电子商务安全与网络舆情监控_第1页
电子商务安全与网络舆情监控_第2页
电子商务安全与网络舆情监控_第3页
电子商务安全与网络舆情监控_第4页
电子商务安全与网络舆情监控_第5页
已阅读5页,还剩59页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

电子商务安全及网络舆情监控浙江工商大学信息学院施寒潇精选ppt提纲信息安全概况信息安全威胁信息安全技术信息安全对策发展趋势网络舆情监控介绍精选ppt1.1互联网现状历次调查网民总数精选pptEmailWebISP门户网站E-Commerce电子交易复杂程度时间Internet变得越来越重要互联网应用发展精选ppt两点总结:中国互联网发展迅速、应用规模巨大中国互联网仍有较大发展空间精选ppt1.2信息安全事件RobertMorris,Internet蠕虫的发明者他的父亲是NationalSecurityAgency(NSA)的科学家1988年11月2日,Cornell大学计算机系的研究生,编写了一段能自我复制和自我传播的蠕虫代码。程序只有99行,利用了Unix系统中的缺点,用Finger命令查联机用户名单,然后破译用户口令,用Mail系统复制、传播本身的源程序,再编译生成代码。Morris从MIT把它释放进网络,不久发现蠕虫迅速复制和感染。精选pptRobertMorris大约有6,000台UNIX主机被它感染,其中有学校、军队等,占Internet总数的10%。据GAO的统计,其造成的损失在$10~100m。Morris被裁决触犯了1986ComputerFraudandAbuseAct(Title18)。被判3年缓刑,400小时公共服务和罚金$10,000。精选pptRobertMorris AsaStudent AsaProfessor现在为IBM研究院副总裁精选pptKevinMitnick迷失在网络世界的小男孩第一个在FBI“MostWanted”榜上有名的黑客。侵入美国国防部、中央情报局、五角大楼及北美空中防务体系(15岁)等防守严密的网络系统。从而对美国一些国家机密了如指掌。闯入美国国家税务总局网络,窃取了许多美国名人纳税的绝密资料。从纽约花旗银行非法转移数字庞大的美元到指定账户。

精选pptKevinMitnick2000年1月21日,Mitnick从狱中释放。他的传奇人生已经被记录在两部好莱坞电影中,分别是《Takedown》和《FreedomDowntime》精选pptKevinMitnick他还推出了两本畅销书《欺骗的艺术》(TheArtofDeception:ControllingtheHumanElementofSecurity)、》《闯入的艺术》。此书大获成功,成为KevinMitnick重新引起人们关注的第一炮。研究源代码+对源代码的了如指掌+耐心=成为黑客高手的基本要件现在的身份是一位计算机安全作家、顾问和演讲者。精选pptTsutomuShimomura(下村勉)

在SanDiego超级计算机中心从事计算物理和计算机安全的专家。二个月后,Tsutomu追踪到Mitnick的位置。1995年2月15日在NorthCarolina的Raleigh,Mitnick被FBI逮捕。精选pptTsutomuShimomura的成名很不幸,他被黑客KevinMitnick袭击,后来他将帮助美国联邦调查局抓获KevinMitnick作为自己的事业。TsutomuShimomura抓获KevinMitnick的事迹是值得赞扬的,然而在过程中,他也曾入侵AT&T电话公司的服务器,监听美国国会山的通话状况,有一次在监听国会山电话的时候,联邦调查局的调查员就在旁边和他一起。Shimomura用他自己修改过的TCPDUMP版本来记录了KevinMitnick。攻击他系统的记录,并且依靠电话公司技术员的帮助,使用频率方向侦测天线,通过对载有方位信息的调制信号的分析,找出了Mitnick的公寓。精选pptVladimirLevin领导了第一次网络银行抢劫。Levin是St.Petersburg‘sTekhnologicheskyUniversity的生物化学的研究生。Levin在英国伦敦使用笔记本电脑访问CITIBANK网络,得到了大量的客户代码和口令。精选pptVladimirLevin在数周时间内通过18次登录,总共将1070万美金转移到theUnitedStates,Finland,theNetherlands,Germany,andIsrael等由他控制的帐户中。CITIBANK发现了这一情况并马上报警,1995年3月Levin在伦敦希思罗机场被捕。CITIBANK只追回了$400,000。精选pptVladimirLevin经过30个月的斗争,Levin最终被引渡到美国受审。Levin被判3年监禁,并支付给CITIBANK$240,015。其四个同伙也相应服刑。精选pptCIH病毒1998年6月2日,首先有关于它的报道,台湾大学生陈盈豪编制。设计者动机是“为自己设计病毒”4月26日发作,发作可导致主板、硬盘损坏,变种版本极多主要危害1999年4月26:CIH1.2版本首次大范围爆发全球超过六千万台电脑被不同程度破坏2000年4月26:CIH1.2版本第二次大范围爆发,全球损失超过十亿美元;2001年4月26:CIH第三次大范围爆发。仅北京就有超过六千台电脑遭CIH破坏,瑞星修复硬盘数量当天接近400块精选ppt爱虫病毒2000年5月4日,“爱虫(LOVEBUG)”病毒大爆发邮件群发、修改文件、消耗网络资源“爱虫”大爆发两天之后,全球约有4500万台电脑被感染,造成的损失已经达到26亿美元。此后几天里,“爱虫”病毒所造成的损失还将以每天10亿美元到15亿美元的速度增加精选ppt熊猫烧香熊猫烧香是一种经过多次变种的蠕虫病毒变种,2006年10月16日由25岁的中国湖北武汉新洲区人李俊编写,2007年1月初肆虐网络,它主要通过下载的档案传染。对计算机程序、系统破坏严重。精选ppt1.3信息安全重要性信息安全与政治有关:99年1月份左右,美国黑客组织“美国地下军团”联合了波兰的、英国的黑客组织,世界上各个国家的一些黑客组织,有组织地对我们国家的政府网站进行了攻击99年7月份,台湾李登辉提出了两国论2000年5月8号,美国轰炸我国驻南联盟大使馆后。2001年4月到5月,美机撞毁王伟战机侵入我海南机场精选ppt信息安全与经济犯罪有关我国计算机犯罪的增长速度超过了传统的犯罪:97年20几起,98年142起,99年908起,2000年上半年1420起。利用计算机实施金融犯罪已经渗透到了我国金融行业的各项业务。近几年已经破获和掌握100多起。涉及的金额几个亿精选ppt信息安全社会稳定有关互连网上散布一些虚假信息、有害信息对社会管理秩序造成的危害,要比现实社会中一个造谣要大的多1999年4月,河南商都热线一个BBS,一张说“交通银行郑州支行行长协巨款外逃”的帖子,造成了社会的动荡,三天十万人上街排队,挤提了十个亿针对社会公共信息基础设施的攻击严重扰乱了社会管理秩序2001年2月8日正是春节,新浪网遭受攻击,电子邮件服务器瘫痪了18个小时。造成了几百万的用户无法正常的联络精选ppt淘宝商城小卖家集中对淘宝商城大卖家和聚划算进行攻击,导致多款商品下架。YY频道34158聚集的小卖家已经超过2万淘宝商城提高技术服务年费和保证金一事遭到小卖家抗议对韩都衣舍、欧莎、七格格、优衣库等淘宝商城大卖家进行恶意攻击。手段包括拍商品、给差评、到货付款或申请退款等精选ppt2010年1月12日百度网站被攻击黑客利用了DNS记录篡改的方式网民访问百度时,会被重定向到一个位于荷兰的IP地址,百度旗下所有子域名均无法正常访问发生此次攻击的根本原因,在于目前互联网域名的DNS管理服务器安全性未受到应有的重视精选ppt2011年6月28日,新浪微博突然出现大范围“中毒”,大量用户自动发送“建党大业中穿帮的地方”、“个税起征点有望提到4000”、“郭美美事件的一些未注意到的细节”、“3D肉团团高清普通话版种子”等带链接的微博与私信,并自动关注一位名为hellosamy的用户。XSS漏洞攻击:跨站脚本攻击(CrossSiteScripting)是指攻击者利用网站程序对用户输入过滤不足,输入可以显示在页面上对其他用户造成影响的HTML代码,从而盗取用户资料、利用用户身份进行某种动作或者对访问者进行病毒侵害的一种攻击方式。精选ppt精选ppt1.4信息安全原理信息安全的六个方面:保密性:信息不泄漏给非授权的用户、实体或者过程的特性完整性:数据未经授权不能进行改变的特性,即信息在存储或传输过程中保持不被修改、不被破坏和丢失的特性可用性:可被授权实体访问并按需求使用的特性,即当需要时应能存取所需的信息真实性:内容的真实性可核查性:对信息的传播及内容具有控制能力,访问控制即属于可控性可靠性:系统可靠性精选ppt2信息安全威胁2.1信息安全威胁表现2.2信息安全威胁分类2.3信息安全威胁根源2.4信息安全威胁趋势精选ppt2.1信息安全威胁表现信息安全威胁表象网络内部、外部泄密拒绝服务攻击逻辑炸弹特洛伊木马黑客攻击计算机病毒信息丢失、篡改、销毁后门、隐蔽通道蠕虫精选ppt信息安全威胁举例:网络协议的弱点:协议应用环境变化

网络操作系统的漏洞:操作系统代码规模庞大、人的因素和需求的个性化应用系统设计的漏洞:与操作系统情况类似、硬件技术的落后网络系统设计的缺陷:合理的网络设计在节约资源的情况下,还可以提供较好的安全性,不合理的网络设计则成为网络的安全威胁。恶意攻击:包括来自合法用户的攻击网络物理设备:网络物理设备自身的电磁泄露所引起的漏洞所引起的隐患也是网络安全威胁的重要方面其他:来自信息资源内容的安全问题精选ppt2.2信息安全威胁分类有害程序计算机病毒:蠕虫:是指除计算机病毒以外,利用信息系统缺陷,通过网络自动复制并传播的有害程序木马程序是指伪装在信息系统中的一种有害程序,具有控制该信息系统或进行信息窃取等对该信息系统有害的功能僵尸网络是指网络上受到黑客集中控制的一群计算机,它可以被用于伺机发起网络攻击,进行信息窃取或传播木马、蠕虫等其他有害程序网页内嵌恶意代码其它有害程序精选ppt

网络攻击拒绝服务攻击:利用信息系统缺陷、或通过暴力攻击的手段,以大量消耗信息系统的CPU、内存、磁盘空间或网络带宽等资源,从而影响信息系统正常运行的攻击行为后门攻击:利用软件系统、硬件系统设计过程中留下的后门或有害程序所设置的后门而对信息系统实施的攻击漏洞攻击:利用信息系统配置缺陷、协议缺陷、程序缺陷等漏洞,对信息系统实施的攻击网络扫描窃听:利用网络扫描或窃听软件,获取信息系统网络配置、端口、服务、存在的脆弱性等特征信息的行为干扰:通过技术手段对网络进行干扰,或对广播电视有线或无线传输网络进行插播,对卫星广播电视信号非法攻击等其他网络攻击精选ppt信息破坏信息篡改:未经授权将信息系统中的信息更换为攻击者所提供的信息,例如网页篡改信息假冒:假冒他人信息系统收发信息信息泄漏:因误操作、软硬件缺陷或电磁泄漏等因素导致信息系统中的保密、敏感、个人隐私等信息暴露于未经授权者信息窃取:未经授权用户利用可能的技术手段恶意主动获取信息系统中信息信息丢失:因误操作、人为蓄意或软硬件缺陷等因素导致信息系统中的信息丢失其它信息破坏精选ppt信息内容安全违反宪法和法律、行政法规的针对社会事项进行讨论、评论形成网上敏感的舆论热点,出现一定规模炒作的组织串连、煽动集会游行的其他信息内容安全精选ppt2.3信息安全威胁根源信息安全的必然性信息网络系统的复杂性增加脆弱性程度网络系统日益复杂,安全隐患急剧增加精选ppt2.4信息安全威胁趋势攻击手段的智能化攻击技术的集成化病毒与传统网络攻击手段的融合,病毒技术、攻击技术本身的集成攻击手段的工具化“一键式”攻击出现间接形式的攻击对目标实施攻击的“攻击者”可能本身也是受害者!精选ppt1980 19851990 1995 20012003时间(年)高各种攻击者的综合威胁程度低对攻击者技术知识和技巧的要求黑客攻击越来越容易实现,威胁程度越来越高精选ppt针对基础设施、安全设备的攻击终端、用户系统——基础设施危害范围更大、造成损失更大、负面影响更大主机、服务器——安全设备安全设备“后面”往往毫无戒备,用户对安全设备的依赖性更大精选ppt3信息安全技术3.1密码技术3.2身份认证3.3网络防护3.4其他精选ppt3.1密码技术密码技术(信息安全的核心)加密器EncryptorE解密器DecryptorD破译者明文密文加密密钥解密密钥发送方接收方公开信道精选ppt两类密码体制:对称加密:加密密钥只有合法的发送才知道,则该密码系统称为对称密码系统。加密密钥和解秘密钥可以很容易的相互得到,多数情况甚至相同;也称单钥密码系统、传统密码系统等。(传送加锁箱子问题)非对称密码:(如何实现陌生人之间的保密通信,如何防抵赖(鉴别接收方))。加密密钥公开、解秘密钥不公开;由加密密钥计算上无法得到解密密钥,加解密过程易于实现;非对称加密系统、双钥密码系统。(意见箱和撞锁模型)精选ppt精选ppt数字签名技术手写签名、印章功能的电子模拟,针对电子数据数字签名至少应该满足:(也是手写签名的基本特性)签名者事后不能否认签名接收者能够验证签名,但任何其他人不能伪造签名双方关于签名发生争执时,仲裁者或第三方能够解决争执公钥密码更适合数字签名,对称密码也能实现数字签名精选ppt精选ppt3.2身份认证口令认证通过密码认证对称密码非对称密码生物认证精选pptPKI体系将公钥机制的功能进行规范化、系统化,便于规模化使用具体措施是:引入证书(certificate),通过证书把公钥和身份关联起来精选ppt3.3网络防护防火墙技术互联网非法获取内部数据精选ppt1100111001010001010010101001000100100100000100000011001110010100010100101010010001001001000001000000明文加密解密明文密文·#¥^&(%#%$%^&*(!#$%*((_%$@#$%%^*&**)%$#@保证数据在传输中的机密性发起方接受方密文·#¥^&(%#%$%^&*(!#$%*((_%$@#$%%^*&**)%$#@支持IKE密钥协商密钥自动刷新128位对称加密1024位非对称加密设备之间采用证书认证支持CA认证VPN技术精选ppt发起方接受方1001000101010010100001000000110110001010100010101001000101010010100001000000110110001010HashHash100010101001000101010010100001000000110110001010是否一样?验证数据来源的完整性和真实性支持透明模式支持路由模式VPN技术(续)精选pptIDS技术监控室=控制中心后门保安=防火墙摄像机=探测引擎CardKey精选pptInternet总部办事处分公司分公司在网络中部署网络入侵检测系统,实时对网络中的数据流进行检测,对于可疑的数据,将及时报警,入侵检测系统可同时与防火墙交互信息,共同防范来自于网外的攻击。具体策略如下:基于网络的入侵检测策略基于主机的入侵检测策略报警攻击实时入侵检测策略精选ppt3.4其他信息伪装技术AAA技术终端安全加固数据库安全……精选ppt因特网用户信息传送自由有害信息泛滥信息来源不确定.打击目标机动性强.主动发现有害信息源并给予封堵监测网上有害信息的传播并给予截获隐患技术手段精选ppt4信息安全对策发展趋势4.1新安全技术出现4.2集成化的安全工具4.3针对性的安全工具精选ppt4.1新安全技术出现可信计算云计算虚拟机软件安全扫描……精选ppt4.2集成化的安全工具防火墙+防病毒防火墙+VPN防火墙+IDS安全网关主机安全防护系统网络监控系统……精选ppt4.3针对

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论