信息安全技术交流.ppt
《信息安全技术交流.ppt》由会员分享,可在线阅读,更多相关《信息安全技术交流.ppt(38页珍藏版)》请在三一办公上搜索。
1、信息安全技术交流,网御星云 危文霖2012.3,信息安全概述,信息安全发展,提纲,完整项目过程,什么是“信息安全”?,信息安全基础,信息安全的目标信息系统中数据与信息的安全与保密信息系统自身的安全,信息安全的目标,内容的安全,载体的安全,信息安全的三个方面(BS7799/ISO17799)机密性(Confidentiality)完整性(Integrity)可用性(Availability),信息安全的经典定义,不同环境、不同应用会有不同的侧重,安全工作的两个方面,面向数据和信息的安全面向访问(人)的安全,客体安全,主体安全,信息安全事件的模式,攻击工具攻击命令,攻击机制,目标网络,目标系统,攻
2、击者,主体,客体,攻击事件和过程,信息安全威胁主体,威胁来源内部人员(占绝大部分)准内部人员特殊身份人员外部个人和小组(所谓黑客)竞争对手和恐怖组织敌对国家和军事组织自然和不可抗力,信息安全威胁的主体动机,威胁主体动机种类好奇的黑客(Hacker)可耻的小偷(Phreaker)可恶的破坏者(Cracker),人类的天性,好奇心这扇门为什么锁上,我能打开吗?惰性和依赖心理安全问题应由专家来关心 恐惧心理家丑不可外扬,系统自身导致的脆弱性原理性BUG有意(恶意)管理不当导致的脆弱性环境安全脆弱性,客体脆弱性产生的原因,信息安全的特征,通信工程综合布线机房设计信息模型网络建设应用开发,物理数学通信材
3、料计算机软件政治学社会学等,网络吞吐量运算速度网络的带宽利用率数据库TPC指标应用程序的效率等性能问题,“安全”(security)的独特内涵,“防范潜在的危机”,信息安全的管理特性,信息安全问题归根结底是管理问题,安全是相对的,权衡可用性与安全性易用性与安全性经济性与安全性有步骤分阶段生命周期特性只有相对的安全,没有绝对的安全,信息安全标准介绍,什么是标准,标准是对重复性事物和概念所作的统一规定。它以科学、技术和实践经验的综合成果为基础,经有关方面协商一致,由主管机构批准,以特定形式发布,作为共同遵守的准则和依据。,“没有规矩,不成方圆”,主要的信息安全标准国际标准,主要的信息安全标准国际标
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全技术 交流
链接地址:https://www.31ppt.com/p-2239339.html