版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
一、网络安全概述二、网络服务的安全问题三、常见黑客攻击手段四、企业网中可以选择的安全技术五、网络安全防范策略主要内容一、网络安全概述主要内容
一、网络安全概述网络安全基础培训课程(“攻击”)课件复杂程度InternetEmailWeb浏览Intranet站点电子商务电子政务电子交易时间INTERNET技术及应用的飞速发展复杂程度InternetEmailWeb浏览Intran网络发展的现状不断增加的新应用不断加入的网络互联网的广泛应用人员安全意识不足网络发展的现状不断增加的新应用网络安全基础培训课程(“攻击”)课件网络安全基础培训课程(“攻击”)课件黑客攻击越来越容易实现,威胁程度越来越高信息网络系统的复杂性增加层次三:网络的安全性(网络层安全)来自内部网用户的安全威胁;只有相对的安全,没有绝对的安全系统。层次一:物理环境的安全性(物理层安全)安全性在系统的不同部件间可以转移(如在内部网络和外部网络之间使用堡垒主机)。一、网络安全概述电子邮件病毒、Web页面中存在恶意的Java/ActiveX控件;网络的攻击事件报道(4)层次二:操作系统的安全性(系统层安全)层次五:管理的安全性(管理层安全)层次二:操作系统的安全性(系统层安全)InternetEmail1980 19851990 1995 20012003层次四:应用的安全性(应用层安全)黑客攻击越来越容易实现,威胁程度越来越高1980 19851990 1995 20012003时间(年)高各种攻击者的综合威胁程度低对攻击者技术知识和技巧的要求黑客攻击越来越容易实现,威胁程度越来越高信息网络系统的复杂性增加脆弱性程度网络系统日益复杂,安全隐患急剧增加网络的攻击事件报道(4)1980 19851990 1995
网络存在的威胁
操作系统本身的安全漏洞;防火墙存在安全缺陷和规则配置不合理;来自内部网用户的安全威胁;
缺乏有效的手段监视、评估网络的安全性;
TCP/IP协议族软件本身缺乏安全性;电子邮件病毒、Web页面中存在恶意的Java/ActiveX控件;
应用服务的访问控制、安全设计存在漏洞。线路窃听。指利用通信介质的电磁泄漏或搭线窃听等手段获取非法信息。网络存在的威胁操作系统本身的安全漏洞;一、网络安全概述电子邮件病毒、Web页面中存在恶意的Java/ActiveX控件;层次二:操作系统的安全性(系统层安全)防火墙存在安全缺陷和规则配置不合理;网络的攻击事件报道(4)电子邮件病毒、Web页面中存在恶意的Java/ActiveX控件;网络的攻击事件报道(4)日常管理中的不同配置会引入新的问题(安全测评只证明特定环境与特定配置下的安全)层次二:操作系统的安全性(系统层安全)黑客攻击越来越容易实现,威胁程度越来越高应用服务的访问控制、安全设计存在漏洞。新的系统部件会引入新的问题(新的设备的引入、防火墙配置的修改)黑客攻击越来越容易实现,威胁程度越来越高
信息安全的基本特征(1)相对性只有相对的安全,没有绝对的安全系统。操作系统与网络管理的相对性。安全性在系统的不同部件间可以转移(如在内部网络和外部网络之间使用堡垒主机)。一、网络安全概述信息安全的基本特征(1)相对性信息安全的基本特征(2)时效性新的漏洞与攻击方法不断发现(已从SP1发展到SP6,Windows2000业发现很多漏洞,针对Outlook的病毒攻击非常普遍)配置相关性日常管理中的不同配置会引入新的问题(安全测评只证明特定环境与特定配置下的安全)新的系统部件会引入新的问题(新的设备的引入、防火墙配置的修改)信息安全的基本特征(2)时效性网络安全基础培训课程(“攻击”)课件网络安全层次层次一:物理环境的安全性(物理层安全)层次二:操作系统的安全性(系统层安全)层次三:网络的安全性(网络层安全)层次四:应用的安全性(应用层安全)层次五:管理的安全性(管理层安全)网络安全层次层次一:物理环境的安全性(物理层安全)存在安全漏洞原因网络设备种类繁多访问方式的多样化网络的不断变化用户安全专业知识的缺乏存在安全漏洞原因网络设备种类繁多访问方式的多样化一、网络安全概述二、网络服务的安全问题三、常见黑客攻击手段四、企业网中可以选择的安全技术五、网络安全防范策略主要内容一、网络安全概述主要内容
一、网络安全概述网络安全基础培训课程(“攻击”)课件复杂程度InternetEmailWeb浏览Intranet站点电子商务电子政务电子交易时间INTERNET技术及应用的飞速发展复杂程度InternetEmailWeb浏览Intran网络发展的现状不断增加的新应用不断加入的网络互联网的广泛应用人员安全意识不足网络发展的现状不断增加的新应用网络安全基础培训课程(“攻击”)课件网络安全基础培训课程(“攻击”)课件黑客攻击越来越容易实现,威胁程度越来越高信息网络系统的复杂性增加层次三:网络的安全性(网络层安全)来自内部网用户的安全威胁;只有相对的安全,没有绝对的安全系统。层次一:物理环境的安全性(物理层安全)安全性在系统的不同部件间可以转移(如在内部网络和外部网络之间使用堡垒主机)。一、网络安全概述电子邮件病毒、Web页面中存在恶意的Java/ActiveX控件;网络的攻击事件报道(4)层次二:操作系统的安全性(系统层安全)层次五:管理的安全性(管理层安全)层次二:操作系统的安全性(系统层安全)InternetEmail1980 19851990 1995 20012003层次四:应用的安全性(应用层安全)黑客攻击越来越容易实现,威胁程度越来越高1980 19851990 1995 20012003时间(年)高各种攻击者的综合威胁程度低对攻击者技术知识和技巧的要求黑客攻击越来越容易实现,威胁程度越来越高信息网络系统的复杂性增加脆弱性程度网络系统日益复杂,安全隐患急剧增加网络的攻击事件报道(4)1980 19851990 1995
网络存在的威胁
操作系统本身的安全漏洞;防火墙存在安全缺陷和规则配置不合理;来自内部网用户的安全威胁;
缺乏有效的手段监视、评估网络的安全性;
TCP/IP协议族软件本身缺乏安全性;电子邮件病毒、Web页面中存在恶意的Java/ActiveX控件;
应用服务的访问控制、安全设计存在漏洞。线路窃听。指利用通信介质的电磁泄漏或搭线窃听等手段获取非法信息。网络存在的威胁操作系统本身的安全漏洞;一、网络安全概述电子邮件病毒、Web页面中存在恶意的Java/ActiveX控件;层次二:操作系统的安全性(系统层安全)防火墙存在安全缺陷和规则配置不合理;网络的攻击事件报道(4)电子邮件病毒、Web页面中存在恶意的Java/ActiveX控件;网络的攻击事件报道(4)日常管理中的不同配置会引入新的问题(安全测评只证明特定环境与特定配置下的安全)层次二:操作系统的安全性(系统层安全)黑客攻击越来越容易实现,威胁程度越来越高应用服务的访问控制、安全设计存在漏洞。新的系统部件会引入新的问题(新的设备的引入、防火墙配置的修改)黑客攻击越来越容易实现,威胁程度越来越高
信息安全的基本特征(1)相对性只有相对的安全,没有绝对的安全系统。操作系统与网络管理的相对性。安全性在系统的不同部件间可以转移(如在内部网络和外部网络之间使用堡垒主机)。一、网络安全概述信息安全的基本特征(1)相对性信息安全的基本特征(2)时效性新的漏洞与攻击方法不断发现(已从SP1发展到SP6,Windows2000业发现很多漏洞,针对Outlook的病毒攻击非常普遍)配置相关性日常管理中的不同配置会引入新的问题(安全测评只证明特定环境与特定配置下的安全)新的系统部件会引入新的问题(新的设备的引入、防火墙配置的修改)信息安全的基本特征(2)时效性网络安全基础培训课程(“攻击”)课件网络安全层次
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025中国科学院沈阳应用生态研究所岗位公开招聘1人(辽宁)高频重点提升(共500题)附带答案详解
- 2025中国石化石油工程地球物理限公司毕业生招聘35人高频重点提升(共500题)附带答案详解
- 2025中国民用航空西南地区空中交通管理局贵州分局应届毕业生招聘11人高频重点提升(共500题)附带答案详解
- 2025中国大唐集团江西分公司所属企业招聘12人高频重点提升(共500题)附带答案详解
- 2025中国农业科学院作物科学研究所大豆基因资源创新研究组科研助理公开招聘2人高频重点提升(共500题)附带答案详解
- 2025下学期广东广州工商学院辅导员招聘4人高频重点提升(共500题)附带答案详解
- 2025下半年广东省东莞市事业单位历年高频重点提升(共500题)附带答案详解
- 2025下半年安徽省阜阳市事业单位招聘241人历年高频重点提升(共500题)附带答案详解
- 2025下半年四川省南充高坪区招聘事业单位人员20人历年高频重点提升(共500题)附带答案详解
- 2025下半年四川广元市朝天区公开引进人才76人高频重点提升(共500题)附带答案详解
- GB/T 45089-20240~3岁婴幼儿居家照护服务规范
- 居家养老服务报价明细表
- MOOC 研究生学术规范与学术诚信-南京大学 中国大学慕课答案
- 24春国家开放大学《离散数学》大作业参考答案
- 浙江大学实验报告(流体力学)
- 2023年大学生《思想道德与法治》考试题库附答案(712题)
- 2023年华南理工大学自然辩证法期末考试真题回忆版带参考答案
- 内蒙古自治区重大建设项目档案验收实施细则
- 四方合作协议合同书(共4页)
- 防护设备操作手册
- 学前教育-幼儿园环境创设对幼儿创造力和审美性影响研究
评论
0/150
提交评论