《信息安全概》_第1页
《信息安全概》_第2页
《信息安全概》_第3页
《信息安全概》_第4页
《信息安全概》_第5页
已阅读5页,还剩26页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、编辑ppt第一讲 信息安全概述趋势科技(中国)有限公司高职技能教育系列教材编辑ppt本讲概要本讲介绍信息安全的定义、安全网络的基本特征以及计算机网络面临的威胁。本讲内容包含以下几部分: 信息安全的现状 信息安全的定义 信息安全面临的威胁 信息安全的CIA模型 信息安全的体系结构趋势科技(中国)有限公司高职技能教育系列教材编辑ppt本讲学习目标通过本章的学习,学员应能够: 了解信息安全的现状 了解信息安全面临威胁 了解信息安全体系结构趋势科技(中国)有限公司高职技能教育系列教材编辑ppt在我们的生活中,经常可以听到下面的报道: XX网站受到黑客攻击 XX计算机系统受到攻击,造成客户数据丢失 目前

2、又出现XX计算机病毒,已扩散到各大洲 手机越来越成为黑客攻击的对象 ARP病毒几乎使得公司网络瘫痪 网络安全的背景计算机网络在带给我们便利的同时已经体现出了它的脆弱性趋势科技(中国)有限公司高职技能教育系列教材编辑ppt572057991,48420072009201120132015每小时预计增加的恶意程序数量病毒指数级增长26,59816,43810,1606,2793,8812,397趋势科技(中国)有限公司高职技能教育系列教材编辑ppt国际信息安全事件大事记Gary McKinnon于2002 年11 月间在英国被指控非法侵入美国军方 90多个电脑系统年仅15岁的MafiaBoy在20

3、00年2月6日到2月14日情人节期间成功侵入包括eBay,Amazon 和Yahoo在内的大型网站服务器,他成功阻止了服务器向用户提供服务。趋势科技(中国)有限公司高职技能教育系列教材编辑ppt网络病毒全球范围内高速扩散趋势科技(中国)有限公司高职技能教育系列教材编辑ppt黑客攻击与网络病毒日趋融合趋势科技(中国)有限公司高职技能教育系列教材编辑ppt攻击者需要的技能日趋下降攻击工具复杂性攻击者所需技能趋势科技(中国)有限公司高职技能教育系列教材编辑ppt企业内部的破坏更加危险尽管企业外部的攻击可以对企业网络造成巨大威胁,企业内部员工的不正确使用和恶意破坏是一种更加危险的因素。摘自ICSA/F

4、BI,2001统计显示:来自企业内部的网络破坏更加危险。员工的不正常使用也是企业内网的一个重要不安全因素。趋势科技(中国)有限公司高职技能教育系列教材编辑ppt计算 病毒感染率73%74.06%85.50%70.51%91.47%80.00%87.93%85.57%83.98%0%20022003200420052006200720082009感染率0%5%200150% 25%40% 20%30%20%10% 10%100%90% 40%80% 35%70%30%60%密码、帐号被盗受到非法远程控制 系统(网络)无法使用 浏览器配置被修改其他我国当前信息安全的现状1.计算机系统遭受病毒感染和

5、破坏的情况相当严重。2009年计算机病毒造成的主要危害趋势科技(中国)有限公司高职技能教育系列教材编辑ppt总部黑客我国当前信息安全的现状2. 电脑黑客活动已形成重要威胁。Internet下属机构 信息泄密 信息被篡改趋势科技(中国)有限公司高职技能教育系列教材编辑ppt合法用户我国当前信息安全的现状3. 信息基础设施面临网络安全的挑战。非法登录非法用户计算机网络企业网络越权访问 信息被越权访问 信息被非授权访问趋势科技(中国)有限公司高职技能教育系列教材编辑ppt我国当前信息安全的现状4. 网络政治颠覆活动频繁。趋势科技(中国)有限公司高职技能教育系列教材编辑ppt什么是信息 通过在数据上施

6、加某些约定而赋予这些数据的特殊含义 (GMITS) 通常我们把信息理解为消息、信号、数据、情报和知识等 信息是无形的,可借助多种介质存储和传递 对现代企业而言,信息是宝贵的资源和资产 信息是一种资产,像其他的业务资产一样对企业具有价值,因此要妥善加以保护 (BS7799)趋势科技(中国)有限公司高职技能教育系列教材编辑ppt哪些是信息网络上的数据纸质文件软件物理环境人员设备公司形象和声誉趋势科技(中国)有限公司高职技能教育系列教材编辑ppt信息的分类按照人、组织结构划分按照信息媒体划分按照信息内容划分按照直接处理系统划分趋势科技(中国)有限公司高职技能教育系列教材编辑ppt信息的处理方式趋势科

7、技(中国)有限公司高职技能教育系列教材编辑ppt系统物理风险管理风险网络安全面临的威胁设备防盗,防毁链路老化人为破坏信息传输安全信息访问安全计算机病毒外部攻击内部破坏其他风险软件弱点身份鉴别访问授权机密性完整性不可否认性可用性有无制定相应的安全制度安全拓扑安全路由其它风险应用风险信息存储安全网络的风险Internet信息风险网络设备自身故障停电导致无法工作机房电磁辐射其他自主版权的安全操作系统安全数据库操作系统是否安装最新补丁风险系统配置安全系统中运行的服务安全是否存在管理方面的风险需其他趋势科技(中国)有限公司高职技能教育系列教材编辑ppt国际标准化组织对具体的威胁定义 :伪装(pseudo

8、nym):非法连接(illegal association):非授权访问(no-authorized access):重放(replay)拒绝服务(denial of service):抵赖(repudiation):信息泄露(leakage of information):业务流量分析(traffic analysis)改变信息流(invalid message sequencing)篡改或破坏数据(data modification or destruction)推断或演绎信息(deduction of information):非法篡改(illegal modification of p

9、rograms):趋势科技(中国)有限公司高职技能教育系列教材编辑ppt磁盘意外损坏光盘意外损坏磁带被意外盗走 导致数据丢失 导致数据无法访问信息系统的弱点信息存储的弱点趋势科技(中国)有限公司高职技能教育系列教材编辑ppt总部黑客信息系统的弱点信息传输的弱点Internet下属机构 信息泄密 信息被篡改趋势科技(中国)有限公司高职技能教育系列教材编辑ppt合法用户信息系统的弱点信息被非法访问非法登录非法用户计算机网络企业网络越权访问 信息被越权访问 信息被非授权访问趋势科技(中国)有限公司高职技能教育系列教材编辑ppt云计算平台的弱点 技术层面基础架构虚拟化技术云存储 社会层面 法律法规 信

10、任和信誉机制 趋势科技(中国)有限公司高职技能教育系列教材编辑ppt什么是信息安全信息安全InfoSec:信息安全InfoSec(Information Security)的任务,就是要采取措施(技术手段及有效管理)让这些信息资产免遭威胁,或者将威胁带来的后果降到最低程度,以此维护组织的正常运作。趋势科技(中国)有限公司高职技能教育系列教材编辑ppt信息安全CIA模型趋势科技(中国)有限公司高职技能教育系列教材编辑ppt安全管理周期趋势科技(中国)有限公司高职技能教育系列教材编辑ppt短板效应原则 任何薄弱环节都可能带来安全隐患趋势科技(中国)有限公司高职技能教育系列教材编辑ppt完善的整体防卫技术架构防火墙防病毒入侵检测虚拟专用网访问控制漏洞评估趋势科技(中国)有限公司高职技能教育系列教材编辑ppt信息安全管理标准TCSEC / CC (可信赖系统评估准则 / 信息技术安全评估通用标准)高可信賴性低类别评估标准等级评估准则概要范例A具有经认可之系统保护措施A1具有经认可之系统安全设计最高防护例:国家安全B3须具备进入管制表之功能独立系统安全模组, 特级防护例:高层管理系统BCD强制系统保护措施使用者可自行决定资料保护措施无保护措施B2B1C2C1D结构化系统保护设计强制进入管制及资料安全表示依需求系统管理者的对使用者实行稽核追踪可由使用者自行決定其所需之

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论