- 1、本文档共44页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全基本概念与现状 吕春利
工具上:招摇的病毒——〉低调的间谍软件 好奇娱乐——〉经济利益。 美国财政部技术处的统计表明在2004 年,由于网络犯罪所造成的损失高达1050亿美金,远远超过毒品非法销售所得。 从单兵做战——〉合作式带有“商业”性质的“产业链”模式网络犯罪。 网上已经有雇佣黑客的“中介”、出售病毒/技术、出租资源、销赃、洗钱、黑客技术培训等服务。 受害对象重心上由原来的服务器——〉个人电脑。 发现91%以上的计算机存在间谍软件。(NCSA ,2004 ) 平均每台联网PC机上运行着28个间谍软件,超过30%的PC机可以被他人控制。(EarthLink,Webroot Software,2004) 技术犯罪——〉网络犯罪与传统犯罪的融合 比如黄、赌、毒在网络上的交易越来越猖獗,网络上调查、追踪、取证都比较困难。 网络威胁发展的特点趋势 个人电脑上的信息资源越来越丰富 银行/证券密码、单位文件、个人隐私(日记、照片、录像) 各种登陆口令(比如VOIP, QQ,email,游戏帐户) 虚拟资产(有人到公安局报案:我的屠龙宝刀被偷了) 盗用它的信息资源,作为跳板,作为间谍机混入单位内部。 个人电脑基数大、本身漏洞多而且防范薄弱 安装软件种类多且随意,任何运行的软件有漏洞,都会导致安全问题。 安全投资有限,个人作为用户,没有安全技能甚至意识,容易受骗运行很多病毒软件。 入侵服务器的难度较大 运行软件单一有专人维护。 有企业的防火墙、防病毒、入侵检测系统以及各种安全服务的保护。 个人电脑成为受害的重点 黑客 病毒制造 黑客 黑客 网银口令 证券口令 游戏口令 QQ口令 商业机密 敏感信息 源代码 虚拟财产 经济利益 洗钱 中间批发商 口令收集者 入侵路由器 入侵网站服务器 大量入侵普通机器 出租或转让 挂“马” 出租或转让僵尸网络 更多用户感染 出售控制权 广告 窃取信息 拒绝服务 传统需求者 敲诈勒索 黑客 服务 , 黑客工具、 病毒、 木马 、蠕虫 制造者 网络犯罪原因之1、2、3 利益驱动:投入产出比高 --------(一个根本内因) 技术门槛低:销售技术、资源等让犯罪门槛降低 “羔羊”丰富:不设防电脑数量巨大 ---------(两个直接外因) 社会容忍度高:受害人分散、无知、发现不报警 网络道德缺失:犯罪感弱、甚至自豪 打击力度不足:技术滞后、法律滞后、认知滞后 ---------(三个社会外因) 到犯罪阶段,信息安全不单是专家要应对事,而是民众要应对的事。 小结——信息系统的弱点 内因:(弱点)不存在完美的系统 (1)设计上的问题: Internet从建立开始就缺乏安全的总体构想和设计,TCP/IP协议是在可信环境下,为网络互联专门设计的,缺乏安全措施的考虑. (2)实现上的问题: 代码编写中,有意后门和无意的bug (3)配置上的问题: 默认的服务 (4)管理上的问题: 弱的口令,内部人员无意或恶意操作 信息系统的威胁 信息系统安全面临的复杂性 计算机网络无处不在使进攻远程、自动、随时地可以发起; 进行网络攻击变得越来越简单 攻击软件层出不穷。黑客工具的自动化程度及速度在不断提高. 网络本身就蓄积了大量的攻击技巧(大概有26万个站点提供此类知识); 安全漏洞的暴露速度在不断加快 越来越多的个人或公司连入Internet,并不是所有的用户都具有基本的安全知识(黑客可以先钻入你隔壁在钻到你家) 信息安全的两个基本任务 为了保障信息革命给人类带来高效率和高效益真正实现,我们需要减少信息系统的弱点以及能在复杂和庞大的网络环境下应用的信息安全保护设备或系统。以应对日益强大的威胁和保护越来越多的信息财产。 信息安全的研究内容 基础理论研究 密码研究 安全理论研究 应用技术研究 安全实现技术 安全平台技术 安全管理研究 安全标准 安全策略 安全测评 信息安全基本概念与现状 吕春利 安全是对灾难或人为破坏的未雨绸缪的设防,和亡羊补牢的补救。 安全分析 威胁 弱点 价值 风 险 对 策 要 保 护 对 象 国王的安全 一国之君,如果被行刺,将导致国家混乱-(价值) 存在武林高手,有敌对国家悬赏行刺-------(威胁) 国王血肉之躯,城堡并非天衣无缝, 侍卫武力有限,警惕性不高----------------(弱点) 国王存在遇刺危险! ? 安全对策(PDRRP) 保护(层层设防) 护城河、城墙、皇宫、防弹衣 检测(实时、动态) 情报部门、巡逻队、连锁铃 反应(连锁迅速) 吊桥升
您可能关注的文档
- 中国周边安全环境 刘新华.ppt
- 丰田新产品开发及项目管理 2013年03月12日.ppt
- 丰田汽车的人力资源管理-精品.ppt
- 丰田品质管理 施荣伟.ppt
- 丰田汽车管理案例分析-课件.ppt
- 丰田生产方式-准时化物流 课件.ppt
- 丰田生产模式-经典.ppt
- 丰田生产方式标准作业-经典.ppt
- 丰田生产模式-推荐.ppt
- 丰田生产方式研究 张国方.ppt
- 2025江浙沪居民睡眠健康小调研报告.pdf
- 毕业论文的开题报告范文.docx
- 团委活动方案(拓展).docx
- 汽车智能驾驶行业深度报告:端到端与AI共振,智驾平权开启新时代.pdf
- 小核酸行业深度:技术平台和适应症不断验证,迎来销售和临床密集兑现期-华福证券-2025.3.31-65页.docx
- 医药生物行业医疗AI专题报告二多组学篇AI技术驱动精准诊断实现重要突破-25031440页.docx
- CXO行业系列报告三寒冬已过行业需求逐步回暖-25031430页.docx
- 全国租赁市场报告2025年3月_可搜索.pdf
- 玩具行业“情绪经济”专题:创新玩法+IP赋能,重新定义玩具-华鑫证券-2025.docx
- 医疗保健行业PCAB抑制剂药物深度报告抑酸药物市场空间广阔PCAB抑制剂大有可为-25.pdf
- 软件下载与安装、电脑疑难问题解决、office软件处理 + 关注
-
实名认证服务提供商
专注于电脑软件的下载与安装,各种疑难问题的解决,office办公软件的咨询,文档格式转换,音视频下载等等,欢迎各位咨询!
文档评论(0)