网络安全第一章.ppt
《网络安全第一章.ppt》由会员分享,可在线阅读,更多相关《网络安全第一章.ppt(44页珍藏版)》请在三一办公上搜索。
1、河北工程大学,网络安全技术通信与信息工程系刘光远2010年3月,教 学 内 容,网络安全概论,1,网络安全协议,2,网络编程基础,3,网络扫描与监听,4,教 学 内 容(续),网络入侵,5,恶意代码分析与防治,6,防火墙与密码学,7,本 课 程 对 学 生 的 要 求,了解和掌握网络与信息安全的基本原理和相关技术 关注国内外最新研究成果和发展动态 具有网络与信息安全的理论基础和基本实践能力,第一章 网络安全概论 学习目标,理解网络安全及信息安全的概念重点记忆网络安全的体系结构初步了解网络攻击的类型及防护模型熟悉安全产品类型,第一章 网络安全概论,1.1,信息安全概念与技术的发展,1.2,信息安
2、全管理的地位,1.3,网络攻击简介,1.4,引言,1,安全产品类型,1.5,引 言,信息安全:防止任何对数据进行未授权访问的措施,或者防止造成信息有意无意泄漏、破坏、丢失等问题的发生,让数据处于远离危险、免于威胁的状态或特性。网络安全:计算机网络环境下的信息安全。,1.1,信息的安全需求,保密性:对信息资源开放范围的控制。(数据加密、访问控制、防计算机电磁泄漏等安全措施)完整性:保证计算机系统中的信息处于“保持完整或一种未受损的状态”。(任何对系统信息应有特性或状态的中断、窃取、篡改、伪造都是破坏系统信息完整性的行为。)可用性:合法用户在需要的时候,可以正确使用所需的信息而不遭服务拒绝。(系统
3、的可用性与保密性之间存在一定的矛盾。),网络安全特点,相对性 配角特性 动态性 必然性,网络不安全的原因,自身缺陷开放性黑客攻击,信息安全概念与技术的发展,信息安全的概念与技术是随着人们的需求,随着计算机、通信与网络等信息技术的发展而不断发展的。,1.2,单机系统的信息保密阶段,信息保密技术的研究成果:发展各种密码算法及其应用:DES(数据加密标准)、RSA(公开密钥体制)、ECC(椭圆曲线离散对数密码体制)等。计算机信息系统安全模型和安全评价准则:访问监视器模型、多级安全模型等;TCSEC(可信计算机系统评价准则)、ITSEC(信息技术安全评价准则)等。,网络信息安全阶段,该阶段中,除了采用
4、和研究各种加密技术外,还开发了许多针对网络环境的信息安全与防护技术:(被动防御)安全漏洞扫描技术、安全路由器、防火墙技术、入侵检测技术、网络攻防技术、网络监控与审计技术等。当然在这个阶段中还开发了许多网络加密、认证、数字签名的算法和信息系统安全评估准则(如CC通用评估准则)。,信息保障阶段,信息保障(IA)概念与思想的提出:20世纪90年代由美国国防部长办公室提出。定义:通过确保信息和信息系统的可用性、完整性、可控性、保密性和不可否认性来保护信息系统的信息作战行动,包括综合利用保护、探测和反应能力以恢复系统的功能。,信息保障阶段,信息保障技术框架IATF:由美国国家安全局制定,提出“纵深防御策
5、略”DiD(Defense-in-Depth Strategy)。在信息保障的概念下,信息安全保障的PDRR模型的内涵已经超出了传统的信息安全保密,而是保护(Protection)、检测(Detection)、响应(Reaction)和恢复(Restore)的有机结合。信息保障阶段不仅包含安全防护的概念,更重要的是增加了主动和积极的防御观念。,保护,检测,恢复,响应,信息保障,采用一切手段(主要指静态防护手段)保护信息系统的五大特性。,及时恢复系统,使其尽快正常对外提供服务,是降低网络攻击造成损失的有效途径,对危及网络安全的事件和行为做出反应,阻止对信息系统的进一步破坏并使损失降到最低,PDR
6、R安全模型,检测本地网络的安全漏洞和存在的非法信息流,从而有效阻止网络攻击,PDRR安全模型,注意:保护、检测、恢复、响应这几个阶段并不是孤立的,构建信息安全保障体系必须从安全的各个方面进行综合考虑,只有将技术、管理、策略、工程过程等方面紧密结合,安全保障体系才能真正成为指导安全方案设计和建设的有力依据。,信息保障体系的组成,法律与政策体系 标准与规范体系 人才培养体系 产业支撑体系 技术保障体系 组织管理体系,信息安全管理的地位(1/8),1.3,信息安全管理的地位(2/8),我国863信息安全专家组博采众长推出了WPDRRC安全体系模型。该模型全面涵盖了各个安全因素,突出了人、策略、管理的
7、重要性,反映了各个安全组件之间的内在联系。人核心 政策(包括法律、法规、制度、管理)桥梁 技术落实在WPDRRC六个环节的各个方面,在各个环节中起作用,信息安全管理的地位(3/8),预警:根据以前掌握系统的脆弱性和了解当前的犯罪趋势,预测未来可能受到的攻击和危害。虽然目前Internet是以光速传播的,但攻击过程还是有时间差和空间差。如果只以个人的能力实施保护,结果永远是保障能力小于或等于攻击能力,只有变成举国体制、协作机制,才可能做到保障能力大于等于攻击能力。,信息安全管理的地位(4/8),保护:采用一切手段保护信息系统的保密性、完整性、可用性、可控性和不可否认性。我国已提出实行计算机信息系
8、统的等级保护问题,应该依据不同等级的系统安全要求完善自己系统的安全功能和安全机制。现有技术和产品十分丰富。,信息安全管理的地位(5/8),检测:利用高技术提供的工具来检查系统存在的,可能提供黑客攻击、病毒泛滥等等的脆弱性。具备相应的技术工具 形成动态检测制度建立报告协调机制,信息安全管理的地位(6/8),响应:对于危及安全的事件、行为、过程,及时做出响应的处理,杜绝危害进一步扩大,使得系统力求提供正常的服务。通过综合建立起来响应的机制,如报警、跟踪、处理(封堵、隔离、报告)等;提高实时性,形成快速响应的能力。,信息安全管理的地位(7/8),恢复:对所有数据进行备份,并采用容错、冗余、替换、修复
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 第一章

链接地址:https://www.31ppt.com/p-5300979.html