- 1、本文档共115页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
《02计算机系统安全概述2》.ppt
计算机系统安全概述 李晓勇 课程内容 信息安全历史、概念和关系 安全攻击示例 安全模型 风险管理 安全体系 重要安全标准 信息安全概念 ISO的定义: 为数据处理系统建立和采取的技术和管理的安全保护,保护计算机硬件、软件和数据不因偶然和恶意的原因而遭到破坏、更改和显露。 信息系统安全概念 确保以电磁信号为主要形式的,在计算机网络化系统中进行获取、处理、存储、传输和利用的信息内容,在各个物理位置、逻辑区域、存储和传输介质中,处于动态和静态过程中的机密性、完整性、可用性、可审查性和抗抵赖性的,与人、网络、环境有关的技术和管理规程的有机集合。 ——戴宗坤 罗万伯 《信息系统安全》 信息安全的发展历史 信息安全的发展经历了三个历史时期: 通信安全(COMSEC) 必威体育官网网址性。 信息安全(INFOSEC) 必威体育官网网址性、完整性、可用性。 信息保障(IA) 必威体育官网网址性、完整性、可用性、可控性、不可否认性 方滨兴院士 方滨兴院士 方滨兴院士 信息安全内容 不统一: ISO/IEC17799 ISO/IEC 15408 ISO/IEC TR13335 ISO7498-2 。。。 ISO/IEC 17799 信息安全内容: 必威体育官网网址性(Confidentiality) 完整性(Integrity) 可用性(Availability) ISO/IEC TR 13335-1 安全内容: Confidentiality (必威体育官网网址性) Integrity (完整性) Availability (可用性) Non-repudiation (不可抵赖性) Accountability (可追踪性) Authentity Reliability (真实性和可靠性) ISO 7498-2 信息安全服务: 认证 访问控制 必威体育官网网址性 完整性 不可否认性 方滨兴院士 方滨兴院士 必威体育官网网址性 保证机密信息不会泄露给非授权的人或实体,或供其使用的特性 案例 完整性 防止信息被未经授权的篡改,保证真实的信息从真实的信源无失真地到达真实的信宿 案例 可用性 保证信息及信息系统确实为授权使用者所用,防止由于计算机病毒或其它人为因素造成的系统拒绝服务,或为敌手可用,信息系统能够在规定的条件下和规定的时间内完成规定的功能 案例 身份真实性 能对通信实体身份的真实性进行鉴别 案例 系统可控性 能够控制使用资源的人或实体的使用方式 案例 不可抵赖性 建立有效的责任机制,防止实体否认其行为 案例 可审查性 对出现的网络安全问题提供调查的依据和手段 案例 信息安全认识 安全要素: 资产 弱点 威胁 风险 安全控制 ISO/IEC 15408:安全概念 信息安全风险评估指南:安全概念 NIST SP800-33 安全目标 可用性 完整性 必威体育官网网址性 可追踪性 保证性 安全服务模型 可用性服务 完整性服务 必威体育官网网址性服务 可追踪性服务 保证服务 课程内容 信息安全历史、概念和关系 安全攻击示例 安全模型 风险管理 安全体系 重要安全标准 攻击过程示例 攻击过程总结 踩点 攻击 留下暗门 消灭踪迹(没做好) ../../../../信息安全储备/攻防/服务器安全技巧:Unix系统的攻击和防范%20%20DOSERV_com%20服务器在线.htm ? 演示3 可能破坏? 讨论 攻击分析 攻击者 动机 能力和机会 攻击种类 攻击者 恶意 国家 黑客 恐怖分子/计算机恐怖分子 有组织犯罪 其它犯罪成员 国际新闻社 工业竞争 不满雇员 非恶意 粗心或未受到良好培训的雇员 动机 获取机密或敏感数据的访问权 跟踪或监视目标系统的运行(跟踪分析) 破坏目标系统的运行 窃取钱物、产品或服务 获取对资源的免费使用 使目标陷入窘境 攻克可击溃安全机制的技术挑战 攻击风险 暴露其进行其它类型攻击的能力 打草惊蛇,尤其是当可获取的攻击利益巨大时引起目标系统的防范 遭受惩罚(如罚款、坐牢等) 危及生命安全 能力和机会 能力因素 施展攻击的知识和技能 能否得到所需资源 机会 系统的漏洞、错误配置、未受保护环境 安全意识薄弱 攻击种类 被动攻击 主动攻击 临近攻击 内部人员攻击 分发攻击 攻击对策 课程内容 信息安全历史、概念和关系 安全攻击分析 安全模型 风险管理 安全体系 重要安全标准 基于时间的PDR安全模型 P—Protection、D—Detection、R—React WPDRRC模型 模型的价值 用户: 提高安全认识 厂商: 围绕利益 小结 安全概念 安全认识 安全模型 课程内容 信息安全历史、概念和关系 安全攻击示例 安全模型 风险管理 安全体系 重要安全标准 风险
您可能关注的文档
- 《$538$1$DL T655-2016火力发电厂锅炉炉膛安全监控系统验收测试规程》.pdf
- 《%8B预算工程量计算规则-工业管道安装工程》.doc
- 《%BA%BA体穴位图与及特效保健按摩法(图解)2》.doc
- 《(ISC)2官方CISSP国际注册信息系统安全专家培训简章》.pdf
- 《(MH7003-2016)[民用航空运输机场安全保卫设施建设标准]》.pdf
- 《(安全的动力)杀毒软件引擎技术之窥探》.doc
- 《(水、暖、通)安装预算员必学!》.doc
- 《(电力建设工程预算定额)第二册:热力系统设备安装工程(2016年版)定额说明》.doc
- 《001现场安全防护施工方案(附图)》.doc
- 《005安全培训》.doc
- 2024-2025学年初中信息技术(信息科技)七年级下册甘教版教学设计合集.docx
- 2024-2025学年高中地理拓展(试用本)中图版(上海)教学设计合集.docx
- 2024-2025学年高中英语高一下册牛津上海版(试用本)教学设计合集.docx
- 2024-2025学年高中英语高三上册牛津译林版教学设计合集.docx
- 2024-2025学年高中语文第二册沪教版教学设计合集.docx
- 2024-2025学年小学美术二年级上册赣美版(2024)教学设计合集.docx
- 2024-2025学年高中物理必修2苏教版教学设计合集.docx
- 2024-2025学年中职思想政治职业道德与法治高教版(2023)教学设计合集.docx
- 2024-2025学年初中地理八年级下册中图版(2024)教学设计合集.docx
- 2024-2025学年高中物理选择性必修 第一册沪科版(2019)教学设计合集.docx
最近下载
- 供方评价表(物流服务).docx VIP
- 给排水国标图集-02S404:防水套管.pdf VIP
- Unit3ComparisonandContrast市公开课一等奖省赛课微课金奖PPT课件.pptx
- 60kW-258kWh磷酸铁锂储能系统项目方案书.pdf
- 数量指标 质量指标 时效指标 成本指标.xls VIP
- 2024年联通新融合发展技能竞赛(业务管理及稽核赛道)试题库(含答案).docx
- 江苏开放大学维修电工第3次形考作业答案.pdf
- 2023冠状动脉造影日间手术专家共识(完整版).pdf
- DB51/T 2919-2022FDIS古树名木养护和抢救复壮及管理技术规程.pdf
- BS EN 16314-2013 国外国际规范.pdf
文档评论(0)