网络信息对抗第一章概述.pptxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

网络信息对抗主讲人:张瑜Email:

网络信息对抗第一章:网络信息对抗概述

提纲个人简介课程简介网络攻防技术概述黑客简史

个人简介任课教师:张瑜博士研究方向:恶意代码分析与检测技术,网络攻防技术,计算机免疫系统,计算机取证,……海南师范大学信息学院副教授,美国SamHoustonStateUniversity访问学者主持项目:2项国家自然科学基金项目、3项省级科研项目,参加4项国家级科研项目发表论著:学术专著1部,论文20余篇荣获奖励:海南省科技进步三等奖、海南省高校优秀科研成果二等奖,……

个人简介课程简介网络攻防技术概述黑客简史提纲

课程简介课程名称:网络信息对抗(网络攻防技术)课程目的:使学生能较为全面地掌握网络与信息安全方向的基础知识框架;具备实际的网络攻击、取证分析和安全防护实践技术能力。授课对象:高年级本科生、硕士研究生

课程简介主要内容:绪论网络信息对抗概述网络安全攻防网络信息收集技术网络嗅探与协议分析TCP/IP网络协议攻击网络安全防护技术

课程简介主要内容:系统安全攻防Windows操作系统安全攻防恶意代码防范网络攻防技术进阶程序安全攻防:缓冲区溢出和ShellcodeWeb应用安全攻防浏览器安全攻防无线网络与移动终端安全攻防

教材与参考书《网络攻防技术教程》,杜晔编著,武汉大学出版社《网络攻防技术与实践》,诸葛建伟编著,清华大学出版社教材:《黑客攻防实战》、《黑客工具全程揭秘》、《走进计算机病毒》、《黑客攻防技术内幕》、《黑客防线》、《黑客大曝光》……参考书:壹贰

中国黑客联盟:华夏联盟论坛:黑基网:看雪论坛:邪恶八进制信息安全团队技术讨论组:推荐学习网站

课程考核方式课程成绩=课堂表现(20)+课外作业(30)+期末考试(50);课堂表现:课堂问答发言与课堂实践发言+出勤情况;课外作业:10次课外实践作业(每次作业10分),部分作业需团队合作;提示:认真上课,并完成课程作业和团队项目实践的学生,都将能够获得良好的分数。

个人简介课程简介网络攻防技术概述黑客简史提纲

网络攻防技术概述技术框架

系统安全攻防系统攻防的基础:安全漏洞?系统攻防的核心:安全漏洞、Exploit(渗透攻击)/恶意代码、安全防御与检测机制三者之间的技术博弈

网络安全攻防TCP/IP网络协议存在安全缺陷;网络信息收集;网络接口层:网络嗅探;网络层:IP源地址欺骗、ARP欺骗、ICMP协议攻击;传输层:TCP重置攻击、会话劫持、SYN洪泛、UDP洪泛;应用层:敏感信息窃听、篡改与身份假冒;

网络攻击路线PART1

物理攻击通过各种技术手段绕开物理安全防护体系,从而进入受保护的设施场所或设备资源内,获取或破坏信息系统物理媒体中受保护信息的攻击方式物理攻击定义:《碟中谍1》之潜入中央情报局偷取NOC名单《007系列》经典物理攻击场景宾馆的锁并不安全《十二生肖》扫描生肖图像实验室中笔记本电脑被盗物理攻击并非遥不可及

物理攻击防范门禁安全03确保门禁关闭,拒绝陌生人(开门、尾随)注意真正的桌面安全02高价值财物,重要资料文档有价值信息:口令便贴纸,随手记的密码,财务信息,移动硬盘/U盘等离开时电脑锁定,尽量不让不可信的他人使用自己的电脑/U盘等笔记本/手机防盗01寝室、食堂、实验室要上锁;必要时使用笔记本锁;

物理攻击防范

物理攻击防范

看看这台ATM机有什么问题?

社会工程学“只有两种事物是无止境的——宇宙和人类的愚蠢,但对于前者我不敢确定。”——爱因斯坦“猪八戒真的愚蠢吗?在猪眼中,世上最愚蠢的动物也许是人。”——古龙

社会工程学攻击社会工程学技巧不引人关注的职业,攻击新员工,伪装身份,正面攻击,构造陷阱施以援手,制造陷阱骗取同情与帮助,奉承改善自我感觉,施以小恩小惠,垃圾搜寻,结合多种技术手段。社会工程学定义利用人类的愚蠢,操纵他人执行预期的动作或泄漏机密信息的一门艺术与学问。

社会工程学攻击知名社会工程师KevinMitnick(凯文·米特尼克)TheArtofDeceptionTheArtofIntrusion,…FrankAbagnale(弗兰克·阿巴奈尔)Book:CatchMeifYouCanMovie:《逍遥法外》

社会工程学防范尽量不使用真名上网,将真实世界与网络世界划清明确的界限;不轻易相信别人,尤其是未曾谋面或未建立起信任关系的陌生人;别把自己的电脑或移动终端轻易留给别人使用,必要时刻(如维修电脑时)务必清理上面的个人隐私信息,否则结果可能会很惨(陈冠希的“艳照门”事件);

社会工程学防范单位应建立规范的安全操作规程,包括门禁和人员控制,不同分类资料数据的访问机制,规范的垃圾回收和处理机制等;单位应对员工进行安全意识和操作规程培训,使其具备基础的社会工程学抵御能力;

文档评论(0)

wuyoujun92 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档