- 1、本文档共46页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全概述 安氏中国网络安全专题 安全工作的两个方面 面向数据和信息的安全 面向访问(人)的安全 二、信息安全问题和威胁 安全事件及分析 安全问题及分析 安全威胁及分析 国内外安全事件实例(1) 2000年春节期间,以Yahoo等为代表的美国众多著名网站遭到黑客攻击 随之而来的席卷全球的大范围黑客攻击事件 我国的一些网站也未能幸免 国内外安全事件实例(2) 国际上,经常遭到攻击的站点 美国航空航天总署(NASA) 美国白宫 美国国防部五角大楼 北约 各种政府网站等 国内外安全事件实例(3) 国内一些典型黑客事件 1998年10月26日和12月1日,天津科技网主页,先后两次受到同一群黑客的攻击。 江西、重庆、贵州169(Web主页更改) 我国人权主页被黑客更改 国务院新闻办(遭到黑客组织“地下兵团”攻击) 国内外安全事件实例(4) 美国轰炸中国大使馆期间 海峡两岸黑客之间互相攻击 黑客对日本政府等站点的攻击 安全事件动机分析 自我表现 经济利益驱动 政治动机(个体) 信息犯罪的损失分析 花旗银行 ($14 Million) NASA (喷汽推进技术) Intel (Pentium 设计) 工商银行扬州案件涉案金额超过¥100万 中行某行案件涉案金额超过¥4000万 山东某银行案件涉案金额超过¥1亿 Yahoo等站点被攻击后损失超过10亿美金 国内外典型调查(1) Computer Security Institute分析收集的1000余个攻击实例发现 由于窃取研究成果造成的损失在$25 million-$50 million 72% 的受攻击者承受了损失,只有16%的人报告了他们的损失数量。总损失在$136 million 攻击主要来源 内部攻击 外部黑客 竞争对手 只有 17% 的攻击行为被报告给警方,超过80%由于公司形象问题没有报告 根据CSI和FBI的调查,计算机网络攻击事件的年增长率为22% 国内外典型调查(2) 根据中国人民银行保卫局统计 从1995年到1998年,银行系统计算机犯罪案件数目以平均每年38%的速度增长 根据公安部统计 目前我国计算机犯罪案件的增长率大于25% 信息犯罪手法分析 释放病毒 1998年计算机病毒感染事件比1997年增加1倍。 宏病毒入侵占60%,其种类有1300多种,而1996年只有40种 工商银行扬州案件(环境攻击和线路截获) 某银行站点(纯互联网攻击) 手机病毒的传言(移动通信技术和网络技术结合) 借助网络实施其它犯罪 网上敲诈达6亿美元 网上赌博达百亿美元 网上洗钱达千亿美元 信息安全威胁及分析 信息安全事件的模式 成为黑客的条件越来越简单 大量公开的黑客站点 www.1 www.r /warez.html www.m /home/claw/hackers.html www.g /~jester/court.html www.r www.2 .com www.f t/phrack.html 黑客技术越来越简单 获得黑客工具非常容易 SATAN IP Watcher Crack ANV (R) CRACKer 2.0 ZIP ZipCrack V1.0 Zip Microsoft Word Unprotect V1.2 Trinoo TFN “安全”(security)的独特内涵 “防范潜在的危机” “安全”与“性能”的对比 性能 容易量化 可以评价为:低、较低、较高、高 …… 看得见 信息安全的相对性 安全没有100% 安全只能将风险降到最低 脆弱性分布分析 环境脆弱性 协议脆弱性 网络脆弱性 操作系统脆弱性 数据库系统脆弱性 应用系统脆弱性 人员及管理脆弱性 常见的攻击手段 环境攻击 物理攻击, 实体攻击 系统攻击 试探攻击(侦察) 入侵攻击 拒绝服务攻击(DoS: Denial-of-Service) 信息安全概述 一、信息安全概念 二、信息安全问题和威胁 三、信息安全的特性 四、如何实现信息系统安全 三、信息安全的特性 三、信息安全的特性 潜在性 相对性 层次性 分布性 功能分散性和组合性 时效性/时代性 多样性/复杂性 管理特性 安全 很难量化 只有两个结果“出事”和“不出事” 容易被忽视 * * 信息安全概述 一、信息安全概念 二、信息安全问题和威胁 三、信息安全的特性 四、如何实现信息系统安全 一、信息安全概念 什么是“信息安全” ? 一、信息安全概念 信息安全的目标 信息系统中数据与信息的安全与保密 信息系统自身的安全 信息安全的目标 内容的安全 载体的安全 信息安全的三个方面(BS7799) 机密性(保密性) 完整性(一致性) 可用性(服务连续性) 信息安全的经典定义 不同行业、不同用户会有不同的侧
您可能关注的文档
- 大学生村官资格审查培训.ppt
- 二氧化碳的性质与制取.ppt
- 克乌线整改情况汇报及需要协调解决的问题.ppt
- 中国信息安全市场及产业发展现状与趋势.ppt
- 创新方法与企业自主创新.ppt
- 国家制度和社会制度.ppt
- 划线工艺及设备.ppt
- 七年级上第四单元复习.ppt
- 全厂员工法律法规培训吴建红.ppt
- 如何做好企业信息安全建设文案.ppt
- 大连市2024-2025学年高一(下学期)期末考试数学试卷(含答案).pdf
- 某学院教学楼工程竣工总结.doc
- 大连市2024-2025学年高一(下学期)期末考试物理试卷(含答案).pdf
- 【高中数学竞赛专题大全】 竞赛专题14 数学归纳法(50题竞赛真题强化训练)原卷版.pdf
- 山西省运城市2024-2025学年高二下学期期末调研测试语文试题(含答案).docx
- C语言基础概念及操作实用测试卷.docx
- 【高中数学竞赛专题大全】 竞赛专题10 排列组合、二项式定理(50题竞赛真题强化训练)原卷版.pdf
- 【高中数学竞赛专题大全】 竞赛专题9 平面几何(50题竞赛真题强化训练)原卷版.pdf
- 养鱼记教学课件下载.ppt
- 计算机基础测试卷及答案(含类型样式运算等测试卷).docx
文档评论(0)