- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2013-09-10安全思维、解剖学和希波克拉底-北邮学生们课件.pptx
安全思维、解剖学和希波克拉底为北邮信息安全专业的同学们@潘柱廷 @大潘 中国计算机学会 常务理事启明星辰 首席战略官2013年9月10日今天,不是为了给同学们讲明白,而是希望引起同学们的疑问和兴趣我的专业很特别WhoWhatHowWhyWhen/Where知识、技能、思维、心智知识、技能、思维、心智信息安全的知识信息安全的技能信息安全的思维IT知识、技能、思维管理知识、技能、思维职岗相关的知识、技能和思维职业而成熟的心智信息安全思维安全三要素谈安全方案涉及到的方方面面卫星通讯骨干网攻击检测渗透测试强认证文档安全业务大集中数据中心办公安全管理平台风险评估网站安全审计等级保护首席安全官业务逻辑冗余/备份监控/预警安全专家核心业务终端安全网上银行应急响应加密UTM防火墙入侵检测多功能网关涉密系统安全火灾/水灾ERP服务器安全制度/规则国家战略内部人员作案病毒/蠕虫组织体系合作/外包体系结构线路中断设备故障项目管理误操作分布式拒绝服务攻击垃圾信息安全事件网络渗透云模式工作流网络嗅探电磁泄漏规划/计划合规性要求三观论宏观/中观/微观漏洞/脆弱性管理理念量化/指标化黑客梳理手上的牌卫星通讯骨干网攻击检测渗透测试强认证文档安全业务大集中数据中心办公安全管理平台风险评估网站安全审计等级保护首席安全官业务逻辑冗余/备份监控/预警安全专家核心业务终端安全网上银行应急响应加密UTM防火墙入侵检测多功能网关涉密系统安全火灾/水灾ERP服务器安全制度/规则国家战略内部人员作案病毒/蠕虫组织体系合作/外包体系结构线路中断设备故障项目管理误操作分布式拒绝服务攻击垃圾信息安全事件网络渗透云模式工作流网络嗅探电磁泄漏规划/计划合规性要求三观论宏观/中观/微观漏洞/脆弱性管理理念量化/指标化黑客最精简的风险管理3要素资产措施 威胁信息安全的一些视角和思维最经典、最传统的回答信息安全就是CIA信息安全的三性保密性 Confidentiality完整性 Integrity可用性 Availability主体客体ReferenceMonitor控制规则访问控制的Reference MonitorTCSEC认为,一个安全机制有效的三个基本要求:不可旁路不可篡改足够小,可以被证明缓冲区溢出攻击原理正常命令调用:COMMAND –r1 ref –r2 ref imapd空间用户命令调用返回点……ref2ref1参数堆栈区…………ref2ref1隐藏的恶意代码缓冲区溢出攻击原理异常命令调用:COMMAND 参数超长 imapd空间用户命令覆盖的返回点调用返回点参数堆栈区缓冲区溢出攻击原理攻击成功的两个条件imapd本身有缺陷,存在边界检查等方面的漏洞。使得攻击者可以测算出溢出的状态。imapd是用超级用户权限启动的守护进程。CrackNetBusimap典型的攻击过程Web ServerNTUNIXUNIXNTUNIXFirewallRouterNetworkE-Mail ServerClients Workstations攻击的一般手段和过程预攻击探测收集信息,如OS类型,提供的服务端口发现漏洞,采取攻击行为破解口令文件,或利用缓存溢出漏洞获得攻击目标的控制权寻找网络中其它主机的信息和漏洞继续渗透网络,直至获取机密数据消灭踪迹震网病毒技术特点首个对工业控制系统的破坏性蠕虫病毒主要利用微软Windows漏洞和移动存储介质进行传播,专门攻击西门子公司研发的广泛应用于基础领域的SCADA系统,进而实施远程控制。远程定向操控SCADA系统充分利用漏洞,实施复杂攻击多重摆渡,突破传统物理隔离长期潜伏伪装,有条件时激活攻击方法隐蔽,破坏行动诡秘【电】 典型分布式拒绝服务攻击Hacker27665/TCPMasterMasterMasterMaster31335/UDPMaster27444/UDPBroadcastBroadcastBroadcastZombieBroadcastBroadcastZombieZombieZombieBroadcastZombieZombieTargetAPT攻击过程和要点缓慢、低速、长期持续不断重要目标同时针对多个社工和钓鱼0DAY多种攻击向量合法连接加密逃避PDR模型和相对安全PtDtRt安全——及时的检测和处理时间Pt Dt Rt +安全基于时间的定义缓冲的观点基于时间的安全,其时间难于计算看两个实际的安全保障的例子2008年奥运网络安全保障2009年2月PMNC保障缓冲包括冗余、重复、纵深、延缓…预警、抑制、丢车保帅、局部和整体…响应、恢复、反击……缓冲思想的基本立足点就是原理上攻击是可以成功的,在实际中是可以解决的中药方剂的君臣佐使之道君解决主要症状解决病因臣解决次要症状辅助君药佐消除或减缓君药臣药的副作用使将药效送达患处安全,难
您可能关注的文档
- 1三进四年级-国学天地玄黄-月亮课件.pptx
- 1昆仑纵横情报服务课件.pptx
- 1绪论课件.pptx
- 1药理学总论-绪言课件.pptx
- 2007湖南计价软件操作演示幻灯片课件.pptx
- 2010患教PPT-final课件.pptx
- 2010高考生物知识总结课件.pptx
- 2011111MATLAB绘图及其矩阵运算课件.pptx
- 2011年浙江电信实体渠道客户感知测评及能力提升项目-讲解版课件.pptx
- 2011年物流供应商年度总结会议课件.pptx
- 2013-09-29安全思维、解剖学和希波克拉底-北航大一大二学生们课件.pptx
- 2013-12-11突破企业边界的用户价值创新——中国网络安全大会的领袖论坛课件.pptx
- 2013-12-17安全思维、解剖学和希波克拉底-华南理工课件.pptx
- 20130105高考复习之有机合成信息课件.pptx
- 20130710一年级教上册材培训王明明)课件.pptx
- 2013基础第一章、第三章出版概论编辑概论-课件.pptx
- 2013年长城国际心血管会议-病例PPT模板-蓝课件.pptx
- 2013广东高考语文作文课件.pptx
- 2013春季高考政治最新)3i课件.pptx
- 2013春季高考政治最新)3课件.pptx
文档评论(0)