- 1、本文档共29页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
单击此处编辑母版文本样式 第二级 第三级 第四级 第五级 信息安全概述 * 信息安全概述 四川师范大学/高悦翔 电话邮箱:Gyx415@163.com 内容提要 网络安全案例 1 网络安全状况 2 1 网络安全示例 案例1 1 网络安全示例 案例2 1 网络安全示例 案例3 1 网络安全示例 案例4(攀枝花某中学) 1 网络安全示例 案例4(攀枝花某中学) 浏览后台各项功能,发现一个可以生成页面的自定义页面管理功能: 先自定义添加一个分类,名称随便写,再添加自定义页面,文件名填xx.asa,其它的随便写,内容写上一句话木马,最后生成页面,也就是xx.asa: 1 网络安全示例 案例4(攀枝花某中学) 接着上传一个功能更强大的大马,然后查看一下可写可执行的文件夹:c:\ccproxy 1 网络安全示例 案例4(攀枝花某中学) 接着上传cmd.exe和大部分windows2003+iis6都存在的漏洞exp pr,运行: 1 网络安全示例 网络安全事件 网络安全事件为何屡禁不止? 1 网络安全示例 威胁来自何方? 两个方面: 外因 内因 1 网络安全示例 外因 按攻击源归类 非人为(非故意):雷击等自然灾害、硬件故障、电磁泄漏 人为(非故意):误操作 人为(故意):攻击系统硬件、被动攻击(窃听)、主动攻击(假冒、篡改、重放、拒绝服务)、抵赖 1 网络安全示例 外因 按组织对抗者级别的划分 组织 对抗者 目标/形式 技术手段 事例 大国 全方位信息对抗(信息化战争) 建立信息对抗资源: 侦察卫星,卫星定位; 提高生存能力的指挥系统——地下;水下;天上的; 信息战支援系统——高性能计算能力; 信息战中的专业部队——信息战装备与部队; 间谍战,收买、收集 卫星侦察、舰艇干扰;飞机攻击干扰 中东、前南斯拉夫战争 信息战 电磁脉冲炸弹 提供、掌控设备及软件系统;获取政治经济情报;瘫痪敌方信息系统 洛斯阿拉莫斯实验室 1 网络安全示例 外因 按组织对抗者级别的划分 组织对 抗者 目标/形式 技术手段 事例 大国 信息作战 瘫痪对方通信与指挥系统(C3I,C4I——指挥、控制、通信、计算机和情报系统); 干扰对方制导武器 GPS;红外 密码破译 珍珠港,山本五十六 试探 攻击网站 民间黑客战 跨国 集团 经济情报/技术情报 法律不便追究的一切方式(一般为非暴力) 间谍战,收买 收集 诋毁对手 1 网络安全示例 外因 按组织对抗者级别的划分 组织对抗者 目标/形式 技术手段 事例 中小组织 法轮功 攻击信道,攻击网站,宣传邮件 攻击卫星通讯 Verser +INTERNET 1997.3.13-6.17(96天得DES密钥) 获RSA奖 EFF(25万美金) 1998.7:破译56bit DES(数小时) XXX实验室 边信道攻击 攻击密码器件 个人(雇员、黑客) 银行网络 入侵 雇主网络 破坏 公众网络 计算机病毒 1 网络安全示例 外因 按信息保护特性的划分 侵害对象 攻击手段 事例 危害 信息机密性 入侵系统取得高级授权 猜测口令,系统漏洞,安置木马 高 攻击通信协议 中间人攻击(D-H密钥交换?) 高 破译密码 二战;DES 信息完整性 假冒 篡改 中 重放 低 抵赖(被动) 可用性 摧毁系统(硬件) 微波炸弹 高 摧毁系统(软件) 计算机病毒 高 业务拒绝 “轰炸”端口,资源耗尽 非法使用 越级占用 1 网络安全示例 内因 操作系统存在安全缺陷 网络的开放性 网络协议自身的缺陷 OSI+TCP/IP原理体系结构 攻击手段 OSI模型 5 应用层 入侵(用户认证识别、授权),计算机病毒 应用层-7 表示层-6 4 运输层(报文) 破解会话密钥 会话层-5 篡改 传输层-4 3 网络层(寻址、路由) 伪造、欺骗(攻击包头) 网络层-3 2 数据链路层(帧) 链路加密/破译 数据链路层-2 1 物理层(比特流) 干扰,注入,窃听辐射 物理层-1 0 通信介质 破坏,窃听 各类电缆,无线(电波) 2 网络安全状况 漏洞存在的客观性成为安全事件的技术基础 高危漏洞频发 Discuz! 0Day漏洞 Microsoft IE对象重用远程攻击漏洞 MySQL yaSSL库存在证书解析远程溢出漏洞 Microsoft IE远程代码执行漏洞 MS PowerPoint畸形文件解析失败漏洞 Adobe Shockwave Player 系列漏洞 QQ旋风远程缓冲区溢出漏洞 …… 2 网络安全状况 利益驱动成为网络安全事件频发的主要诱因 编写恶意代码 散发恶意代码 回收/控制 受害主机 利用受害主机 赚钱 网站挂马 垃圾邮件 聊天工具 僵尸网络 木马网络 DDOS 散发垃圾邮件 构建钓鱼网站 虚假流量 盗取账号
您可能关注的文档
- 招聘面试技巧(培训)技术报告.ppt
- 新员工医疗器械基础知识及相关制度解说.ppt
- 院三严三实党课(最终版)技术报告.ppt
- 新员工执行力培训解说.ppt
- 新员工职场礼仪培训解说.ppt
- 院外急救技术报告.ppt
- 新员工职业化培训课程解说.ppt
- 招聘与面试技巧技术报告.ppt
- 招聘与配置技术报告.ppt
- 新员工职业素养培训解说.ppt
- 2024年特岗教师考前冲刺练习附完整答案详解(历年真题).docx
- 2024年特岗教师考前冲刺练习题1套附答案详解.docx
- 2024年特岗教师考前冲刺练习附答案详解(轻巧夺冠).docx
- 2024年特岗教师考前冲刺练习附答案详解【达标题】.docx
- 2024年特岗教师考前冲刺练习附完整答案详解【夺冠系列】.docx
- 2024年特岗教师考前冲刺练习附参考答案详解(典型题).docx
- 2024年特岗教师考前冲刺练习试题(预热题)附答案详解.docx
- 2024年特岗教师考前冲刺练习附参考答案详解(培优).docx
- 2024年特岗教师考前冲刺练习附完整答案详解【网校专用】.docx
- 2024年特岗教师考前冲刺练习试题附答案详解【研优卷】.docx
最近下载
- 基于大模型的生成式检索.pdf VIP
- 西门子伺服操作说明书-SINAMICS_V90_OPI.pdf VIP
- 电力工程施工安全与质量控制管理.docx VIP
- Packing List-装箱单表格模板.xls VIP
- 电力工程施工安全及质量控制管理.doc VIP
- 2025年最新版硫化氢考试题库大全集.doc VIP
- [江西]发电厂2×600mw级机组“上大压小”土建工程施工组织设计.doc VIP
- 《护患沟通技巧》ppt课件.pptx VIP
- 县乡教师选调进城考试《教育心理学》题库及答案(各地真题).docx VIP
- 发电厂“上大压小”2×600MW超临界空冷机组工程土建专业主要施工方案.docx VIP
文档评论(0)