- 1、本文档共34页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
9.5.4 网络钓鱼攻击与防范 网络钓鱼攻击利用社会工程和技术缺陷手段来窃取用户 个人身份信息、银行帐号、密码、信用卡等机密信息。 网络钓鱼攻击包括以下几类攻击方法: 欺骗攻击方法 恶意程序攻击方法 基于域名攻击方法 9.5.4 网络钓鱼攻击与防范 反网络钓鱼是网络钓鱼的对抗技术,是近年才形成的保 护因特网用户机密信息被非法盗用的新研究领域。 基于邮件端的反欺骗型网络钓鱼策略是利用反垃圾邮件 技术防止假冒邮件到达潜在受害者收件箱,从而保护用 户不被欺骗。 基于客户端的反欺骗型网络钓鱼策略是在客户端浏览器 安装插件,检测用户当前浏览的网页是否是钓鱼网页, 从而提示用户被欺骗的威胁。 9.6 小结 影响网络安全的因素有很多 ,要想建立一个相对的网络 安全系统我们要从两个方面着手,一是非技术方面,二 是技术方面。 安全管理就是要在网络环境里识别和消除那些不安全的因素。 需要指出的是为了安全而与外部网物理隔绝,使自身远 离“尘世”,将会使内部网变成“信息孤岛。 人有了知识,就会具备各种分析能力, 明辨是非的能力。 所以我们要勤恳读书,广泛阅读, 古人说“书中自有黄金屋。 ”通过阅读科技书籍,我们能丰富知识, 培养逻辑思维能力; 通过阅读文学作品,我们能提高文学鉴赏水平, 培养文学情趣; 通过阅读报刊,我们能增长见识,扩大自己的知识面。 有许多书籍还能培养我们的道德情操, 给我们巨大的精神力量, 鼓舞我们前进。 * 第9章 企业网站的安全管理 第9章 企业网站的安全管理 9.1 网络安全概述 9.2 主要安全问题 9.3 网络安全管理 9.4 维护网站安全对策 9.5 企业网站的潜在威胁 9.6 小结 9.1 网络安全概述 国际标准化组织ISO对计算机系统安全作的定义是:为 数据处理系统建立和采用的技术和管理的安全保护,保 护计算机硬件、软件和数据不因偶然和恶意的原因遭到 破坏、更改和泄露。 网络安全从本质上讲就是系统上的信息安全,它涉及到 计算机科学、网络技术、密码技术、信息安全技术、应 用数学、数论、信息论等多门学科,是一门综合性学科。 网络安全防范的重点主要有两个方面:一是计算机病 毒,二是黑客犯罪。 9.2 主要安全问题 9.2.1 潜在安全威胁 9.2.2 主要安全服务 9.2.3 网络安全策略 9.2.4 计算机软件安全 9.2.5 计算机硬件安全 9.2.1 潜在安全威胁 计算机网络所面临的一是对网络中信息的威胁;二是对 网络中设备的威胁。 网络安全所面临的主要潜在威胁有以下几方面: (1)信息泄密; (2)信息被篡改; (3)传输非法信息流; (4)网络资源的错误使用; (5)非法使用网络资源; (6)计算机病毒。 9.2.2 主要安全服务 互联网的开放性,使得网络更易遭受侵害,针对这种威 胁,国际标准化组织ISO 7408-2制定的OSI安全体系结 构提出了以下几类安全服务: (1)身份认证; (2)访问控制; (3)数据保密; (4)数据完整性; (5)数据可用性; (6)不可否认性; (7)审计管理。 9.2.3 网络安全策略 网络应该有一个足够强的安全措施,不然这样的网络可 能会是一个无用、甚至会危及国家安全的网络。 算机网络的安全策略: (1)物理安全策略 物理安全策略的目的是保护计算机系统、网络服务器、 打印机等硬件实体和通信链路免受自然灾害、人为破坏 和搭线攻击;验证用户的身份和使用权限、防止用户越 权操作;确保计算机系统有一个良好的电磁兼容工作环 境;建立完备的安全管理制度,防止非法进入计算机控 制室和各种偷窃、破坏活动的发生。 9.2.3 网络安全策略 抑制和防止电磁泄漏措施: 对传导发射的防护; 对辐射的防护。 (2)访问控制策略 访问控制是网络安全防范和保护的主要策略其主要任务 是保证网络资源不被非法使用和访问。 登录控制 权限控制 目录级安全控制 属性安全控制 服务器安全控制 网络监测和锁定控制 9.2.4 计算机软件安全 计算机软件安全保护的主要内容来看,计算机软件安全 保护可分为五个部分: (1)
您可能关注的文档
- 电子商务认知教程.ppt
- 电子商务实务宋沛军第4章互联网、移动通信网和物联网教程.ppt
- 第9章飞机的空气动力试卷.ppt
- 电子商务网站设计与管理教程.ppt
- 重整丽珠集团营销系统最终资料.ppt
- 第9章服装商品构成要素试卷.ppt
- 氮肥的生产和使用2教程.ppt
- 氮肥的生产和使用教程.ppt
- 第9章符号表试卷.ppt
- 第八章自然循环试卷.ppt
- 2024年学校党总支巡察整改专题民主生活会个人对照检查材料3.docx
- 2025年民主生活会个人对照检查发言材料(四个带头).docx
- 县委常委班子2025年专题生活会带头严守政治纪律和政治规矩,维护党的团结统一等“四个带头方面”对照检查材料四个带头:.docx
- 巡察整改专题民主生活会个人对照检查材料5.docx
- 2024年度围绕带头增强党性、严守纪律、砥砺作风方面等“四个方面”自我对照(问题、措施)7.docx
- 2025年度民主生活会领导班子对照检查材料(“四个带头”).docx
- 国企党委书记2025年度民主生活会个人对照检查材料(五个带头).docx
- 带头严守政治纪律和政治规矩,维护党的团结统一等(四个方面)存在的问题整改发言提纲.docx
- 党委书记党组书记2025年带头增强党性、严守纪律、砥砺作风方面等“四个带头”个人对照检查发言材料.docx
- 2025年巡视巡察专题民主生活会对照检查材料.docx
文档评论(0)