计算机系统安全及维护第一章.ppt
《计算机系统安全及维护第一章.ppt》由会员分享,可在线阅读,更多相关《计算机系统安全及维护第一章.ppt(42页珍藏版)》请在三一办公上搜索。
1、,计算机系统安全与维护,主讲:赵晓芳,目录,第一章:计算机危害与计算机安全第二章:计算机系统实体安全第三章:计算机数据及软件的安全第四章:计算机网络的安全第五章:计算机病毒第六章:计算机系统维护与故障排除第七章:计算机安全管理与立法,计算机危害与计算机安全,计算机危害 因种种原因使计算机系统不能正常运行和发挥 正常的功能,导致用户受到损失,甚至一个国家或整个人类社会受到危害。计算机安全 所谓计算机安全,是指为计算机系统建立和采取的技术和管理的安全保护措施,以保护计算机系统中的硬件、软件及数据,防止因偶然或恶意的原因而使系统或信息遭到破坏、更改或泄露。,计算机系统的不安全性和脆弱性,1 人类社会
2、对计算机日益严重的依赖性2 计算机系统在安全上的脆弱性 针对计算机系统的各种攻击之所以能够成功,很关键的原因是计算机系统本身存在着这样或那样的脆弱性,而且这些弱点往往隐藏在计算机系统所具有的优越的特征之中,因此常常会被非授权用户不断利用.主要表现在如下几个方面:系统的开放性导致安全上的先天不足 系统容易受环境和灾害的影响 系统的数据信息容易被破坏和盗取 计算机软件的差错难以避免,造成不安全因素的原因,造成计算机系统不安全的因素按其原因可分成三类:(1)自然灾害构成的威胁,如火灾、水灾、风暴、地震等破坏以及环境(温度、湿度、振动、冲击、污染)的影响。(2)偶然无意构成的威胁,如硬件设备故障、突然
3、断电或电源波动大、测不到的软件错误或缺陷等。(3)人为攻击的威胁,如国外间谍窃取机密情报、内部工作人员的非法访问、用户的渎职行为以及利用计算机技术进行犯罪等。,计算机危害的现状,计算机事故 指因人为操作错误,或者系统软、硬件故障导致系统功能失常而引起的事故。各种自然灾害造成计算机系统实体和数据信息的损失窃用计算机系统非法侵入计算机系统非法获取或围在数据和信息,谋取私利计算机诈骗,散布虚假或者不正当信息计算机病毒的破坏,计算机危害的特点,计算机危害是一种崭新的危害形式,与其他危害相比,其突出的区别是技术性和专业性,且易造成严重的危害,而被界定为犯罪。计算机犯罪有如下特点:高技术智能犯罪作案时间短
4、,隐蔽性强破坏性大,涉及面和犯罪区域广形式多样,变化复杂,攻击具有主动性,计算机危害发展趋势的特点,发生数量迅速增大危害的领域不断扩大危害的手段更加趋于隐蔽和复杂危害的目的更加多样化,计算机系统安全的重要性,20世纪50年代,计算机应用范围很小,安全问题并不突出,计算机系统并未考虑安全防护的问题。后来发生了袭击计算中心的事件,才开始对机房采取了一些实体防护措施。计算机系统的安全之所以重要,其原因在于:(1)计算机系统的重要应用成为威胁和攻击的目标。(2)计算机系统本身的脆弱性成为不安全的内在因素。,(3)随着计算机功能的日益完善和运行速度的不断提高,其系统组成越来越复杂,规模也越来越庞大,所用
5、元器件数量在不断增加,装配密度日益加大,其本身存在的隐患就成为不安全因素。另外,随着计算机网络的迅速发展和扩大,更增加了计算机系统的隐患和被攻击的区域及环节。(4)随着应用的需要,计算机使用的场所逐渐从条件优越的机房转向工业、野外、海上、天空、宇宙及核辐射环境,其气候、力学、电磁和辐射等应力都比机房恶劣,恶劣的环境条件会导致计算机出错概率和故障的增加,其可靠性和安全性便受到影响。,(5)随着计算机系统的广泛应用,应用人员队伍不断扩大,人为的某些因素,如操作失误的概率在增加,这将会威胁信息系统的安全。(6)安全是针对某种威胁而言的,对计算机系统来说,许多威胁和攻击是隐蔽的,防范对象是广泛的和难以
6、明确的,即潜在的。(7)计算机系统安全涉及到许多学科,既包含自然科学和技术,又包含社会科学。,计算机安全的定义,国际标准化组织(ISO)的定义 为数据处理系统建立和采用的技术和管理的安全保护,保护计算机硬件、软件、数据不因偶然的或恶意的原因遭到破坏、更改、显露。我国公安部的定义 计算机系统的硬件、软件、数据受到保护,不因偶然的或恶意的原因遭到破坏、更改、显露,保证系统能正常连续运行。,计算机安全的定义规定了安全的终极目标是信息不被破坏、更改和显露,系统能正常连续运行。前者是系统静态安全,后者是系统动态安全。它体现了计算机安全的3项重要指标:信息的保密性:防止信息非授权的暴漏 信息的完整性:防止
7、信息非授权的更改 系统的可用性:防止信息和资源非授权的占用,导致系统不能正 常使用,绿色计算机,节能低污染易回收符合人体工程学,计算机系统安全控制,计算机系统安全的内容实体安全:主要指计算机各种硬件设备的安全。环境安全:机房环境、社会环境、人文环境。软件安全:指操作系统软件等系统软件的安全,应用软件的安全,病毒防治,软件产品的保护等。数据安全:指数据加密,数据库安全,数据通信安全等。运行安全:指系统连续、正常的运行,安全管理,系统诊断测试,系统维护等。,实体安全,(1)中心周围100米内没有危险建筑,主要指没有易燃、易爆、有害气体等存放的场所,如加油站、燃气管道、煤气站或散发较强腐蚀气体的设施
8、等。(2)设有监控系统,指对系统运行的外围环境、操作环境实施监控(视)的设施。(3)有防火、防水措施。如机房内有火灾自动报警系统,有适用于计算机机房的灭火器材(气体灭火器),有应急计划及相关制度。,(4)机房环境(温度、湿度、洁净度)达到要求。(5)防雷(防雷装置、接地)措施。(6)有备用电源,如长时间UPS,停电后可供电8小时或更长时间,或者自备发电机。(7)平时使用UPS供电。(8)有防静电措施,如防静电地板、设备接地良好等(9)为保证设备用电质量,应采取专线供电,与空调、照明、动力等分开。(10)采取防盗措施,中心应有值班守卫,出入口安装防盗安全门,窗户安装金属防护装置。,网络通信安全,
9、(1)装有通信设备的场所要设有标志,如“机房重地”、“请勿触摸”等醒目的文字、图形等。(2)重要的通信线路及通信控制装置要有备份,如备用网络通信线路,类似于调制解调器等服务于网络通信的设备也要有备用(3)加密措施,包括网络通信及软、硬件,即网络传输的信息要加密,软件、硬件要有防止非法入侵的手段。,(4)网络运行状态应有安全审计跟踪措施,能随时掌握网络用户的工作状况。(5)网络系统有访问控制措施,可根据工作性质划分网络用户的访问权限。(6)有工作站身份识别措施,以辨别该工作站是否为本网络的合法用户。,软件与信息安全,(1)操作系统及数据库要有访问控制措施,可按工作性质划分对操作系统及数据库的访问
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 系统安全 维护 第一章
链接地址:https://www.31ppt.com/p-6606609.html