




已阅读5页,还剩28页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第1章网络安全系统概论 ISSUE1 0 日期 杭州华三通信技术有限公司版权所有 未经授权不得使用与传播 了解安全的基本概念和模型了解网络安全的概念与发展历程了解网络安全研究的内容掌握网络安全现状和网络威胁 课程目标 学习完本课程 您应该能够 安全概念和模型网络安全概述网络安全研究的内容网络安全现状 目录 安全的基本概念 无危为安 无损为全 这是汉语中 安全 一词的字面解释 国家标准 GB T28001 对 安全 给出的定义是 免除了不可接受的损害风险的状态 安全三维模型和防御模型 安全三维模型防御 制止 检测安全防御模型周边防御深度防御 周边防御 深度防御 安全性决定于最薄弱的环节 如果把系统的安全性比作一条链 那么整个系统的安全可靠程度往往取决于链中最薄弱的环节 目标 保护 攻击 安全策略与机制 策略定义哪些是允许的 哪些是不允许的机制使策略得到执行安全策略的要点 资产风险保护工具优先权 安全概念和模型网络安全概述网络安全研究的内容网络安全现状 目录 什么是网络安全 简单的说 在网络环境里的安全指的是一种能够识别和消除不安全因素的能力 安全以解决保护系统资产以下五项需求为目的 机密性完整性可用性可控性可审计性 资产的概念比较宽泛 包括 信息和物理设备等 信息安全发展历程 上世纪40年代至70年代主要威胁是搭线窃听 密码学破解与分析解决通信保密的安全问题主要保护措施加密手段上世纪70年代至80年代主要威胁是非法访问 恶意代码 脆弱口令解决计算机系统安全问题主要措施是安全操作系统设计技术21世纪后主要威胁是复杂多样的信息安全使实施措施与应对变得更加困难解决如何进行信息保障 IA InformationAssurance 主要措施是建立信息安全保障体系 信息安全保障参考体系架构图 中国信息安全产品测评认证中心 安全保障架构图 PDR模型 PDR最早是由ISS InternetSecuritySystems 公司提出的一种安全模型 Protection 保护 Detection 检测 Response 响应 信息安全策略 安全策略是指在一个特定应用的环境里 为确保一定级别的安全保护所必须遵守的规则 信息安全策略 相关的法律和法规则是支撑举例 通过进行信息安全相关立法 威慑非法分子 法律 法规 先进的技术是手段举例 防火墙技术可以很好的实现不同安全域之间的访问控制 先进的技术 管理审计制度 严格的管理审计制度是保障举例 某企业通过建立审计和跟踪体系 可有效的提高企业整体的信息安全意识 安全概念和模型网络安全概述网络安全研究的内容网络安全现状 目录 网络安全研究内容 信息对抗 网络安全 互联网与电信安全 软件安全 密码学 工业网安全 内容安全 信息隐藏与数字水印 安全概念和模型网络安全概述网络安全研究的内容网络安全现状网络环境安全威胁安全建设模式安全技术发展趋势 目录 当前所处的网络环境 中国互联网络信息中心 CNNIC 第26次 中国互联网络发展状况统计报告 数据 网络规模发展迅猛网民规模继续高速增长上网设备多样化 手机上网普及网络应用更加多样化 形成了网络生活形态现代的 先进的复杂技术的局域网 广域网 Intranet和Extranet网络发展迅猛 网络在国家的政治 经济 文化 科学等领域以及社会组织活动的各个方面发挥着重要的作用 安全概念和模型网络安全概述网络安全研究的内容网络安全现状网络环境安全威胁安全建设模式安全技术发展趋势 目录 信息系统安全漏洞层出不穷 系统安全漏洞是在系统具体实现存在的缺陷和在具体使用中产生的错误 这种缺陷和错误能被攻击者利用 从而使攻击者能在未授权的情况下访问和破坏系统 网络的普及引发全新的信息沟通及应用模式 同时也引进了大量系统安全漏洞 截止08年底已公开的漏洞累计达4万多个 其中80 可以被远程利用 木马与僵尸网络不断增长 篡改网站 网络仿冒以及恶意代码 2008年大陆被篡改网站总数达53917个 其中政府网站被篡改数量为3595个 网络仿冒事件报告1227件 P2P流量占用大量互联网业务流量 不断变化的业务模型和信任模型 不断变化的信任模型 不断变化的业务模型 安全概念和模型网络安全概述网络安全研究的内容网络安全现状网络环境安全威胁安全建设模式安全技术发展趋势 目录 安全建设模式 面向业务的安全保障 分析业务流程 制定针对性安全规划 关键点安全 分析安全的脆弱点并在关键点部署安全产品 安全概念和模型网络安全概述网络安全研究的内容网络安全现状网络环境安全威胁安全建设模式安全技术发展趋势 目录 深度安全防御 从技术发展的角度看 深度的内容安全是目前热点的技术研究方向 多功能安全产品 从产品演变的趋势看 多功能的UTM已成为新一代安全防护的发展方向 基于硬件架构的平台 从硬件支撑方面看 基于多核 FPGA硬件架构已成为安全业务网关的主流平台 FW Anti DDoS VPN等多种安全业务高速并行处理 主动安全防护 从解决方案的建设思路看 要实现从被动防御
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 个人协议用工范文
- 脑梗塞康复护理健康教育
- 2025年事业单位工勤技能-湖南-湖南地质勘查员三级(高级工)历年参考题库典型考点含答案解析
- 2025年事业单位工勤技能-湖北-湖北行政岗位工四级(中级工)历年参考题库含答案解析
- 2025年事业单位工勤技能-湖北-湖北检验员四级(中级工)历年参考题库典型考点含答案解析
- 2025年医药电商平台医药电商保险与合规监管报告
- 2025年事业单位工勤技能-湖北-湖北护理员五级(初级工)历年参考题库含答案解析
- 2025年事业单位工勤技能-湖北-湖北地图绘制员五级(初级工)历年参考题库典型考点含答案解析
- 2025-2030中国素颜霜市场需求状况及销售模式预测分析报告
- 2025年事业单位工勤技能-浙江-浙江药剂员一级(高级技师)历年参考题库含答案解析(5套)
- 蚊媒传染病的预防与控制
- 结构化学分子的对称性
- 大厦消防工程技术标
- 水中总氯的测定方法确认实验报告(HJ586)
- GB/T 1228-2006钢结构用高强度大六角头螺栓
- 第二章-基因工程的载体和工具酶课件
- 政府采购评审专家考试题库(含答案)
- 实验室新员工入职培训课件
- 动力柜技术协议
- 2023年青岛市城阳区工会系统招聘考试笔试题库及答案解析
- 高中生物第一课-(共24张)课件
评论
0/150
提交评论