计算机安全员培训 CD1 PPT转Word_第1页
计算机安全员培训 CD1 PPT转Word_第2页
计算机安全员培训 CD1 PPT转Word_第3页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、计算机安全员培训 cd1 ppt转word ? 信息络安全概述 ? 计算机安全员培训 ? 信息络安全概述 ? 信息络安全与计算机信息系统 ? 信息络面临的威胁及其脆弱性 ? 信息络安全保护 ? 信息络安全监察 ? 络职业道德与社会责任 ? 一、信息络安全与计算机信息系统 ? (一)计算机信息系统(信息络) ? 概念:由计算机及其相关配套的设备、设施构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输和检索等处理的人机系统。 ? (二)信息络安全 ? 信息络安全是一门涉及计算机科学、络技术、应用数学、信息论等多种学科的综合性学科,其实质就是指络系统的硬件、软件及其系统中的数据受到保护

2、,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,确保系统能连续可靠正常地运行,络服务不中断。 ? 信息络安全的目标 ? 保护络信息的保密性、完整性、可用性、不可抵赖性。 ? 络安全指的是保护络信息系统,使其没有危险,不受威胁,不出事故。 ? 1可用性 ? 可用性指信息或者信息系统可被合法用户访问,并按其要求运行的特性。如图所示,“进不来”、“改不了”和“拿不走”都实现了信息系统的可用性。 ? 人们通常采用一些技术措施或络安全设备来实现这些目标。例如: ? 使用防火墙,把攻击者阻挡在络外部,让他们“进不来”。 ? 即使攻击者进入了络内部,由于有加密机制,会使他们“改不了”和“拿不走”关键信息和

3、资源。 ? 2机密性 ? 机密性将对敏感数据的访问权限控制在那些经授权的个人,只有他们才能查看数据。机密性可防止向未经授权的个人泄露信息,或防止信 息被加工。 ? 如图所示,“进不来”和“看不懂”都实现了信息系统的机密性。 ? 人们使用口令对进入系统的用户进行身份鉴别,非法用户没有口令就“进不来”,这就保证了信息系统的机密性。 ? 即使攻击者破解了口令,而进入系统,加密机制也会使得他们“看不懂”关键信息。 ? 例如,甲给乙发送加密文件,只有乙通过解密才能读懂其内容,其他人看到的是乱码。由此便实现了信息的机密性。 ? 3完整性 ? 完整性指防止数据未经授权或意外改动,包括数据插入、删除和修改等。

4、为了确保数据的完整性,系统必须能够检测出未经授权的数据修改。其目标是使数据的接收方能够证实数据没有被改动过。 ? 如图所示,“改不了”和“拿不走”都实现了信息系统的完整性。使用加密机制,可以保证信息系统的完整性,攻击者无法对加密信息进行修改或者复制。 ? 4不可抵赖性 ? 不可抵赖性也叫不可否认性,即防止个人否认先前已执行的动作,其目标是确保数据的接收方能够确信发送方的身份。例如,接受者不能否认收到消息,发送者也不能否认发送过消息。 ? 如图所示,“跑不掉”就实现了信息系统的不可抵赖性。如果攻击者进行了非法操作,系统管理员使用审计机制或签名机制也可让他们无处遁形。 ? 二、信息络面临的威胁及脆

5、弱性 ? (一)络系统的脆弱性 ? (二)络系统面临的威胁 ? (三)产生威胁的原因 ? 操作系统的脆弱性 ? 计算机系统本身的脆弱性 ? 电磁泄漏 ? 数据的可访问性 ? 通信系统和通信协议的脆弱性 ? 数据库系统的脆弱性 ? 存储介质的脆弱 ? 1、操作系统的脆弱性 nos体系结构本身就是不安全的-操作系统程序的动态连接性。 操作系统可以创建进程,这些进程可在远程节点上创建与激活,被创建的进程可以继续创建进程。 nos为维护方便而预留的无口令入口也是黑客的通道。 ? 2、计算机系统本身的脆弱性 硬件和软件故障:硬盘故障l ? 5、通信系统与通信协议的脆弱性 ? 通信系统的弱点:络系统的通信

6、线路面对各种威胁就显得非常脆弱,tcp/ip及ftp、e-mail、www等都存在安全漏洞,如ftp的匿名服务浪费系统资源,e-mail中潜伏着电子炸弹、病毒等威胁互联安全,www中使用的通用关接口程序、java applet程序等都能成为黑客的工具,黑客采用tcp预测或远程访问直接扫描等攻击防火墙。 ? 6、数据库系统的脆弱性 ? 由于dbms对数据库的管理是建立在分级管理的概念上的,因此,dbms存在安全隐患。另外,dbms的安全必须与操作系统的安全配套,这无疑是一个先天的不足之处。 黑客通过探访工具可强行登录和越权使用数据库数据; 数据加密往往与dbms的功能发生冲突或影响数据库的运行效

7、率。 ? 7、存储介质的脆弱性 ? 软硬盘中存储大量的信息,这些存储介质很容易被盗窃或损坏,造成信息的丢失。 介质的剩磁效应:废弃的存储介质中往往残留有关信息。 ? (二)信息络系统面临的威胁 ? 非授权访问:是指没有预先经过同意,就使用络或计算机资源,如有意避开系统访问控制机制,对络设备及资源进行非正常使用,或擅自扩大权限,越权访问信息。非授权访问主要有以下几种形式:假冒身份攻击、非法用户进入络系统进行违法操作、合法用户以未授权方式进行操作等。 ? (二)信息络系统面临的威胁 ? 信息泄露或丢失:指敏感数据在有意或无意中被泄露出去或丢失。它通常包括:信息在传输中丢失或泄露(如“黑客”们利用电

8、磁泄露或搭线窃听等方式可截获机密信息,或通过对信息流向、流量、通信频度和长度等参数的分析,推出有用信息),信息在存储介质中丢失或泄露,通过建立隐蔽隧道等窃取敏感信息等。 ? (二)信息络系统面临的威胁 ? 破坏数据完整性:是指以非法手段窃得对数据的使用权,删除、修改、插入或重发某些重要信息,以取得有益于攻击者的响应;恶意添加,修改数据,以干扰用户的正常使用。 ? 拒绝服务攻击:是指不断对络服务系统进行干扰,改变其正常的作业流程,执行无l ? 如操作员安全配置不当造成的安全漏洞,用户安全意识不强,用户口令选择不慎,用户将自己的帐号随意转借他人或与别人共享等都会对络安全带来威胁。 ? (2)人为的

9、恶意攻击 ? 这是计算机络面临的最大威胁。敌人的攻击和计算机犯罪就属于这一类。此类攻击又可以分为以下两种:一种是主动攻击,它以各种方式有选择地破坏信息的有效性和完整性;另一类是被动攻击,它是在不影响络正常工作的情况下,进行截获、窃取、破译以获得重要机密信息。这两种攻击均可对计算机络造成极大的危害,并导致机密数据的泄露。 ? (3)软件漏洞 ? 络信息系统由硬件和软件组成,由于软件程序的复杂性和编程的多样性,在络信息系统的软件中很容易有意或无意地留下一些不易被发现的安全漏洞。软件漏洞显然会影响络信息的安全与保密。如操作系统的安全漏洞(现在大多数病毒都是针对操作系统的漏洞编写的)、数据库的安全漏洞、协议的安全漏洞、络服务的漏洞、远程登录、电子邮件、口令设置的漏洞、结构隐患等。 ? (4)桥的安全隐患 ? 桥是独立于协议的互连设备,工作在osi参考模型的第二层。它完成数据桢的转发,主要目的是在连接的络间提供透明的通信。桥的转发依据数据桢中源地址和目的地址来判断一个数据桢是否应转发到哪个端口。桢中的地址为“mac”地址或“硬件”地址,一般就是卡自带地址。 ? 络上的设备看不到桥的存在,设备之间的通信就如同在一个络上。由于桥是在数据桢上转发的,因而只能连接相

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论