第1章网络信息安全优秀PPT.ppt
《第1章网络信息安全优秀PPT.ppt》由会员分享,可在线阅读,更多相关《第1章网络信息安全优秀PPT.ppt(31页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第1章网络信息安全现在学习的是第1页,共31页1.1 网络信息安全问题的根源网络信息安全问题的根源1网络协议的开放性、共享性和协议自身的缺陷网络协议的开放性、共享性和协议自身的缺陷覆盖全球的因特网,以其TCP/IP协议开放性与共享性方便了各种计算机网络的入网互联,极大地拓宽了资源共享的可能性。但由于早期网络协议以开放性和共享性为主要目标而对安全问题的忽视,以及Internet在使用和管理上的相对无序状态,导致目前网络安全受到了严重威胁,安全事故屡有发生。现在学习的是第2页,共31页网络协议自身的安全缺陷主要是指协议和业务的不安全。导致协议不安全的主要原因,一方面是Internet从建立开始就缺
2、乏安全的总体构想和设计。因为Internet起源的初衷是方便学术交流和信息沟通,并非商业目的。Internet所使用的TCP/IP协议是在假定的可信环境下,为网络互联而专门设计的,本身缺乏安全措施。TCP/IP协议的IP层没有安全认证和保密机制(只基于IP地址进行数据包的寻址,无认证和保密机制);在传输层,TCP连接能被欺骗、截取和操纵,而UDP易受IP源路由和拒绝服务的攻击。另一方面,协议本身可能会泄露口令,连接可能成为被盗用的目标。现在学习的是第3页,共31页2操作系统和应用程序的复杂性操作系统和应用程序的复杂性由于网络和终端硬件设备的不断升级换代以及计算机功能的不断增强,现代操作系统和应
3、用程序变得越来越庞大而复杂,导致的一个不良后果就是操作系统和应用程序本身存在许多安全漏洞和隐患。另外,操作系统和应用系统的复杂性也为对它们的配置不当而引发安全问题埋下了伏笔,甚至它们的默认安装和配置也成为安全的一大隐患。现在学习的是第4页,共31页3程序设计带来的问题一方面由于商业和非商业的原因,程序员总是期望能在最短的时间内完成程序并实现尽可能多的功能,这就容易导致程序存在安全问题;另一方面,目前流行的开发程序的语言本身会带来安全问题(如C、C+中的边界问题)。4设备物理安全问题网络设备和计算机系统本身的物理安全隐患,如灰尘、潮湿、雷击和电磁泄露等,也是网络信息安全出现问题的重要根源之一。现
4、在学习的是第5页,共31页5人员的安全意识与技术问题人是信息活动的主体,是引起网络信息安全问题最主要的因素之一,这可以从以下三个方面来理解。第一,人为的无意失误主要是指用户安全配置不当造成的安全漏洞,包括用户安全意识不强、用户口令选择不当、用户将自己的账号信息与别人共享和用户在使用软件时未按要求进行正确的设置等。第二,人为的恶意黑客攻击,是网络信息安全面临的最大威胁。在英文中,黑客有两个概念:Hacker和Cracker。一般来说,Hacker是这样一类人,他们对钱财和权利蔑视,而对网络技术本身非常专注,他们在网上进行探测性的行动,帮助人们找到网络的漏洞,可以说他们是这个领域的绅士。现在学习的
5、是第6页,共31页但是Cracker不一样,他们要么为了满足自己的私欲,要么受雇于一些商业机构,具有攻击性和破坏性。他们修改网页,窃取机密数据,甚至破坏整个网络系统。因其危害性较大,Cracker已成为网络安全真正的,也是主要的防范对象。这类人闯入计算机网络系统盗取信息,故意破坏他人财产,使服务器中断。他们对电脑非常着迷,自认为比他人聪明,因此,随心所欲地闯入某些信息禁区,开玩笑或恶作剧,甚至干出违法的事。他们把此看作一种智力挑战,好玩,但当有利可图时,很多人往往抵制不住诱惑而走上犯罪的道路。信息战也是黑客开展攻击的一个非常重要的缘由。现在学习的是第7页,共31页第三,管理不善也是一个重要因素
6、之一。对网络信息系统的严格管理是避免受到攻击的重要措施。据统计,在美国,90%以上的IT企业对黑客攻击准备不足,75%85%的网站都抵挡不住黑客的攻击。管理的缺陷也可能导致系统内部人员泄露机密,被一些不法分子获取可乘之机。现在学习的是第8页,共31页6相关的法律问题由于网络环境是一种虚拟社会,现实社会和生活中的诸多问题在这个虚拟社会中都有所表现。现实社会中政府各行政主管部门多年来已经形成的管理职能必然向这个虚拟社会延伸。为了调整这个虚拟社会中的各种矛盾,规范秩序,制定相应的法规、规章和法律就成为了各部门的必然选择。但由于与网络相关的法律的不完善性、滞后性以及由于网络虚拟社会的无国界性和法律效力
7、的国界性矛盾,也是导致目前网络信息安全问题的根源之一。实际上,网络环境下的信息安全不仅涉及到技术问题,而且涉及到法律政策问题和管理问题。技术问题虽然是最直接的保证信息安全的手段,但离开了法律政策和管理的基础,纵有最先进的技术,网络信息安全也得不到保障。现在学习的是第9页,共31页1.2 网络信息安全体系架构网络信息安全体系架构 1网络信息系统中的资源网络信息系统中的资源我们将网络信息系统中的资源分为三种:(1)人:信息系统的决策者、使用者和管理者。(2)应用:由一些业务逻辑组件及界面组件组成。(3)支撑:为开发应用组件而提供技术上支撑的资源,包括网络设施、操作系统软件等。现在学习的是第10页,
8、共31页2 2网络与信息安全的任务网络与信息安全的任务网络安全的任务是保障各种网络资源(局域网资源、边界资源和网络基础设施)的稳定、可靠地运行和受控、合法地使用。信息安全的任务是保障信息在存储、传输、处理等过程中的安全。具体的有:(1)机密性(confidentiality):指防止非授权用户获得有用的信息的特性。(2)完整性(integrity):指数据没有遭到非授权的更改和破坏。现在学习的是第11页,共31页(3)不可抵赖性(non-repudiation):指实体不能抵赖其发送、接受某信息或参与某活动事实的特性。(4)可用性(availability):指保证授权用户对资源合法使用的特性
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 信息 安全 优秀 PPT
限制150内