- 1、本文档共56页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
9.1信息平安的威胁与风险9.1.1信息平安的重要性和严峻性
9.1信息平安的威胁与风险截至2007年12月31日,我国网民总人数到达2.1亿人,仅以500万人之差次于美国,居世界第二,CNNIC预计在2021年初中国将成为全球网民规模最大的国家。
9.1信息平安的威胁与风险9.1.1信息平安的重要性和严峻性
9.1信息平安的威胁与风险
9.1信息平安的威胁与风险
9.1信息平安的威胁与风险
9.1信息平安的威胁与风险
9.1信息平安的威胁与风险
9.1信息平安的威胁与风险
9.1信息平安的威胁与风险ImpactodeBlaster〔冲击波〕275,000台/7小时1,000,000台/48小时
9.1信息平安的威胁与风险感染一万台所需小时布置对抗措施所需时间181512963181512963MelissaLoveletterKournikovaCodeRedNimdaGonerKlezWhat’sNext1991:Michelangelo :6月1997:WM/Cap :2月1999:WM/Melissa :1天2000:VBS/Loveletter :4小时2001:CodeRed/Nimda :1小时2003:Slammer :10分钟
9.1信息平安的威胁与风险
9.1信息平安的威胁与风险defacedWhitehousewebsite
9.1信息平安的威胁与风险
9.1信息平安的威胁与风险图9-1网络平安漏洞数量统计
9.1信息平安的威胁与风险图9-32006年木马与僵尸网络监测到的规模分布
9.1信息平安的威胁与风险
9.1信息平安的威胁与风险
9.1信息平安的威胁与风险平安威胁的表现形式1)伪装2)非法连接3)非授权访问4)拒绝效劳5)抵赖6)信息泄露7)业务流分析8)改动信息流9)篡改或破坏数据10)推断或演绎信息11)非法篡改程序
9.1信息平安的威胁与风险
9.1信息平安的威胁与风险
9.1信息平安的威胁与风险9.1.3网络攻击的层次与步骤网络攻击的主要手段有据可查的网络平安事件主要是由网站篡改、垃圾邮件、蠕虫、网页恶意代码、木马、网络仿冒、拒绝效劳攻击、主机入侵、物理攻击和社会工程学等几种手段引起的。图9-42006年主要攻击手段分布情况
9.1信息平安的威胁与风险9.1.3网络攻击的层次与步骤网络攻击的步骤:典型的攻击由以下5个步骤构成,当然有的攻击可能直接跳过了某些步骤。隐藏IP:黑客非常清楚自我保护的重要性。踩点扫描:对攻击目标的多方位了解,确定攻击的时机。获得系统或管理员权限:通过各种方法获得目标系统的控制权。种植后门:专供自己访问的后门,目的是为了长期保持对目标系统的控制。在网络中隐身:去除入侵痕迹,也是自我保护的重要步骤。
9.1信息平安的威胁与风险
9.1信息平安的威胁与风险图9-6信息平安多重保护机制
9.1信息平安的威胁与风险
9.1信息平安的威胁与风险
9.1信息平安的威胁与风险
图9-7保密通信系统模型
9.2.2常用密码体制与密码算法密码体制对称算法:加密密钥和解密密钥相同,或实质上等同〔即从一个可以推出另外一个〕,我们称其为对称密钥、私钥或单钥密码体制。非对称算法:假设加密密钥和解密密钥不相同,从其中一个难以推出另一个,那么称为非对称密钥或双钥密码体制。常用密码算法古典密码算法:代码加密、替换加密、变位加密单钥加密算法:DES算法、IDEA算法双钥加密算法:RSA算法
9.4.1概述VPN〔VirtualPrivateNetwork〕即虚拟专用网络,最简单的定义就是“在公众数据网络上建立属于自己的私有数据网络〞。通过一个公用网络〔通常是因特网〕建立一个临时的、平安的连接,是一条穿过混乱的公用网络的平安、稳定的隧道。隧道是一种利用公网设施,在一个网络之上的“网络〞传输数据的方法,被传输的数据可以是另一种类型协议的帧。
9.4.1概述VPN的根本功能:加密数据。以保证通过公网传输的信息即使被他人截获也不会泄露。信息验证和身份识别。保证信息的完整性、合理性,并能鉴别用户的身份。提供访问控制。不同的用户有不同的访问权限。地址管理。VPN方案必须能够为用户分配专用网络上的地址并确保地址的平安性。密钥管理。VPN方案必须能够生成并更新客户端和效劳器的加密密钥。多协议支持。VPN方案必须支持公共因特网络上普遍使用的根本协议,包括IP、IPX等。VPN产品可分为网络连接型VPN和基于应用层SSL协议的SSLV
您可能关注的文档
- 守纪律讲规矩努力养成两个习惯.ppt
- 安全生产管理知识培训.ppt
- 变压器重瓦斯动作事故桌面应急演练方案资料.ppt
- 妇女保健培训课件.ppt
- 构建有效的绩效管理体系.ppt
- 安全监理工作培训课件.ppt
- 防震减灾英文版.ppt
- 基础会计授课教案2.ppt
- EPC项目经理重点工作.ppt
- GSP及其相关法规知识().ppt
- 讲稿:深入理解“五个注重”把握进一步深化改革统筹部署以钉钉子精神抓好落实.pdf
- 副市长在2025年全市医疗工作会议上的讲话.docx
- 2025年市县处级以上党委(党组)理论学习中心组专题学习计划.docx
- 市民族宗教事务局党组书记、局长2024年度民主生活会个人对照检视发言材料.docx
- 烟草局党组书记2024年度抓基层党建工作述职报告.docx
- (汇编)学习2025年全国教育工作会议精神心得体会发言心得感悟.pdf
- 汇编学习领会在二十届中纪委四次全会上的重要讲话精神心得体会.pdf
- 在2025年镇安全生产、消防安全和生态环境保护第一次全体会议上的讲话提纲.docx
- 书记干部座谈会上的讲话+纪委全会上的讲话.pdf
- 党课:从毛泽东诗词中感悟共产党人初心使命.docx
最近下载
- 吸气同步筛孔雾化相结合的高流量氧疗设备.pdf VIP
- 原子能院学位论文格式模板(18页).doc
- 2025年征兵的心理测试题库及答案 .pdf VIP
- 基于人工智能的交互式护理床设计.pdf VIP
- 重庆市第一中学校2024-2025学年高三上学期12月月考英语试题(含答案).docx VIP
- 2024年华医网继续教育基于人文护理理念下的压疮护理答案.docx VIP
- 5.5 有趣的算式(课件)2024-2025学年度北师大版数学一年级下册.pptx VIP
- Newzoo:2024年全球游戏市场报告(英文版).pdf VIP
- 脑血管造影术患者的护理查房课件.pptx VIP
- 肺部感染护理查房.pptx
文档评论(0)