计算机网络安全技术 第1章 网络安全概述.ppt
《计算机网络安全技术 第1章 网络安全概述.ppt》由会员分享,可在线阅读,更多相关《计算机网络安全技术 第1章 网络安全概述.ppt(36页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第一章第一章 网络安全概述网络安全概述网络安全的概念、现状分析网络安全的概念、现状分析网络不安全的主要因素及其造成的主要威胁网络不安全的主要因素及其造成的主要威胁网络信息安全特征与保护技术的简述网络信息安全特征与保护技术的简述保护网络信息安全采用的技术机制保护网络信息安全采用的技术机制网络安全威胁及相应对抗技术的发展趋势网络安全威胁及相应对抗技术的发展趋势本章要点:12/23/20221计算机网络安全1.1 网络安全的重要性网络安全的重要性网络安全案例网络安全案例20012001美机撞毁王伟战机并入侵我领空政府网站遭袭美机撞毁王伟战机并入侵我领空政府网站遭袭 19991999通过网络传播的通过
2、网络传播的CIHCIH病毒经济损失病毒经济损失1212亿亿 19991999河南某河南某BBSBBS发布虚假帖子造成社会动荡发布虚假帖子造成社会动荡二战二战美破译日密码,全歼日舰队美破译日密码,全歼日舰队用百度搜索用百度搜索“黑客攻击案例黑客攻击案例”相关网页达相关网页达7 7万多条万多条12/23/20222计算机网络安全1.2 网络安全现状网络安全现状1、安全评价标准、安全评价标准TCSECTCSEC可信任计算机标准评价准则可信任计算机标准评价准则(Trusted Computer Standards Trusted Computer Standards Evaluation Criter
3、iaEvaluation Criteria)只考虑保密性只考虑保密性信息技术安全评价通用准则信息技术安全评价通用准则 包括保密性、完整性、可用性包括保密性、完整性、可用性 ,无理论,无理论模型且对我国封锁模型且对我国封锁12/23/20223计算机网络安全2 2、安全协议、安全协议仍有局限性和漏洞仍有局限性和漏洞3 3、网络系统设计缺陷及安全陷井、网络系统设计缺陷及安全陷井CPUCPU、操作系统操作系统4 4、密码学、密码学日益不能满足需要日益不能满足需要12/23/20224计算机网络安全我国在借鉴国外技术基础上做了一些研我国在借鉴国外技术基础上做了一些研究,但仍不成熟,在系统安全和安全协究
4、,但仍不成熟,在系统安全和安全协议方面差距较大。议方面差距较大。网络信息安全研究有一定基础,可在密网络信息安全研究有一定基础,可在密码学上取得实质性进展。码学上取得实质性进展。国内在网络安全方面的现状:国内在网络安全方面的现状:12/23/20225计算机网络安全1.3 网络不安全的主要因素网络不安全的主要因素互联网具有的不安全性互联网具有的不安全性 操作系统存在的安全问题操作系统存在的安全问题 数据的安全问题数据的安全问题 传输线路的安全问题传输线路的安全问题 网络安全管理问题网络安全管理问题 12/23/20226计算机网络安全1.3.1互联网具有的不安全性互联网具有的不安全性网络的开放性
5、网络的开放性 网络的国际性网络的国际性 网络的自由性网络的自由性12/23/20227计算机网络安全1.3.2操作系统存在的安全问题操作系统存在的安全问题根本原因:体系结构造成的不安全性根本原因:体系结构造成的不安全性 动态链接的方法容易被黑客所利用动态链接的方法容易被黑客所利用 另一原因:可以创建进程另一原因:可以创建进程提供了在远端服务器上安装提供了在远端服务器上安装“间谍间谍”软软件的条件件的条件12/23/20228计算机网络安全1.3.3数据的安全问题数据的安全问题数据的安全性数据的安全性 防止数据库被故意的破坏和非法的存取防止数据库被故意的破坏和非法的存取 数据的完整性数据的完整性
6、 防止数据库中存在不符合语义的数据,以及防防止数据库中存在不符合语义的数据,以及防止由于错误信息的输入、输出而造成无效操作止由于错误信息的输入、输出而造成无效操作和错误结果和错误结果 数据的并发控制数据的并发控制 在多个用户程序并行存取数据时,保证数据库在多个用户程序并行存取数据时,保证数据库的一致性的一致性12/23/20229计算机网络安全1.3.4传输线路的安全问题传输线路的安全问题窃听线路的信息是很困难的,但是窃听线路的信息是很困难的,但是从安全的角度来说,没有从安全的角度来说,没有绝对安全绝对安全的通信线路的通信线路 !12/23/202210计算机网络安全1.3.5网络安全管理问题
7、网络安全管理问题缺少安全管理人员缺少安全管理人员 缺少安全管理的技术规范缺少安全管理的技术规范 缺少定期的安全测试与检查缺少定期的安全测试与检查 缺少安全监控缺少安全监控 12/23/202211计算机网络安全1.4网络安全的主要威胁网络安全的主要威胁表表1-1典型的网络安全威胁典型的网络安全威胁人为的疏忽人为的疏忽 人为的恶意攻击人为的恶意攻击 网络软件的漏洞网络软件的漏洞 非授权访问非授权访问 信息泄漏或丢失信息泄漏或丢失 破坏数据完整性破坏数据完整性12/23/202212计算机网络安全12/23/202213计算机网络安全1.4.1人为的疏忽人为的疏忽操作员安全配置不当操作员安全配置不
8、当 用户安全意识不强用户安全意识不强 用户密码选择不慎用户密码选择不慎 用户将自己的账户随意转借给他人或与用户将自己的账户随意转借给他人或与他人共享他人共享12/23/202214计算机网络安全1.4.2人为的恶意攻击人为的恶意攻击主动攻击主动攻击 以各种方式有选择地破坏信息的有效性和完整以各种方式有选择地破坏信息的有效性和完整性。性。被动攻击被动攻击 在不影响网络正常工作的情况下,进行截获、在不影响网络正常工作的情况下,进行截获、窃取、破译以获得重要机密信息。窃取、破译以获得重要机密信息。对计算机网络造成极大的危害,并导致机密数对计算机网络造成极大的危害,并导致机密数据的泄漏据的泄漏 !12
9、/23/202215计算机网络安全人为恶意攻击具有下述特性:人为恶意攻击具有下述特性:1.1.智能性智能性 具有相当高的专业技术和熟练的操作技能。具有相当高的专业技术和熟练的操作技能。2.2.严重性严重性 经济遭受重大损失,社会动荡。经济遭受重大损失,社会动荡。3.3.隐蔽性隐蔽性 隐蔽性很强,不易引起怀疑,难以取证。隐蔽性很强,不易引起怀疑,难以取证。4.4.多样性多样性 攻击手段日新月异,目标多样化攻击手段日新月异,目标多样化。12/23/202216计算机网络安全1.4.3网络软件的漏洞网络软件的漏洞网络软件不可能无缺陷和漏洞,漏洞和网络软件不可能无缺陷和漏洞,漏洞和缺陷是黑客进行攻击的
10、首选目标缺陷是黑客进行攻击的首选目标。软件的隐秘通道一旦被打开,后果将不软件的隐秘通道一旦被打开,后果将不堪设想堪设想,不能保证网络安全。不能保证网络安全。12/23/202217计算机网络安全1.4.4非授权访问非授权访问没有预先经过同意,就使用网络或计算没有预先经过同意,就使用网络或计算机资源被视为机资源被视为非授权访问非授权访问。如对网络设。如对网络设备及资源进行非正常使用等。备及资源进行非正常使用等。主要包括:假冒、身份攻击、非法用户主要包括:假冒、身份攻击、非法用户迸入网络系统进行违法操作、合法用户迸入网络系统进行违法操作、合法用户以末授权方式进行操作等。以末授权方式进行操作等。12
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机网络安全技术 第1章 网络安全概述 计算机网络 安全技术 网络安全 概述
限制150内