计算机网络安全概述.ppt
《计算机网络安全概述.ppt》由会员分享,可在线阅读,更多相关《计算机网络安全概述.ppt(57页珍藏版)》请在沃文网上搜索。
1、第一章第一章 计算机网络安全概述计算机网络安全概述主讲:本章主要内容本章主要内容本章主要内容本章主要内容Key QuestionsKey Questions1:网络安全简介2:信息安全的发展历程3:网络安全的定义4:网络安全防护体系5:网络安全的现状应具备的职业行动能力应具备的职业行动能力应具备的职业行动能力应具备的职业行动能力通过典型的网络安全事件和详实的数据,了解网络安全的重要性、网络脆弱性的原因和信息安全发展的历程。理解并掌握网络安全五个基本要素(重点)理解网络安全所受到的各种威胁及相应的防护技术。了解目前国际和国内的网络安全现状。具有认真负责、严谨细致的工作态度和工作作风,具备良好的团
2、队协作和沟通交流能力,逐步培养良逐步培养良好的网络安全职业道德好的网络安全职业道德。(社会能力)良好的自学能力良好的自学能力,对新技术有学习、研究精神,较强的动手操作能力。(方法能力)网络安全综述网络安全综述网络安全综述网络安全综述网络安全综述网络安全综述网络安全综述网络安全综述 Network SecurityNetwork SecurityNetwork SecurityNetwork Security 2003年截至11月底,中国互联网上网用户数已超过7800万,居世界第二位。中国互联网协会与互联网专业协会2007 2月6日联合发表Internet Guide 2007 中国互联网调查报
3、告。调查显示,内地互联网用户去年已跃升至一亿三千六百万,按年增幅近百分之二十三。中国互联网协会旗下DCCI互联网数据中心2008年1月9日发布的 中国互联网调查报告显示,2007年中国互联网用户规模达1.82亿人。预计2008年中国互联网用户规模将达2.44亿人。网络安全为什么重要?网络安全为什么重要?网络安全为什么重要?网络安全为什么重要?网络应用已渗透到现代社会生活的各个方面;电子商务、电子政务、电子银行等无不关注网络安全;至今,网络安全不仅成为商家关注的焦点,也是技术研究的热门领域,同时也是国家和政府的行为。2006年度中国被篡改网页的网站 数据数据2006年10月,Informatio
4、nWeek研究部和埃森哲咨询公司全球安全调查,调查全面揭示了商业计算环境所面临的各种威胁。在受访者当中,有57%的美国公司表示在过去一年中曾遭受病毒攻击,34%曾受到蠕虫的攻击,18%经历了拒绝服务攻击。网络安全影响到国家的安全和主权网络安全影响到国家的安全和主权网络安全影响到国家的安全和主权网络安全影响到国家的安全和主权海湾战争前,美国中央情报局采用“偷梁换拄”的方法,将带病毒的电脑打印机芯片,趁货物验关之际换入伊拉克所购的电脑打印机中-小小的一块带病毒的芯片,让伊拉克从此蒙受一场战争的屈辱。网络安全的重要性网络安全的重要性网络安全的重要性网络安全的重要性信息安全空间将成为传统的国界、领海、
5、领空的三大国防和基于太空的第四国防之外的第五国防,称为cyber-space。第第3838届世界电信日的主题届世界电信日的主题21世纪人类对网络最大的担忧是什么?世纪人类对网络最大的担忧是什么?国家、政府、企业对网络最大的投入是什么?国家、政府、企业对网络最大的投入是什么?未来网络界最炙手可热的人才是什么?未来网络界最炙手可热的人才是什么?未来网络行业最大的就业机会在哪里未来网络行业最大的就业机会在哪里?第第38届届世界电信日的主题是什么?世界电信日的主题是什么?保障保障安全安全安全安全专家专家安全安全领域领域推进推进安全安全网络网络安全安全1.1.2 1.1.2 网络脆弱性的原因网络脆弱性的
6、原因网络脆弱性的原因网络脆弱性的原因 “INTERNET的美妙之处在于你和每个人都能互相连接,INTERNET的可怕之处在于每个人都能和你互相连接 ”1.1.2 1.1.2 网络脆弱性的原因网络脆弱性的原因网络脆弱性的原因网络脆弱性的原因1.1.2 1.1.2 网络脆弱性的原因网络脆弱性的原因网络脆弱性的原因网络脆弱性的原因 1.开放性的网络环境2.协议本身的缺陷 3.操作系统的漏洞 4.人为因素 典型的网络安全事件典型的网络安全事件典型的网络安全事件典型的网络安全事件罗伯特罗伯特罗伯特罗伯特 莫里斯莫里斯莫里斯莫里斯1988年,莫里斯蠕虫病毒震撼了整个世界。由原本寂寂无名的大学生罗伯特莫里斯
7、(22岁)制造的这个蠕虫病毒入侵了大约6000个大学和军事机构的计算机,使之瘫痪。此后,从CIH到美丽杀病毒,从尼姆达到红色代码,病毒、蠕虫的发展愈演愈烈。凯文凯文凯文凯文 米特尼克米特尼克米特尼克米特尼克凯文米特尼克是美国20世纪最著名的黑客之一,他是社会工程学的创始人1979年(15岁)他和他的伙伴侵入了“北美空中防务指挥系统”,翻阅了美国所有的核弹头资料,令大人不可置信。不久破译了美国“太平洋电话公司”某地的改户密码,随意更改用户的电话号码。CERT统计的安全事件年份事件数量198861989132199025219914061992773199313341994234019952412
8、1997213419983734199998592000217562001526582002820942003137529年份事件数量19962573网络安全事件的预算计算公式网络安全事件的预算计算公式网络安全事件的预算计算公式网络安全事件的预算计算公式 20072007年十大安全事件(年十大安全事件(年十大安全事件(年十大安全事件(symantecsymantec评出评出评出评出)数据窃取:数据窃取:超过9400万名用户的Visa和MasterCard信用卡信息被黑客窃取Windows Vista安全问题:安全问题:微软2007年为Windows Vista推出了16款安全补丁,将来,更多的
9、恶意软件作者会把目光集中在Vista身上。垃圾邮件:垃圾邮件:2007年的垃圾邮件比例创下了历史新高。黑客工具成为赚钱工具:黑客工具成为赚钱工具:2007年,不仅黑客的攻击手段越来越高明,而且还通过出售黑客工具获取利润。“钓鱼钓鱼”式攻击依然肆虐式攻击依然肆虐 可信的知名网站成为黑客攻击目标可信的知名网站成为黑客攻击目标 僵尸程序:僵尸程序:僵尸程序(Bots,一种偷偷安装在用户计算机上使未经授权的用户能远程控制计算机的程序)成为黑客窃取受保护信息的主要手段。Web插件攻击:插件攻击:ActiveX控件是最易遭受攻击的Web插件 黑客在网上拍卖软件漏洞黑客在网上拍卖软件漏洞 虚拟机安全问题突出
10、虚拟机安全问题突出 数据数据数据数据Kaspersky Kaspersky病毒数据库中已定义的恶意代码的种类超过87000种瑞星全球反病毒监测网的统计数据(中国大陆部分)显示,2005 年截获的新病毒数量达到了72836 个,比2004 年增长了一倍还多安全的概念安全的概念 计算机信息系统的安全保护,应当保障计算机及其相关的和配套的设备、设施(含网络)的安全,运行环境的安全,保障信息的安全,保障计算机功能的正常发挥,以维护计算机信息系统的安全运行。二、计算机系统安全的概念 网络安全的定义:网络安全的定义:网络安全的定义:网络安全的定义:广义上讲,凡是涉及到网络上信息的保密性、完整性、可用性、真
11、实性和可控性的相关技术和理论都是网络安全所要研究的领域。从本质上讲,网络安全就是网络上的信息安全,是指网络系统的硬件、软件和系统中的数据受到保护,不受偶然的或者恶意的攻击而遭到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断;网络网络网络网络安全的安全的安全的安全的要素要素 保密性confidentiality 完整性integrity 可用性availability 可控性controllability 不可否认性Non-repudiation安全的要素安全的要素1、机密性:确保信息不暴露给未授权的实体或进程。加密机制。防泄密 2、完整性:只有得到允许的人才能修改实体或进程,并且能够
12、判别出实体或进程是否已被修改。完整性鉴别机制,保证只有得到允许的人才能修改数据。防篡改 数据完整,hash;数据顺序完整,编号连续,时间正确。3、可用性:得到授权的实体可获得服务,攻击者不能占用所有的资源而阻碍授权者的工作。用访问控制机制,阻止非授权用户进入网络。使静态信息可见,动态信息可操作。防中断二、计算机系统安全的概念 安全的要素安全的要素4、可控性:可控性主要指对危害国家信息(包括利用加密的非法通信活动)的监视审计。控制授权范围内的信息流向及行为方式。使用授权机制,控制信息传播范围、内容,必要时能恢复密钥,实现对网络资源及信息的可控性。5、不可否认性:对出现的安全问题提供调查的依据和手
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10 积分
下载 | 加入VIP,下载更划算! |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 网络安全 概述