臨威脅;了解信息安全面臨威脅;q 了解安全
2、的計(jì)算機(jī)及網(wǎng)絡(luò)的基本特征。了解安全的計(jì)算機(jī)及網(wǎng)絡(luò)的基本特征。4在我們的生活中,經(jīng)常可以聽到下面的報(bào)道:在我們的生活中,經(jīng)常可以聽到下面的報(bào)道:q XX網(wǎng)站受到黑客攻擊網(wǎng)站受到黑客攻擊q XX計(jì)算機(jī)系統(tǒng)受到攻擊,造成客戶數(shù)據(jù)丟失計(jì)算機(jī)系統(tǒng)受到攻擊,造成客戶數(shù)據(jù)丟失q 目前又出現(xiàn)目前又出現(xiàn)XX計(jì)算機(jī)病毒,已擴(kuò)散到各大洲計(jì)算機(jī)病毒,已擴(kuò)散到各大洲q 計(jì)算機(jī)網(wǎng)絡(luò)在帶給我們便利的同時(shí)已經(jīng)體現(xiàn)出計(jì)算機(jī)網(wǎng)絡(luò)在帶給我們便利的同時(shí)已經(jīng)體現(xiàn)出了它的脆弱性了它的脆弱性5/stats/cert_stats.htmlIncidents reported to CERT/CC in r
3、ecent yearsYearYear2000200120022003Incidents21,75652,65882,094137,52967 盡管企業(yè)外部的攻擊可以對(duì)企業(yè)網(wǎng)絡(luò)造成巨大威脅,企業(yè)內(nèi)部員工的不正確使用和惡意破壞是一種更加危險(xiǎn)的因素不正確使用和惡意破壞是一種更加危險(xiǎn)的因素。摘自ICSA/FBI,2001 統(tǒng)計(jì)顯示:來自企業(yè)內(nèi)部的網(wǎng)絡(luò)破統(tǒng)計(jì)顯示:來自企業(yè)內(nèi)部的網(wǎng)絡(luò)破壞更加危險(xiǎn)。壞更加危險(xiǎn)。員工的不正常使用也是企業(yè)內(nèi)網(wǎng)的一員工的不正常使用也是企業(yè)內(nèi)網(wǎng)的一個(gè)重要不安全因素。個(gè)重要不安全因素。89攻擊工具攻擊工具復(fù)雜性復(fù)雜性攻擊者所攻擊者所需技能需技能10Gary McKinnon于 20
4、02年11月間在英國被指控非法侵入美國軍方90多 個(gè) 電 腦 系 統(tǒng) 年僅15歲的MafiaBoy在2000年2月6日到2月14日情人節(jié)期間成功侵入包括eBay,Amazon 和Yahoo在內(nèi)的大型網(wǎng)站服務(wù)器,他成功阻止了服務(wù)器向用戶提供服務(wù)。 11v 2005年6月18日,為萬事達(dá)、維薩和美國運(yùn)通卡等主要信用卡服務(wù)的一個(gè)數(shù)據(jù)處理中心網(wǎng)絡(luò)被黑客程序侵入,約萬賬戶的號(hào)碼和有效期信息已被惡意黑客截獲。 v 江蘇省徐州市某銀行軟件維護(hù)員孫某,只存入10元,卻先后取出33.8萬元,因?yàn)樗麑懥艘粋€(gè)自動(dòng)增加存款余額的程序。v 英國一特工在火車上睡著,丟失了機(jī)密公文包。12政府教育銀行保險(xiǎn)交通電力醫(yī)療制造2
5、003年34522620712.983.546282432004年40224522814.71005935287 計(jì)世咨詢 20042003-04六大行業(yè)信息化狀況 單位:億元 CNNIC發(fā)布第十七次中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告,截至2005年12月31日,我國網(wǎng)民人數(shù)達(dá)到1.11億 2007年行業(yè)信息化IT投入將達(dá)到4236億 今年來我國幾大行業(yè)IT投入情況:131.計(jì)算機(jī)系統(tǒng)遭受病毒感染和破壞的情況相當(dāng)嚴(yán)重。計(jì)算機(jī)系統(tǒng)遭受病毒感染和破壞的情況相當(dāng)嚴(yán)重。14搭線竊聽信息Internet2 . 電 腦 黑 客 活 動(dòng) 已 形 成 重 要 威 脅 。電 腦 黑 客 活 動(dòng) 已 形 成 重 要 威
6、 脅 。153 . 信 息 基 礎(chǔ) 設(shè) 施 面 臨 網(wǎng) 絡(luò) 安 全 的 挑 戰(zhàn)信 息 基 礎(chǔ) 設(shè) 施 面 臨 網(wǎng) 絡(luò) 安 全 的 挑 戰(zhàn) 。計(jì)算機(jī)網(wǎng)絡(luò)計(jì)算機(jī)網(wǎng)絡(luò)164.網(wǎng)絡(luò)政治顛覆活動(dòng)頻繁。網(wǎng)絡(luò)政治顛覆活動(dòng)頻繁。17 通過在數(shù)據(jù)上施加某些約定而賦予這些數(shù)據(jù)的特殊含義 (GMITS) 通常我們把信息理解為消息、信號(hào)、數(shù)據(jù)、情報(bào)和知識(shí)等 信息是無形的,可借助多種介質(zhì)存儲(chǔ)和傳遞 對(duì)現(xiàn)代企業(yè)而言,信息是寶貴的資源和資產(chǎn) 信息是一種資產(chǎn),像其他的業(yè)務(wù)資產(chǎn)一樣對(duì)企業(yè)具有價(jià)值,因此要妥善加以保護(hù) (BS7799)ISO/IEC 的IT 安全管理指南(GMITS,即ISO/IEC TR 13335 )對(duì)信息(
7、Information) 的解釋是:信息是通過在數(shù)據(jù)上施加某些約定而賦予這些數(shù)據(jù)的特殊含義。BS7799?18 網(wǎng)絡(luò)上的數(shù)據(jù) 紙質(zhì)文件 軟件 物理環(huán)境 人員 設(shè)備 公司形象和聲譽(yù) 19 按照人、組織結(jié)構(gòu)劃分 按照信息媒體劃分 按照信息內(nèi)容劃分 按照直接處理系統(tǒng)劃分 2021信息存儲(chǔ)的弱點(diǎn)信息存儲(chǔ)的弱點(diǎn)22信息傳輸?shù)娜觞c(diǎn)信息傳輸?shù)娜觞c(diǎn)搭線竊聽信息Internet23物理風(fēng)險(xiǎn) 系統(tǒng)風(fēng)險(xiǎn)信息風(fēng)險(xiǎn)應(yīng)用風(fēng)險(xiǎn)其它風(fēng)險(xiǎn)網(wǎng)絡(luò)的風(fēng)險(xiǎn)管理風(fēng)險(xiǎn) Internet24偽裝(pseudonym):非法連接(illegal association):非授權(quán)訪問(no-authorized access):重放(repla
8、y)拒絕服務(wù)(denial of service):抵賴(repudiation):信息泄露(leakage of information):業(yè)務(wù)流量分析(traffic analysis)改變信息流(invalid message sequencing)篡改或破壞數(shù)據(jù)(data modification or destruction)推斷或演繹信息(deduction of information):非法篡改(illegal modification of programs):25計(jì)算機(jī)網(wǎng)絡(luò)計(jì)算機(jī)網(wǎng)絡(luò)信息被非法訪問信息被非法訪問26信息安全信息安全I(xiàn)nfoSec: 信息安全信息安全I(xiàn)nfoS
9、ec(Information Security)的任務(wù),就是要的任務(wù),就是要采取措施采取措施(技術(shù)手段及有效管理技術(shù)手段及有效管理)讓這些信息資產(chǎn)免遭威脅,或者讓這些信息資產(chǎn)免遭威脅,或者將威脅帶來的后果降到最低程度,以此維護(hù)組織的正常運(yùn)作。將威脅帶來的后果降到最低程度,以此維護(hù)組織的正常運(yùn)作。 27TCSEC / CC (可信賴系統(tǒng)評(píng)估準(zhǔn)則 / 信息技術(shù)安全評(píng)估通用標(biāo)準(zhǔn)) 高高可可信信賴賴性性低低類別評(píng)估標(biāo)準(zhǔn)等級(jí)評(píng)估準(zhǔn)則概要范例A具有經(jīng)認(rèn)可之系統(tǒng)保護(hù)措施A1具有經(jīng)認(rèn)可之系統(tǒng)安全設(shè)計(jì)最高防護(hù)例:國家安全B強(qiáng)制系統(tǒng)保護(hù)措施B3獨(dú)立系統(tǒng)安全模組,須具備進(jìn)入管制表之功能特級(jí)防護(hù)例:高層管理系統(tǒng)B2結(jié)構(gòu)化系統(tǒng)保護(hù)設(shè)計(jì)特別防護(hù)例:銀行B1強(qiáng)制進(jìn)入管制及資料安全表示正規(guī)防護(hù)例:電子公文C使用者可自行決定資料保護(hù)措施C2依需求系統(tǒng)管理者的對(duì)使用者實(shí)行稽核追蹤一般防護(hù)例:電子郵件C1可由使用者自行決定其所需之資料保護(hù)措施最少防護(hù)例:個(gè)人使用D無保護(hù)措施D無保護(hù)措施無防護(hù)28Unix、Linux
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年保密協(xié)議文檔
- 2025年產(chǎn)假補(bǔ)償協(xié)議
- 2025年醫(yī)療服務(wù)營養(yǎng)配餐協(xié)議
- 2025年代理商代理傭金費(fèi)協(xié)議
- 2025年大型露天演出場(chǎng)地租用協(xié)議
- 2025年生存保險(xiǎn)受益人變更申請(qǐng)
- 《用友業(yè)務(wù)流程》課件
- 二零二五版增值稅發(fā)票委托第三方服務(wù)框架協(xié)議3篇
- 事業(yè)單位2024年度勞動(dòng)合同定制版
- 二零二五年度知識(shí)產(chǎn)權(quán)侵權(quán)賠償合同補(bǔ)充協(xié)議3篇
- 2024-2030年中國連續(xù)性腎臟替代治療(CRRT)行業(yè)市場(chǎng)發(fā)展趨勢(shì)與前景展望戰(zhàn)略分析報(bào)告
- 跨學(xué)科主題學(xué)習(xí):實(shí)施策略、設(shè)計(jì)要素與評(píng)價(jià)方式(附案例)
- 場(chǎng)地委托授權(quán)
- 2024年四川省成都市龍泉驛區(qū)中考數(shù)學(xué)二診試卷(含答案)
- 項(xiàng)目工地春節(jié)放假安排及安全措施
- 印染廠安全培訓(xùn)課件
- 紅色主題研學(xué)課程設(shè)計(jì)
- 胸外科手術(shù)圍手術(shù)期處理
- 裝置自動(dòng)控制的先進(jìn)性說明
- 《企業(yè)管理課件:團(tuán)隊(duì)管理知識(shí)點(diǎn)詳解PPT》
- 移動(dòng)商務(wù)內(nèi)容運(yùn)營(吳洪貴)任務(wù)二 軟文的寫作
評(píng)論
0/150
提交評(píng)論