《电子商务的安全技术》教学课件汇总完整版电子教案全书整套课件幻灯片(最新)_第1页
《电子商务的安全技术》教学课件汇总完整版电子教案全书整套课件幻灯片(最新)_第2页
《电子商务的安全技术》教学课件汇总完整版电子教案全书整套课件幻灯片(最新)_第3页
《电子商务的安全技术》教学课件汇总完整版电子教案全书整套课件幻灯片(最新)_第4页
《电子商务的安全技术》教学课件汇总完整版电子教案全书整套课件幻灯片(最新)_第5页
已阅读5页,还剩124页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、第 1章 电子商务安全的现状和趋势21.1 电子商务安全问题1.2 触发电子商务安全问题的原因1.3 电子商务安全的概念与基本要求1.4 电子商务安全的现状1.5 网络安全的十大不稳定因素1.6 电子商务安全防治措施1.7 电子商务安全举措31.1 电子商务安全问题1.1.1 漏洞1.1.2 病毒1.1.3 黑客攻击1.网页篡改2.僵尸网络 1.1.4 网络仿冒41.1.1 漏洞1995到2004年漏洞公布数量(单位:个)1.1 电子商务安全问题51.1.1 漏洞典型的安全漏洞1.Windows惊现高危漏洞,新图片病毒能攻击所有用户2.WinXP SP2发现迄今最严重的安全漏洞3.采用SP2的

2、系统发现10个严重安全漏洞。4.苹果的漏洞补丁程序不起作用5.Solaris现致命漏洞,补丁迟迟不发布6.IE惊现最新地址欺骗漏洞7.IE和Mozilla等浏览器发现cookie漏洞8.Firefox和电子邮件客户端出现三个安全漏洞9.黑客可以利用PHP“危急”漏洞控制Web服务器10.Java插件安全漏洞可能致使Windows和Linux受攻击11.Real系列播放器发现危险级漏洞1.1 电子商务安全问题61.1.2 病毒蠕虫病毒蠕虫主要是利用系统的漏洞进行自动传播复制,由于传播过程中产生巨大的扫描或其他攻击流量,从而使网络流量急剧上升,造成网络访问速度变慢甚至瘫痪。1.1 电子商务安全问题

3、71.1.3 黑客攻击网页篡改耐克网站被黑客篡改1.1 电子商务安全问题81.1.3 黑客攻击网页篡改2004年中国大陆网页篡改情况(单位:件)1.1 电子商务安全问题91.1.3黑客攻击僵尸网络僵尸网络也称为BotNet。Bot是robot的简写,通常是指可以自动地执行预定义的功能,可以被预定义的命令控制,具有一定人工智能的程序。1.1 电子商务安全问题101.1.4 网络仿冒2004年网络仿冒事件报告(单位:起)1.1 电子商务安全问题111.2 触发电子商务安全问题的原因1.2.1 先天原因1.2.2 后天原因1.管理2.人3.技术121.2.1 先天原因网络的全球性、开放性和共享性使得

4、电子商务传输过程中的信息安全存在先天不足。1.2.2 后天原因管理美国90%的IT企业对黑客的攻击准备不足。人黑客攻击技术软件漏洞、后门1.2 触发电子商务安全问题的原因131.3 电子商务安全的概念与基本要求1.3.1 电子商务系统安全的构成1.系统实体安全2.系统运行安全3.信息安全1.3.2 电子商务安全的需求14电子商务交易示意图1.3 电子商务安全的概念与基本要求151.3.1 电子商务系统安全的构成计算机信息系统是指由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。1.3 电子商务安全的概念与基本要

5、求161.3.1 电子商务系统安全的构成1.3 电子商务安全的概念与基本要求171.3.1 电子商务系统安全的构成1.系统实体安全2.系统运行安全3.信息安全1.3 电子商务安全的概念与基本要求181.3 电子商务安全的概念与基本要求术语定义保密性(security)保护机密信息不被非法存取以及信息在传输过程中不被非法窃取。完整性(integrity)防止信息在传输过程中丢失和重复以及非法用户对信息的恶意篡改。认证性(authenticity)确保交易信息的真实性和交易双方身份的合法性可控性(access control)保证系统、数据和服务能由合法人员访问不可否认性(non-repudiat

6、ion) 有效防止通信或交易双方对已进行的业务的否认1.3.2 电子商务安全的需求191.4 电子商务安全的现状1.4.1 法律法规建设1.电脑犯罪立法2.有关计算机安全的法律法规3.有关保护个人隐私的法律法规4.有关网络知识产权保护的法律法规5.有关电子合同的法律法规1.4.2 理论研究和技术开发201.4 电子商务安全的现状1.4.1 法律法规建设1.电脑犯罪立法犯罪行为美国英国澳大利亚中国香港黑客攻击 尝试性(如口令猜测) 成功攻击,但不造成损失 成功攻击,且造成损失 有进一步犯罪动机无有无有无有有有有有有有有有有有篡改行为 未经授权访问并篡改电脑数据 经授权访问电脑但擅自篡改电脑数据

7、干预和破坏正常的电脑运行有有有有无无有有有无有有其他方面 买卖口令 跨国界适用 涉及所有电脑有无无无无有无无无有无有最长刑期 黑客行为 篡改行为20年5年2年5年20年5年10年12年211.4 电子商务安全的现状1.4.1 法律法规建设2.有关计算机安全的法律法规国家/组织法律法规说明欧盟2001年关于网络犯罪的公约加强社会防卫,打击盗版、网络欺诈、儿童色情和危害网络安全等严重的网络犯罪美国1970年金融秘密权利法1984年伪造存取手段以及计算机诈骗与滥用法1986年计算机诈骗与滥用法国家信息基础保护法1987年联邦计算机安全处罚条例对金融业计算机存储数据的保护作了规定明确了对网络犯罪的处罚

8、中国1994年中华人民共和国计算机信息系统安全保护条例1996年中华人民共和国计算机信息网络国际联网暂行规定1997年计算机信息网络安全保护管理办法、计算机信息系统安全专用产品分类原则2000年互联网信息服务管理办法、关于维护互联网安全的决定221.4 电子商务安全的现状1.4.1 法律法规建设3.有关保护个人隐私的法律法规国家法律法规说明美国1980年隐私保护法1986年电子通信隐私法1988年视频隐私保护法1997年消费者因特网隐私保护法1997年联邦因特网隐私保护法1997年通信隐私和消费者权利法1997年资料隐私法1999年因特网保护个人隐私的政策1999年金融服务现代化法为计算机形式

9、的文件提供隐私保护禁止个人在没有获权的情况下截取通信资料保护图片传输的隐私要求计算机服务在公布用户信息时必须事先得到用户的书面同意禁止联邦结构在因特网上公布个人信息保护在线交易中的隐私权限制使用关于个人的信息禁止未经消费者同意传播消费者的信息英国1998年7月数据保护法澳大利亚“个人数据保护十原则”日本个人数据保护法231.4 电子商务安全的现状1.4.1 法律法规建设4.有关网络知识产权保护的法律法规国家/组织法律法规说明世界知识产权组织1996年12月世界知识产权组织版权保护条约对信息网络环境下的软件、数据库的著作权保护和信息数字化、网络传输、技术措施、版本信息等问题进行了解释欧盟2001

10、年关于网络犯罪的公约加强社会防卫,打击盗版、网络欺诈、儿童色情和危害网络安全等严重的网络犯罪美国1997年禁止电子盗窃法是保护网络知识产权方面最重大的进步数字版权净化和技术教育法通过豁免远程教学的版权,限制了数字版权侵犯的范围在线版权有限责任法保护因特网服务提供商,使他们在无法控制或不知侵害结果的特殊情况下直接或间接违法时免予承担责任1998年数字版权法侵权行为即使不带有营利性的动机,达到一定条件亦可被判定为犯罪241.4 电子商务安全的现状1.4.1 法律法规建设5.有关电子合同的法律法规我国2005年4月1日出台的中华人民共和国电子签名法承认了电子签名的法律效力,它是我国电子商务领域的第一

11、部国家法,具有划时代的意义。251.4 电子商务安全的现状1.4.2 理论研究和技术开发在提供保密性的加密算法里,有基于分组加密的DES算法,有基于大数因子分解的RSA算法,还有基于NP完全理论的背包加密算法,基于离散对数的ElGamal加密算法等等;在提供完整性和不可否认性的数字签名里,不仅有RSA签名和ElGamal签名,还有盲签名、多重签名和定向签名、代理签名等;在提供认证性领域里,有目前流行的公钥基础设施(PKI);更有防火墙、授权服务器等产品来提供可控性。261.5 网络安全的十大不稳定因素1. Cookie 2. CGI3. Java4. 自由软件5. 电子邮件6. 微软7. 认证

12、和授权8. Linux9. ICP10. 网络管理员271.6 电子商务安全防治措施1.6.1 技术措施1.6.2 管理措施281.6 电子商务安全防治措施1.6.1 技术措施1.网络安全检测设备2.访问设备3.防火墙4.浏览器/服务器软件5.端口保护6.访问控制7.数据加密8.数字证书9.保护传输线路安全10.路由选择机制11.流量控制12.防入侵措施291.6 电子商务安全防治措施1.6.2 管理措施1.人员管理制度2.保密制度3.跟踪、审计、稽核制度4.系统维护制度硬件的日常管理与维护软件的日常管理与维护5.数据容灾制度6.病毒防范制度7.应急措施301.7 电子商务安全举措1.7.1

13、未来电子商务安全工作1.7.2 加强网络安全的十条建议311.7 电子商务安全举措1.7.1 未来电子商务安全工作加强立法,参照先进国家已有的有效法律,不断创新,完善保护电子商务安全和打击网络犯罪的法律保障体系。建立相关机构,采取实际措施打击网络犯罪。加大对网络安全技术的投入,提高网络安全技术水平。鼓励企业加强自我保护,防范网络犯罪侵害。加强国际合作,增强全球范围内打击网络犯罪的力度。加强对国民的网络安全教育,注重对优秀计算机人才的培养。321.7 电子商务安全举措1.7.2 加强网络安全的十条建议1.安装操作系统和服务器所有的补丁程序。2.为网络设备升级。3.如果是通过网络服务商提供接入服务

14、的,应当与网络服务商保持联系,不要让自己无意中卷入了拒绝服务攻击,时刻保证自己的设备安全无忧。4.通过使用防火墙等方式,制定严格的网络安全规则,对进出网络的信息进行严格限定。5.将网络的TCP超时限制缩短至15分钟(900秒),以减少黑客进攻的窗口机会。6.扩大连接表,增加黑客填充整个连接表的难度。7.时刻监测系统的日志文件和网络信息流向,以便及时发现任何异常之处。8.经常对整个网络进行扫描,以发现任何安全隐患,如软件漏洞等。9.尽量减少暴露在互联网上的系统和服务的数量。10.路由器要安装必要的过滤规则。33本章小结 本章概述了电子商务安全的现状和趋势,提出了进行电子商务安全技术研究的现实意义

15、。 电子商务整个运作过程中,会面临各种安全问题。典型的安全问题包括:安全漏洞、病毒感染、黑客攻击、网络仿冒以及其他方面的各种不可预测的风险。 从计算机信息系统的角度看,电子商务系统的安全是由系统实体安全、系统运行安全和系统信息安全3个部分来组成的。只有提供了保密性、完整性、认证性、可控性、不可否认性5方面安全性,才满足电子商务安全的基本需求。 电子商务的安全发展必须依靠法律的保障。世界范围内已陆续有多个国家承认电子合同、电子签名、电子商务凭证等的法律效力,为电子商务提供了一个数据完整性、不可否认性的安全环境。 电子商务的安全防制措施包括技术措施和管理措施。安全管理的措施通常是以制度的形式出现。

16、Thanks!第 2章 信息加密技术与应用362.1 网络通讯中的加密方式2.2 分组加密与高级加密标准2.3 公开密钥加密体制2.4 复合型加密体制PGP2.5 非密码的安全技术372.1 网络通讯中的加密方式2.1.1 链路链路加密2.1.2 节点加密2.1.3 端端加密2.1.4 ATM网络加密2.1.5 卫星通信加密2.1.6 加密方式的选择方法38 所谓加密,就是用基于数学方法的程序和保密的密钥对信息进行编码,把计算机数据变成一堆杂乱无章难以理解的字符串,也就是把明文变成密文。2.1 网络通讯中的加密方式392.1 网络通讯中的加密方式2.1.1 链路链路加密链路加密的目的就是保护网

17、络节点之间的链路信息安全。面向链路的加密方法将网络看作链路连接的节点集合,每一个链路被独立的加密。402.1 网络通讯中的加密方式2.1.2 节点加密节点加密的目的是对源节点到目的节点之间的传输链路提供加密保护。节点加密指每对节点共用一个密钥,对相邻两节点间(包括节点本身)传送的数据进行加密保护。412.1 网络通讯中的加密方式2.1.3 端端加密端点加密的目的是对源端用户到目的端用户的数据提供加密保护。端端加密(又称脱线加密或包加密)要求传送的数据从源端到目的端一直保持密文状态,数据在发送端被加密,在接收端解密,中间节点处不以明文的形式出现。422.1 网络通讯中的加密方式2.1.4 ATM

18、网络加密1. 链路加密2. ATM信元加密(Cell Encryption)3. 密钥灵活的信元加密432.1 网络通讯中的加密方式2.1.5 卫星通信加密1. 终端加密2. 信道加密3. 群路加密442.1 网络通讯中的加密方式方式优点缺点链路链路加密包含报头和路由信息在内的所有信息均加密;单个密钥损坏时整个网络不会损坏,每队网络节点可使用不同的密钥;加密对用户透明。消息以明文形式通过每一个节点;因为所有节点都必须有密钥,密钥分发和管理变得困难;由于每个安全通信链路需要两个密码设备,因此费用较高。节点加密消息的加、解密在安全模块中进行,这使得消息内容不会被泄漏;加密对用户透明。某些信息(如报

19、头和路由信息)必须以明文形式传输;因为所有节点都必须有密钥,密钥分发和管理变得困难。端端加密使用方便,采用用户自己的协议进行加密,并非所有数据需要加密;网络中数据从源点到终点均受保护;加密对网络节点透明,在网络重构期间可使用加密技术。每一个系统都需要完成相同类型的加密;某些信息(如报头和路由信息)必须以明文形式传输;需采用安全、先进的密钥颁发和管理技术。2.1.6 加密方式的选择方法452.1 网络通讯中的加密方式2.1.6 加密方式的选择方法1. 在多个网络互联的环境下,宜采用端端加密方式。2. 在需要保护的链路数不多,要求实时通信,不支持端端加密远程调用通信等场合宜采用链路链路加密方式,这

20、样仅需少量的加密设备即可,从而可保证不降低太多的系统效能,不需要太高的加密成本。3. 在需要保护的链路数较多的场合以及在文件保护、邮件保护、支持端端加密的远程调用、实时性要求不高的通信等场合,宜采用端端加密方式,这样可以使网络具有更高的保密性、灵活性,加密成本也较低。4. 对于需要防止流量分析的场合,可考虑采用链路链路加密和端端加密组合的加密方式。462.2 分组加密与高级加密标准2.2.1 密码体制的分类2.2.2 对称加密模式2.2.3 分组密码体制2.2.4 数据加密标准DES2.2.5 高级加密标准AES47 密码体制从原理上可分为单钥体制(One-key System)和公钥体制(T

21、wo-key System) 单钥体制的加密密钥和解密密钥相同,也称对称加密体制。 分组密码是一种重要的对称加密体制,它是将明文按一定的位长分组,输出也是固定长度的密文。2.2 分组加密与高级加密标准482.2 分组加密与高级加密标准2.2.1 密码体制的分类1. 按密钥方式划分2. 按应用技术或历史发展阶段划分3. 按保密程度划分4. 按明文形态划分5. 按编制原理划分492.2 分组加密与高级加密标准2.2.2 对称加密模式对称加密单钥加密对称加密过程发送方用自己的私有密钥对要发送的信息进行加密发送方将加密后的信息通过网络传送给接收方接收方用发送方进行加密的那把私有密钥对接收到的加密信息进

22、行解密,得到信息明文502.2 分组加密与高级加密标准2.2.2 对称加密模式消息验证码MAC也称为完整性校验值或信息完整校验常用生成MAC的方法:基于散列函数的方法基于对称加密的方法512.2 分组加密与高级加密标准2.2.3 分组密码体制分组密码工作方式522.2 分组加密与高级加密标准2.2.4 数据加密标准DES是一种密码块加密方法,采用了64位长度的数据块和56位长度的密钥。DES算法基本原理532.2 分组加密与高级加密标准2.2.4 数据加密标准关于DES的评价DES加密解密完成的只是简单的算术运算,即比特串的异或处理的组合,因此速度快,密钥生产容易,能以硬件或软件的方式非常有效

23、的实现。对DES的批评DES的密钥长度56位可能太小DES的迭代次数可能太少S盒(即代替函数 Sj)中可能有不安全因素DES的一些关键部分不应当保密(如S盒设计)542.2 分组加密与高级加密标准2.2.5 高级加密标准AESAES特点:可变的密钥长度;混合的运算;数据相关的圈数;密钥相关的圈数;密钥相关的S盒;长密钥调度算法;可变长明文/密文块长度;可变圈数;每圈操作作用于全部数据。552.2 分组加密与高级加密标准2.2.5 高级加密标准AES未来弹性简述“未来弹性”作为系统设计的目标,旨在设计出能够应付未来难以预测的变化和不确定性的系统。562.2 分组加密与高级加密标准2.2.5 高级

24、加密标准AES引入未来弹性的AES评估标准拥有不同属性,增强算法适应性基于不同的困难问题,增强算法安全性多个对称算法的配置,分散敌手攻击目标选择少数毫无联系的算法减少专利纠纷AES算法的筛选572.3 公开密钥加密体制2.3.1 公钥加密模式2.3.2 RSA加密体制2.3.3 背包加密体制2.3.4 EIGamal加密体制58 公开密钥加密(简称公钥加密),需要采用两个在数学上相关的密钥对公开密钥和私有密钥来对信息进行加解密。通常人们也将这种密码体制称为双钥密码体制或非对称密码体制2.3 公开密钥加密体制592.3 公开密钥加密体制2.3.1 公钥加密模式1. 加密模式加密模式过程发送方用接

25、收方公开密钥对要发送的信息进行加密发送方将加密后的信息通过网络传送给接收方接收方用自己的私有密钥对接收到的加密信息进行解密,得到信息明文602.3 公开密钥加密体制2.3.1 公钥加密模式2. 验证模式验证模式过程发送方用自己的私有密钥对要发送的信息进行加密发送方将加密后的信息通过网络传送给接收方接收方用发送方公开密钥对接收到的加密信息进行解密,得到信息明文612.3 公开密钥加密体制2.3.1 公钥加密模式3. 加密与验证模式的结合保障信息机密性 & 验证发送方的身份使用过程:622.3 公开密钥加密体制2.3.1 公钥加密模式4. 两种加密方法的联合使用632.3 公开密钥加密体制2.3.

26、2 RSA加密体制于1977年由美国麻省理工学院的三位教授Ronald Rivest、Adi Shamir、Leonard Adleman 联合发明642.3 公开密钥加密体制2.3.2 RSA加密体制RSA算法1.RSA算法的理论基础“大致分解”“素数检测” 2.RSA算法的实施密钥对的生成加密过程解密过程652.3 公开密钥加密体制年度被分解因子十进位长度机器形式时间198347HP迷你电脑3天198369Croy超级电脑32小时19889025个SUN工作站几星期1989951MZP处理器1个月198910680个工作站以上几星期1993110128128处理器(0.2MIPS)1个月1

27、9941291600部电脑8个月2.3.2 RSA加密体制RSA算法实例RSA算法的安全性大整数分解发展状况662.3 公开密钥加密体制2.3.2 RSA加密体制RSA算法实例RSA算法的安全性RSA与DES加密速度的比较密码体制硬件速度(bit/s)软件速度(bit/s 或MIPS)RSA加密220k0.5k解密-32kDES1.2G400k672.3 公开密钥加密体制2.3.3 背包加密体制背包公钥体制是1978年由Merkle和Hellmam用于求解背包问题的困难性而提出的一个公开密钥密码体制。过程:1. 密钥对的生成 2. 加密过程3. 解密过程682.3 公开密钥加密体制2.3.4

28、EIGamal加密体制ElGamal的安全性依赖于计算有限域上离散对数这一难题。过程:1. 密钥对的生成 2. 加密过程3. 解密过程692.4 复合型加密体制PGP2.4.1 PGP加密体制简介2.4.2 PGP的加密算法2.4.3 PGP的广泛应用2.4.4 PGP商务安全方案702.4 复合型加密体制PGP2.4.1 PGP加密体制简介PGP的发明者Phil Zimmermann的创造性在于他把RSA公钥体系的方便和传统加密体系的高度结合起来,并且在数字签名和密钥认证管理机制上有巧妙的设计。特点:源代码是免费的,可以消减系统预算加密速度快可移植性出色712.4 复合型加密体制PGP2.4

29、.2 PGP的加密算法构成:一个私钥加密算法(IDEA)一个公钥加密算法(RSA)一个单向散列算法(MD5)一个随机数产生器过程: PGP是以一个随机生成密钥(每次加密不同)由IDEA算法对明文加密,然后用RSA算法对该密钥加密。这样收件人同样是用RSA解密出这个随机密钥,再用IDEA解密邮件本身。722.4 复合型加密体制PGP2.4.2 PGP的加密算法功能:(1)加密文件(2)密钥生成(3)密钥管理(4)收发电子函件(5)数字签名(6)认证密钥732.4 复合型加密体制PGP2.4.3 PGP的广泛应用公钥密码结构PGP软件的下载(1)在公开密钥链中查找密钥(2)下载PGP免费软件(3)

30、CRYPT命令(4)SMTP与解码742.4 复合型加密体制PGP2.4.4 PGP商务安全方案1.PGP Universal 22.PGP Desktop3.PGP Command Line 9.04.PGP SDK 3.0752.5 非密码的安全技术2.5.1 基于信息隐藏的传递技术2.5.2 基于生物特征的鉴别技术2.5.3 基于量子密码的密钥传输技术762.5 非密码的安全技术2.5.1 基于信息隐藏的传递技术特性:安全性(Security)透明性(Invisibility)鲁棒性(Robustness)自恢复性(Recovery)不可检测性(Undetectability)772.5

31、 非密码的安全技术2.5.2 基于生物特征的鉴别技术常用的生物特征鉴别技术包括:指纹识别声音识别书写识别面容识别视网膜扫描手形识别782.5 非密码的安全技术2.5.3 基于量子密码的密钥传输技术上世纪下半叶以来,科学家们在“海森堡测不准原理”和“单量子不可复制定理”之上,逐渐建立了量子密码术的概念。当前,量子密码研究的核心内容,就是如何利用量子技术在量子信道上安全可靠地分配密钥。79本章小结 本章介绍了电子商务安全技术中的一个重要的组成部分信息加密技术。 数据传输加密技术主要是对传输中的数据流进行加密,常用的有链路-链路加密、节点加密、端-端加密、ATM网络加密和卫星通讯加密五种方式。 密码

32、体制从原理上可分为单钥体制(One-key System)和公钥体制(Two-key System) PGP(Pretty Good Privacy)是目前最流行的一种加密软件。随着电子商务的进一步进展,非密码技术如信息隐藏、生物特征、量子密码技术得到了快速发展。Thanks!第8章 计算机信息系统安全保护制度828.1 安全等级保护制度8.2 信息流管理制度8.3 计算机信息系统安全技术和专 用产品管理制度8.4 计算机案件报告制度838.1 安全等级保护制度 8.1.1 信息的安全等级 8.1.2 计算机信息系统的安全等级 8.1.3 计算机安全等级 8.1.4 物理环境安全等级848.1

33、.1信息的安全等级 信息安全是指保护信息和信息系统,以避免未授权的访问、使用、泄漏、破坏、修改或者销毁,以确保信息的完整性、保密性和可用性。联邦信息安全管理法案(FISMA), 2002年3月8.1 安全等级保护制度85信息安全等级的具体划分在不同的地方有不同的标准。主要从信息完整性、保密性和可用性三个方面综合考虑 为了保障计算机信息系统的安全,规范其应用,促进其发展,我国早在1994年就颁布了中华人民共和国计算机信息系统安全保护条例。其中该条例第九条规定:“计算机信息系统实行安全等级保护”,这是我国计算机信息系统安全保护的一项基本制度。8.1 安全等级保护制度86由公安部、国家保密局、国际密

34、码管理委员会办公室和国务院信息化工作办公室共同制定的关于信息安全等级保护工作的实施意见中将信息和信息系统的安全保护等级分为五级:第一级为自主保护级,适用于一般的信息和信息系统;第二级为指导保护级,适用于一定程度上涉及国家安全、社会秩序、经济建设和公共利益的一般信息和信息系统;第三级为监督保护级,适用于涉及国家安全、社会秩序、经济建设和公共利益的信息和信息系统;第四级为强制保护级,适用于涉及国家安全、社会秩序、经济建设和公共利益的重要信息和信息系统;第五级为专控保护级,适用于涉及国家安全、社会秩序、经济建设和公共利益的重要信息和信息系统的核心子系统。8.1 安全等级保护制度871 信息保密安全等

35、级 1988年9月5日公布的中华人民共和国保守国家秘密法( 简称保密法),是我国目前还在使用的国家信息保密法规,其安全等级划分适用于计算机信息保密安全。国家事务的重大决策中的秘密事项;国防建设和武装力量活动中的秘密事项;外交和外事活动中的秘密事项;国民经济和社会发展中的秘密事项;科学技术中的秘密事项;维护国家安全活动和追查刑事犯罪中的秘密事项;其他经国家保密工作部门确定应当保守的秘密事项。保密法的第八条对国家秘密的解释8.1 安全等级保护制度88 保密法第九条清晰指出,“国家秘密的密级分为绝密、机密、秘密三级。”它的划分是国家秘密对于国家的安全和利益的重要程度。 密级重要性泄露后果绝密最重要特

36、别严重损害机密重要严重损害秘密一般损害表 信息保密安全等级8.1 安全等级保护制度892 人员安全等级保密法第二十七条规定:“国家秘密应当根据需要,限于一定范围的人员接触。绝密级的国家秘密,经过批准的人员才能接触。”保密法第二十八条规定:“任用经管国家秘密事项的专职人员,应当按照国家保密工作部门和人事主管部门的规定予以审查批准。”这些都是以法定形式出现的,行之有效的人员管理准则。在实际的计算机信息操作中,人员安全等级的划分主要表现在该人员对信息的访问能力和操作情况。借助访问的鉴别、控制机制等安全技术,可以控制不同的操作人员对系统的数据、功能之类等信息的读、增、删、改、复制等的操作能力。对同一信

37、息,人员拥有的操作能力越高,则其安全等级也越高。8.1 安全等级保护制度908.1.2计算机信息系统的安全等级 计算机信息系统的安全的等级划分与计算机信息的安全等级划分有所不同,除了看该信息系统对国家、集体或个人的安全和利益的重要程度外,计算机实体本身的财产价值,岗位的重要程度等因素,也是一个划分的重要依据。 8.1 安全等级保护制度91金融电子化系统的安全等级系统安全一级系统安全二级系统安全三级系统安全四级系统安全五级8.1 安全等级保护制度92系统安全一级存储、处理和传输绝密信息的金融电子化系统。该系统中信息一旦泄露或破坏,会给国家安全和利益带来特别严重的损害,对金融业造成巨大的经济损失。

38、因此,系统应能确保连续可用,不因局部的毁坏、故障、事故、差错造成系统效率的降低。系统安全二级存储、处理和传输机密信息的金融电子化系统。该系统中信息一旦泄露或破坏,会给国家安全和利益带来严重的损害,对金融业造成很大的经济损失。因此,系统应能连续可用,局部的毁坏、故障、事故、差错虽然可能影响了系统的效率,但仍能正确运行8.1 安全等级保护制度93系统安全三级存储、处理和传输秘密信息的金融电子化系统。该系统中信息一旦泄露或破坏,会使国家安全和利益遭受损害,金融业造成一定的经济损失。因此,系统应能确保连续可用,不因局部的毁坏、故障、事故、差错造成系统效率的降低。系统安全四级存储、处理和传输不属于国际密

39、级,但属金融业内部掌握、具有敏感性的金融电子化系统。该系统中的信息一旦泄露或破坏,会使银行、证券交易商、保险公司及其客户陷入困境,甚至造成损失,使其社会声誉受到损害,因此,系统应有对局部毁坏、故障、事故、差错在短时间内得到排除、纠正和恢复的能力。系统安全五级存储、处理和传输不属于以上保护级别的电子化系统。该系统的毁坏、故障、事故,可能会造成某些金融业务的停顿,影响某些金融业务的效率,但经济损失不大。8.1 安全等级保护制度948.1.3计算机安全等级 D类:属非安全保护类,只一个级别。凡不满足其他各级安全要求的,皆属此级别。C类:为自主保护类,分为两级(C1, C2)。B类:为强制保护类,分三

40、级(B1,B2,B3)。A类:为验证保护级,拟分两级(A1,超A1)。8.1 安全等级保护制度95C类C1级:具有一定的自主型存取控制(DAC)安全机制,系统能定期检验可信计算基(TCB)的正确性,维护系统的完整性。C2级:具有以用户为单位的DAC机制,能进行审计。8.1 安全等级保护制度96B类B1级:引入强制存取控制(MAC)机制,并对主体和客体进行安全级标识,实施标识管理。B2级:具有形式化安全模型,系统设计结构化,MAC机制更趋完善,具备了最小特权管理,以及可信通道机制、隐通道分析和处理等。B3级:具有严格的系统结构化设计和TCB最小复杂性设计,应具备全面的存取控制的访问监控机制,以及

41、审计实时报告机制等。8.1 安全等级保护制度97A类A1级:具有系统形式化顶层设计说明(FTDS),并形式化验证FTDS与形式化模型的一致性,隐通道问题则用形式化技术解决等。超A1级:比A1级具有更高的安全可信度要求,这已超出了当前的技术发展水平,有待进一步描述。8.1 安全等级保护制度98计算机安全等级的主要技术措施如右表序号安全技术措施适用的最低级别1鉴别使用口令登录的各用户C22维护用户资格不受侵害B13能产生保持保护客体存取的审核踪迹C24受权读取审核踪迹C25具有事件审核记录C26用户标识符选择C27安全状况审核B18隐蔽该信道事件审核B29实时威胁监控B310用户存取控制C211存

42、取标准锁定C212存取授权限制C213存取控制表的存取方式和控制B314资源存储区保护隔离C215地址空间进程隔离B18.1 安全等级保护制度99续上表16硬件积木化B217存储区清除再使用C218正确标识安全等级B119打印标志B120级别信道路由指定B121多信道报文标签B122敏感标志B123外部资源标志B124动态终端标记B225安全、泄漏和完整性B126对外部用户控制B227操作、管理人员分离B228管理活动审核B329可注册途径B230安全级别变化可信途径B231安全恢复B3序号安全技术措施适用的最低级别8.1 安全等级保护制度1008.1.4 物理环境安全等级计算机所运行的物理环

43、境主要是指计算机信息系统周边的环境,即计算机信息系统场地。我国国家标准计算站场地安全要求(GB9361-88)和计算站场地技术条件(GB2887-89)对计算机场地安全要求,作了明确的等级规定。 8.1 安全等级保护制度101在计算站场地安全要求中,把计算机房分为3种基本安全类别:A类:对计算机房的安全有严格的要求,有完善的计算机房安全措施。B类:对计算机房的安全有较严格的要求,有完善的计算机房安全措施。C类:对计算机房的安全有基本的要求,有基本的计算机房安全措施。8.1 安全等级保护制度1021 计算机房温湿度要求项目A级指标B级指标C级指标温度夏季22215301035相对温度45%65%

44、40%70%30%80%温度变化率5/h10/h15/h不凝露不凝露不凝露8.1 安全等级保护制度1032 计算机房供电要求 项目A类指标B类指标C类指标电压表动率(%)-5+5-10+7-15+10频率变化(Hz)-0.2+0.2-0.5+0.5-1+1波形失真率(%)57108.1 安全等级保护制度1043 计算机系统接地要求接地名称作用接地电流接地电阻避雷地防雷击(防建筑内可免)极大10交流电源中线人身及设备运行安全大18直流电源地人身及设备运行安全大安全防护地人身安全大18屏蔽地防信息泄漏、防干扰中或小3或1信号地信息运行安全小3或18.1 安全等级保护制度1058.2信息流管理制度8

45、.2.1信息流管理控制的相关概念 8.2.2计算机信息媒体进出境申报制度 8.2.3计算机信息网络国际联网安全保护管理办法1068.2.1信息流管理控制的相关概念信息的流动途径信息的流动方式有两种:信息存储在一些媒介上,如存在盘里,手机上,再通过现代的通信方式或携带,邮寄,托运等,导致信息的流动;信息也可以直接通过网络传输,导致信息的流动。我们在电子商务中所讲的信息流通常情况讲的就是后者。 计算机互联,网络互联的主要途径是有线和无线两种。有线方式是当前我国网络互联的主要方式,或通过邮电部的分组交换网,或租用邮电部的国际专线来实现。8.2信息流管理制度107与国际联网的单位类型根据中国互联网络域

46、名注册暂行管理办法,我国互联网络的二级域名包括318个“行政区域名”和6个“类别域名”。我国境内的计算机信息系统,通过物理通信信道,直接或间接与境外(含港、澳、台地区)计算机信息系统连接的,均属于国际联网的计算机信息系统。拥有这些系统购单位,大体上有:金融、经贸、海运、海关等国有单位、独资、合资企业、外国驻华使(领)馆以及新闻代表机构,还有与国际信息服务网相连接的用户单位等。8.2信息流管理制度108网络安全纳入规范化、法制化管理的轨道针对当前我国计算机信息网络国家联网安全保护工作的需要,为了加强计算机信息网络国际联网的安全保护管理,维护国家安全、社会稳定和信息安全,保障公共秩序,促进计算机信

47、息系统的应用发展,当务之急是必须早日形成规范有序的信息出入国境的“口岸”。相关管理规范制度主要有:中华人民共和国计算机信息网络国际联网管理暂行规定、公安部关于对与国际联网的计算机信息系统进行备案工作的通知、计算机信息网络国际联网安全保护管理办法、计算机信息媒体进出境申报制度,还有国务院信息化工作领导小组发布的中国互联网络域名注册暂行管理办法和中国互联网络域名注册实施细则等。 8.2信息流管理制度1098.2.2计算机信息媒体进出境申报制度1 计算机信息媒体的相关概念计算机信息媒体主要是指具有存储功能的集成电路存储器、磁盘、磁带、光盘等,它们可以存储各种形式的信息,如文字、图形、声音、图像、视频

48、、动画等等。出境的信息媒体,有可能造成有损专利、版权、机密及其他重要信息的有害外流;入境的信息媒体,有可能造成有害信息在国内的传播。 计算机信息媒体有其自身的许多特点,所携带的信息量可能相当大;体积小,便于携带;复制方便;其中的信息往往能以压缩或加密等方式出现,不易直接读出其中内容;内容所涉及的专业较广,其中的内容和性质等往往需要专业人员协助才能进行鉴别;分析鉴别往往需要相应的检测设备、检测环境条件、及不定期的分析方法,耗费时间等。8.2信息流管理制度1102 计算机信息媒体出入境的一般处理(1)申报。一般由信息媒体拥有者向海关和公安机关主管部门如实申报。有交接关系的,可委托境内收方协助申报或

49、代理申报。(2)检测。由公安机关主管部门主持安排实施,检测完毕,做出准予报送与否决定。(3)报送。海关查验属实放行。未经公安机关检测或媒体发生替换的,不予放行。(4)其他。临时报关的,一般应扣留待查。如有担保条件的,则可留下原件待查,放行副本。8.2信息流管理制度1118.2.3计算机信息网络国际联网安全保护管理办法 1997年国务院批准公安部公布了计算机信息网络国际联网安全保护管理办法,使我国国际信息网络互联的信息流安全管理正式纳入了法制化和规范化的轨道,其内容包括:制定办法的基本指导思想办法禁止的活动和内容安全责任公安机关计算机管理监察机构的职责8.2信息流管理制度1128.3计算机信息系

50、统安全技术和专用产品管理制度8.3.1计算机信息系统安全专用产品的有关概念 8.3.2计算机安全专用产品管理的一般原则 8.3.3计算机安全专用产品的管理制度 1138.3.1计算机信息系统安全专用产品的有关概念 1 计算机安全专用产品的分类计算机安全专用产品是指用于保护计算机信息系统安全的专用硬件和软件产品。计算机安全专用产品分为三大类:实体安全专用产品、运行安全专用产品和信息安全专用产品,每一个大类下又细分了小类,详见下页表。 8.3计算机信息系统安全技术和专用产品管理制度114 A类A类 实体安全A10类 环境安全A11类 受灾保护A12类 受灾恢复计划辅助软件A13类 区域保护A20类

51、 设备安全A21类 设备防盗A22类 设备防毁A23类 防止电磁信息泄漏A24类 防止线路截获A25类 抗电磁干扰A26类 电源保护A30类 媒体安全A31类 媒体安全A32类 媒体数据安全8.3计算机信息系统安全技术和专用产品管理制度115 B类B类 运行安全B10类 风险分析B20类 审计跟踪B30类 备份与恢复B40类 应急B41类 应急计划辅助软件B42类 应急措施8.3计算机信息系统安全技术和专用产品管理制度116C类C类 信息安全C10类 操作系统安全C11类 安全操作系统C12类 操作系统安全部件C20类 数据库安全C21类 安全数据库系统C22类 数据库系统安全部件C30类 网

52、络安全C31类 网络安全管理C32类 安全网络系统C33类 网络系统安全部件C40类 计算机病毒防护C41类 单机系统病毒防护C42类 网络系统病毒防护C50类 访问控制C51类 出入控制C52类 存储控制C60类 密码C61类 加密设备C62类 密钥管理C70类 鉴别C71类 身份鉴别C72类 完整性鉴别C73类 不可否认鉴别8.3计算机信息系统安全技术和专用产品管理制度1178.3.2计算机安全专用产品管理的一般原则坚持独立自主的原则坚持规范化、法制化管理原则8.3计算机信息系统安全技术和专用产品管理制度1188.3.3计算机安全专用产品的管理制度计算机安全专用产品的管理应该涵盖从开发到销

53、售、使用等整个周期的过程,由于我国目前立法还不完善,安全专用产品的管理制度还不能完全覆盖整个周期。以计算机信息系统安全专用产品检测和销售许可证管理办法为例,其内容包括:许可证办法的适用范围检测机构检测办法销售许可销售许可中的违法行为8.3计算机信息系统安全技术和专用产品管理制度1198.4计算机案件报告制度8.4.1 计算机安全事件的相关概念8.4.2 计算机安全事件报告内容120 8.4.1 计算机安全事件的相关概念1 计算机安全事件的定义 计算机安全事件是指对计算机信息系统的可用性、完整性、保密性、真实性、可核查性和可靠性等造成危害的事件,或者是在计算机信息系统发生的对社会造成负面影响的其他事件。它的主体是计算机安全事件的制造者或造成计算机安全事件的最终原因。它的客体是受计算机安全事件影响或发生计算机安全事件的计算机信息系统。具体地说,计算机安全事件的客体可分为信息系统、信息内容和网络基础设施三大类。8.4计算机案件

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论