第01讲信息与网络安全概述课件.ppt
《第01讲信息与网络安全概述课件.ppt》由会员分享,可在线阅读,更多相关《第01讲信息与网络安全概述课件.ppt(47页珍藏版)》请在三一办公上搜索。
1、第01讲信息与网络安全概述,2023/1/11,第01讲信息与网络安全概述,第01讲信息与网络安全概述2022/9/24第01讲信息与网,信息与网络安全概述,信息与网络安全的本质和内容计算机网络的脆弱性信息安全的六大目标网络安全的主要威胁网络安全的攻击手段网络安全的八大机制,第01讲信息与网络安全概述,信息与网络安全概述信息与网络安全的本质和内容第01讲信息与网,信息与网络安全的本质和内容,网络安全从其本质上来讲就是网络上的信息安全。信息安全是对信息的保密性、完整性和可用性的保护,包括物理安全、网络系统安全、数据安全、信息内容安全和信息基础设施安全等。网络安全主要涉及网络安全威胁的主要类型、网
2、络攻击的手段、网络安全机制、网络安全技术以及信息安全等级标准等方面内容。,第01讲信息与网络安全概述,信息与网络安全的本质和内容网络安全从其本质上来讲就是网络上的,信息与网络安全的目标,进不来,拿不走,看不懂,改不了,跑不了,第01讲信息与网络安全概述,信息与网络安全的目标进不来拿不走看不懂改不了跑不了第01讲信,信息安全概念与技术的发展,信息安全的概念与技术是随着人们的需求,随着计算机、通信与网络等信息技术的发展而不断发展的。,单机系统的信息保密阶段,网络信息安全阶段,信息保障阶段,第01讲信息与网络安全概述,信息安全概念与技术的发展信息安全的概念与技术是随着人们的需求,网络信息安全阶段,该
3、阶段中,除了采用和研究各种加密技术外,还开发了许多针对网络环境的信息安全与防护技术(被动防御):安全漏洞扫描技术、安全路由器、防火墙技术、入侵检测技术、网络攻防技术、网络监控与审计技术等。,第01讲信息与网络安全概述,网络信息安全阶段1988年莫里斯蠕虫爆发对网络安全的关注与研,信息保障阶段,信息保障(IA)概念与思想是20世纪90年代由美国国防部长办公室提出。定义:通过确保信息和信息系统的可用性、完整性、可控性、保密性和不可否认性来保护信息系统的信息作战行动,包括综合利用保护、探测和反应能力以恢复系统的功能。美国国家安全局制定的信息保障技术框架IATF,提出“纵深防御策略”DiD(Defen
4、se-in-Depth Strategy)。信息保障阶段不仅包含安全防护的概念,更重要的是增加了主动和积极的防御观念。,第01讲信息与网络安全概述,信息保障阶段信息保障(IA)概念与思想是20世纪90年代由美,计算机网络的脆弱性,体系结构的脆弱性。网络体系结构要求上层调用下层的服务,上层是服务调用者,下层是服务提供者,当下层提供的服务出错时,会使上层的工作受到影响。网络通信的脆弱性。网络安全通信是实现网络设备之间、网络设备与主机节点之间进行信息交换的保障,然而通信协议或通信系统的安全缺陷往往危及到网络系统的整体安全。网络操作系统的脆弱性。目前的操作系统,无论是Windows、UNIX还是Net
5、ware都存在安全漏洞,这些漏洞一旦被发现和利用将对整个网络系统造成巨大的损失。网络应用系统的脆弱性。随着网络的普及,网络应用系统越来越多,网络应用系统也可能存在安全漏洞,这些漏洞一旦被发现和利用将可能导致数据被窃取或破坏,应用系统瘫痪,甚至威胁到整个网络的安全。网络管理的脆弱性。在网络管理中,常常会出现安全意识淡薄、安全制度不健全、岗位职责混乱、审计不力、设备选型不当和人事管理漏洞等,这种人为造成的安全漏洞也会威胁到整个网络的安全。,第01讲信息与网络安全概述,计算机网络的脆弱性体系结构的脆弱性。网络体系结构要求上层调用,信息安全的六大目标,信 息 安 全,可靠性可用性真实性保密性完整性不可
6、抵赖性,第01讲信息与网络安全概述,信息安全的六大目标信 息 安 全可靠性第01讲信息与网络安全,可靠性,可靠性是网络信息系统能够在规定条件下和规定的时间内完成规定的功能的特性。可靠性包括:硬件可靠性软件可靠性通讯可靠性人员可靠性环境可靠性,第01讲信息与网络安全概述,可靠性可靠性是网络信息系统能够在规定条件下和规定的时间内完成,可用性,可用性即网络信息系统在需要时,允许授权用户或实体使用的特性;或者是网络信息系统部分受损或需要降级使用时,仍能为授权用户提供有效服务的特性。,第01讲信息与网络安全概述,可用性可用性即网络信息系统在需要时,允许授权用户或实体使用的,真实性,确保网络信息系统的访问
7、者与其声称的身份是一致的;确保网络应用程序的身份和功能与其声称的身份和功能是一致的;确保网络信息系统操作的数据是真实有效的数据。,第01讲信息与网络安全概述,真实性确保网络信息系统的访问者与其声称的身份是一致的;第01,保密性,保密性是防止信息泄漏给非授权个人或实体,只允许授权用户访问的特性。保密性是一种面向信息的安全性,它建立在可靠性和可用性的基础之上,是保障网络信息系统安全的基本要求。,第01讲信息与网络安全概述,保密性保密性是防止信息泄漏给非授权个人或实体,只允许授权用户,完整性,完整性是信息在未经合法授权时不能被改变的特性,也就是信息在生成、存储或传输过程中保证不被偶然或蓄意地删除、修
8、改、伪造、乱序、插入等破坏和丢失的特性。完整性是一种面向信息的安全性,它要求保持信息的原样,即信息的正确生成、正确存储和正确传输。,第01讲信息与网络安全概述,完整性完整性是信息在未经合法授权时不能被改变的特性,也就是信,不可抵赖性,不可抵赖性也称作不可否认性,即在网络信息系统的信息交互过程中所有参与者都不可能否认或抵赖曾经完成的操作的特性。,第01讲信息与网络安全概述,不可抵赖性不可抵赖性也称作不可否认性,即在网络信息系统的信息,网络安全的主要威胁,主 要 威 胁,内部窃密和破坏窃听和截收非法访问(以未经授权的方式使用网络资源)破坏信息的完整性(通过篡改、删除和插入等方式破坏信息的完整性)冒
9、充(攻击者利用冒充手段窃取信息、入侵系统、破坏网络正常通讯或欺骗合法主机和合法用户。)流量分析攻击(分析通信双方通信流量的大小,以期获得相关信息。)其他威胁(病毒、电磁泄漏、各种自然灾害、战争、失窃、操作失误等),第01讲信息与网络安全概述,网络安全的主要威胁主 要 威 胁内部窃密和破坏第01讲信息与,信息与网络安全的攻击手段,物理破坏窃听数据阻断攻击数据篡改攻击数据伪造攻击数据重放攻击盗用口令攻击中间人攻击缓冲区溢出攻击,分发攻击野蛮攻击SQL注入攻击计算机病毒蠕虫后门攻击欺骗攻击拒绝服务攻击特洛伊木马,第01讲信息与网络安全概述,信息与网络安全的攻击手段物理破坏分发攻击第01讲信息与网络安
10、,第01讲信息与网络安全概述,网络信息系统内部人员威胁拒绝服务攻击逻辑炸弹特洛伊木马黑客,网络攻击,被动攻击窃听或者偷窥流量分析,被动攻击非常难以检测,但可以防范,源,目的,sniffer,第01讲信息与网络安全概述,网络攻击被动攻击被动攻击非常难以检测,但可以防范源目的sni,网络攻击,主动攻击可以检测,但难以防范,主动攻击:指攻击者对某个连接的中的PDU进行各种处理(更改、删除、迟延、复制、伪造等),阻断攻击,篡改攻击,伪造攻击,重放攻击,拒绝服务攻击,第01讲信息与网络安全概述,网络攻击主动攻击可以检测,但难以防范主动攻击:指攻击者对某个,物理破坏,攻击者可以直接接触到信息与网络系统的硬
11、件、软件和周边环境设备。通过对硬件设备、网络线路、电源、空调等的破坏,使系统无法正常工作,甚至导致程序和数据无法恢复。,第01讲信息与网络安全概述,物理破坏攻击者可以直接接触到信息与网络系统的硬件、软件和周边,窃听,一般情况下,攻击者侦听网络数据流,获取通信数据,造成通信信息外泄,甚至危及敏感数据的安全。其中的一种较为普遍的是sniffer 攻击(sniffer attack)。sniffer是指能解读、监视、拦截网络数据交换并且阅读数据包的程序或设备。,第01讲信息与网络安全概述,窃听一般情况下,攻击者侦听网络数据流,获取通信数据,造成通信,数据阻断攻击,攻击者在不破坏物理线路的前提下,通过
12、干扰、连接配置等方式,阻止通信各方之间的数据交换。,阻断攻击,第01讲信息与网络安全概述,数据阻断攻击攻击者在不破坏物理线路的前提下,通过干扰、连接配,数据篡改攻击,攻击者在非法读取数据后,进行篡改数据,以达到通信用户无法获得真实信息的攻击目的。,篡改攻击,第01讲信息与网络安全概述,数据篡改攻击攻击者在非法读取数据后,进行篡改数据,以达到通信,数据伪造攻击,攻击者在了解通信协议的前提下,伪造数据包发给通讯各方,导致通讯各方的信息系统无法正常的工作,或者造成数据错误。,伪造攻击,第01讲信息与网络安全概述,数据伪造攻击攻击者在了解通信协议的前提下,伪造数据包发给通讯,数据重放攻击,攻击者尽管不
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 01 信息 网络安全 概述 课件
链接地址:https://www.31ppt.com/p-2108237.html