《网络安全基础》PPT课件.ppt
《《网络安全基础》PPT课件.ppt》由会员分享,可在线阅读,更多相关《《网络安全基础》PPT课件.ppt(64页珍藏版)》请在三一办公上搜索。
1、网络安全基础培训,信息安全部 肖力 吴翰清,概要,什么是安全安全威胁安全管理防护技术攻击技术,概要,第1章,什么是安全,为什么需要安全,视频网,VOIP语音网,数据网,VPN网,因特网,WEB 服务器,便携机,手机计算机电子邮件银行业务网上购物、网上求职、聊天.,日常生活中的信息化,工作中的信息化,电子商务网上交易网上售前售后服务电子政务政府间的电子政务政府对企业的电子政务 政府对公民的电子政务,9.11日上午,中国移动的网站遭到黑客攻击,Code Red 扩散速度(),2001年7月19日 1点05分,2001年7月19日 20点15分,对信息技术的极度依赖不能接受的损失因特网本身的不安全各
2、种威胁的存在,安全,安全的定义,为数据处理系统建立和采用的技术和管理的安全保护,保护计算机硬件、软件和数据不因偶然和恶意的原因遭到破坏、更改和泄露。-保家卫国,举个例子:包里有10块钱,下班坐公交打瞌睡,可能小偷偷了而晚上没饭吃。用风险评估的概念来描述这个案例:资产=10块钱威胁=小偷弱点=打瞌睡暴露=晚上没饭吃,思考一下:真正系统下风险评估概念对应关系例子,资产:数据库服务器脆弱性:RPC DCOM 漏洞威胁:入侵者暴露:可能服务中断三天,安全的基本原则,可用性 确保授权用户在需要时可以访问信息并使用相关信息资产 完整性 保护信息和信息的处理方法准确而完整 机密性 确保只有经过授权的人才能访
3、问信息,通过生活的事例来说明安全-就是保护属于自己的钱不被除自己以外的任何人拿走1首先你的钱你不希望别人知道,因为那是你的 保密性;其次你不希望突然有一天发现自己的钱少了,原来有多少钱现在还是多少钱 完整性;你肯定希望自己随时都能随心所欲的用这笔钱 可用性;,总结回顾,安全的定义?安全的基本原则?,第2章,安全威胁,安全威胁是一种对系统、组织及其资产构成潜在破坏能力的可能性因素或者事件。安全威胁是提出安全需求的重要依据。,威胁的来源,环境因素、意外事故或故障由于断电、静电、灰尘、潮湿、温度、鼠蚁虫害、电磁干扰、洪灾、火灾、地震等环境条件和自然灾害;意外事故或由于软件、硬件、数据、通讯线路方面的
4、故障。无恶意内部人员由于缺乏责任心,或者由于不关心和不专注,或者没有遵循规章制度和操作流程而导致计算机系统威胁的内部人员;由于缺乏培训,专业技能不足,不具备岗位技能要求而导致计算机系统威胁的内部人员。恶意内部人员不满的或有预谋的内部人员对计算机系统进行恶意破坏;采用自主的或内外勾结的方式盗窃机密信息或进行篡改,获取利益。第三方第三方合作伙伴和供应商,包括电信、移动、证券、税务等业务合作伙伴以及软件开发合作伙伴、系统集成商、服务商和产品供应商;包括第三方恶意的和无恶意的行为。外部人员攻击外部人员利用计算机系统的脆弱性,对网络和系统的机密性、完整性和可用性进行破坏,以获取利益或炫耀能力。,信息安全
5、面临的威胁类型,网络,内部、外部泄密,拒绝服务攻击,逻辑炸弹,特洛伊木马,黑客攻击,计算机病毒,信息丢失、篡改、销毁,后门、隐蔽通道,蠕虫,安全威胁举例-DDOS安全威胁,DDOS攻击频繁出现,商业化发展,难以追查。9月12日baidu就遭受了DDOS攻击,导致baidu搜索服务出现30分钟的故障。,安全威胁举例-Phishing安全威胁,钓鱼欺骗事件频频发生,给电子商务和网上银行蒙上阴影,日常工作中安全威胁举例,没有及时更新安全补丁没有安装杀毒软件或者没有及时升级病毒库代码打开可疑的邮件和可疑的网站用户名密码过于简单薄弱把机密数据(如财务数据)带回家办公任意将自己笔记本电脑带入公司使用随便把
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全基础 网络安全 基础 PPT 课件
链接地址:https://www.31ppt.com/p-5569269.html