网络安全15-安全恢复技术_第1页
网络安全15-安全恢复技术_第2页
网络安全15-安全恢复技术_第3页
网络安全15-安全恢复技术_第4页
网络安全15-安全恢复技术_第5页
已阅读5页,还剩25页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、1 网络安全 罗罗 敏敏 武汉大学计算机学院武汉大学计算机学院 2 第第14章章 无线网络安全防护无线网络安全防护 重点回顾重点回顾 l常见攻击与弱点 l无线安全对策 l无线通信安全 l无线VPN 3 第第15章章 安全恢复技术安全恢复技术 l本章主要介绍网络灾难的基本概念以及安全恢 复的条件和实现。 l灾难预防可以看作是安全恢复的基本条件。 4 第第15章章 安全恢复技术安全恢复技术 l15.1 网络灾难 l15.2 安全恢复的条件 l15.3 安全恢复的实现 5 15.1 网络灾难网络灾难 l定义 l灾难:导致信息系统丧失技术服务能力的事件 l自然灾难 l地震,龙卷风,火灾,洪水,飓风等

2、l人为灾难 l爆炸,停电,应用系统故障,硬件失效,黑客攻击、分布式 拒绝攻击以及病毒攻击,人为破坏等 第第1515章章 第第1 1节节 6 15.1 网络灾难网络灾难 l网络灾难 l通信介质、路由器、交换机、服务器等 l数据、表现、信任等 l预防 l阻止灾难的发生 l减小灾难所可能造成的危害 第第1515章章 第第1 1节节 7 15.1 网络灾难网络灾难 l灾难恢复 l灾难恢复技术,也称为业务连续性技术,是 对偶然事件的预防计划 l通过灾难恢复可有效预防可能出现的数据丢 失、感染病毒等问题 第第1515章章 第第1 1节节 8 15.1 网络灾难网络灾难 l灾难恢复 l它能够为重要的计算机系

3、统提供在各种意外 事故发生时, 保持持续运行的能力 l包括各种备份技术、现场恢复技术等 第第1515章章 第第1 1节节 9 15.1 网络灾难网络灾难 l灾难恢复 l风险评估 l应急措施 l数据备份 l病毒预防 l等 第第1515章章 第第1 1节节 10 15.1 网络灾难网络灾难 l风险评估 l风险评估需要对信息基础设施运作时存在的 风险、系统漏洞对业务活动的影响作出完整 的评估 l包括物理的、环境的、管理的以及技术措施 等因素 l信息安全风险评估、业务风险评估 第第1515章章 第第1 1节节 11 15.2 安全恢复的条件安全恢复的条件 l备份 l备份的目的是为了防止数据灾难,缩短停

4、机 时间,保证数据安全,服务器硬件升级 l备份的最终目的应是能够实现无损恢复 第第1515章章 第第2 2节节 12 15.2 安全恢复的条件安全恢复的条件 l备份 l自动化 l可管理性 l灾难性恢复 第第1515章章 第第2 2节节 13 15.2 安全恢复的条件安全恢复的条件 l区别 l备份与拷贝 l计划与自动化 l备份与系统冗余 l系统冗余可以提高系统可用性,但对于人为 破坏、恶意攻击、病毒等缺乏保护能力 第第1515章章 第第2 2节节 14 15.2 安全恢复的条件安全恢复的条件 l数据备份与网络系统备份 l硬件备份与软件备份相结合 l不间断备份 l自动/定时备份 l自动恢复 第第1

5、515章章 第第2 2节节 15 15.2 安全恢复的条件安全恢复的条件 l网络系统备份 l网络数据冷备份 l将整个网络系统及数据完整备份到存储设备 l优点 备份介质成本低廉 备份容量巨大 可靠、稳定 第第1515章章 第第2 2节节 16 15.2 安全恢复的条件安全恢复的条件 l网络系统备份 l网络数据热备份 l将整个网络系统在两个硬件环境中同时运行。 发生问题时,由监控系统切换 l优点 全自动运行、不间断业务 易于隔离、取证 可以从容修复 第第1515章章 第第2 2节节 17 15.2 安全恢复的条件安全恢复的条件 l备份设备 第第1515章章 第第2 2节节 18 15.2 安全恢复

6、的条件安全恢复的条件 l容灾系统 l为计算机信息系统提供的一个能应付各种灾难(火 灾、水灾、地震、战争等不可抗拒的灾难和意外) 的环境 l数据容灾 l当计算机在遭受如时,容灾系统将保证用户数据的安全 性 l应用容灾 l提供不间断的应用服务 第第1515章章 第第2 2节节 19 15.3 安全恢复的实现安全恢复的实现 l安全恢复方法 l设定容灾目标 l考虑各种以外情况、恢复目标 l了解拥有的资源 l人力、设备、工具、数据等 l制定工作计划 l备份与恢复 第第1515章章 第第3 3节节 20 15.3 安全恢复的实现安全恢复的实现 l安全恢复计划 l安全恢复计划是指当一个机构的计算机网络 系统

7、受到灾难性打击或破坏时,对网络系统 进行安全恢复所需要的工作过程 l主要考虑的问题 l如何以最快的速度对网络进行恢复 l如何将灾难所带来的损失降低到最小 第第1515章章 第第3 3节节 21 15.3 安全恢复的实现安全恢复的实现 l数据备份 l完全备份 l增量备份 l差异备份 第第1515章章 第第3 3节节 22 15.3 安全恢复的实现安全恢复的实现 l数据备份 l完全备份 l完全备份就是对服务器上的所有文件完全进 行归档 l增量备份 l差异备份 第第1515章章 第第3 3节节 23 15.3 安全恢复的实现安全恢复的实现 l数据备份 l完全备份 l增量备份 l只把最近新生成的或者新

8、修改的文件拷贝到 备份设备上 l差异备份 第第1515章章 第第3 3节节 24 15.3 安全恢复的实现安全恢复的实现 l数据备份 l完全备份 l增量备份 l差异备份 l对上次备份后所有发生改变的文件都进行备 份(包括删除文件的信息) 第第1515章章 第第3 3节节 25 15.3 安全恢复的实现安全恢复的实现 l安全风险分析 l天灾人祸、恶意代码的传入、未经授权发送 或访问信息、拒绝接受数据源以及拒绝服务 连接等 l导致结果 l系统可能会丧失信息的完整性、信息的真实 性、信息的机密性、服务的可靠性以及交易 的责任性等 第第1515章章 第第3 3节节 26 15.3 安全恢复的实现安全恢复的实现 l安全风险评估 l所谓安全风险评估,就是判断维护信息基础 设施的安全状况的能力 l步骤 l评定价值 l评估缺陷与威胁 l核实现有安全保障体系 l评估风险、制定对策 第第1515章章 第第3 3节节 27 15.3 安全恢复的实现安全恢复的实现 l安全恢复过程 l确定恢复顺序 l确定恢复所需的网络、设备和数据 l采用逐步恢复的原则 l注意被恢复部分之间的关联关系 第第1515章章 第第3 3节节 28 15.3 安全恢复的实现安全恢复的实现 l安全恢复注意事项 l恢复文本 l测试恢复计划 l维护恢复计划 第第1515章章 第第3 3节节 29 第第15章章 安

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论