- 6
- 0
- 约2.59千字
- 约 19页
- 2015-12-10 发布于广东
- 举报
网络安全现状概述 主要内容 计算机网络面临的安全威胁 安全事件造成的影响 计算机网络的不安全因素 信息安全防护现状 计算机网络面临的安全威胁 事例 1988年11月:Morris蠕虫,互联网主体瘫痪 1989年10月:Wank蠕虫 2001年:红色代码、尼姆达蠕虫事件 2003年:SQL SLAMMER、口令蠕虫事件、冲击波蠕虫事件 2004年5月:震荡波蠕虫事件 攻击趋势 计算机网络的不安全因素 信息安全防护现状 信息安全防护现状(续) 如何解决和改善 安全防护体系是一个复杂的系统工程,涉及人、技术、操作等要素 “三分技术,七分管理”的实践经验和原则,说明必须技术与管理相结合 在安全技术的基础之上,实施正确的安全管理贯彻整个安全防护体系,实现一个以安全策略为核心,以安全技术为支撑,以安全管理为落实的有效的安全防范体系 * * 在线教务辅导网: 教材其余课件及动画素材请查阅在线教务辅导网 QQ:349134187 或者直接输入下面地址: Internet面临黑客攻击、蠕虫、垃圾邮件等威胁,病毒、蠕虫、木马等在互联网上大行其道 相互结合,危害无穷 “红色代码”将网络蠕虫、计算机病毒、木马程序合为一体 不承认收到的信息和所作的操作和交易 抵赖 非法修改信息,破坏信息的完整性 篡改 机密泄漏,机密信息泄漏给他人 泄密 物理接触、物理破坏、盗窃 物理攻击 利用黑客工具和技术,例如侦察、密码猜测攻击、缓冲区溢出攻击、安装后门、嗅 探、伪造和欺骗、拒绝服务攻击等手段对信息系统进行攻击和入侵 黑客攻击技术 通过采用一些措施,超越自己的权限访问了本来无权访问的资源;或者滥用自己的 职权,做出破坏信息系统的行为 越权或滥用 具有自我复制、自我传播能力,对信息系统构成破坏的程序代码 恶意代码和病毒 安全管理无法落实,不到位,造成安全管理不规范,或者管理混乱,从而破坏信息 系统正常有序运行 管理不到位 由于应该执行而没有执行相应的操作,或无意地执行了错误的操作,对系统造成影 响 无作为或操作失误 断电、静电、灰尘、潮湿、温度、鼠蚁虫害、电磁干扰、洪灾、火灾、地震等环境 问题和自然灾害 物理环境威胁 由于设备硬件故障、通讯链路中断、系统本身或软件Bug导致对业务高效稳定运行的 影响 软硬件故障 描述 威胁表现形式 全面框架 区域网络 多个局域网 单个局域网 单个pc 目标和破坏的范围 1980s 1990s Today Future 第一代 Boot viruses Weeks 第二代 Macro viruses Denial of service Days 第三代 Distributed denial of service Blended threats Minutes 下一代 Flash threats Massive worm-driven DDoS Damaging payload worms Seconds 快速变化的威胁 黑客攻击频度、病毒传播速度、受害面日益加剧 Password Guessing Self-Replicating Code Password Cracking Exploiting Known Vulnerabilities Burglaries Hijacking Sessions Networked Management Diagnosis GUI Automated Probes/Scans www Attacks Distributed Attack Tools Staged Attack Attack Sophistication Intruder Knowledge LOW HIGH 1980 1985 1990 1995 2000 Disabling Audits Back Doors Sweepers Sniffers Packet Spoofing Denial of Service “Stealth”/Advanced Scanning Techniques Cross-Site Scripting 安全事件造成的影响 (1)美国每年由于网络安全问题而遭受的经济损失超过170亿美元,德国、英国也都有数十亿美元,法国则为100亿法郎,日本、新加坡的问题也很严重。 (2)全球平均每20秒就发生1次网上入侵事件,一旦黑客找到系统的薄弱环节,所有用户均会遭殃。 (3)2005年联邦调查局FBI开展的计算机犯罪和安全调查显示,2004年计算机信息盗窃造成的金融影响增加了一倍多。 黑客攻击、计算机病毒破坏和网络金融犯罪已对世界各国构成威胁,甚至是头号威胁。 人为因素 1)无意的人为失误 2)恶意的人为攻击 安全漏洞 计算机病毒 自然环境与
您可能关注的文档
- 员工关系管理技能应用 作者 鲍立刚 模块二 劳动基本法规的应用性解析.ppt
- 员工关系管理技能应用 作者 鲍立刚 模块九 劳动争议预防和处理应用技能.ppt
- 员工关系管理技能应用 作者 鲍立刚 模块七 员工沟通政策与技能.ppt
- 员工关系管理——中国职场的人际技能与自我成长 作者 刘平青 员工关系管理——第六讲.ppt
- 员工关系管理——中国职场的人际技能与自我成长 作者 刘平青 员工关系管理——第七讲.ppt
- 员工关系管理——中国职场的人际技能与自我成长 作者 刘平青 员工关系管理——第四讲.ppt
- 员工关系管理——中国职场的人际技能与自我成长 作者 刘平青 员工关系管理——第五讲.ppt
- 员工关系管理——中国职场的人际技能与自我成长 作者 刘平青 员工关系管理——第一讲.ppt
- 制冷设备原理与维修 作者 吴敏 6章.ppt
- 制造技术工程训练 作者 朱华炳 第1章 工程材料及热处理.ppt
- 信息系统安全管理理论及应用 作者 李建华信息系统安全管理理论及应用 1-4 第2章信息系统安全管理概述.ppt
- 信息系统安全管理理论及应用 作者 李建华信息系统安全管理理论及应用 1-4 第3章信息安全管理相关标准及法律法规.ppt
- 信息系统安全管理理论及应用 作者 李建华信息系统安全管理理论及应用 1-4 第4章信息系统的安全风险评估与管理.ppt
- 信息系统安全管理理论及应用 作者 李建华信息系统安全管理理论及应用 5-6 第5章信息系统安全控制技术.ppt
- 信息系统安全管理理论及应用 作者 李建华信息系统安全管理理论及应用 7-9 第9章计算机网络安全态势评估理论.ppt
- 信息系统分析与设计 第2版 作者 向阳 第八章系统评价.ppt
- 信息系统分析与设计 第2版 作者 向阳 第二章信息系统技术基础.ppt
- 信息系统分析与设计 第2版 作者 向阳 第六章面向对象分析与设计.ppt
- 信息系统分析与设计 第2版 作者 向阳 第六章面向对象分析与设计1.ppt
- 信息系统分析与设计 第2版 作者 向阳 第七章 系统开发与实施.ppt
最近下载
- 2025年北京高考数学试卷(含答案).pdf VIP
- 越剧和婺剧的艺术比较与传播.pdf VIP
- 中外绿色建筑案例介绍 (清华大学建筑学院朱颖心).pdf VIP
- DLT 408-2023 电力安全工作规程发电厂和变电站电气部分(OCR).pdf VIP
- 河道型水库水华监测技术规程.docx VIP
- 焦炉煤气制LNG项目螺杆压缩机操作手册.pdf VIP
- 基于SpringBoot的在线刷题系统.docx
- 蛋白质的含量测定.ppt VIP
- 专题04 30天熟记中考课标1600词(Day 19~Day 24)(知识清单)(背诵版).docx VIP
- LS-T 6112-2015 粮食检验 粮食中玉米赤霉烯酮测定 胶体金快速定量法.pdf
原创力文档

文档评论(0)