资源描述
单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息与网络,安,安全概述,信息与网络,安,安全概述,信息与网络,安,安全的本质,和,和内容,计算机网络,的,的脆弱性,信息安全的,六,六大目标,网络安全的,主,主要威胁,网络安全的,攻,攻击手段,网络安全的,八,八大机制,信息与网络,安,安全的本质,和,和内容,网络安全从,其,其本质上来,讲,讲就是网络,上,上的信息安,全,全。,信息安全是,对,对信息的保,密,密性、完整,性,性和可用性,的,的保护,包,括,括物理安全,、,、网络系统,安,安全、数据,安,安全、信息,内,内容安全和,信,信息基础设,施,施安全等。,网络安全主,要,要涉及网络,安,安全威胁的,主,主要类型、,网,网络攻击的,手,手段、网络,安,安全机制、,网,网络安全技,术,术以及信息,安,安全等级标,准,准等方面内,容,容。,信息与网络,安,安全的目标,进不来,拿不走,看不懂,改不了,跑不了,信息安全概,念,念与技术的,发,发展,信息安全的,概,概念与技术,是,是随着人们,的,的需求,随,着,着计算机、,通,通信与网络,等,等信息技术,的,的发展而不,断,断发展的。,单机系统的,信,信息保密阶,段,段,网络信息安,全,全阶段,信息保障阶,段,段,网络信息安,全,全阶段,该阶,段,段中,,,,除,了,了采,用,用和,研,研究,各,各种,加,加密,技,技术,外,外,,还,还开,发,发了,许,许多,针,针对,网,网络,环,环境,的,的信,息,息安,全,全与,防,防护,技,技术,(,(被,动,动防,御,御),:,:,安全,漏,漏洞,扫,扫描,技,技术,、,、安,全,全路,由,由器,、,、防,火,火墙,技,技术,、,、入,侵,侵检,测,测技,术,术、,网,网络,攻,攻防,技,技术,、,、网,络,络监,控,控与,审,审计,技,技术,等,等。,1988年莫里斯蠕虫爆发,对网络安全的关注与研究,CERT成立,信息,保,保障,阶,阶段,信息,保,保障,(,(IA),概,概念,与,与思,想,想是20,世,世纪90,年,年代,由,由美,国,国国,防,防部,长,长办,公,公室,提,提出,。,。,定义,:,:通,过,过确,保,保信,息,息和,信,信息,系,系统,的,的可,用,用性,、,、完,整,整性,、,、可,控,控性,、,、保,密,密性,和,和不,可,可否,认,认性,来,来保,护,护信,息,息系,统,统的,信,信息,作,作战,行,行动,,,,包,括,括综,合,合利,用,用保,护,护、,探,探测,和,和反,应,应能,力,力以,恢,恢复,系,系统,的,的功,能,能。,美国,国,国家,安,安全,局,局制,定,定的,信,信息,保,保障,技,技术,框,框架IATF,,,,提,出,出“,纵,纵深,防,防御,策,策略,”,”DiD,(,(Defense-in-DepthStrategy,),)。,信息,保,保障,阶,阶段,不,不仅,包,包含,安,安全,防,防护,的,的概,念,念,,更,更重,要,要的,是,是增,加,加了,主,主动,和,和积,极,极的,防,防御,观,观念,。,。,计算,机,机网,络,络的,脆,脆弱,性,性,体系,结,结构,的,的脆,弱,弱性,。,。,网络,体,体系,结,结构,要,要求,上,上层,调,调用,下,下层,的,的服,务,务,,上,上层,是,是服,务,务调,用,用者,,,,下,层,层是,服,服务,提,提供,者,者,,当,当下,层,层提,供,供的,服,服务,出,出错,时,时,,会,会使,上,上层,的,的工,作,作受,到,到影,响,响。,网络,通,通信,的,的脆,弱,弱性,。,。,网络,安,安全,通,通信,是,是实,现,现网,络,络设,备,备之,间,间、,网,网络,设,设备,与,与主,机,机节,点,点之,间,间进,行,行信,息,息交,换,换的,保,保障,,,,然,而,而通,信,信协,议,议或,通,通信,系,系统,的,的安,全,全缺,陷,陷往,往,往危,及,及到,网,网络,系,系统,的,的整,体,体安,全,全。,网络,操,操作,系,系统,的,的脆,弱,弱性,。,。,目前,的,的操,作,作系,统,统,,无,无论,是,是Windows,、,、UNIX还,是,是Netware,都,都存,在,在安,全,全漏,洞,洞,,这,这些,漏,漏洞,一,一旦,被,被发,现,现和,利,利用,将,将对,整,整个,网,网络,系,系统,造,造成,巨,巨大,的,的损,失,失。,网络,应,应用,系,系统,的,的脆,弱,弱性,。,。,随着,网,网络,的,的普,及,及,,网,网络,应,应用,系,系统,越,越来,越,越多,,,,网,络,络应,用,用系,统,统也,可,可能,存,存在,安,安全,漏,漏洞,,,,这,些,些漏,洞,洞一,旦,旦被,发,发现,和,和利,用,用将,可,可能,导,导致,数,数据,被,被窃,取,取或,破,破坏,,,,应,用,用系,统,统瘫,痪,痪,,甚,甚至,威,威胁,到,到整,个,个网,络,络的,安,安全,。,。,网络,管,管理,的,的脆,弱,弱性,。,。,在网,络,络管,理,理中,,,,常,常,常会,出,出现,安,安全,意,意识,淡,淡薄,、,、安,全,全制,度,度不,健,健全,、,、岗,位,位职,责,责混,乱,乱、,审,审计,不,不力,、,、设,备,备选,型,型不,当,当和,人,人事,管,管理,漏,漏洞,等,等,,这,这种,人,人为,造,造成,的,的安,全,全漏,洞,洞也,会,会威,胁,胁到,整,整个,网,网络,的,的安,全,全。,信,息,息,安,安,全,全,的,的,六,六,大,大,目,目,标,标,信,息,息,安,安,全,全,可,靠,靠,性,性,可,用,用,性,性,真,实,实,性,性,保,密,密,性,性,完,整,整,性,性,不,可,可,抵,抵,赖,赖,性,性,可,靠,靠,性,性,可,靠,靠,性,性,是,是,网,网,络,络,信,信,息,息,系,系,统,统,能,能,够,够,在,在,规,规,定,定,条,条,件,件,下,下,和,和,规,规,定,定,的,的,时,时,间,间,内,内,完,完,成,成,规,规,定,定,的,的,功,功,能,能,的,的,特,特,性,性,。,。,可,靠,靠,性,性,包,包,括,括,:,:,硬,件,件,可,可,靠,靠,性,性,软,件,件,可,可,靠,靠,性,性,通,讯,讯,可,可,靠,靠,性,性,人,员,员,可,可,靠,靠,性,性,环,境,境,可,可,靠,靠,性,性,可,用,用,性,性,可,用,用,性,性,即,即,网,网,络,络,信,信,息,息,系,系,统,统,在,在,需,需,要,要,时,时,,,,,允,允,许,许,授,授,权,权,用,用,户,户,或,或,实,实,体,体,使,使,用,用,的,的,特,特,性,性,;,;,或,或,者,者,是,是,网,网,络,络,信,信,息,息,系,系,统,统,部,部,分,分,受,受,损,损,或,或,需,需,要,要,降,降,级,级,使,使,用,用,时,时,,,,,仍,仍,能,能,为,为,授,授,权,权,用,用,户,户,提,提,供,供,有,有,效,效,服,服,务,务,的,的,特,特,性,性,。,。,真,实,实,性,性,确,保,保,网,网,络,络,信,信,息,息,系,系,统,统,的,的,访,访,问,问,者,者,与,与,其,其,声,声,称,称,的,的,身,身,份,份,是,是,一,一,致,致,的,的,;,;,确,保,保,网,网,络,络,应,应,用,用,程,程,序,序,的,的,身,身,份,份,和,和,功,功,能,能,与,与,其,其,声,声,称,称,的,的,身,身,份,份,和,和,功,功,能,能,是,是,一,一,致,致,的,的,;,;,确,保,保,网,网,络,络,信,信,息,息,系,系,统,统,操,操,作,作,的,的,数,数,据,据,是,是,真,真,实,实,有,有,效,效,的,的,数,数,据,据,。,。,保,密,密,性,性,保,密,密,性,性,是,是,防,防,止,止,信,信,息,息,泄,泄,漏,漏,给,给,非,非,授,授,权,权,个,个,人,人,或,或,实,实,体,体,,,,,只,只,允,允,许,许,授,授,权,权,用,用,户,户,访,访,问,问,的,的,特,特,性,性,。,。,保,密,密,性,性,是,是,一,一,种,种,面,面,向,向,信,信,息,息,的,的,安,安,全,全,性,性,,,,,它,它,建,建,立,立,在,在,可,可,靠,靠,性,性,和,和,可,可,用,用,性,性,的,的,基,基,础,础,之,之,上,上,,,,,是,是,保,保,障,障,网,网,络,络,信,信,息,息,系,系,统,统,安,安,全,全,的,的,基,基,本,本,要,要,求,求,。,。,完,整,整,性,性,完,整,整,性,性,是,是,信,信,息,息,在,在,未,未,经,经,合,合,法,法,授,授,权,权,时,时,不,不,能,能,被,被,改,改,变,变,的,的,特,特,性,性,,,,,也,也,就,就,是,是,信,信,息,息,在,在,生,生,成,成,、,、,存,存,储,储,或,或,传,传,输,输,过,过,程,程,中,中,保,保,证,证,不,不,被,被,偶,偶,然,然,或,或,蓄,蓄,意,意,地,地,删,删,除,除,、,、,修,修,改,改,、,、,伪,伪,造,造,、,、,乱,乱,序,序,、,、,插,插,入,入,等,等,破,破,坏,坏,和,和,丢,丢,失,失,的,的,特,特,性,性,。,。,完,整,整,性,性,是,是,一,一,种,种,面,面,向,向,信,信,息,息,的,的,安,安,全,全,性,性,,,,,它,它,要,要,求,求,保,保,持,持,信,信,息,息,的,的,原,原,样,样,,,,,即,即,信,信,息,息,的,的,正,正,确,确,生,生,成,成,、,、,正,正,确,确,存,存,储,储,和,和,正,正,确,确,传,传,输,输,。,。,不,可,可,抵,抵,赖,赖,性,性,不,可,可,抵,抵,赖,赖,性,性,也,也,称,称,作,作,不,不,可,可,否,否,认,认,性,性,,,,,即,即,在,在,网,网,络,络,信,信,息,息,系,系,统,统,的,的,信,信,息,息,交,交,互,互,过,过,程,程,中,中,所,所,有,有,参,参,与,与,者,者,都,都,不,不,可,可,能,能,否,否,认,认,或,或,抵,抵,赖,赖,曾,曾,经,经,完,完,成,成,的,的,操,操,作,作,的,的,特,特,性,性,。,。,网络安,全,全的主,要,要威胁,主 要,威,威,胁,胁,内部窃,密,密和破,坏,坏,窃听和,截,截收,非法访,问,问(以,未,未经授,权,权的方,式,式使用,网,网络资,源,源),破坏信,息,息的完,整,整性(,通,通过篡,改,改、删,除,除和插,入,入等方,式,式破坏,信,信息的,完,完整性),冒充(,攻,攻击者,利,利用冒,充,充手段,窃,窃取信,息,息、入,侵,侵系统,、,、破坏,网,网络正,常,常通讯,或,或欺骗,合,合法主,机,机和合,法,法用户,。,。),流量分,析,析攻击(分析,通,通信双,方,方通信,流,流量的,大,大小,,以,以期获,得,得相关,信,信息。),其他威,胁,胁(病,毒,毒、电,磁,磁泄漏,、,、各种,自,自然灾,害,害、战,争,争、失,窃,窃、操,作,作失误,等,等),信息与,网,网络安,全,全的攻,击,击手段,物理破,坏,坏,窃听,数据阻,断,断攻击,数据篡,改,改攻击,数据伪,造,造攻击,数据重,放,放攻击,盗用口,令,令攻击,中间人,攻,攻击,缓冲区,溢,溢出攻,击,击,分发攻,击,击,野蛮攻,击,击,SQL,注,注入攻,击,击,计算机,病,病毒,蠕虫,后门攻,击,击,欺骗攻,击,击,拒绝服,务,务攻击,特洛伊,木,木马,网络信息系统,内部人员威胁,拒绝服务攻击,逻辑炸弹,特洛伊木马,黑客攻击,计算机病毒,信息泄漏、篡改、破坏,后门、隐蔽通道,蠕虫,社会工程,天灾,系统Bug,网络攻,击,击,被动攻,击,击,窃听或,者,者偷窥,流量分,析,析,被动攻,击,击非常,难,
展开阅读全文