互联网的发展与信息安全.ppt_第1页
互联网的发展与信息安全.ppt_第2页
互联网的发展与信息安全.ppt_第3页
互联网的发展与信息安全.ppt_第4页
互联网的发展与信息安全.ppt_第5页
已阅读5页,还剩48页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

互联网的发展与信息安全,主要内容,一、中国互联网络发展状况 二、工作、生活离不开网络 三、网络安全问题(案例、调查) 四、信息安全保护,一、中国互联网络发展状况,1PK1棋牌公社官网 编辑整理,中国互联网络发展状况统计报告,从1998年起中国互联网络信息中心决定于每年1月和7月发布“中国互联网络发展状况统计报告”。 中国网民人数、网民分布、上网计算机数、信息流量分布、域名注册等方面情况的统计信息。,网民人数,上网方式,计算机台数,性别分布,年龄分布,学历分布,网民对互联网的满意度,网民对互联网最反感的方面,二、工作、生活离不开网络,政府门户网站,政府门户网站,水、电、煤付费,旅行,金融,三、网络安全问题,安全问题,安全措施不到位 黑客 病毒 竞争对手、敌对力量的攻击 内部问题,案例(1)网银案件,事件:银行卡内16万元不翼而飞 时间:2007年3月 当事人:蔡X,一家软件公司总经理 银行的VIP客户(白金卡) 网银签约客户,使用数字证书,案例(1)网银案件,经过: 证券帐户:16万余元 变成36.62元 ; 网银帐户:无法登陆 查询: 第一笔转帐:19.5万元 ,失败 成功转帐:10万元、50元、110元、 5000元、9000元、2万元、5000元、3650元 等多次 第二天仍有操作,案例(1)网银案件,特点: 只在家中的台式电脑和手提电脑中 密码也从来没遗失或泄露过 没丢失过银行卡 把家中电脑的硬盘拆了下来 使用银行数字证书 IT人士 银VIP客户,案例(1)网银案件,真相 通过网上银行分11次转出人民币共计163014元(不包括转账手续费)。 被盗资金全部转入一个开户在昆明的建行活期账户内,并已被人取走。 在网上找他人的求职信息,获取他人的身份信息和联系方法,伪造了一张身份证,用该身份证在建行开户。 利用发送信息之际,将病毒植入他人电脑,进而获取了他人的银行账号、密码和认证证书,同时修改密码,盗取银行账户资金。,案例(1)网银案件,防范: 1、避免访问非法网站。 2、在登录一些金融机构网站时,应直接输入域名,不要通过链接进入。 3、不要打开不明来源的电子邮件。 4、上网时对个人信息注意保密,不要将聊天、论坛的密码设置与自己银行、证券账户的密码相同。 5、不要在公共场所登录网上银行等一些金融机构的网站,防止重要信息被盗。,案例(2)“熊猫烧香”病毒,现象: 中毒电脑的可执行文件会出现“熊猫烧香”图案 后果: 用户电脑中毒后可能会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。 控制计算机、盗取密码。 该病毒的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,无法正常使用。,案例(2)“熊猫烧香”病毒,病毒特征 1、这个病毒关闭众多杀毒软件和安全工具 2、循环遍历磁盘目录,感染文件,对关键系统文件跳过 3、感染所有EXE、SCR、PIF、COM文件,并更改图标为烧香熊猫 4、感染所有.htm/.html/.asp/.php/.jsp/.aspx文件,添加木马恶意代码 5、自动删除*.gho文件,案例(2)“熊猫烧香”病毒,作者:李俊 ,25岁,中专毕业 改写、传播病毒 控制电脑,盗取帐号 类似病毒:灰鸽子,2006年疫情调查,公安部公共信息网络安全监察局举办 ,重要信息系统管理和使用单位、互联网服务单位进行了网上调查。调查内容包括我国2005年5月至2006年5月发生网络安全事件、计算机病毒疫情状况和安全管理中存在的问题。 收集有效调查问卷13824份 。,2006年疫情调查,网络安全事件情况,2006年疫情调查,感染计算机病毒、蠕虫和木马程序仍然是最突出的网络安全情况,占发生安全事件总数的84%;“遭到端口扫描或网络攻击”(36%)和“垃圾邮件”(35%)次之。,2006年疫情调查,在发生的安全事件中,攻击或传播源来自外部的占50%,比去年下降7%;内外部均有的占34.5%。,2006年疫情调查,发现安全事件的途径主要是网络(系统)管理员通过技术监测发现,占54%;其次是通过安全产品报警发现,占46%;事后分析发现的占35%。未修补或防范软件漏洞仍然是导致安全事件发生的最主要原因(73%)。,2006年疫情调查,调查显示,83%的被调查单位设立了专职或兼职安全管理人员,11%的单位建立了安全组织。,2006年疫情调查,44%的被调查单位采购了信息安全服务,主要采购的服务有系统维护(79%)、安全检测(60%),其次是容灾备份与恢复(39%)、应急响应(31%)、信息安全咨询(25%)。,2006年疫情调查,在采取安全管理和技术措施方面,68%的单位进行存储备份,67%进行口令加密和访问控制,56%制定了安全管理规章制度。,2006年疫情调查,计算机病毒感染率为74%,继续呈下降趋势;多次感染病毒的比率为52%,比去年减少9%。,2006年疫情调查,计算机病毒发作造成损失的比例为62%。浏览器配置被修改、数据受损或丢失、系统使用受限、网络无法使用、密码被盗是计算机病毒造成的主要破坏后果。,2006年疫情调查,网络浏览或下载仍是感染计算机病毒最多的途径。通过优盘等移动存储介质传播病毒的比率明显增加。,四、信息安全保护,信息安全保护,重要信息系统分等级保护 信息安全专用产品管理,重要信息系统分等级保护,关于信息安全等级保护工作的实施意见(公通字 2004 66号) 信息安全等级保护是指对国家秘密信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应、处置。 信息和信息系统的安全保护等级共分五级 信息安全等级保护管理办法(试行)(公通字 2006 7号),重要信息系统分等级保护,信息安全等级保护试点工作 相关技术标准通过评审 信息安全技术 信息系统安全等级保护基本要求 信息安全技术 信息系统安全保护等级定级指南 信息安全技术 信息系统安全等级保护测评指南,信息安全专用产品管理,中华人民共和国计算机信息系统安全保护条例(国务院第147号令) 中华人民共和国公安部令第32号 计算机信息系统安全专用产品检测和 销售许可证管理办法 第二条 本办法所称计算机信息系统安全专用产品,是指用于保护计算机信息系统安全的专用硬件和软件产品。 第三条 中华人民共和国境内的安全专用产品进入市场销售,实行销售许可证制度。,信息安全专用产品管理,从2006年7月至2007年5月的统计显示,20062007年度公安部计算机信息系统安全产品质量监督检验中心共出具检验报告378份,报告总数与上年度基本持平;其中产品不合格报告58份,不合格比率为15.3%,较上年度同期有所增加。,信息安全专用产品管理,国家标准: GB/T 17900-1999 网络代理服务器的安全技术要求 GB/T 18018-1999 路由器安全技术要求 GB/T 18019-1999 信息技术包过滤防火墙安全技术要求 GB/T 18020-1999 信息技术应用级防火墙安全技术要求 GB 17859-1999 计算机信息系统安全保护等级划分准则,信息安全专用产品管理,行业标准: GA 216.1-1999 计算机信息系统安全产品部件 第一部分:安全功能检测 GA 370-2001 端设备隔离部件安全技术要求 GA/T 403.1-2002 信息技术 入侵检测产品技术要求 第1部分:网络型产品 GA/T 403.2-2002 信息技术 入侵检测产品技术要求 第2部分:主机型产品 GA/T 404-2002 信息技术 网络安全漏洞扫描产品技术要求 GA 557-2005 互联网上网服务营业场所信息安全管理代码 GA 558-2005 互联网上网服务营业场所信息安全管理系统数据交换格式 GA 559-2005 互联网上网服务营业场所信息安全管理系统营业场所端功能要求 GA 560-2005 互联网上网服务营业场所信息安全管理系统营业场所端与营业场所经营管理系统接口技术要求 GA 561-2005 互联网上网服务营业场所信息安全管理系统管理端功能要求 GA 562-2005 互联网上网服务营业场所信息安全管理系统管理端接口技术要求 GA/T 387-2002 计算机信息系统安全等级保护网络技术要求 GA/T 388-2002 计算机信息系统安全等级保护操作系统技术要求 GA/T 389-2002计算机信息系统安全等级保护数据库管理系统技术要求 GA/T 390-2002 计算机信息系统安全等级保护通用技术要求 GA/T 391-2002 计算机信息系统安全等级保护管理要求 GA 230-1999 旅馆业治安管理信息代码 GA 232-1999 旅馆业治安管理信息系统用户管理规范 GA 233-1999 旅馆业治安管理信息基本数据交换格式 GA 234-1999 旅馆业治安管理信息系统基本功能,信息安全专用产品管理,检验规范: 信息技术小型防火墙产品安全检验规范(正式执行) 信息技术个人防火墙产品安全检验规范(正式执行) 信息技术VPN产品安全检验规范(正式执行) 信息安全技术网闸产品检验规范(正式执行) 信息技术入侵防御产品安全检验规范(正式执行) 信息技术信息过滤产品安全检验规范(正式执行) 信息技术网络通讯安全审计产品安全检验规范(正式执行) 信息技术网站恢复产品安全检验规范(正式执行) 信息安全技术文件加密产品检验规范(正式执行) 信息安全技术访问控制产品检验规范(正式执行) 信息安全技术远程主机监测产品检验规范(正式执行) 信息安全技术非授权外联监测产品检验规范(正式执行) 信息安全技术反垃圾邮件产品检验规范(正式执行) 信息安全技术数据库扫描产品检验规范(正式执行) 信息安全技术主机安全漏洞扫描产品检验规范(正式执行) 信息安全技术日志分析产品检验规范(正式执行) 信息安全技术安全管理平台产品检验规范(正式执行) 信息安全技术Web过滤防护产品检验规范(正式执行) 信息安全技术数据库安全审计产品检验规范(试行) 信息安全技术网际恶意代码控制产品检验规范(试行) 信息安全技术反垃圾邮件客户端产品检验规范(试行) 信息安全技术本地数据备份与恢复产品检验规范(试行) 信息安全技术主机文件监测产品检验规范(试行) 信息安全技术自适应网络主动防御产品检验规范(试行),互联网安全保护技术措施,互联网安全保护技术措施规定(公安部令第82号) 第二条 本规定所称互联网安全保护技术措施,是指保障互联网网络安全和信息安全、防范违法犯罪的技术设施和技术方法。 第三条 互联网服务提供者、联网使用单位负责落实互联网安全保护技术措施,并保障互联网安全保护技术措施功能的正常发挥。 第四条 互联网服务提供者、联网使用单位应当建立相应的管理制度。未经用户同意不得公开、泄露用户注册信息,但法律、行政法规另有规定的除外。,互联网安全保护技术措施,(一)防范计算机病毒、网络入侵和攻击破坏等危害网络安全事项或者行为的技术措施; (二)重要数据库和系统主要设备的冗灾备份措施; (三)记录并留存用户登录和退出时间、主叫号码、账号、互联网地址或域名、系

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论