网络安全管理及实用技术 教学课件 作者 贾铁军1-4章 第1章 网络安全管理概论.pptVIP

网络安全管理及实用技术 教学课件 作者 贾铁军1-4章 第1章 网络安全管理概论.ppt

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全管理及实用技术 教学课件 作者 贾铁军1-4章 第1章 网络安全管理概论.ppt

第1章 网络安全管理概述;课程安排建议;目 录;目 录;1.1 网络安全管理概述; 网络安全管理(Network Security Management)通常是指以网络管理对象的安全为任务和目标所进行的各种管理活动,是与安全有关的网络管理,简称安全管理。由于网络安全对网络信息系统的性能、管理的关联及影响更复杂更密切,安全管理逐渐成为网络管理技术中的一个重要分支,正受到业界及用户的广泛关注。 2. 网络安全管理的目标 ;1.1 网络安全管理概述; 1.1.2 网络安全管理的基本任务 网络信息安全管理的任务是保证网络信息的使用安全和信息载体的运行安全。安全管理的要求是达到管理对象所需要的安全级别,将风险控制在可以接受的程度。 从信息管理的角度看,网络安全管理涉及到策略与规程、安全缺陷和防护所需的资源、防火墙、加密问题、鉴别与授权、客户机/服务器认证系统、???文传输安全、服务与协议以及对病毒防范及攻击的保护等方面的管理。实际上,网络安全管理主要包括安全设备管理、安全策略管理、安全风险控制、安全审计等几个方面。 信息系统的安全管理部门应根据管理原则和系统处理数据的必威体育官网网址性,制订相应的管理制度、采用相应的规范。 ;网络安全管理的基本任务包括: 1) 评估网络安全,掌握安全状况,确定安全等级; 2) 根据等级要求,确定安全管理范围、职责和权限等; 3) 健全完善网络中心及重要机房人员出入管理制度; 4) 健全操作规程和策略; 5) 建立健全系统维护制度,采用加密机制及密钥管理; 6) 制订具体的应急及恢复的措施、技术和方法; 7) 集中监控和管理所有安全软硬件产品; 8) 集中补丁下载、分发、升级和审计; 9) 加强系统监控,及时发现异常流量,并及时分析处理。;1.1 网络安全管理概述;1.1.3 网络安全管理的内容 1. OSI/RM的安全管理 2. 网络安全管理涉及的内容 ;1.1 网络安全管理概述;1.1 网络安全管理概述;1.2.1 网络安全威胁的现状 中国是最大的网络攻击受害国 2009年我国境内被木马程序控制的主机IP数量为26.2万个,被僵尸程序控制的主机IP数量为83.7万个,其中境外参与控制的美国均排第一,被篡改网站数量各月累计达4.2万个,其中政府网站被篡改数量达2765个。其中前20位黑客中,有一半以上来自境外。中国被植入僵尸程序的计算机数量居世界首位,是最大的网络攻击受害国。;案例1-3;表1-1 各种类型网络安全的主要威胁 ; 威胁类型; 近几年国内外网络资源被攻击和破坏的数量及程度,都呈现出急剧上升的态势。大量的基础网络应用成为黑客/病毒制造者的攻击目标、病毒传输及安全隐患。如图1-4所示。;1.2.3 网络安全威胁的发展趋势 网络安全威胁和攻击机制的发展具有以下特点: 1) 连通性、扩散性、分布更加广泛。 2) 黑客技术与病毒传播结合。 3) 扩散快且更加具有欺骗性。 4) 利用系统漏洞和更新成为病毒传播方式。 5) 无线网络使远程攻击的可能性加大。 6) 信息战及各种网络窃取信息。 7) 超级蠕虫病毒的大规模扩散。 8) 攻击技术的隐秘性增强,常规手段难以识别。 9) 分布式攻击的趋势增强,威胁高强度密码安全。 10) 威胁范围更广,超级计算机资源将成为跳板。 11) 网络管理安全问题日益突出。 ; 中国互联网是一个巨大市场,网络安全管理问题更加突出 2009年底我国互联网网民数量达到3.84亿,手机上网用户达2.33亿。我国网民规模、宽带网民数、国家顶级域名注册量三项指标仍居世界第一,互联网普及率稳步提升。然而各种操作系统及应用程序的漏洞不断出现,相比西方发达国家,我国互联网用户安全的防范意识较弱。因此,极易成为黑客攻击利用的首选目标。目前我国的互联网安全形势非常严峻。 ;1.3 网络安全风险及不安全因素;2. 网络服务协议的安全隐患 ;1.3.2 操作系统的漏洞及隐患 操作系统安全(Operation System Secure)指可以对计算机系统的硬件和软件资源的整体有效控制,能够为所管理的资源提供相应的安全保护。 ;1.3.3 网络数据库的安全威胁 1.3.4 防火墙的局限性 防火墙可以阻止基于IP 包头的攻击和非信任地址的访问,但无法阻止基于数据内容的黑客攻击和病毒入侵,同时也无法控制内部网络之间的攻击行为。;1.3.5 管理及其他问题 如果网络系统缺乏完善的法律、缺少安全管理人员、缺乏

您可能关注的文档

文档评论(0)

带头大哥 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档