信息安全面面观.ppt
《信息安全面面观.ppt》由会员分享,可在线阅读,更多相关《信息安全面面观.ppt(49页珍藏版)》请在三一办公上搜索。
1、1,信息安全面面观,2,国家信息安全保障工作要点,实行信息安全等级保护制度:风险与成本、资源优化配置、安全风险评估,基于密码技术网络信任体系建设:密码管理体制、身份认证、授权管理、责任认定,建设信息安全监控体系:提高对网络攻击、病毒入侵、网络失窃密、有害信息的防范能力,重视信息安全应急处理工作:指挥、响应、协调、通报、支援、抗毁、灾备,3,国家信息安全保障工作要点,推动信息安全技术研发与产业发展:关键技术、自主创新、强化可控、引导与市场、测评认证、采购、服务,信息安全法制与标准建设:信息安全法、打击网络犯罪、标准体系、规范网络行为,信息安全人材培养与增强安全意识:学科、培训、意识、技能、自律、
2、守法,信息安全组织建设:信息安全协调小组、责任制、依法管理,4,互联网推动企业(部门)信息平台的重构Intranet/Extranet/Internet、Browser/Web互联网将成为国家重要的基础设施美国:60%网民、30%金融、25%产品、30%股市互联网刺激了信息产业的迅速发展软件业、硬件制造业、信息服务业网络经济是新经济的集中表现互联网是新兴数字化业务的摇篮,互联网的崛起,5,互联网存在的六大问题,无主管的自由王国:有害信息、非法联络、违规行为 不设防的网络空间:黑客猖獗、病毒泛滥、信息间谍 法律约束脆弱 计算机犯罪、知识侵权、避税 跨国协调困难 过境信息控制、跨国黑客打击、关税
3、民族化和国际化的冲突 文化传统、价值观、语言文字 网络资源紧缺 IP地址、域名、带宽,6,美国2.7黑客事件的启示(2001.2.7),互联网正在成为国家重要基础设施 一亿多网民(60%)3000万人参予网上购物,$1000亿元交易额 30%的股市交易、30%金融、25%产品 互联网威胁给社会带来巨大冲击 CNN的100万网民阅读网络新闻受阻 8大知名网站在DDoS攻击下瘫痪 Amason的820万注册用户无法购书 3天总损失高达$12亿 互联网安全问题正在进入国家战略层,7,信息安全的基本特征,高新技术性 严重不对称性超常规性 快速变化性,8,增加网络四种安全能力,信息安全防护能力 隐患发现
4、能力 网络应急反应能力 信息对抗能力,保障信息及其服务具有五性,保密性、完整性、可用性、真实性、可核查性,9,组织管理,技术保障,PKI,产业支撑,人材培养,法规标准,国家信息安全保障体系,一个体系、六个要素,10,信息安全法律的权威和威慑,电子签名法(数子签名)个人数据保护法(隐私法)公开法(公开管理条例)保密法电子合同法信息安全法(信息安全管理条例),11,中华人民共和国电子签名法(2004、8、28人大通过),签名身份及其认可的内容-以数据电文表示,数据电文:光、电、磁手段生成,采用电子签名的合同、文件、单证具有同等法律效力,准确表现、可调查用、能识别收发人及时间,12,中华人民共和国电
5、子签名法(2004、8、28人大通过),符合可靠电子签名规则(专有、专控、改动可发现),电子签名认证-由依法第三方认证,电子认证服务提供者-申报、规则、条件、责任,法律责任者:电子签名人、服务提供者、伪造盗窃者,技术中立、功能等同,13,行政管理体制:国家网络信息安全协调小组,网络信息安全组织管理,信息系统安全管理准则(ISO 17799)-GB,技术管理体制:CTO,14,信息系统安全管理准则,管理策略组织与人员资产分类与安全控制配置与运行网络信息安全域与通信安全异常事件与审计信息标记与文档物理与环境开发与维护作业连续性保障符合性,15,国际网络信息安全标准和规范,数据加密算法:DES、RS
6、A、T-DES、RC2、AES可恢复密钥密码体系:EES数字签名:DSS、RSA、SHA-1、MD5安全网管协议:SNMPv2、SNMPv3安全电子邮件:S/MIMI、PGP、PEM,16,国际网络信息安全标准和规范,公钥基础设施:PKI、PKIX授权管理基础设施:PMI密钥管理模型:IEEE 802.10、ISAKMP、KMI 应急响应体系:,17,数字证书:X.509.V3、X.509.V4 安全会话信道:SSL、SHTTP、TLSP IP虚拟专网(VPN):IPSEC、IPV6、Radius 加密程序接口:CAPI、GSS-API、CDSA 访问控制:ACL、ROAC 安全服务系统:Ke
7、rberos、DSSA、YaKsha,国际网络信息安全标准和规范,18,安全评测:TCSES、CC 入侵检测:CIDF 安全体系结构:OSI 7498-2、DGSA、XDSF、DISSP 内容分级与标记:PICS 安全管理:ISO 17799、ISO 13335,国际网络信息安全标准和规范,19,国家信息安全标准化委员会,安全功能定义 安全要素设计:物理、网络、系统、应用、管理 全程安全控制 风险全程管理 安全有效评估 强壮性策略,十个工作组:,标准体系与协调内容安全分级与标识密码算法与模块PKI/PMI安全评估应急处理安全管理电子证据身份标识与鉴别操作系统与数据,20,网络信息安全技术机制的
8、发展趋势,Email/web,Intranet,Extranet,EG、EC、EB,内联网安全,外联网安全,对象安全,时间,互联网信息交换,21,信息加密技术(对称、公开、可恢复、量子、隐藏)鉴别与认证(口令/密码、动态口令/ToKen、CA/签 名、物理识别)访问控制技术(ACL、RBAC、DAC、MAC、能力表、AA)网络边界安全技术(FW、Proxy、NG、GAP、),信息安全技术领域,22,病毒防治技术(防、查、杀、清)网络隐患扫描与发现(缺陷、后门、嵌入、恶意代码)内容识别与过滤技术(关键字、特征、上下文、自然语言)网络实时监控与恢复技术(特征、统计、Agent、IDS),信息安全技
9、术领域,23,网络预警和网络攻击技术(面防、预警、追踪、反击、陷阱)“内容”产权保护技术(数字水印、安全容器、加密、签名)“安全基”技术(补丁、配置、清除、监视、加固、监视、升级)审计与取证(全局审计、审计保护、反向工程、恢复提取),信息安全技术领域,24,备份与容灾(SAN、NAS、集群、冗余、镜象)可信计算(TCG、TCB、TWC、-)信息安全集成管理(信息共享、协同联动、策略牵引),信息安全技术领域,25,网络安全纵深防御体系:网络信息安全域的划分与隔离控制内部网安全服务与控制策略外部网安全服务与控制策略互联网安全服务与控制策略公共干线的安全服务与控制策略(有线、无线、卫星)计算环境的安
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 面面观
链接地址:https://www.31ppt.com/p-4516966.html