internet应用教程(第三版)第10章网络安全.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
10.1 网络安全概述 10.1.1 什么是网络安全   网络安全是一个关系国家安全和主权、社会的稳定、民族文化的继承和发扬的重要问题。安全问题已到了刻不容缓的地步。   网络安全是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性学科。   网络安全从其本质上来讲就是网络上的信息安全。广义地说,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络安全的研究领域。   网络安全的具体含义会随着“角度”的变化而变化。例如:从用户(个人、企业等)的角度来说,他们希望涉及个人隐私或商业利益的信息在网络上传输时受到机密性、完整性和真实性的保护,避免他人利用窃听、冒充、篡改等手段侵犯用户的利益和隐私;从网络运行和管理者角度说,他们希望对本地网络信息的访问、读写等操作受到保护和控制,避免出现病毒、非法存取、拒绝服务和网络资源非法占用和非法控制等威胁,制止和防御网络黑客的攻击;对安全保密部门来说,他们希望对非法的、有害的或涉及国家机密的信息进行过滤和防堵,避免机要信息泄露,避免对社会产生危害, 对国家造成巨大损失;从社会教育和意识形态角度来讲, 网络上不健康的内容, 会对社会的稳定和人类的发展造成阻碍, 必须对其进行控制。 10.1.2 提高网络安全意识   随着计算机技术的飞速发展,信息网络已经成为社会发展的重要保证。信息网络涉及到政府、军事、文教等诸多领域。其中存储、传输和处理的信息有许多是重要的政府宏观调控决策、商业经济信息、银行资金转帐、股票证券、能源资源数据、科研数据等重要信息。有很多是敏感信息,甚至是国家机密,所以难免会吸引来自世界各地的各种人为攻击,例如,信息泄漏、信息窃取、数据篡改、数据删添、计算机病毒等。同时,网络实体还要经受诸如水灾、火灾、地震、电磁辐射等方面的考验。   近年来,计算机犯罪已经成为普遍的国际性问题。计算机犯罪案件急剧上升,据美国联邦调查局的报告,计算机犯罪是商业犯罪中最大的犯罪类型之一,每笔犯罪的平均金额为 45 000美元,每年计算机犯罪造成的经济损失高达50亿美元。   计算机犯罪大都具有瞬时性、广域性、专业性、时空分离性等特点。通常计算机罪犯很难留下犯罪证据, 这大大刺激了计算机高技术犯罪案件的发生。   计算机犯罪案率的迅速增加,使各国的计算机系统特别是网络系统面临着很大的威胁,并成为严重的社会问题之一。因此,计算机网络的安全问题引起了全球的普遍重视。 10.1.3 网络安全的特征   网络安全应具有以下四个方面的特征:   (1) 保密性:信息不泄露给非授权用户、实体或过程, 或供其利用的特性。   (2) 完整性:数据未经授权不能进行改变的特性,即信息在存储或传输过程中保持不被修改、不被破坏和丢失的特性。   (3) 可用性:可被授权实体访问并按需求使用的特性,即当需要时能否存取所需的信息。例如,网络环境下拒绝服务、破坏网络和有关系统的正常运行等都属于对可用性的攻击。   (4) 可控性:对信息的传播及内容具有控制能力。 10.1.4 网络安全案例   1. 国外网络安全案例   (1) ?1994年末,俄罗斯黑客弗拉基米尔·利文与其伙伴从圣彼得堡的一家小软件公司的联网计算机上,向美国CITY BANK银行发动了一连串攻击,通过电子转账方式,从CITY BANK银行在纽约的计算机主机里窃取1 100万美元。   (2) ?1996年初,据美国旧金山的计算机安全协会与联邦调查局的一次联合调查统计,有53% 的企业受到过计算机病毒的侵害,42%的企业的计算机系统在过去的12个月里被非法使用过。而五角大楼的一个研究小组称美国一年中遭受的攻击就达25万次之多。   (3) ?1996 年8月17日,美国司法部的网络服务器遭到黑客入侵,并将“美国司法部”的主页改为“美国不公正部”, 将司法部部长的照片换成了阿道夫·希特勒,将司法部徽章换成了纳粹党徽,并加上一幅色情女郎的图片作为所谓司法部部长的助理。此外还留下了很多攻击美国司法政策的文字。   (4) ?1996年9月18日,黑客又光顾美国中央情报局的网络服务器,将其主页由“中央情报局”改为“中央愚蠢局”。   (5) ?1996年12月29日,黑客侵入美国空军的全球网网址并对其主页肆意改动,其中有关空军介绍、新闻发布等内容被替换成一段简短的黄色录像,且声称美国政府所说的一切都是谎言,迫使美国国防部一度关闭了其他 80 多个军方网址。   2. 我国网络安全案例   (1) ?1996年初,Chinanet受到某高校的一个研究生的攻击;1996年秋,北京某ISP和它的用户发生了一些矛盾,此用户便攻击该ISP的服务器,致使服务中断了数小时。   (

您可能关注的文档

文档评论(0)

autohhh + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档