第四章信息系统安全与职业道德精选PPT.ppt
《第四章信息系统安全与职业道德精选PPT.ppt》由会员分享,可在线阅读,更多相关《第四章信息系统安全与职业道德精选PPT.ppt(74页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第四章信息系统安全与职业道德第四章信息系统安全与职业道德第1页,此课件共74页哦主要内容主要内容 4.1 4.1 信息系统安全知识信息系统安全知识4.2 4.2 计算机病毒及防治技术计算机病毒及防治技术4.3 4.3 信息安全技术信息安全技术4.4 4.4 信息系统安全规划及管理信息系统安全规划及管理4.5 4.5 网络道德和软件知识产权网络道德和软件知识产权2 2 2 2第2页,此课件共74页哦4.1 4.1 信息系统安全概述信息系统安全概述4.1.1 4.1.1 什么是信息安全什么是信息安全4.1.2 4.1.2 安全威胁安全威胁3 3 3 3第3页,此课件共74页哦4.1.1 4.1.1
2、 什么是信息安全什么是信息安全信信息息安安全全:指指对对信信息息资资源源实实施施保保护护,以以防防止止其其未未经经授授权权的的泄泄漏漏、修修改改、破破坏坏,而而不不管管这这种种行为是偶然的还是故意的。行为是偶然的还是故意的。表表现现形形式式及及要要求求:随随信信息息应应用用的的主主体体、环环境境和要求的不同而不同。和要求的不同而不同。目目的的:对对信信息息资资源源实实施施全全面面管管理理和和控控制制,保保证证信信息息在在存存取取、处处理理和和传传输输过过程程中中的的机机密密性性、完整性和可用性。完整性和可用性。4 4 4 4第4页,此课件共74页哦4.1.1 4.1.1 什么是信息安全什么是信
3、息安全体体现现在在个个层层面面:信信息息安安全全理理念念、信信息息安安全全观观点点、信信息息安安全全机机制制、物物理理安安全全、运运行行安安全全、数据安全、内容安全、信息对抗数据安全、内容安全、信息对抗安安全全是是人人员员、技技术术、操操作作三三者者紧紧密密结结合合的的系系统统工工程程,是是不不断断演演进进、循循环环发发展展的的动动态态过过程。程。5 5 5 5第5页,此课件共74页哦4.1.2 4.1.2 安全威胁安全威胁来来源源:各各种种失失误误、出出错错、病病毒毒、攻攻击击以以及及软软件和硬件设计的后门。件和硬件设计的后门。威胁种类:威胁种类:6 6 6 6第6页,此课件共74页哦4.2
4、 4.2 计算机病毒及防治技术计算机病毒及防治技术一、概述一、概述1.1.计算机病毒概述计算机病毒概述2.2.计算机病毒的分类计算机病毒的分类3.3.病毒实例分析病毒实例分析4.4.计算机病毒的检测计算机病毒的检测5.5.计算机病毒的防范计算机病毒的防范6.6.计算机病毒的发展趋势计算机病毒的发展趋势二、二、网络黑客及防范网络黑客及防范 7 7 7 7第7页,此课件共74页哦概述概述定定义义:一一段段计计算算机机程程序序代代码码,被被嵌嵌入入在在正正常常的的计计算算机机程程序序中中,能能破破坏坏计计算算机机功功能能,影影响响计计算算机机正正常使用,通常能自我复制。常使用,通常能自我复制。特特征
5、征:隐隐蔽蔽性性、传传染染性性、潜潜伏伏性性、破破坏坏性性以以及及可可触发运行性。触发运行性。危危害害:对对数数据据信信息息的的直直接接破破坏坏、占占用用磁磁盘盘空空间间、抢抢占占系系统统资资源源、影影响响计计算算机机运运行行速速度度、计计算算机机病病毒毒错错误误与与不不可可预预见见的的危危害害、计计算算机机病病毒毒给给用用户户造造成严重的心理压力等。成严重的心理压力等。8 8 8 8第8页,此课件共74页哦计算机病毒的分类计算机病毒的分类1 1 1 1按病毒的传染方式分:按病毒的传染方式分:1.1.1.1.引导型病毒引导型病毒2.2.2.2.文件型病毒文件型病毒 3.3.3.3.复合型病毒复
6、合型病毒 9 9 9 9第9页,此课件共74页哦计算机病毒的分类计算机病毒的分类2 2 2 2按病毒的连接方式分:按病毒的连接方式分:1.1.1.1.源源码码型型病病毒毒:攻攻攻攻击击击击高高高高级级级级语语语语言言言言编编编编写写写写的的的的源源源源程程程程序序序序,源源源源程程程程序序序序中中中中插插插插入入入入病病病病毒毒毒毒程程程程序序序序,随随随随源源源源程程程程序序序序一一一一起起起起编编编编译译译译、链链链链接接接接成成成成可可可可执执执执行行行行文文文文件件件件,此此此此可可可可执行文件已感染病毒。执行文件已感染病毒。执行文件已感染病毒。执行文件已感染病毒。2.2.2.2.入入
7、侵侵型型病病毒毒:用用用用自自自自身身身身代代代代替替替替正正正正常常常常程程程程序序序序中中中中的的的的部部部部分分分分模模模模块块块块或或或或堆堆堆堆栈栈栈栈区区区区,攻击特定程序,针对性强,难以发现、清除。攻击特定程序,针对性强,难以发现、清除。攻击特定程序,针对性强,难以发现、清除。攻击特定程序,针对性强,难以发现、清除。3.3.3.3.操操作作系系统统型型病病毒毒:用用用用其其其其自自自自身身身身部部部部分分分分加加加加入入入入或或或或替替替替代代代代操操操操作作作作系系系系统统统统的的的的部部部部分分分分功能。功能。功能。功能。4.4.4.4.外外壳壳型型病病毒毒:将将将将自自自自
8、身身身身附附附附在在在在正正正正常常常常程程程程序序序序的的的的开开开开头头头头或或或或结结结结尾尾尾尾,相相相相当当当当于于于于给给给给程程程程序加了个外壳。序加了个外壳。序加了个外壳。序加了个外壳。10101010第10页,此课件共74页哦引导型病毒引导型病毒定定义义:指指寄寄生生在在磁磁盘盘引引导导区区或或主主引引导导区区的的计计算算机机病毒。病毒。危危害害:利利用用系系统统引引导导时时不不对对主主引引导导区区内内容容的的正正确确性性进进行行判判别别的的缺缺点点,在在引引导导系系统统的的过过程程中中侵侵入入系系统统,驻留内存,监视系统运行,伺机传染和破坏。驻留内存,监视系统运行,伺机传染
9、和破坏。典型病毒:典型病毒:如大麻病毒、小球病毒等如大麻病毒、小球病毒等 执行框图执行框图11111111第11页,此课件共74页哦引导型病毒执行框图引导型病毒执行框图 系统启动 引导程序 病毒跳转到内存并获得系统控制权 符合条件?激活病毒 传染或破坏 驻留等待 执行正常的系统引导 Y N 12121212第12页,此课件共74页哦文件型病毒文件型病毒定义:定义:指能够寄生在文件中的计算机病毒。指能够寄生在文件中的计算机病毒。危危害害:感感染染可可执执行行文文件件或或数数据据文文件件。当当这这些些文文件件被执行时,病毒程序也跟着被执行。被执行时,病毒程序也跟着被执行。典型病毒:典型病毒:如宏病
10、毒。如宏病毒。执行框图执行框图13131313第13页,此课件共74页哦文件型病毒执行框图文件型病毒执行框图 系统启动 运行.COM,.EXE文件 病毒随文件到内存并获得系统控制权 符合条件?激活病毒 传染或破坏 驻留等待 文件正常执行 Y N 14141414第14页,此课件共74页哦复合型病毒复合型病毒定义:定义:具有引导型病毒和文件型病毒的特性。具有引导型病毒和文件型病毒的特性。危危害害:扩扩大大了了病病毒毒程程序序的的传传染染途途径径,既既感感染染磁磁盘盘的的引引导导记记录录,又又感感染染可可执执行行文文件件。当当染染有有此此种种病病毒毒的的磁磁盘盘用用于于引引导导系系统统或或调调用用
11、执执行行染染毒毒文文件件时时,病病毒毒都都会会被被激激活活,具具有有相相当当程程度度的的传传染染力力,一一旦旦发作,后果十分严重。发作,后果十分严重。典型病毒:典型病毒:如如FlipFlip病毒、新世纪病毒等。病毒、新世纪病毒等。15151515第15页,此课件共74页哦病毒实例分析病毒实例分析1、CIH病毒病毒 2、宏病毒宏病毒3、网络病毒网络病毒16161616第16页,此课件共74页哦CIHCIH病毒病毒 特特点点:一一种种文文件件型型病病毒毒,感感染染Windows95/98环环境下境下PE格式的格式的EXE文件。文件。主主要要危危害害:病病毒毒发发作作后后,硬硬盘盘数数据据全全部部丢
12、丢失失,甚甚至至主主板板上上的的BIOS中中的的原原内内容容会会被被彻彻底底破破坏坏,主主机机无法启动。无法启动。17171717第17页,此课件共74页哦宏病毒宏病毒利利用用软软件件所所支支持持的的宏宏命命令令编编写写成成的的具具有有复复制制、传传染染能能力力的的宏宏,是是一一种种新新形形态态的的计计算算机机病病毒毒,也也是是一一种种跨跨平平台台的的计计算算机机病病毒毒,可可以以在在Macintosh System 7 Windows、Windows 9X、NT/2000和和OS/2等操作系统上执行。等操作系统上执行。18181818第18页,此课件共74页哦网络病毒网络病毒专专指指在在网网
13、络络上上传传播播、并并对对网网络络进进行行破破坏坏的的病病毒毒;也也指指HTML病病毒毒、E-mail病病毒毒、Java病病毒毒以以及及与因特网有关的病毒等。与因特网有关的病毒等。19191919第19页,此课件共74页哦计算机病毒的检测计算机病毒的检测1.1.1.1.异常情况判断异常情况判断2.2.2.2.计算机病毒的检测手段计算机病毒的检测手段1.1.1.1.特征代码法特征代码法特征代码法特征代码法2.2.2.2.校验和法校验和法校验和法校验和法3.3.3.3.行为监测法行为监测法行为监测法行为监测法20202020第20页,此课件共74页哦特征代码法特征代码法检测已知病毒的最简单、开销最
14、小的方法。检测已知病毒的最简单、开销最小的方法。实现步骤:实现步骤:1.1.1.1.采集已知病毒样本采集已知病毒样本采集已知病毒样本采集已知病毒样本2.2.2.2.在病毒样本中,抽取特征代码在病毒样本中,抽取特征代码在病毒样本中,抽取特征代码在病毒样本中,抽取特征代码3.3.3.3.打开被检测文件,在文件中搜索病毒特征代码。打开被检测文件,在文件中搜索病毒特征代码。打开被检测文件,在文件中搜索病毒特征代码。打开被检测文件,在文件中搜索病毒特征代码。缺缺点点:速速度度慢慢,误误报报警警率率低低,不不能能检检查查多多形形性性病毒,并且不能对付隐蔽性病毒。病毒,并且不能对付隐蔽性病毒。2121212
15、1第21页,此课件共74页哦校验和法校验和法对对正正常常文文件件的的内内容容计计算算校校验验和和,并并将将结结果果写写入入文文件件中中。使使用用时时,定定期期对对文文件件当当前前内内容容的的校校验验和和进进行行计计算算,与与保保存存的的原原值值比比较较,查查看看是是否否一一致,以发现文件是否被感染。致,以发现文件是否被感染。优优点点:方方法法简简单单,能能发发现现文文件件的的细细微微变变化化,能能发现未知病毒;发现未知病毒;缺缺点点:会会误误报报警警,不不能能识识别别病病毒毒名名称称,不不能能对对付隐蔽型病毒。付隐蔽型病毒。22222222第22页,此课件共74页哦行为监测法行为监测法监监测测
16、是是否否有有程程序序试试图图改改变变计计算算机机系系统统中中的的一一些些关键数据。关键数据。优优点点:能能发发现现未未知知病病毒毒,可可相相当当准准确确地地预预报报未未知的多数病毒;知的多数病毒;缺缺点点:可可能能误误报报警警,不不能能识识别别病病毒毒名名称称,同同时时实现时有一定难度。实现时有一定难度。23232323第23页,此课件共74页哦计算机病毒的防范计算机病毒的防范防范计算机病毒采用有效的技术策略防范计算机病毒采用有效的技术策略电子邮件病毒的防治电子邮件病毒的防治不要轻易打开来信中的附件文件不要轻易打开来信中的附件文件 防范计算机病毒的几种方法防范计算机病毒的几种方法常用软件查杀病
17、毒常用软件查杀病毒 24242424第24页,此课件共74页哦计算机病毒的发展趋势计算机病毒的发展趋势1.1.计算机病毒呈现的新特性计算机病毒呈现的新特性利用微软操作系统漏洞主动传播;利用微软操作系统漏洞主动传播;2.2.计算机病毒发展的趋势计算机病毒发展的趋势与与InternetInternet和和IntranetIntranet紧紧密密地地结结合合,利利用用一一切可以利用的方式进行传播;切可以利用的方式进行传播;25252525第25页,此课件共74页哦4.2.2 网络黑客及防范网络黑客及防范 定定义义:网网络络黑黑客客是是指指掌掌握握相相当当高高的的网网络络技技术术的的一一群网络群网络“
18、罪犯罪犯”。危危害害:篡篡改改网网页页,使使网网站站崩崩溃溃,诱诱骗骗合合法法用用户户的的机密信息。机密信息。1.1.网络黑客常见的攻击步骤网络黑客常见的攻击步骤2.2.网络主要攻击网络主要攻击3.3.网络主要防范举例网络主要防范举例26262626第26页,此课件共74页哦网络黑客常见的攻击步骤网络黑客常见的攻击步骤1.1.1.1.攻攻击击前前奏奏:锁锁定定目目标标 、了了解解目目标标的的网网络络结结构构、收集系统信息收集系统信息 2.2.2.2.实施攻击实施攻击3.3.3.3.巩固控制巩固控制4.4.4.4.继续深入继续深入27272727第27页,此课件共74页哦网络主要攻击网络主要攻击
19、 1.1.1.1.木木马马攻攻击击,防防范范:通通过过防防火火墙墙采采用用适适当当的的规规则则并及时查杀入侵木马。并及时查杀入侵木马。2.2.2.2.IPIP地址欺骗攻击;地址欺骗攻击;3.3.3.3.恶意流量攻击;恶意流量攻击;4.4.4.4.简单简单DoS DoS 攻击攻击(拒绝服务拒绝服务)5.5.5.5.联合联合DoSDoS攻击攻击6.6.6.6.DDoSDDoS攻击攻击28282828第28页,此课件共74页哦网络主要防范举例网络主要防范举例 1.1.1.1.IPIP地址过滤地址过滤;2.2.2.2.MACMAC地址过滤地址过滤;3.3.3.3.HTTPHTTP过滤过滤4.4.4.4
20、.FTPFTP过滤模块过滤模块5.5.5.5.SMTP/POP3SMTP/POP3过滤过滤29292929第29页,此课件共74页哦4.3 4.3 信息安全技术信息安全技术4 4.3.1.3.1 防火墙技术防火墙技术4.3.24.3.2 入侵检测技术入侵检测技术(新的信息安全技术)(新的信息安全技术)4.3.3 4.3.3 数据加密技术数据加密技术 4 4.3.4.3.4 数字签名数字签名30303030第30页,此课件共74页哦4.3.1 4.3.1 防火墙技术防火墙技术1.1.概念概念2.2.防火墙的主要体系结构防火墙的主要体系结构3.3.防火墙的技术分类防火墙的技术分类4.4.如何选择防
21、火墙如何选择防火墙5.5.防火墙的维护防火墙的维护31313131第31页,此课件共74页哦防火墙的概念防火墙的概念定定义义:防防止止网网络络外外部部的的恶恶意意攻攻击击对对网网络络内内部部造造成成不良影响而设置的安全防护设施。不良影响而设置的安全防护设施。防防火火墙墙是是一一种种访访问问控控制制技技术术,是是在在某某个个机机构构的的网网络络和和不不安安全全的的网网络络之之间间设设置置的的一一组组组组件件(软软件件或或硬件设备的组合)。硬件设备的组合)。作作用用:对对两两个个网网络络之之间间的的通通信信进进行行控控制制,通通过过强强制制实实施施统统一一的的安安全全策策略略,防防止止对对重重要要
22、信信息息资资源源的的非法存取和访问,保护系统安全。非法存取和访问,保护系统安全。32323232第32页,此课件共74页哦防火墙的概念防火墙的概念性质:性质:1 1、只允许本地安全策略授权的通信信息通过。、只允许本地安全策略授权的通信信息通过。2 2、双双向向通通信信信信息息必必须须通通过过防防火火墙墙,控控制制信信息息的的流流通通,但但会会增增大大网网络络管管理理开开销销,减减慢慢了了信信息息传传递递速速率。率。示意图示意图33333333第33页,此课件共74页哦防火墙示意图防火墙示意图34343434第34页,此课件共74页哦防火墙的主要体系结构防火墙的主要体系结构1.1.1.1.双重宿
23、主主机体系结构双重宿主主机体系结构2.2.2.2.屏蔽主机体系结构屏蔽主机体系结构 3.3.3.3.屏蔽子网体系结构屏蔽子网体系结构 35353535第35页,此课件共74页哦双重宿主主机体系结构双重宿主主机体系结构一一种种拥拥有有两两个个或或多多个个连连接接到到不不同同网网络络上上的的网网络络接接口的防火墙。口的防火墙。组组成成:一一台台装装有有两两块块或或多多块块网网卡卡的的堡堡垒垒主主机机做做防防火墙,每块网卡各自与受保护网和外部网相连。火墙,每块网卡各自与受保护网和外部网相连。体系结构示意图体系结构示意图特特点点:禁禁止止主主机机的的路路由由功功能能,两两个个网网络络之之间间的的通通信
24、通过应用代理服务来完成。信通过应用代理服务来完成。缺缺点点:黑黑客客侵侵入入堡堡垒垒主主机机并并使使其其具具有有路路由由功功能能时时,防火墙失效。防火墙失效。36363636第36页,此课件共74页哦双重宿主机体系结构示意图双重宿主机体系结构示意图 37373737第37页,此课件共74页哦屏蔽主机体系结构屏蔽主机体系结构 组成:组成:由防火墙和内部网络的堡垒主机组成。由防火墙和内部网络的堡垒主机组成。体系结构示意图体系结构示意图特特点点:堡堡垒垒主主机机安安装装在在内内网网上上,在在路路由由器器上上设设立立过过滤滤规规则则,并并使使堡堡垒垒主主机机成成为为外外网网唯唯一一可可直直接接到到达达
25、的的主主机机,保保证证了了内内网网不不被被未未经经授授权权的的外外部部用用户户的攻击。的攻击。38383838第38页,此课件共74页哦屏蔽主机体系结构示意图屏蔽主机体系结构示意图39393939第39页,此课件共74页哦屏蔽子网体系结构屏蔽子网体系结构 组组成成:两两个个包包过过滤滤器器和和一一个个堡堡垒垒主主机机,在在内内外外网网间建立了一个被隔离的子网,称作间建立了一个被隔离的子网,称作周边网络周边网络。体系结构示意图体系结构示意图特特点点:内内外外网网均均可可访访问问屏屏蔽蔽子子网网,但但禁禁止止它它们们穿穿过过屏屏蔽蔽子子网网通通信信。这这样样,即即使使入入侵侵者者控控制制了了堡堡垒
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第四 信息系统安全 职业道德 精选 PPT
限制150内