- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全技术 —— 网络安全技术概论 提纲 网络在当今社会中的重要作用 网络世界中的安全威胁 信息安全的内涵 信息安全体系结构与模型 网络信息安全管理体系 网络信息安全评测认证体系 网络信息安全与法律 提纲 网络在当今社会中的重要作用 网络世界中的安全威胁 信息安全的内涵 信息安全体系结构与模型 网络信息安全管理体系 网络信息安全评测认证体系 网络信息安全与法律 信息在当今社会中的作用 信息对当今社会举足轻重 发达国家信息工业在国民经济中占比例40~60% 新兴工业国家占25~40% 发展中国家占25%以下 ——网络已经成为信息传播的主要途径 Internet商业应用快速增长 Internet 变得越来越重要 网络发展带来的喜与忧 喜 网络使我们的工作、生活变得更美好 忧 网络世界中的安全威胁 对于信息世界的安全隐患,人们在认知和技术上的储备都不充分 CERT有关安全事件的统计(1) CERT有关安全事件的统计(2) 网络入侵的发展趋势 面临的挑战 我国面临的网络攻击现状 网络间谍密集攻击我国国家机密 重点目标:大陆军事、军工单位和重要政府部门的网络。 目前境外有数万个木马控制端IP紧盯着我国大陆被控制的电脑,数千个僵尸网络控制服务器也针对着大陆地区,甚至有境外间谍机构设立数十个网络情报据点,疯狂采用“狼群战术”、“跳板攻击”等对我进行网络窃密和情报渗透。 境外间谍机关通常选择境内配置比较好、容量比较大、访问量比较小、管理相对松懈、身份又显得比较可靠的非敏感网络服务器或主机,一些中等城市的政府网站时常被当作首选。 提纲 网络在当今社会中的重要作用 网络世界中的安全威胁 信息安全的内涵 信息安全体系结构与模型 网络信息安全管理体系 网络信息安全评测认证体系 网络信息安全与法律 什么是黑客? “黑客”(Hacker) 源于英语动词hack,意为“劈砍”,引申为干一件非常漂亮的 工作。 在早期麻省理工学院的校园俚语中,“黑客”则有“恶作剧”之意,尤其指那种 手法巧妙、技术高明的恶作剧。 黑客发展史(1/5) 一般认为,黑客起源于20世纪50年代麻省理工学院的实验室中,他们精力充沛,热 衷于解决难题。 黑客发展史(2/5) 20世纪60年代,黑客代指独立思考、奉公守法的计算机迷,他们利用分时技术允许多个用户同时执行多道程序,扩大了计算机及网络的使用范围。 黑客发展史(3/5) 20世纪70年代,黑客倡导了一场个人计算机革命,他们发明并生产了个人计算机,打破了以往计算机技术只掌握 在少数人手里的局面,并提出了计算机为人民所用的观点 这一代黑客是电脑史上的英雄。其领头人是苹果公司的创建人史蒂夫·乔布斯。 在这一时期,黑客们也发明了一些 侵入计算机系统的基本技巧,如破解口令(Passwordcracking)、开天窗(TraPdoor) 等。 黑客发展史(4/5) 20世纪80年代,黑客的代表是软件设计师,包括比尔·盖茨在内的这一代黑客为个人电脑设计出了各种应用软件。而就在这时,随着计算机重要性的提高,大型数据库也越来 越多,信息又越来越集中在少数人手里。黑客开始为信息共享而奋斗,开始频繁入侵各大计算机系统。 黑客发展史(5/5) 现阶段,黑客队伍人员杂乱 善意的以发现计算机系统漏洞为乐趣的“电脑黑客”(Hacker) 网络时代的“技术牛仔” 玩世不恭、好恶作剧的“电脑黑客” (Cyberbunk) “网络嬉皮士” 纯粹以私利为目的,任意篡改数据,非法获取信息的“电脑黑客” (Cracker)。 已经违背了早期黑客的传统 ——用简单粗暴、千篇一律的办法会对待黑客是错误的! 当前黑客队伍有两大特征 男性化和年轻化 20世纪80年代以来,女性黑客已经开始出现 黑客的行为特征 热衷挑战 崇尚自由 主张信息共享 反叛精神 破坏心理 黑客世界的传奇人物 “头号电脑黑客”——凯文·米特尼克 “黑色幽灵”——卡文·柏森 影响最大、造成损失最多 “平衡计划”——潘戈(汉斯·亨里克·胡伯纳) 平衡东西方,帮助落后的国家追赶超级大国,缩小所有商业 对手的差距,使世界两大集团在军事领域保持均势。 “蠕虫事件”——罗伯特·泰潘·莫里斯 无心插柳柳成荫 … … 常见网络攻击技术 信息采集 漏洞利用 资源控制 信息欺骗 拒绝服务 信息采集 信息采集 主要是收集目标系统的各种与网络安全有关的信息,为下一步入侵提供帮助。 磨刀不误砍柴功 典型信息 开放端口 操作系统信息 所提供的服务 可能存在的漏洞(信息系统设计上存在的问题、管理员误配置所产生的风险) 网络拓扑信息等 其他 漏洞利用 漏洞利用 利用系统、协议或应用软件本身存在的安全缺陷进行的攻击 往往是许多其他类型攻击的基础和主要实现方式 常见漏洞攻击 缓冲区溢出漏洞、UNICODE漏
您可能关注的文档
- 体验活字印刷步骤.ppt
- 余杭供电公司工作负责人培训资料-工作负责人协调管理能力提升.ppt
- 体味文化 我的.pptx
- 佛山到东营专线物流.ppt
- 佛山千灯湖十里桂澜路商业长廊开发模式研究与.pptx
- 佛山市2017届普通高中高三教学质量检测(二)(理数).doc
- 佛教与艺术论坛.ppt
- 佛山剪纸艺术.ppt
- 作业成本法在中国制造企业应用案例研究.ppt
- 余杭十三五现代工业发展规划.doc
- 2026年国家电网招聘之文学哲学类考试题库300道及答案【最新】.docx
- 2026年国家电网招聘之公共与行业知识考试题库500道及答案(易错题).docx
- 2026年国家电网招聘之公共与行业知识考试题库500道带答案(培优b卷).docx
- 2026年国家电网招聘之文学哲学类考试题库300道及答案(历年真题).docx
- 2026年一级注册建筑师之建筑设计考试题库500道及参考答案(综合题).docx
- 2026年法律常识题库200道及参考答案(名师推荐).docx
- 超星尔雅学习通《形势与政策(2026春)》章节测试题带答案(培优a卷).docx
- 超星尔雅学习通《形势与政策(2026春)》章节测试题最新.docx
- 2026年材料员考试题库附参考答案【实用】.docx
- 2026年国家电网招聘之公共与行业知识考试题库500道(a卷).docx
最近下载
- 2025年中国四氯化锆项目投资计划书.docx
- 《民航概论》课件——8.民航系统.pptx VIP
- 双“十项”安全管理底线、节假日“八大禁令”、“六个必须”考试试卷.docx VIP
- 【安康法制教育系列】职业素养提升.docx VIP
- 小学生灭蚊课件.pptx VIP
- 《个体防护装备配备规范+第1部分:总则GB+39800.1-2020》详细解读.pdf
- 研发费用资本化管理制度.docx VIP
- CECS407_2015一体化预制泵站应用技术规程.pdf VIP
- 青铜峡支行“国法行规、职业道德、案例警示”三项教育随堂测试.docx VIP
- 2025年云南省综合评标专家库专家考试在线题库及答案.docx VIP
文档评论(0)