网络攻防原理吴礼发14第02讲网络安全问题分析.pptVIP

  • 66
  • 0
  • 约7.71千字
  • 约 59页
  • 2017-11-22 发布于广东
  • 举报

网络攻防原理吴礼发14第02讲网络安全问题分析.ppt

第二讲 网络安全问题分析 吴礼发,洪征,李华波 (wulifa@ ) 内容提纲 内容提纲 (一)构成威胁的因素(1/2) 广义上的网络安全概念 威胁因素 环境和灾害因素 温度、湿度、供电、火灾、水灾、地震、静电、灰尘、雷电、强电磁场、电磁脉冲等,均会破坏数据和影响信息系统的正常工作 人为因素:多数安全事件是由于人员的疏忽、恶意程序、黑客的主动攻击造成的 有意:人为的恶意攻击、违纪、违法和犯罪 无意:工作疏忽造成失误(配置不当等),会对系统造成严重的不良后果 (一)构成威胁的因素(2/2) 威胁因素(Cont.) 系统自身因素 计算机系统硬件系统的故障 软件组件:操作平台软件、应用平台软件和应用软件 网络和通信协议 系统自身的脆弱和不足是造成信息系统安全问题的内部根源,攻击者正是利用系统的脆弱性使各种威胁变成现实 (二)漏洞产生的原因分析 在系统的设计、开发过程中有如下因素会导致系统、软件漏洞: 系统基础设计错误导致漏洞 编码错误导致漏洞 安全策略实施错误导致漏洞 实施安全策略对象歧义导致漏洞 系统设计/实施时相关人员刻意留下后门 (三)漏洞多的原因 漏洞不仅存在,而且层出不穷,Why? 方案的设计可能存在缺陷 从理论上证明一个程序的正确性是非常困难的 一些产品测试不足,匆匆投入市场 为了缩短研制时间,厂商常常将安全性置于次要地位 系统中运行的应用程序越来越多

文档评论(0)

1亿VIP精品文档

相关文档