- 1、本文档共45页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
三 信息系统安全风险防范的常用技术 一、加密技术 三 信息系统安全风险防范的常用技术 明文 密文 加密 发信方 密文 明文 解密 收信方 Internet 二、认证技术 三 信息系统安全风险防范的常用技术 中物理 第5章 信息系统的安全风险防范 粤教版(2019) 信息技术(高中) 第3课时 信息系统安全风险防范的技术和方法 (必修二) 1 课堂导入 信息系统的安全风险来自多方面,包括认为和非人为的、有意的和无意的等。随着信息系统安全问题的复杂度不断提高,危害信息系统安全的手段、方法也不断变化。 人们越来越深刻地认识到信息系统安全不能仅从技术入手,还得从系统地管理角度切入,才能寻找一个比较合理地解决策略。 1 学习目标 1、熟悉信息系统安全风险防范的技术方法。 2、养成规范的信息系统操作习惯。 3、了解信息系统安全概念。 2 目录 一、信息系统安全风险的重要术语 二、信息系统安全模型及安全策略 三、信息系统安全风险防范的常用技术 一、信息系统安全风险的重要术语 一 信息系统安全风险的重要术语 信息系统安全风险的术语: 一 信息系统安全风险的重要术语 威胁是指经常存在的、对信息或信息资产具有潜在危险的人、实体或其他对象,也称为威胁主体,即对信息或系统的潜在危险。 一 信息系统安全风险的重要术语 入侵者通过防火墙上的某个端口访问网络、侵害知识产权、某位雇员造成的可能泄露机密信息或破坏文件完整性的意外错误、蓄意信息敲诈、软件共计、技术淘汰等。 说明 攻击是不断地对资产进行蓄意或无意破坏,或损害信息、或损害信息系统的一种行为。它分为主动攻击与被动攻击、蓄意攻击与无意攻击、直接攻击或间接攻击等类型。 一 信息系统安全风险的重要术语 某人偶然读取了敏感信息,但没有使用该信息的意图,为被动攻击。黑客试图入侵信息系统,则为主动攻击。 说明 入侵是敌手通过攻克系统的访问控制保护,得到对第三方数据的非授权访问。 一 信息系统安全风险的重要术语 入侵是主动、有意图地对合法系统进行攻击,获取未授权软硬件资源及数据的访问与控制。 说明 漏洞是一个天然的缺陷,犹如没有上锁的门,它是信息系统自身存在的弱点或错误,使信息暴露在被攻击或被破坏的情况下。 一 信息系统安全风险的重要术语 信息系统的不断大型化,造成控制与管理的复杂程序不断增加,漏洞也越来越多,如软件包缺陷、未保护的系统端口、暴露、风险、伪造等。 说明 脆弱性是一种软件、硬件、过程或认为缺陷,它的存在说明了缺少应该使用的安全措施或者安全措施有缺陷。 一 信息系统安全风险的重要术语 如未安装补丁的应用程序或操作系统软件,服务器和工作站上未实施密码管理等。 说明 风险是威胁主体利用脆弱性的可能性以及相应的业务影响。 一 信息系统安全风险的重要术语 网络没有安装入侵检测系统,在不引人注意的情况下被攻击且很晚才被发现的可能性就会较大。 说明 各小组讨论并查找资料,校园网常见的安全威胁有哪些? 一 信息系统安全风险的重要术语 校园网常见的安全威胁有如下几种: 1、普遍存在的计算机系统漏洞。 2、垃圾邮件、不良信息的传播。 3、来自网络外部的入侵、攻击等恶意破坏行为。 4、内部用户的攻击行为。 5、校园网内部用户对网络资源的滥用。 6、计算机蠕虫、病毒泛滥。(比特币病毒对校园网的威胁 一 信息系统安全风险的重要术语 各小组讨论并查找资料,思考下列案例属于威胁、攻击、入侵、漏洞、脆弱性、风险中的哪一类? 1、一位计算机技能高超,且曾经从他人电脑非法窃取资料的人员。 2、他未经该公司的允许,查阅了该公司的用户及订单文件。 3、2021年10月20日,他正在破坏某公司的安全防卫系统。 4、该公司未对用户的订单信息进行加密存储。 一 信息系统安全风险的重要术语 各小组讨论并查找资料,思考下列案例属于威胁、攻击、入侵、漏洞、脆弱性、风险中的哪一类? 1、一位计算机技能高超,且曾经从他人电脑非法窃取资料的人员。 2、他未经该公司的允许,查阅了该公司的用户及订单文件。 3、2021年10月20日,他正在破坏某公司的安全防卫系统。 4、该公司未对用户的订单信息进行加密存储。 一 信息系统安全风险的重要术语 攻击 威胁 入侵 风险 二、信息系统安全模型及安全策略 二 信息系统安全模型及安全策略 信息系统不存在绝对的安全,因为安全性和便利性以及成本之间有着矛盾的关系。 二 信息系统安全模型及安全策略 一、信息系统安全性、便利性与成本的关系 二 信息系统安全模型及安全策略 各小组讨论以下问题: 1、提高安全性,便利性
您可能关注的文档
- 《边城(节选)》课件-统编版高中语文选择性必修下册.ppt
- 《蜀道难》课件-统编版高中语文选择性必修下册.ppt
- 《项脊轩志》课件-统编版高中语文选择性必修下册.ppt
- 2023届高考语文复习:古诗鉴赏两面类题型 课件.ppt
- 古诗词诵读《登岳阳楼》课件-统编版高中语文必修下册.ppt
- 古诗词诵读《客至》课件-统编版高中语文选择性必修下册.ppt
- 粤教版(2019)高中信息技术必修2 课件:第二章项目范例课件.ppt
- 粤教版(2019)高中信息技术必修2 课件:第三章 项目范例.ppt
- 粤教版(2019)高中信息技术必修2 课件:第四章 项目范例.ppt
- 粤教版(2019)高中信息技术必修2 课件:第五章项目范例.ppt
- 2025年市总工会党组书记、市委组织部部长生活会“四个带头”个人对照检查发言材料2篇(含上年度整改+个人情况、个人事项+典型案例).docx
- 2025年部编版小学六年级下册《道德与法治》第四单元 让世界更美好第10课 我们爱和平教学课件.pptx
- 公司领导班子2025年围绕“四个带头”主题检视问题整改落实方案与组织生活会批评意见(20条)2篇文.docx
- 教育系统党组班子2025年对照“四个带头”含意识形态、以典型案例举一反三解析检视材料【2篇文】.docx
- 2025年国有企业领导班子、学校副校长生活会“四个带头”方面对照个人检视发言材料2篇文(附:上年度整改情况、典型案例解析).docx
- 2025年生活会“四个带头”个人对照检查材料2篇文(含对其他领导批评意见,个人公开事项申报、意识形态).docx
- 2025年国有企业党委书记、领导班子生活会“四个带头”方面对照检查发言材料2篇文(上年度整改情况).docx
- 乡镇领导班子、市委组织部常务副部长2025年对照“四个带头”含违纪行为为典型案例的剖析与反思检视剖析材料{2篇文}.docx
- 市委社会工作部2025年生活会领导班子对照检视发言材料2篇文(含以案为鉴,深刻反思存在问题、反面典型案例举一反三解析、其他需要说明情况).docx
- 2025年民主生活会、组织生活会批评意见(20条)与市直单位领导班子“四个带头”对照检查材料【含上年度查摆问题整改落实情况】2篇文.docx
最近下载
- 海军概况(中国人民解放军海军指挥学院)网课期末测试答案(卷二).pdf
- 湖州市产业投资发展集团有限公司招聘笔试真题2023.docx VIP
- 城市轨道交通运营管理毕业论文-城市轨道交通行车组织模式分析.doc
- BIM建筑信息模型考试题及答案.docx VIP
- 丽声北极星自然拼读绘本第二级 Zeb's Web 课件.ppt
- 五态人格量表.pdf VIP
- 人教版高中地理选择性必修第2册 第四章 4.3 产业转移.ppt VIP
- 海尔21FV6H-B维修手册(30本家电维修电子书).pdf
- 口腔材料学-第二章(印模和石膏材料)1.pptx VIP
- 中小学校园食品安全与膳食经费管理专项整治工作自查报告22.docx VIP
文档评论(0)