信息技术进展
——信息安全 概述 身份验证技术 物理安全 操作系统安全 恶意软件 信息安全 计算机安全、网络安全 信息安全框架 安全服务:加强数据处理系统和信息传输的安全性的一种服务。其目的在于利用一种或多种安全机制来阻止安全攻击。 安全机制:用来实现系统安全服务、阻止安全攻击,及恢复系统的机制。 安全攻击:任何危及系统信息安全的活动。 安全服务: 机密性confidentiality:保护信息免于非授权泄漏。 完整性integrity:保护信息免于非授权改变。 可用性availability:保证授权用户可以及时访问和修改信息。 保证assurance:在计算机系统中提供和管理信任。 真实性authenticity:保证通信的实体是它所声称的实体。 不可否认性:防止整个或部分通信过程中,任一通信实体进行否认的行为。 安全机制: 加密:运用数学算法将数据转换成不可知的形式。 数字签名:附加于数据元之后的数据,是对数据元的密码变换,以使得接收方可证明数据源和完整性。 访问控制:对资源行使存取控制的各种机制。 身份验证:用户身份或角色的确认。 物理安全:建立物理障碍以限制对受保护的计算资源的访问。 备份、校验、纠错码:保证完整性的机制。 计算冗余:作为应急的计算机和存储设备。 安全攻击: 被动攻击:试图了解或利用系统的信息但不影响系统资源。被动攻击的特性是对传输进行窃听和监测,包括对内容进行窃听和流量分析。 主动攻击:试图改变系统资源或影响系统运作。主动攻击包括对数据流进行篡改或伪造数据流,可分为四类,伪装、重放、消息篡改、拒绝服务。 两种安全模型 网络安全模型: 消息 安全消息 安全消息 消息 加密 解密 发送方 接收方 可信的第三方 (如认证机构) 密钥 密钥 攻击者 安全信道 两种安全模型 主机安全模型: 计算机资源 (处理器、内存、I/O ) 数据 软件 内部安全控制 信息系统 门卫功能 攻击者 人(如黑客) 软件(如病毒) 1 十大安全原则 机制的经济性 故障安全默认值 完全仲裁 开放式设计 特权分离 最小特权 最少公共机制 心理可接受 工作因素 记录危害 密码 条形码 磁条卡 智能卡、SIM卡 RFID 生物特征识别 硬件直接攻击 环境攻击和事故 窃听 搭线窃听 射频辐射、光辐射 声音辐射 Live CD 计算机取证 专用机 自动取款机ATM 针对ATM的攻击: 黎巴嫩圈套 分离器 获取PIN:摄像头、假键盘 投票机 物理入侵检测 视频监控: 人工监控 自动监控 红外监控 攻击: 掩饰特征 移除或篡改监控 隔热玻璃、绝缘服 进程安全 引导顺序:BIOS——第二阶段加载程序——OS 休眠、hiberfil.sys 监控、管理与日志 事件日志 进程查看器 内存安全 页面文件和交换文件 攻击虚拟内存 文件系统安全 安全策略 安全模型 访问控制矩阵 ACE与ACL 基于角色的访问控制 自主访问控制与强制访问控制 举例 Linux的权限 Windows的权限 应用程序安全 DLL注入 缓冲区溢出攻击 堆栈溢出 格式化字符串攻击 软件的脆弱性评估 黑盒测试 白盒测试 静态测试 动态测试 脆弱性披露 内部攻击 后门 为调试插入的后门 故意的后门 复活节彩蛋 逻辑炸弹 千年虫问题 内部攻击的防御 避免单点故障 代码走查 …… 计算机病毒 特征:自我复制、需要用户协助 四个阶段:潜伏、繁殖、触发、行动 类型 程序病毒,也称文件病毒 宏病毒,也称文档病毒 引导区病毒 病毒防御 病毒的特征码 检测与隔离 其它恶意软件 特洛伊木马 特征及实例 蠕虫 特征及实例 Rootkits 特征 零日攻击 僵尸网络 入侵隐私软件 广告软件 间谍软件 键盘记录器 屏幕截图 追踪Cookie 数据收获 灰色地带 对策 多样性 限制软件安装 关闭自动执行 最小特权原则 安装防火墙 安装放病毒软件 多重身份验证 保持更新 检测所有恶意软件是不可能的
您可能关注的文档
- 中标湖南轻工盐业集团.DOC
- 萤火虫系统-尿布和卫生工业解决方案-FireflyAB.PDF
- 营养成分代谢5.PPT
- 中水回用中水回用处理_多段中水回用_中水回用-去离子水设备.DOC
- 营造工程施工风险评价技术指引.PDF
- 葡萄香蕉菠萝桃子6354葡萄香蕉菠萝桃子探究二最喜欢的水果情况.PPT
- 中英文专业词汇外科水电解质和酸碱平衡失调isotonicdehydration.DOC
- 蔬菜的种类起源与分布-植物栽培与景观应用试验教学中心.PDF
- 中铁大桥勘测设计院集团有限公司-中南大学毕业生就业指导服务中心.DOC
- 中链脂肪酸的生物学特性及其在动物生产中的应用-动物营养学报.PDF
- 初中九年级英语Unit 13环境保护主题听说整合教学设计.docx
- 85分式方程及其解法课件人教版数学八年级上册.pptx
- 基于核心素养的博物馆主题说明文写作教学设计与实施——以九年级英语为例.docx
- 53一次函数的意义第课时课件浙教版八年级数学上册.pptx
- 大单元视角下“人民民主政权的巩固”与历史关键能力进阶教学设计——以初中历史中考复习课为例.docx
- 五年级数学下册典型例题解析人教版期末重点攻克.pptx
- 小学四年级信息技术《智启信息时代:查找网上信息的基石》教学设计及反思.docx
- 大疆域·大人口·大战略:中国国家空间认知的初步建构.docx
- 人教版(一年级起点)小学英语四年级上册Revision 1 Lesson 2教学设计.docx
- 大单元结构化复习:旧民主主义革命时期(18401919)的内忧外患与救亡图存.docx
最近下载
- (一检)厦门市2026届高中毕业班第一次质量检测 物理试卷(含答解析案).docx
- 新人教版高一英语必修二英语单词默写表.pdf VIP
- 2026至2031中国单脉冲系统设备行业市场发展现状研究及投资战略咨询报告.docx
- 电力架空钢芯铝绞线载流量查询.pptx VIP
- 右股骨颈基底骨折护理疑难病例讨论.docx
- 氢燃料电池系统技术条件.pdf VIP
- 2026年党支部在学习贯彻党的创新理论、加强党性锤炼等“对照五个方面”存在的问题及整改措施4030字范文.docx VIP
- 重庆市南开中学校2025-2026学年高二上学期1月期末学业水平检测数学试题(原卷版+解析版).docx VIP
- 9自密实混凝土堆石重力坝水库工程施工组织设计(经专家评审通过zb的).docx VIP
- (一检)厦门市2026届高中毕业班第一次质量检测 化学试卷(含答案).pdf
原创力文档

文档评论(0)