《网络信息安全》课件.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《《网络信息安全》课件.ppt》由会员分享,可在线阅读,更多相关《《网络信息安全》课件.ppt(30页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第一章网络信息安全本章目标了解什么是安全 了解安全的标准 理解构成安全的各种要素理解各种安全要素的相互关系学习内容网络安全的概念网络安全模型介绍组成网络安全的各个要互素第一章网络信息安全简介 什么是安全n安全指的是一种能够识别和消除不安全因素的能力 n安全就是最小化资产和资源的漏洞 n安全是和Internet中的暴露密切相关的 绝对的安全是不存在的n安全是一个相对的概念 n连通性就意味风险 n尽管你从来不可能实现绝对安全,但是可以达到某种水平 网络安全是一个动态平衡的过程n动态 n安全是一个不间断的过程 n攻和防之间的力量和手段的对比是在不断地变化的 n没有一劳永逸的安全n平衡n安全是攻击与防
2、守之间的平衡n安全是易用性与防守之间的平衡黑客统计的站点对攻击行为的统计n五分之一的互联网站点都经历过安全损害n估计每年仅美国由安全损害所导致的损失可达到100亿美金 n网络入侵每年增加超过50 为什么不能阻止黑客攻击n日趋复杂精密的攻击以及以Internet为基础的技术的快速发展,俗话说“道高一尺、魔高一丈”n企业本身对安全的忽视,没有投入更多的人力和物力资源去保护现有的系统,而是不停地花钱搭建新的系统n缺少一个完整严密的安全策略来进行防备,没有应急相应的有效措施 n忽视了内部的黑客攻击行为 免费的搜索引擎免费的黑客资源n获得如何开始黑客活动的相当准确的建议 n扫描网络以确定哪些目标被攻击n
3、使用虚假信息攻击e-mail、数据库和文件 n击溃和渗透路由器及其他的网络连接设备 n击败和摧毁认证和加密方法 n使Web服务器停止服务 安全控制类型n所有的安全控制应该满足CIA三元组 nC是 机 密 性(Confidentiality)、I是 完 整 性(Integrality),A是可用性(Availability)n主体是活动的实体,通过访问操作寻找有关被动实体的信息。主体可以是用户、程序、进程、文件、计算机、数据库、服务、精灵程序等。n客体是被主体访问的实体,可以是文件、数据库、计算机、程序、进程、打印机、存储介质等 访问控制分类n根据访问控制的目的不同,可以把访问控制分为n预防性访
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络信息安全 网络 信息 安全 课件
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内