网络安全与网络社会治理讲稿.ppt
《网络安全与网络社会治理讲稿.ppt》由会员分享,可在线阅读,更多相关《网络安全与网络社会治理讲稿.ppt(95页珍藏版)》请在三一办公上搜索。
1、网络安全与网络社会治理,安康职业技术学院电子工程与信息系 陈 勇,安康职业技术学院,第一章 前 言 第二章 网络安全概述 第三章 网络安全案例第四章 网络安全防护 第五章 网络社会治理,网络安全与网络社会治理,安康职业技术学院,第一章 前 言,1993年9月,美国“信息高速公路计划”启动后,引发了全球范围内大数据条件下的网络博弈与竞争,网络逐渐成为陆、海、空、天之外国家博弈的“第五空间”。,安康职业技术学院,1994年4月20日,我国全功能接入国际互联网,开启了“信息化建设”的新时代。截至2013年底,中国网民规模突破6亿,手机用户超过12亿,国内域名总数1844万个,网站350多万家,全球十
2、大互联网企业中我国有3家。2013年,网络购物用户达到3亿,全国信息消费整体规模达到2.2万亿元,电子商务交易规模突破10万亿元。,第一章 前 言,安康职业技术学院,中国已经成为名副其实的“网络大国”,但网络安全面临诸多威胁与挑战,主要表现在:网络侵权泛滥,“网络诈骗”、“买卖个人信息、商业秘密”、“网络盗版”等问题突出,公民合法权益得不到有效保护。网络不正当竞争愈演愈烈,引发网络市场混乱。,第一章 前 言,安康职业技术学院,网络非法行为给国家安全造成严重威胁,发达国家在技术占优的条件下,大肆运用网络技术对别国的经济、政治、文化、军事等进行监测,通过种种手段获取别国的国家机密,依托网络技术为核
3、心的“军事力量”,策划“颜色革命”,颠覆所谓构成威胁的国家政权,给别国安全与发展造成灾难后果。,第一章 前 言,安康职业技术学院,网络安全核心技术薄弱成为网络安全屏障的软肋,我国权力机关、公益事业单位、重要经济部门乃至军事国防领域引进装备的“核心数据库”、“技术平台”、“服务窗口”乃至“要害部位”为发达国家所掌控,一旦遇有局部乃至大范围的国际突发事件或军事冲突,国家安全将会面临严峻挑战。,第一章 前 言,安康职业技术学院,没有网络安全就没有国家安全,没有信息化就没有现代化。网络和信息安全是国家治理体系和治理能力现代化建设的重要内容,是大数据时代国家治理、政府治理、社会治理面临的新的综合性挑战。
4、,2014年2月27日,中央网络安全和信息化领导小组成立。将着眼国家安全和长远发展,统筹协调各个领域的网络安全和信息化重大问题,研究制定网络安全和信息化发展战略、宏观规划和重大政策,推动国家网络安全和信息化法治建设,不断增强安全保障能力。,第一章 前 言,安康职业技术学院,第二章 网络安全概述,一、网络安全定义,二、网络安全的特征,三、网络安全的几个层次,四、网络面临的威胁,安康职业技术学院,第二章 网络安全概述,一、网络安全定义,网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。,网络设备安全网
5、络信息安全网络软件安全,网络安全包含:,安康职业技术学院,二、网络安全的特征,由于网络安全威胁的多样性、复杂性及网络信息、数据的重要性,在设计网络系统的安全时,应该努力达到安全目标。一个安全的网络具有下面五个特征:,可靠性,可用性,保密性,完整性,不可低赖性,第二章 网络安全概述,安康职业技术学院,(1)可靠性 可靠性是网络安全最基本的要求之一,是指系统在规定条件下和规定时间内完成规定功能的概率。,(2)可用性 可用性是指信息和通信服务在需要时允许授权人或实体使用。,(3)保密性 保密性指防止信息泄漏给非授权个人或实体,信息只为授权用户使用。保密性是面向信息的安全要求。,第二章 网络安全概述,
6、安康职业技术学院,(4)完整性 完整性也是面向信息的安全要求。它是指信息不被偶然或蓄意地删除、修改、伪造、乱序、重放、插入等破坏的特性。,(5)不可抵赖性 不可抵赖性也称作不可否认性,是面向通信双方(人、实体或进程)信息真实的安全要求。,第二章 网络安全概述,安康职业技术学院,网络安全划分成四个层次,物理安全,逻辑安全,操作系统安全,联网安全,三、网络安全的几个层次,第二章 网络安全概述,安康职业技术学院,(1)物理安全(包括如下5个方面),第二章 网络安全概述,防盗,防火,防静电,防雷击,防电磁泄露,安康职业技术学院,计算机的逻辑安全需要用口令、文件许可等方法来实现。例如,可以限制用户登录的
7、次数或对试探操作加上时间限制;可以用软件来保护存储在计算机文件中的信息。限制存取的另一种方式是通过硬件完成的,在接收到存取要求后,先询问并校核口令,然后访问位于目录中的授权用户标志号。,(2)逻辑安全,第二章 网络安全概述,安康职业技术学院,操作系统是计算机中最基本、最重要的软件。而且在同一台计算机中,可以安装几种不同的操作系统。如果计算机系统可提供给许多人使用,操作系统必须能区分用户,以避免用户间相互干扰。一些安全性较高、功能较强的操作系统(如Windows Server 2008)可以为计算机的每一位用户分配账户。通常,一个用户一个账户。操作系统不允许一个用户修改由另一个账户创建的数据。,
8、(3)操作系统安全,第二章 网络安全概述,安康职业技术学院,联网安全是指用户使用计算机与其他计算机通信的安全,通常由以下两个方面的安全服务来达到。访问控制服务:用来保护计算机和联网资源不被非授权使用。通信安全服务:用来认证数据机要性与完整性,以及各通信的可信赖性。,(4)联网安全,第二章 网络安全概述,安康职业技术学院,网络受到的威胁来自于网络的内部和外部两个方面,四、网络面临的威胁,第二章 网络安全概述,安康职业技术学院,网络面临的内部威胁,(1)计算机系统的脆弱性 主要来自计算机操作系统的不安全性,在网络环境下,还来源于网络通信协议的不安全性。,(2)网络内部的威胁 主要是来自网络内部的用
9、户,这些用户试图访问那些不允许使用的资源和服务器。可以分为两种情况:一种是有意的安全破坏,第二种是由于用户安全意识差造成的无意识的操作失误,使得系统或网络误操作或崩溃。,第二章 网络安全概述,安康职业技术学院,网络面临的外部威胁,除了受到来自网络内部的安全威胁外,网络还受到来自外界的各种各样的威胁。网络系统的威胁是多样的,因为在网络系统中可能存在许多种类的计算机和操作系统,采用统一的安全措施是不容易的,也是不可能的,而对网络进行集中安全管理则是一种好的方案。,第二章 网络安全概述,安康职业技术学院,国家互联网应急中心2014年3月28日发布的2013年我国互联网网络安全态势综述指出,2013年
10、,中国网络安全形势可能呈现如下特点:基础信息网络运行总体平稳,域名系统依然是影响安全的薄弱环节。,第二章 网络安全概述,域名系统是影响安全的薄弱环节。,安康职业技术学院,国家互联网应急中心2014年3月28日发布的2013年我国互联网网络安全态势综述指出,2013年,中国网络安全形势可能呈现如下特点:公共互联网治理初见成效,打击黑客地下产业链任重道远。,第二章 网络安全概述,域名系统是影响安全的薄弱环节。,打击黑客地下产业链任重道远。,安康职业技术学院,国家互联网应急中心2014年3月28日发布的2013年我国互联网网络安全态势综述指出,2013年,中国网络安全形势可能呈现如下特点:打击黑客地
11、下产业链任重道远。移动互联网环境有所恶化,生态污染问题亟待解决。安卓平台恶意程序数量呈爆发式增长。,第二章 网络安全概述,域名系统是影响安全的薄弱环节。,安卓平台恶意程序数量呈爆发式增长。,安康职业技术学院,国家互联网应急中心2014年3月28日发布的2013年我国互联网网络安全态势综述指出,2013年,中国网络安全形势可能呈现如下特点:打击黑客地下产业链任重道远。安卓平台恶意程序数量呈爆发式增长。经济信息安全威胁增加,信息消费面临跨平台风险。跨平台钓鱼攻击出现并呈增长趋势。,第二章 网络安全概述,域名系统是影响安全的薄弱环节。,跨平台钓鱼攻击出现并呈增长趋势。,安康职业技术学院,国家互联网应
12、急中心2014年3月28日发布的2013年我国互联网网络安全态势综述指出,2013年,中国网络安全形势可能呈现如下特点:打击黑客地下产业链任重道远。安卓平台恶意程序数量呈爆发式增长。跨平台钓鱼攻击出现并呈增长趋势。政府网站面临的威胁依然严重,地方政府网站成为“重灾区”。,第二章 网络安全概述,域名系统是影响安全的薄弱环节。,地方政府网站成为“重灾区”。,安康职业技术学院,国家互联网应急中心2014年3月28日发布的2013年我国互联网网络安全态势综述指出,2013年,中国网络安全形势可能呈现如下特点:打击黑客地下产业链任重道远。安卓平台恶意程序数量呈爆发式增长。跨平台钓鱼攻击出现并呈增长趋势。
13、地方政府网站成为“重灾区”。国家级有组织攻击频发,我国面临大量境外地址攻击威胁。,第二章 网络安全概述,域名系统是影响安全的薄弱环节。,我国面临大量境外地址攻击威胁。,安康职业技术学院,Who are you?,网络中,我如何能相信你,第二章 网络安全概述,安康职业技术学院,第三章 网络安全案例,一、网络信息安全涉及国家安全政治安全,二、网络信息安全涉及国家安全经济安全,三、网络信息安全涉及国家安全社会稳定,四、网络信息安全涉及国家安全信息战,安康职业技术学院,第三章 网络安全案例,一、网络信息安全涉及国家安全 政治安全,第一次(1997):印尼金融危机、排华反华第二次(1999.05):北约
14、轰炸我驻南使馆第三次(1999.07):李提“两国论”第四次(2000.02):日本右翼事件/教科书第五次(2001.2):日航歧视华人事件第六次(2001.05):中美撞机事件,中外黑客大战6次高潮,安康职业技术学院,2001年2月8日,中央企业工作委员会直属的高新技术企业集团武汉邮电科学研究院被黑,首页页头被加上“这里是信息产业部邮科院的网站,但已经被黑”的字样。由于武汉邮电科学研究院在我国光纤研究领域和在武汉市的地位,其网站被黑引起了社会的广泛关注,据称也引起了国家信息部的注意。这是2001年国内第一次有影响的黑客事件。,第三章 网络安全案例,安康职业技术学院,2001年12月,九运会期
15、间信息系统运作抵御数十万次黑客攻击,创下全运会史上的五个第一。仅在开幕式当天,就出现了总数达35万次的三次袭击高峰,此后平均每天有35万次的攻击。网管发现,几乎世界各地都有黑客参与攻击,其中不乏一些“颇负盛名”的俄罗斯、美国黑客。由于采用了防火墙设备,并派人24小时监控,九运会网络安然无恙,黑客们只得无功而返。,第三章 网络安全案例,安康职业技术学院,2001年11月1日,国内网站新浪被一家美国黄色网站攻破,以致沾染黄污。网页维护单位已迅速将黄色网站屏蔽。新浪网站搜索引擎提供的100多条“留学生回流”相关新闻标题中,标题“中国留学生回流热”的链接被指向一家全英文的美国成人黄色网站。2001年1
16、1月3日,中国青年报两次被黑,北京青年报网站遭到不明黑客袭击。网站 被修改为黑色底色,并挂有巴 西国旗。11月4日,北京青年报 网站再次被黑客攻击。,第三章 网络安全案例,安康职业技术学院,1996年8月17日,美国司法部的网络服务器遭到“黑客”入侵,并将“美国司法部”的主页改为“美国不公正部”,将司法部部长的照片换成了阿道夫希特勒,将司法部徽章换成了纳粹党徽,并加上一幅色情女郎的图片作为所谓司法部部长的助手。1996年9月18日,黑客光顾美国中央情报局的网络服务器,将其主页由“中央情报局”改为“中央愚蠢局”。,美国发生的案例:,第三章 网络安全案例,安康职业技术学院,1996年12月29日,
17、黑客侵入美国空军的全球网网址并将其主页肆意改动,其中空军介绍、新闻发布等内容被替换成一段简短的黄色录象,且声称美国政府所说的一切都是谎言。迫使美国国防部关闭了其他多个军方网址。,第三章 网络安全案例,2000年3月6日晚6时50分,美国白宫网站主页被黑:在白宫上空飘扬的美国国旗竟变成了骷髅头的海盗旗;主页又被黑客修改,在美国国 旗位置出现了歪歪扭扭的红色 字体:Hackers was here(黑客到此一游)。,安康职业技术学院,二、网络信息安全涉及国家安全 经济安全,几起典型案例,1997年12月19日至1999年8月18日:有人先后19次入侵某证券公司上海分公司电脑数据库,非法操作股票价格
18、,累计挪用金额1290万元。,第三章 网络安全案例,1998年9月22日,黑客入侵扬州工商银行电脑系统,将72万元注入其户头,提出26万元。为国内首例利用计算机盗窃银行巨款案件。,安康职业技术学院,1998年2月25日:黑客入侵中国公众多媒体通信网广州蓝天bbs系统并得到系统的最高权限,系统失控长达15小时。为国内报道首例网上黑客案件。1999年4月16日:黑客入侵中亚信托投资公司上海某证券营业部,造成340万元损失。1999年11月14日至17日:新疆乌鲁木齐市发生首起针对银行自动提款机的黑客案件,用户的信用卡被盗1.799万元。,第三章 网络安全案例,安康职业技术学院,1988年康奈尔大学
19、的研究生罗伯特.莫里斯(22岁)针对UNIX的缺陷设计了一个“蠕虫”程序,感染了6000台计算机,使Internet不能正常运行,造成的经济损失达1亿美元。他因此被判三年缓刑、罚款1万美元、做400小时的社区服务。1994年末,俄罗斯黑客弗拉基米尔利文与其伙伴从圣彼得堡的一家小软件公司的联网计算机上,向美国CITYBANK银行发动了一连串攻击,通过电子转帐方式,从CITYBANK银行在纽约的计算机主机里窃取1100万美元。,第三章 网络安全案例,安康职业技术学院,1995年,“世界头号电脑黑客”凯文米特尼克被捕。他被指控闯入许多电脑网络,包括入侵北美空中防务体系、美国国防部,偷窃了2万个信用号
20、卡和复制软件。1999年4月26日,台湾人编制的CIH病毒的大爆发,有统计说我国大陆受其影响的PC机总量达36万台之多。有人估计在这次事件中,经济损失高达近12亿元。,CIH病毒是由台湾青年陈盈豪编写。CIH病毒破坏了主板BIOS的数据,使计算机无法正常开机,并且CIH病毒还破坏硬盘数据。,第三章 网络安全案例,安康职业技术学院,2003年1月“蠕虫王”病毒使得网络大面积瘫痪,银行自动提款机运做中断,直接经济损失超过26亿美元。2003年7月令全世界闻风丧胆、令所有企业深恶痛绝的“冲击波”病毒发作,使得大量网络瘫痪,造成了数十亿美金的损失。,2003年8月29日,编写“冲击波”蠕虫病毒的黑客1
21、8岁美国青年杰弗里李帕森被逮捕,第三章 网络安全案例,安康职业技术学院,“熊猫烧香”病毒事件:从2006年年底短短的两个多月时间,一个名为“熊猫烧香”的病毒不断入侵个人电脑、感染门户网站、击溃数据系统,给上百万带来无法估量的损失,被2006年度中国大陆地区电脑病毒疫情和互联网安全报告评为“毒王”。,武汉技校毕业的中专生李俊,编写了“熊猫烧香”病毒并在网上广泛传播。2007年,以破坏计算机信息系统罪判处有期徒刑四年,第三章 网络安全案例,安康职业技术学院,僵尸网络案例:徐赞,男,1978年4月9日出生,河北省迁安市人,唐钢设备机动处加工分厂工人。2004年10至2005年1月间利用QQ尾巴等程序
22、在互联网上传播其编写的ipxsrv.exe程序,在互联网上进行传播,先后感染了全国各地共万余台计算机,形成Bot Net僵尸网络。,徐赞犯有破坏计算机信息系统罪,判处有期徒刑一年零六个月,第三章 网络安全案例,安康职业技术学院,病毒造成的损失程度,2001年计算机病毒攻击给全球造成损失130亿美元2002年电脑病毒攻击造成大约200-300亿美元损失2003年的损失则达到550亿美元2004年仅MyDoom病毒的损失就高达300亿美元,恶意代码攻击的年度损失,第三章 网络安全案例,安康职业技术学院,三、网络信息安全涉及国家安全 社会稳定,互连网上散布的虚假信息、有害信息对社会管理秩序造成的危害
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 网络 社会 治理 讲稿

链接地址:https://www.31ppt.com/p-2970338.html