網(wǎng)絡(luò)信息安全培訓(xùn)課件_第1頁(yè)
已閱讀1頁(yè),還剩79頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、第九章 網(wǎng)絡(luò)信息安全,吳 旭 北京郵電大學(xué)計(jì)算機(jī)學(xué)院,2,本章主要內(nèi)容,9.1 網(wǎng)絡(luò)信息安全概述9.2 計(jì)算機(jī)病毒9.3 惡意軟件9.4 Windows系統(tǒng)安全管理9.5 信息安全的管理,3,信息安全的任務(wù)是保護(hù)信息財(cái)產(chǎn),以防止偶然的或未授權(quán)者對(duì)信息的惡意泄露、修改和破壞,從而導(dǎo)致信息的不可靠或無(wú)法處理等。網(wǎng)絡(luò)信息安全指的是通過(guò)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的硬件、數(shù)據(jù)以及程序等不會(huì)因?yàn)闊o(wú)意或者惡意的被破壞、篡改和泄露,防

2、止非授權(quán)用戶的訪問(wèn)或者使用,系統(tǒng)可以對(duì)服務(wù)保持持續(xù)和連續(xù)性,能夠可靠的運(yùn)行。,4,9.1.1 信息安全的基礎(chǔ)知識(shí),1. 信息安全屬性(1) 完整性(Integrity)(2) 保密性(Confidentiality)(3) 可用性(Availability)(4) 不可否認(rèn)性(Non-repudiation)(5) 可控性(Controllability),5,(1) 完整性(Integrity),完整性是指信息在存儲(chǔ)或傳輸?shù)?/p>

3、過(guò)程中保持未經(jīng)授權(quán)不能改變的特性。即對(duì)抗主動(dòng)攻擊,保證數(shù)據(jù)的一致性,防止數(shù)據(jù)被非法用戶修改和破壞。對(duì)信息安全發(fā)動(dòng)攻擊的最終目的是破壞信息的完整性。,6,(2) 保密性(Confidentiality),保密性是指信息不被泄露給未經(jīng)授權(quán)者的特性,即對(duì)抗被動(dòng)攻擊,以保證機(jī)密信息不會(huì)泄露給非法用戶。,7,(3) 可用性(Availability),可用性是指信息可被授權(quán)者訪問(wèn)并按需求使用的特性,即保證合法用戶對(duì)信息和資源的使用不會(huì)被不合理地拒

4、絕。對(duì)可用性的攻擊就是阻斷信息的合理使用,例如破壞系統(tǒng)的正常運(yùn)行就屬于這種類型的攻擊。,8,(4) 不可否認(rèn)性(Non-repudiation),不可否認(rèn)性也稱為不可抵賴性,即所有參與者都不可能否認(rèn)或抵賴曾經(jīng)完成的操作和承諾。發(fā)送方不能否認(rèn)已發(fā)送的信息,接收方也不能否認(rèn)已收到的信息。,9,(5) 可控性(Controllability),可控性是指對(duì)信息的傳播及內(nèi)容具有控制能力的特性。授權(quán)機(jī)構(gòu)可以隨時(shí)控制信息的機(jī)密性,能夠?qū)π畔?shí)施安全

5、監(jiān)控。,10,2. 信息安全威脅,信息安全威脅是指某個(gè)人、物、事件或概念對(duì)信息資源的保密性、完整性、可用性或合法使用所造成的危險(xiǎn)。物理安全威脅。通信鏈路安全威脅。 操作系統(tǒng)安全威脅。 管理系統(tǒng)安全威脅。 網(wǎng)絡(luò)安全威脅。,11,3. 信息安全的實(shí)現(xiàn),至少3類措施:技術(shù)方面的安全措施管理方面的安全措施相應(yīng)的政策法律。,12,信息安全的技術(shù)措施主要有:,(1)信息加密(2)數(shù)字簽名(3)數(shù)據(jù)完整性(4)身份鑒別(5

6、)訪問(wèn)控制(6)數(shù)據(jù)備份和災(zāi)難恢復(fù),(7)網(wǎng)絡(luò)控制技術(shù)(8)反病毒技術(shù)(9)安全審計(jì)(10)業(yè)務(wù)填充(11)路由控制機(jī)制(12)公證機(jī)制,13,9.1.2 信息加密技術(shù),加密技術(shù)可以有效保證數(shù)據(jù)信息的安全,可以防止信息被外界破壞、修改和瀏覽,是一種主動(dòng)防范的信息安全技術(shù)。,14,信息加密技術(shù)的原理,將公共認(rèn)可的信息(明文)通過(guò)加密算法轉(zhuǎn)換成不能夠直接被讀取的、不被認(rèn)可的密文形式,這樣數(shù)據(jù)在傳輸?shù)倪^(guò)程中,以密文的形式進(jìn)行,可

7、以保證數(shù)據(jù)信息在被非法的用戶截獲后,由于數(shù)據(jù)的加密而無(wú)法有效地理解原文的內(nèi)容,確保了網(wǎng)絡(luò)信息的安全性。在數(shù)據(jù)信息到達(dá)指定的用戶位置后,通過(guò)正確的解密算法將密文還原為明文,以供合法用戶進(jìn)行讀取。,15,,對(duì)于加密和解密過(guò)程中使用到的參數(shù),我們稱之為密鑰。密鑰加密技術(shù)的密碼體制分為對(duì)稱密鑰體制和非對(duì)稱密鑰體制兩種。,16,1. 對(duì)稱加密技術(shù),對(duì)稱加密采用了對(duì)稱密碼編碼技術(shù),它的特點(diǎn)是文件加密和解密使用相同的密鑰(或者由其中的任意一個(gè)可以

8、很容易地推導(dǎo)出另外一個(gè)),即加密密鑰也可以用作解密密鑰,這種方法在密碼學(xué)中叫做對(duì)稱加密算法。,17,對(duì)稱加密示意圖,,,,,18,對(duì)稱密碼有一些很好的特性,如運(yùn)行占用空間小,加、解密速度快但它們?cè)谶M(jìn)行密鑰交換、密鑰管理等方面也有明顯示的缺陷,19,2.非對(duì)稱加密技術(shù),非對(duì)稱加密技術(shù)需要兩個(gè)密鑰:公開(kāi)密鑰(publickey)和私有密鑰(privatekey)。公開(kāi)密鑰與私有密鑰是一對(duì),如果用公開(kāi)密鑰對(duì)數(shù)據(jù)進(jìn)行加密,只有用對(duì)應(yīng)的私有密

9、鑰才能解密;如果用私有密鑰對(duì)數(shù)據(jù)進(jìn)行加密,那么只有用對(duì)應(yīng)的公開(kāi)密鑰才能解密。因?yàn)榧用芎徒饷苁褂玫氖莾蓚€(gè)不同的密鑰(加密密鑰和解密密鑰不可能相互推導(dǎo)得出),所以這種算法叫作非對(duì)稱加密算法。,20,公開(kāi)密鑰加密示意圖,,,,,21,非對(duì)稱密碼體制的主要優(yōu)點(diǎn)是可以適應(yīng)開(kāi)放性的使用環(huán)境,密鑰管理問(wèn)題相對(duì)簡(jiǎn)單,可以方便、安全地實(shí)現(xiàn)數(shù)字簽名和驗(yàn)證。 但公開(kāi)密鑰加密相對(duì)低效率,22,3.電子信封技術(shù),結(jié)合對(duì)稱加密技術(shù)和非對(duì)稱密鑰加密技術(shù)的優(yōu)點(diǎn),產(chǎn)

10、生了電子信封技術(shù)電子信封技術(shù)在外層使用公開(kāi)密鑰技術(shù),解決了密鑰的管理和傳送問(wèn)題,由于內(nèi)層的對(duì)稱密鑰長(zhǎng)度通常較短,公開(kāi)密鑰加密的相對(duì)低效率被限制到最低限度,而且每次傳送都可由發(fā)送方選定不同的對(duì)稱密鑰,更好的保證數(shù)據(jù)通信的安全性。,23,電子信封技術(shù)的原理,24,9.1.3 信息認(rèn)證技術(shù),1. 數(shù)字簽名數(shù)字簽名是在公鑰密碼體制下很容易獲得的一種服務(wù),它的機(jī)制與手寫簽名類似:?jiǎn)蝹€(gè)實(shí)體在數(shù)據(jù)上簽名,而其他的實(shí)體能夠讀取這個(gè)簽名并能驗(yàn)證其

11、正確性。,25,數(shù)字簽名與驗(yàn)證過(guò)程示意圖,26,2. 身份認(rèn)證,身份認(rèn)證是指計(jì)算機(jī)及網(wǎng)絡(luò)系統(tǒng)確認(rèn)操作者身份的過(guò)程。,27,(1) 認(rèn)證的方式,雙方共享的數(shù)據(jù),如口令;被認(rèn)證方擁有的外部物理實(shí)體,如智能安全存儲(chǔ)介質(zhì);被認(rèn)證方所特有的生物特征,如指紋、語(yǔ)音、虹膜、面相等。,28,(2)生物特征認(rèn)證技術(shù),以人體惟一的、可靠的、穩(wěn)定的生物特征為依據(jù),采用計(jì)算機(jī)的強(qiáng)大功能和網(wǎng)絡(luò)技術(shù)進(jìn)行圖像處理和模式識(shí)別,具有更好的安全性、可靠性和有效性。用

12、于生物識(shí)別的生物特征有手形、指紋、臉形、虹膜、視網(wǎng)膜、脈搏、耳廓等,行為特征有簽字、聲音、按鍵力度等。,優(yōu)點(diǎn):不易遺忘或丟失;防偽性能好,不易偽造或被盜;“隨身攜帶”,隨時(shí)隨地可用。,29,生物特征認(rèn)證系統(tǒng)結(jié)構(gòu)圖,30,(3)數(shù)字認(rèn)證技術(shù),1)口令認(rèn)證2)動(dòng)態(tài)口令認(rèn)證口令隨時(shí)間的變化而變化,這樣每次接入系統(tǒng)時(shí)都是一個(gè)新的口令 (3)數(shù)字證書是證明實(shí)體所聲明的身份和其公鑰綁定關(guān)系的一種電子文檔,是將公鑰和確定屬于它的某些信息(比如

13、該密鑰對(duì)持有者的姓名、電子郵件或者密鑰對(duì)的有效期等信息)相綁定的數(shù)字申明。,31,9.1.4 網(wǎng)絡(luò)防火墻技術(shù),網(wǎng)絡(luò)防火墻是一種用來(lái)加強(qiáng)網(wǎng)絡(luò)之間訪問(wèn)控制、防止外部網(wǎng)絡(luò)用戶以非法手段通過(guò)外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò),訪問(wèn)內(nèi)部網(wǎng)絡(luò)資源,保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互連設(shè)備。,32,網(wǎng)絡(luò)防火墻,33,1. 防火墻的作用,1)過(guò)濾進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù)包 2)保護(hù)端口信息 3)管理進(jìn)出網(wǎng)絡(luò)的訪問(wèn)行為 4)過(guò)濾后門程序 5)保護(hù)個(gè)人資料 6)對(duì)攻擊行為

14、進(jìn)行檢測(cè)和報(bào)警,34,防火墻組成要素,內(nèi)部網(wǎng):需要受保護(hù)的網(wǎng)。外部網(wǎng):需要防范的外部網(wǎng)絡(luò)。技術(shù)手段:具體的實(shí)施技術(shù)。,35,2. 基于防火墻的VPN技術(shù),虛擬專用網(wǎng)(Virtual Private Network ,簡(jiǎn)稱VPN)指的是在公用網(wǎng)絡(luò)上建立專用網(wǎng)絡(luò)的技術(shù)。整個(gè)VPN網(wǎng)絡(luò)的任意兩個(gè)節(jié)點(diǎn)之間的連接并沒(méi)有傳統(tǒng)專網(wǎng)所需的端到端的物理鏈路,而是架構(gòu)在公用網(wǎng)絡(luò)服務(wù)商所提供的邏輯網(wǎng)絡(luò)平臺(tái),用戶數(shù)據(jù)在邏輯鏈路中傳輸。,36,虛擬專用網(wǎng)V

15、PN示意圖,37,3. 常用防火墻,比如Cisco PIX防火墻、微軟ISA Server、天網(wǎng)防火墻系統(tǒng)等等。 在一般情況下,用戶可以通過(guò)Windows系統(tǒng)自帶的防火墻對(duì)來(lái)自計(jì)算機(jī)網(wǎng)絡(luò)的病毒或木馬攻擊進(jìn)行防范。,38,9.1 網(wǎng)絡(luò)信息安全概述9.2 計(jì)算機(jī)病毒9.3 惡意軟件9.4 Windows系統(tǒng)安全管理9.5 信息安全的管理,本章主要內(nèi)容,39,9.2 計(jì)算機(jī)病毒,9.2.1 計(jì)算機(jī)病毒的概念與特點(diǎn)《中華人民

16、共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》中明確定義:病毒指“編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼”。,40,計(jì)算機(jī)病毒的特征,1) 傳染性。 2) 未經(jīng)授權(quán)而執(zhí)行。 3) 隱蔽性。 4) 潛伏性。 5) 破壞性。 6) 變異性。,41,9.2.2 計(jì)算機(jī)病毒的分類與危害,源碼型病毒病毒并不感染可執(zhí)行的文件,而是感染源代碼,使源代碼在被高級(jí)編

17、譯語(yǔ)言編譯后具有一定的破壞、傳播的能力。操作系統(tǒng)型病毒將自己附加到操作系統(tǒng)中或者替代部分操作系統(tǒng)進(jìn)行工作,有很強(qiáng)的復(fù)制和破壞能力。,1.按入侵途徑分類源碼型病毒、操作系統(tǒng)型病毒、外殼型病毒、入侵型病毒,42,外殼型病毒將其自己包圍在主程序的四周,對(duì)原來(lái)的程序不做修改,在文件執(zhí)行時(shí)先行執(zhí)行此病毒程序,從而不斷地復(fù)制,等病毒執(zhí)行完畢后,轉(zhuǎn)回到原文件入口運(yùn)行。入侵型病毒可用自身代替正常程序中的部分模塊或堆棧區(qū)。因此這類病毒只攻擊

18、某些特定程序,針對(duì)性強(qiáng)。,43,引導(dǎo)型病毒感染對(duì)象是計(jì)算機(jī)存儲(chǔ)介質(zhì)的引導(dǎo)區(qū)。病毒將自身的全部或部分邏輯取代正常的引導(dǎo)記錄,而將正常的引導(dǎo)記錄隱藏在介質(zhì)的其他存儲(chǔ)空間。由于引導(dǎo)區(qū)是計(jì)算機(jī)系統(tǒng)正常啟動(dòng)的先決條件,所以此類病毒可在計(jì)算機(jī)運(yùn)行前獲得控制權(quán),其傳染性較強(qiáng),如Bupt,Monkey,CMOS dethroner等。,2. 按感染對(duì)象分類引導(dǎo)型病毒,文件型病毒和混合型病毒。,44,文件型病毒感染對(duì)象是計(jì)算機(jī)系統(tǒng)中獨(dú)立存在的

19、文件。病毒將在文件運(yùn)行或被調(diào)用時(shí)駐留內(nèi)存,傳染,破壞,如Dir II,Honking,宏病毒、CIH等?;旌闲筒《靖腥緦?duì)象是引導(dǎo)區(qū)或文件,該病毒具有復(fù)雜的算法,采用非常規(guī)辦法侵入系統(tǒng),同時(shí)使用加密和變形算法,如One half,V3787等。,45,良性計(jì)算機(jī)病毒 指其不包含有立即對(duì)計(jì)算機(jī)系統(tǒng)產(chǎn)生直接破壞作用的代碼。這類病毒不會(huì)對(duì)磁盤信息和用戶數(shù)據(jù)產(chǎn)生破壞,只是對(duì)屏幕產(chǎn)生干擾,或使計(jì)算機(jī)的運(yùn)行速度大大降低,如毛毛蟲、歡樂(lè)時(shí)光病毒

20、等。惡性計(jì)算機(jī)病毒指在其代碼中包含有損傷和破壞計(jì)算機(jī)系統(tǒng)的操作,在其傳染或發(fā)作時(shí)會(huì)對(duì)系統(tǒng)產(chǎn)生直接的破壞作用,有極大的危害性,如CIH病毒等。,3. 按照計(jì)算機(jī)病毒的破壞情況分類良性計(jì)算機(jī)病毒、惡性計(jì)算機(jī)病毒,46,9.2.3 網(wǎng)絡(luò)防病毒技術(shù),特征代碼法是檢測(cè)計(jì)算機(jī)病毒的基本方法,其將各種已知病毒的特征代碼串組成病毒特征代碼數(shù)據(jù)庫(kù)。通過(guò)各種工具軟件檢查、搜索可疑計(jì)算機(jī)系統(tǒng)(可能是文件、磁盤、內(nèi)存等等)時(shí),用特征代碼數(shù)據(jù)庫(kù)中的病毒

21、特征代碼逐一比較,就可確定被檢計(jì)算機(jī)系統(tǒng)感染了何種病毒。,1. 反病毒技術(shù),47,防范計(jì)算機(jī)病毒的基本方法,1)不輕易上一些不正規(guī)的網(wǎng)站, 2)千萬(wàn)提防電子郵件病毒的傳播, 3)對(duì)于渠道不明的光盤、U盤等便攜存儲(chǔ)器,使用之前應(yīng)該查毒。 4)經(jīng)常關(guān)注一些網(wǎng)站、BBS發(fā)布的病毒報(bào)告, 5)對(duì)于重要文件、數(shù)據(jù)做到定期備份 6)經(jīng)常升級(jí)系統(tǒng)。 7)不能因?yàn)閾?dān)心病毒而不敢使用網(wǎng)絡(luò),那樣網(wǎng)絡(luò)就失去了意義。,48,2. 常用反

22、病毒軟件,比如:北京瑞星科技股份有限公司開(kāi)發(fā)的瑞星殺毒軟件、金山軟件股份有限公司研制開(kāi)發(fā)的金山毒霸反病毒軟件和北京冠群金辰軟件有限公司自主研發(fā)的KILL系列防病毒產(chǎn)品等等。,49,9.1 網(wǎng)絡(luò)信息安全概述9.2 計(jì)算機(jī)病毒9.3 惡意軟件9.4 Windows系統(tǒng)安全管理9.5 信息安全的管理,本章主要內(nèi)容,50,9.3.1 惡意軟件的定義與特征,中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)頒布的“惡意軟件”定義為“在未明確提示用戶或未經(jīng)用戶許可的情

23、況下,在用戶計(jì)算機(jī)或其他終端上安裝運(yùn)行,侵犯用戶合法權(quán)益的軟件,但已被我國(guó)現(xiàn)有法律法規(guī)規(guī)定的計(jì)算機(jī)病毒除外”。,51,具有不可知性與不可控制性,特征如下:,1.強(qiáng)制安裝2.難以卸載3.瀏覽器劫持4.廣告彈出5.惡意收集用戶信息,6.惡意卸載7.惡意捆綁8.其他侵害用戶軟件安裝、使用和卸載知情權(quán)、選擇權(quán)的惡意行為,52,9.3.2 惡意軟件的分類與危害,1. 惡意軟件的分類(1)廣告軟件(2)間諜軟件(3)瀏覽器劫持(

24、4)行為記錄軟件(5)搜索引擎劫持軟件,(6)自動(dòng)撥號(hào)軟件(7)惡意共享軟件(8)網(wǎng)絡(luò)釣魚軟件(9)ActiveX控件,53,2.惡意軟件的危害,(1)從整體上降低電腦運(yùn)行效率。(2)妨礙人們的正常網(wǎng)絡(luò)活動(dòng)。(3)危害網(wǎng)絡(luò)信息的安全,54,9.3.3 惡意軟件的防治措施,1.加強(qiáng)系統(tǒng)安全設(shè)置(1)及時(shí)更新系統(tǒng)補(bǔ)丁(2)嚴(yán)格賬號(hào)管理(3)關(guān)閉不必要的服務(wù)和端口,55,2.養(yǎng)成良好的電腦使用習(xí)慣,(1)不要隨意打開(kāi)不明網(wǎng)站

25、(2)盡量到知名網(wǎng)站下載軟件(3)安裝軟件時(shí)要“細(xì)看慢點(diǎn)”(4)禁用或限制使用Java程序及ActiveX控件(5)增強(qiáng)法律保護(hù)意識(shí)、保護(hù)個(gè)人隱私,56,3.惡意軟件的清除,(1)手工清除(2)借助專業(yè)清除軟件,57,9.1 網(wǎng)絡(luò)信息安全概述9.2 計(jì)算機(jī)病毒9.3 惡意軟件9.4 Windows系統(tǒng)安全管理9.5 信息安全的管理,本章主要內(nèi)容,2024/4/4,58,9.4.1 Windows安全機(jī)制,1.

26、 活動(dòng)目錄服務(wù)活動(dòng)目錄是一種包含服務(wù)功能的目錄,它可以作到“由此及彼”的聯(lián)想、映射。域間信任關(guān)系組策略安全管理身份鑒別與訪問(wèn)控制,2024/4/4,59,2.認(rèn)證服務(wù),用戶身份認(rèn)證通過(guò)對(duì)登錄用戶的鑒別,證明登錄用戶的合法身份,從而保證系統(tǒng)的安全。,3. 加密文件系統(tǒng),Windows提供了加密文件系統(tǒng)EFS來(lái)保護(hù)本地系統(tǒng),如硬盤中的數(shù)據(jù)安全。,2024/4/4,60,Windows 7 加密文件設(shè)置,2024/4/4,61,4.

27、安全模板,安全模板(Security Template)是安全配置的實(shí)際體現(xiàn),它是一個(gè)可以存儲(chǔ)一組安全設(shè)置的文件。,5. 安全賬號(hào)管理器,安全賬號(hào)管理器SAM(Security Account Manager)是Windows的用戶賬號(hào)數(shù)據(jù)庫(kù),所有用戶的登錄名及口令等相關(guān)信息都會(huì)保存在這個(gè)文件中。,2024/4/4,62,使用MMC的安全模板插件創(chuàng)建和修改安全模板,2024/4/4,63,Windows 7 用戶賬戶設(shè)置內(nèi)容,2024/

28、4/4,64,Windows 7 更改賬戶密碼內(nèi)容,2024/4/4,65,6. 安全審核,允許用戶監(jiān)視與安全性相關(guān)的事件(如失敗的登錄嘗試),因此,可以檢測(cè)到攻擊者和試圖危害系統(tǒng)數(shù)據(jù)的事件。,2024/4/4,66,9.4.2 Windows安全漏洞與防范措施,1. LSASS相關(guān)漏洞2. RPC接口相關(guān)漏洞3. IE瀏覽器漏洞4. URL處理漏洞目前最好的防范措施,是給Windows操作系統(tǒng)打上最新補(bǔ)丁,優(yōu)化系統(tǒng)安全性配置,

29、輔之以殺毒軟件等,5. URL規(guī)范漏洞6. FTP溢出系列漏洞7. GDI 漏洞,67,9.4.3 Windows 安全中心,1.自動(dòng)更新設(shè)置定期檢查重要更新,自動(dòng)完成從網(wǎng)上下載補(bǔ)丁程序并進(jìn)行安裝。,2024/4/4,68,Windows 7 自動(dòng)更新設(shè)置,69,2.防火墻設(shè)置,使用防火墻可以設(shè)置某個(gè)應(yīng)用程序或服務(wù)是否接受來(lái)自網(wǎng)絡(luò)的訪問(wèn),以維護(hù)計(jì)算機(jī)的安全。,70,Windows7 防火墻設(shè)置,71,3. Windows Defe

30、nder,Windows Defender是一款間諜軟件防護(hù)工具,在Windows XP及以下版本中都不存在。在Windows 7中可以隨時(shí)使用該軟件掃描計(jì)算機(jī)中是否存在間諜軟件,以保證用戶信息的安全。,72,Windows Defender界面,73,9.1 網(wǎng)絡(luò)信息安全概述9.2 計(jì)算機(jī)病毒9.3 惡意軟件9.4 Windows系統(tǒng)安全管理9.5 信息安全的管理,本章主要內(nèi)容,2024/4/4,74,9.5.1 信

31、息安全標(biāo)準(zhǔn)及實(shí)施,1. 國(guó)外信息安全管理標(biāo)準(zhǔn)2. 我國(guó)信息安全管理標(biāo)準(zhǔn) 正式發(fā)布了一系列關(guān)于信息技術(shù)安全、信息安全技術(shù)方面的信息安全管理國(guó)際、國(guó)家標(biāo)準(zhǔn),2024/4/4,75,9.5.2 信息安全策略和管理原則,(1)選擇先進(jìn)的網(wǎng)絡(luò)安全技術(shù)(2)進(jìn)行嚴(yán)格的安全管理(3)遵循完整一致性(4)堅(jiān)持動(dòng)態(tài)性,1. 信息安全策略,(5)實(shí)行最小化授權(quán)(6)實(shí)施全面防御(7)建立控制點(diǎn)(8)監(jiān)測(cè)薄弱環(huán)節(jié)(9)失效保護(hù),2024

32、/4/4,76,2. 安全管理原則,(1)規(guī)范原則(2)預(yù)防原則(3)立足國(guó)內(nèi)原則(4)選用成熟技術(shù)原則(5)重視實(shí)效原則,(6)系統(tǒng)化原則(7)均衡防護(hù)原則(8)分權(quán)制衡原則(9)應(yīng)急恢復(fù)原則(10)持續(xù)發(fā)展原則,2024/4/4,77,3. 安全管理的程序和方法,PDCA管理模型是指有效地進(jìn)行任何一項(xiàng)工作的合乎邏輯的工作程序,它包括計(jì)劃(Plan)、執(zhí)行(Do)、檢查(Check)、和行動(dòng)(Action)的持續(xù)改進(jìn)

33、模式,每一次的安全管理活動(dòng)循環(huán)都是在已有的安全管理策略指導(dǎo)下進(jìn)行的,每次循環(huán)都會(huì)通過(guò)檢查環(huán)節(jié)發(fā)現(xiàn)新的問(wèn)題,然后采取行動(dòng)予以改進(jìn),從而形成了安全管理策略和活動(dòng)的螺旋式提升。,2024/4/4,78,PDCA安全管理持續(xù)改進(jìn)模型,2024/4/4,79,9.5.3 信息安全管理與法律,1. 《中華人民共和國(guó)憲法》2. 《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》3. 《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》4. 《中華人民共和國(guó)

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論