




已阅读5页,还剩31页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络信息安全基本知识-如何保护你的网络和系统徐先泉苏大附一院信息处,内容提要,1:网络信息安全的定义2:攻击和破坏的方式3:如何防范4:医院网络与应用情况,1:网络信息安全的定义,“网络安全”在不同的应用场合有不同的定义,在有些地常常称“信息安全”或“网络信息安全”,也有些地方又称为“计算机安全”等,不管称呼如何实际上含义一样的,只不过是从不同的应用角度来看待这个问题。,信息安全是指防止信息在采集、加工、存储、传输四个过程中的信息数据被故意或偶然的非授权泄露、更改、破坏或使信息被非法辨认、控制,即保障信息的可用性、机密性、完整性、可控性、不可抵赖性。,1:网络信息安全的定义,1:网络信息安全的定义,网络安全的语义范围网络安全的级别威胁来自哪里,“INTERNET的美妙之处在于你和每个人都能互相连接”,“INTERNET的可怕之处在于每个人都能和你互相连接”,网络安全的语义范围,保密性完整性可用性可控性医院网络信息安全主要指医院网络安全不间断运行,更强调可用性,可控性,安全的级别,Public,Internal,Confidential,Secret,WebSiteData,MarketingData,PayrollData,TradeSecrets,威胁来自哪里,2.攻击的方法,攻击的类型攻击的工具和步骤,成功的攻击=目的+手段+系统漏洞,常见的攻击方式,社会工程SocialEngineering病毒virus,木马程序Trojan,蠕虫Worm拒绝服务和分布式拒绝服务攻击Dos&DDosIP地址欺骗和IP包替换IPspoofing,Packetmodification邮件炸弹Mailbombing宏病毒MarcoVirus口令破解Passwordcrack,攻击的工具和步骤,标准的TCP/IP工具(ping,telnet)端口扫描和漏洞扫描(ISS-Safesuit,Nmap,protscanner)网络包分析仪(sniffer,networkmonitor)口令破解工具(lc3,fakegina)木马(BO2k,冰河,),有同样多的方法和工具保护您的系统,PacketFiltering,DMZs,OperatingSystemConfiguration,ApplicationSecurity,EventMonitoring,PKI,VPN,VirusScanning,Hotfixes,ChangeControl,GoodOperationalPractice,IPSec,SSL,ISAServer,GoodOperationalPractice,如何防范,Internet访问的安全控制Internet上信息发布的安全远程用户和网络的安全控制服务器安全管理邮件系统的安全客户端的安全微软发布的安全工具和安全功能如何检测攻击行为,Internet访问的安全控制,防火墙的重要性,公网和内网的隔离带公网和内网的连接桥梁可以对网络行为实行统一的控制,Internet上信息发布的安全,安装所需的ServicePack和Hotfix按照安全配置列表(SecurityChecklist)对服务器做正确配置信息发布过程的安全管理权限管理流程管理Web应用程序设计的安全数据库连接,服务器安全管理,安装和配置管理ServicePack和Hotfix只安装必要的服务,记录和备份当前配置使用NTFS文件系统帐号管理口令管理长度,复杂度,寿命,尝试次数登录控制终端锁定的时间,登录名显示特权帐号管理administrator,SA,guest身份验证方式NTLM,Kerberos,智能卡,生物识别技术,服务器安全管理,安全审计和性能监控EventViewerPerformanceMonitor网络连接和传输过程的安全PortFilterIPSec使用负载平衡和容错技术NLBCluster部署防病毒系统,客户端安全管理,普通用户缺乏安全意识是最大的安全问题认为安全是系统管理员的事随意下载机密信息到本地共享信息时不做任何安全限制随意让他人使用自己的机器随意执行不清楚用途的应用程序随意的口令管理利用Win2000中的组策略实现对桌面系统的控制和自动的软件分发利用SMS或其它网管软件,如何检测攻击行为,使用任务管理器和性能监测器发现服务器异常使用TCP/IP工具和网络监视器检查网络通信使用事件察看器检查异常的帐号活动利用Web服务器或防火墙日志找出攻击来源利用第三方工具Symantec,4.医院网络与应用情况,医院各部门科室的支持,加强网络管理增加网络防毒病软件(http:/sdfyy-norton/symantec)定期进行医院网络安全培训,安装反病毒软件,Windows安全检查列表,所有磁盘分区都是NTFS文件系统管理员帐户有一个强口令禁止所有不必要的服务删除或禁止所有不必要的账号关闭所有不必要的共享目录设置访问控制列表设置严格的
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 电机制造中的高温耐受性设计考核试卷
- 畜牧业养殖技术考核试卷
- 超级食物与养生保健考核试卷
- 纺织原料供应链优化考核试卷
- 葡萄酒酿造废弃物处理与资源化利用考核试卷
- 种子批发物流成本控制与优化考核试卷
- 粮食仓储企业绿色经济企业绿色经济国际标准接轨考核试卷
- 谷物磨制对食品加工业的影响考核试卷
- 医疗机构投资合伙人合作协议范本
- 博物馆学术讲座兼职讲解员聘任协议
- 空调维护保养“三措两案”及空调维修保养方案
- 消防检测流程图
- 挂靠公司司机管理制度
- 《大学生职业发展与生涯规划(高职版)》 教案 第3课 探索自己的职业兴趣
- 化工总经理岗位职责
- 小学英语复习讲座88课件
- 医院发生意外自杀的应急预案流程
- 经济学论文的选题与写作
- 过热蒸汽压力控制设计
- 国际志愿服务培训与实践-浙江外国语学院中国大学mooc课后章节答案期末考试题库2023年
- 其他常见疾病的康复
评论
0/150
提交评论