计算机信息安全讲座_第1页
计算机信息安全讲座_第2页
计算机信息安全讲座_第3页
计算机信息安全讲座_第4页
计算机信息安全讲座_第5页
已阅读5页,还剩69页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

广东理工2025/2/61内容讲座内容2025/2/62一、网络信息面临的威胁2025/2/63信息与网络空间2021中国互联网络开展状况统计报告截至2021年12月30日,中国网民规模到达3.84亿人,年增长率为28.9%。中国宽带网民规模到达3.46亿人。中国上网网民规模年增长1.2亿,到达2.33亿人,占整体网民的60.8%。商务交易类应用的用户规模增长最快,平均年增幅68%。其中网上支付用户年增幅80.9%,在所有应用中排名第一。2021年全球网民大约15亿〔美国统计〕。信息平安问题日益严重计算机系统集中管理着国家和企业的政治、军事、金融、商务等重要信息。计算机系统成为不法分子的主要攻击目标。计算机系统本身的脆弱性和网络的开放性,使得信息平安成为世人关注的社会问题。当前,信息平安的形势是日益严重。典型案例-病毒与网络蠕虫红色代码2001年7月,直接经济损失超过26亿美元2001年9月,尼姆达蠕虫,约5.9亿美元的损失熊猫病毒〞是2006年中国十大病毒之首。它通过多种方式进行传播,并将感染的所有程序文件改成熊猫举着三根香的模样,同时该病毒还具有盗取用户游戏账号、QQ账号等功能。典型案例-黑客入侵信息平安威胁的分类信息平安威胁人为因素非人为因素无意失误恶意攻击中断、篡改病毒黑客DoS攻击内部攻击:蓄意破坏、窃取资料外部攻击主动攻击被动攻击:窃取、流量分析产生信息平安威胁的根源微机的平安结构过于简单操作系统存在平安缺陷网络设计与实现本身存在缺陷核心硬件和根底软件没有自主知识产权网络信息共享与信息交换需求使信息平安威胁加剧信息拥有者、使用者与信息的管理者不匹配我们的形势极其严峻!计算机系统组成芯片操作系统应用系统我们信息系统的现状2025/2/613二、信息平安的内涵及其开展2025/2/614信息平安:指保护信息和信息系统不被未经授权的访问、使用、泄露、中断、修改和破坏,为信息和信息系统提供保密性、完整性、可用性、可控性和不可否认性。152025/2/62.1信息平安内涵162025/2/62.1信息平安内涵172025/2/61718

目的通信类型资源共享:机器—机器信息共享:人—机器知识共享:人—人信息平安需求与属性随着信息系统开展而变化2.1信息平安内涵2025/2/61819

目的通信类型资源共享:机器—机器信息共享:人—机器知识共享:人—人通信保密信息平安信息平安保障2.1信息平安内涵2025/2/619信息平安的概念随着信息系统开展而变化2.2信息平安效劳202025/2/620212.2信息平安效劳2025/2/62122②完整性效劳保护数据以防止未经授权的篡改:增删、修改或替代。如不能除掉的墨水、信用卡上的全息照相防止如下平安威胁:以某种违反平安策略的方式,改变数据的价值和存在。改变数据的价值:指对数据进行修改和重新排序;改变数据的存在:意味着新增和删除它。2.2信息平安效劳2025/2/622③不可否认效劳防止参与某次通信交换的一方事后否认本次交换曾经发生过。一是原发证明,提供给信息接收者以证据;〔发方不可否认〕二是交付证明,提供给信息发送者以证明。〔收方不可否认〕不可否认效劳不能消除业务否认。不可否认效劳在电子商务、电子政务、电子银行中尤为重要。232.2信息平安效劳2025/2/62324④认证效劳〔验证效劳、鉴别效劳〕提供某个实体〔人或系统〕的身份的保证。换句话说,这种效劳保证信息使用者和信息效劳者都是真实声称者,防止假冒和重放攻击。如带照片的身份卡、身份证等。2.2信息平安效劳2025/2/62425认证用于一个特殊的通信过程,在此过程中需要提交人或物的身份:对等实体认证:身份是由参与某次通信连接或会话的远端的一方提交的;数据源认证:身份是由声称它是某个数据项的发送者的那个人或物所提交的。2.2信息平安效劳2025/2/625262.2信息平安效劳2025/2/626平安机制是信息平安效劳的根底。一种平安效劳的实施可以使用不同的机制,或单独使用,或组合使用,取决于该效劳的目的以及使用的机制。根据ISO7498-2标准,适合于数据通信环境的平安机制有加密机制、数据签名机制、访问控制机制、数据完整性机制、鉴别交换机制、业务流填充机制、公证机制等。2.3信息平安机制2025/2/6272.3信息平安机制2025/2/628②数字签名机制数字签名是附加在数据单元上的一些数据,或是对数据单元所做的密码变换,这种数据或变换允许数据单元的接收者确认数据单元来源和数据单元的完整性,并保护数据,防止被他人伪造。数字签名机制涉及两个过程:对数据单元签名和验证签名过的数据单元。2.3信息平安机制2025/2/629③访问控制机制访问控制机制是实施对资源访问或操作加以限制的策略。这种策略把对资源的访问只限于那些被授权的用户。如果这个实体试图使用非授权资源,或以不正当方式使用授权资源,那么访问控制机制将拒绝这一企图,另外,还可能产生一个报警信号或记录作为平安审计的一局部来报告这一事件。2.3信息平安机制2025/2/630④数据完整性机制数据完整性有两个方面,一是数据单元的完整性,一是数据单元序列的完整性。决定数据单元完整性包括两个过程,一个在发送实体上,另一个在接收实体上。发送实体给数据单元附加一个鉴别信息,这个信息是该数据单元本身的函数。接收实体产生相应的鉴别信息,并与接收到的鉴别信息比较以决定该数据单元的数据是否在传输过程中被篡改正。2.3信息平安机制2025/2/6312.3信息平安机制2025/2/632⑥业务流填充机制是一种对抗通信业务分析的机制。通过伪造通信业务和将协议数据单元填充到一个固定的长度等方法能够为防止通信业务分析提供有限的保护。2.3信息平安机制2025/2/633⑦公证机制在两个或多个实体之间通信的数据的性质〔如它的完整性、数据源、时间和目的地等〕能够借助公证人利用公证机制来提供保证。公证人为通信实体所信任,并掌握必要信息以一种可证实方式提供所需保证。2.3信息平安机制2025/2/634安全服务机制加密数字签名访问控制数据完整性鉴别交换业务流填充公证鉴别服务YY--Y--访问控制服务--Y----机密性服务Y----Y-完整性服务YY-Y---抗抵赖服务-Y-Y--Y平安机制与平安效劳关系2.3信息平安机制2025/2/6352025/2/636平安五性需求身份认证:建立信任关系口令数字证书〔采用公钥〕PKI〔PublicKeyInfrastructure〕主体生理特征〔指纹、视网膜〕信息加密:信息由可懂形式变为不可懂形式传输或存储信息明文已加密密文秘密密钥密码算法密码分析者进行破译分析信息加密:对称密钥体制加密密码算法解密密码算法信息明文解密信息明文秘密密钥秘密密钥公开信道秘密信道密文密文数据完整性:两种密钥体制均可用正确解密的信息保持的信息在传输过程的完整性。消息认证码MAC(MessageAuthenticationCode):使用HASH函数计算信息的“摘要〞,将它连同信息发送给接收方。接收方重新计算“摘要〞,并与收到的“摘要〞比较,以验证信息在传输过程中的完整性。HASH函数的特点——任何两个不同的输入不会产生相同的输出。因此一个被修改了的文件不可能有同样的“摘要〞。数据完整性〔采用公钥〕摘要?摘要MAC摘要MAC摘要摘要摘要数字签名:采用公钥一般采用非对称加密算法〔RSA等〕,发送方对整个明文进行加密变换,得到一个值,将其作为签名。接收者使用发送者的公开密钥对签名进行解密运算,如其结果为明文,那么签名有效,证明对方的身份是真实的。签名随文本而变化,并且与文本不可分。适合于身份认证、密钥分发、完整性检验、防止抵赖等。访问控制:保证系统资源不被非法访问和使用对主体访问客体的权限或能力的限制,以及限制进入物理区域〔出入控制〕限制使用计算机系统资源〔存取控制〕平安管理:审计记录用户在系统中所有活动的过程,也记录攻击者试图攻击系统的有关活动,这是防止内外攻击者的攻击、提高系统平安性的重要工具。它不仅能识别谁访问了系统,还能指示系统正被怎样的使用〔或受到攻击〕。密钥管理:记录密钥生成、分发、使用、更换、销毁等全过程密钥设备状态管理涉密人员资料管理47PDR

防护、检测、响应

防护、检测、响应、管理

防护、管理、根底设施2025/2/62025/2/6482025/2/6493.2.3信息平安根底设施①社会公共效劳类基于PKI/PMI数字证书的信任和授权体系;基于CC/TCSEC的信息平安产品和系统的测评与评估体系;计算机病毒防治与效劳体系;网络应急响应与支援体系;灾难恢复根底设施;基于KMI的密钥管理根底设施。2025/2/650513.2.3信息平安根底设施2025/2/652公钥根底设施PKI:解决网络中数字证书的颁发管理,是网络信任体系的根底。解决“你是谁?〞的问题授权管理根底设施PMI:解决对信息系统访问使用的权限管理问题,是访问控制的前提。解决“你能干什么?〞的问题3.2.3信息平安根底设施2025/2/653密钥管理根底设施KMI:主要解决在网络平安中存储加密、传输加密、平安认证等密码应用的密钥管理问题,是确保密码平安的关键要素。解决密钥产生、存储、分发、销毁等全生命周期的管理问题。2025/2/63.2.3信息平安根底设施2025/2/6542025/2/655四、信息平安保障体系2025/2/6564.1信息平安保障体系开展604.2信息平安保障的内涵2025/2/661②深入理解信息平安保障的内涵-14.2信息平安保障的内涵2025/2/662信息安全管理因素技术因素人的因素管理因素技术因素人的因素4.2信息平安保障的内涵2025/2/663②深入理解信息平安保障的内涵-24.2信息平安保障的内涵2025/2/664③与传统信息平安概念的主要变化4.2信息平安保障的内涵2025/2/6654.2信息平安保障的内涵纵深防御体系2025/2/66566信息平安根底设施信息平安效劳体系信息平安人才保障体系信息平安组织管理体系国家信息根底设施根底关键保证核心准绳保障4.3信息平安保障体系的根本框架2025/2/667①第一位的因素信息系统是人建立的;信息系统是为人效劳的;信息系统受人的行为影响。②应依靠专业人才保障平安涉及意识(what)、培训(how)、教育(why)③平安意识、平安观念是核心成认系统漏洞客观存在正视平安威胁和攻击面对平安风险实施适度防护 人是信息平安的第一位因素4.3信息平安保障体系的根本框架2025/

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论