第1章:网络安全概述

第1章:网络安全概述

ID:1511331

大小:2.75 MB

页数:117页

时间:2017-11-12

第1章:网络安全概述_第1页
第1章:网络安全概述_第2页
第1章:网络安全概述_第3页
第1章:网络安全概述_第4页
第1章:网络安全概述_第5页
资源描述:

《第1章:网络安全概述》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、第一章网络安全概述12021/6/10网络入侵与防范讲义22021/6/10网络入侵与防范讲义2内容安排1.1网络安全基础知识1.2网络安全的重要性1.3网络安全的主要威胁因素1.4网络攻击过程1.5网络安全策略及制订原则1.6网络安全体系设计1.7常用的防护措施1.8小结2021/6/10网络入侵与防范讲义32021/6/10网络入侵与防范讲义31.1网络安全基础知识“安全”的含义(SecurityorSafety?)平安,无危险;保护,保全;远离危险的状态或特性;计算机安全保护计算机系统,使其没有危险,不受威胁,不出事故。2

2、021/6/10网络入侵与防范讲义42021/6/10网络入侵与防范讲义4安全的概念“如果把一封信锁在保险柜中,把保险柜藏起来,然后告诉你去看这封信,这并不是安全,而是隐藏;相反,如果把一封信锁在保险柜中,然后把保险柜及其设计规范和许多同样的保险柜给你,以便你和世界上最好的开保险柜的专家能够研究锁的装置,而你还是无法打开保险柜去读这封信,这才是安全…”-BruceSchneier2021/6/10网络入侵与防范讲义5网络安全定义网络安全的一个通用定义指网络信息系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的破坏、更

3、改、泄露,系统能连续、可靠、正常地运行,服务不中断。网络安全简单的说是在网络环境下能够识别和消除不安全因素的能力。2021/6/10网络入侵与防范讲义6网络安全定义网络安全在不同的环境和应用中有不同的解释。运行系统安全。包括计算机系统机房环境的保护,法律政策的保护,计算机结构设计安全性考虑,硬件系统的可靠安全运行,计算机操作系统和应用软件的安全,数据库系统的安全,电磁信息泄露的防护等。本质上是保护系统的合法操作和正常运行。网络上系统信息的安全。包括用户口令鉴别、用户存取权限控制、数据存取权限、方式控制、安全审计、安全问题跟踪、计

4、算机病毒防治和数据加密等。网络上信息传播的安全。包括信息过滤等。它侧重于保护信息的保密性、真实性和完整性。避免攻击者进行有损于合法用户的行为。本质上是保护用户的利益和隐私。2021/6/10网络入侵与防范讲义72021/6/10网络入侵与防范讲义7网络安全的基本需求可靠性可用性保密性完整性不可抵赖性可控性可审查性真实性机密性完整性抗抵赖性……可用性2021/6/10网络入侵与防范讲义82021/6/10网络入侵与防范讲义82021/6/10网络入侵与防范讲义9网络安全内容这里的网络安全主要指通过各种计算机、网络、密码技术和信息安

5、全技术,保护在公有通信网络中传输、交换和存储信息的机密性、完整性和真实性,并对信息的传播及内容具有控制能力,不涉及网络可靠性、信息可控性、可用性和互操作性等领域。网络安全的主体是保护网络上的数据和通信的安全。数据安全性是一组程序和功能,用来阻止对数据进行非授权的泄漏、转移、修改和破坏。通信安全性是一些保护措施,要求在电信中采用保密安全性、传输安全性、辐射安全性的措施,并依要求对具备通信安全性的信息采取物理安全性措施。2021/6/10网络入侵与防范讲义102021/6/10网络入侵与防范讲义101.2网络安全的重要性随着网络的快

6、速普及,网络以其开放、共享的特性对社会的影响也越来越大。网络上各种新业务的兴起,比如电子商务、电子政务、电子货币、网络银行,以及各种专业用网的建设,使得各种机密信息的安全问题越来越重要。计算机犯罪事件逐年攀升,已成为普遍的国际性问题。随着我国信息化进程脚步的加快,利用计算机及网络发起的信息安全事件频繁出现,我们必须采取有力的措施来保护计算机网络的安全。2021/6/10网络入侵与防范讲义112021/6/10网络入侵与防范讲义11信息化与国家安全——信息战“谁掌握了信息,控制了网络,谁将拥有整个世界。”——美国著名未来学家阿尔温

7、.托尔勒“今后的时代,控制世界的国家将不是靠军事,而是信息能力走在前面的国家。”——美国总统克林顿“信息时代的出现,将从根本上改变战争的进行方式。”——美国前陆军参谋长沙利文上将2021/6/10网络入侵与防范讲义12我国互联网网络安全环境(CNNIC-10.6)截至2010年6月底,中国网民数量达到4.2亿半年有59.2%的网民遇到过病毒或木马攻击半年有30.9%的网民账号或密码被盗过网络安全问题仍然制约着中国网民深层次的网络应用发展2021/6/10网络入侵与防范讲义132021/6/10网络入侵与防范讲义13网络安全现状(

8、续)恶意代码肆虐,病毒数量爆炸式增长据卡巴斯基实验室数据显示,在过去的15年(1992-2007)间,发现了约200万个新恶意软件,而仅在2008和2009年两年,就发现了超过3000万个新恶意软件。2021/6/10网络入侵与防范讲义14卡巴斯基实验室收集到的

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。