企业信息系统的安全保障与质量管理.ppt
《企业信息系统的安全保障与质量管理.ppt》由会员分享,可在线阅读,更多相关《企业信息系统的安全保障与质量管理.ppt(39页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 第六章第六章 企业信息系统的安全保障与企业信息系统的安全保障与质量管理质量管理本本 章章 内内 容容信息系统的脆弱性l第一节第一节信息系统的安全保障l第二节第二节信息系统的质量管理l第三节第三节返回主界面返回主界面信息系统的脆弱性一、信息系统的脆弱点一、信息系统的脆弱点一、信息系统的脆弱点安全质量 在线连接的信息系统或通在线连接的信息系统或通过电信网络(电缆或光钎)过电信网络(电缆或光钎)连接的信息系统连接的信息系统安全脆弱点脆弱点主机终端架构主机终端架构广域网络(广域网络(WAN)主机主机前置机终端控制器终端非法使用或非法使用或不当连接不当连接辐射、串辐射、串音、窃听音、窃听通讯控通讯控制
2、器制器硬件失效或毁坏、硬件失效或毁坏、软件保护措施失效软件保护措施失效非法读取、盗非法读取、盗用、复制数据用、复制数据文件文件DB通过空中传送无线电波通过空中传送无线电波实现数据的收发实现数据的收发l安全性最差安全性最差l用频率相同的设备用频率相同的设备就能截取信号就能截取信号采取措施采取措施:加密数据:加密数据 无线数据网络无线数据网络客户客户/服务器模式的网络服务器模式的网络传播病传播病毒、操毒、操作服务作服务器文件器文件系统系统Client ServerClientClientServerServerpcpcInternetInternet网络网络InternetComputingInt
3、ernet及及IntranetClientClientClientClientClientClient业务主机业务主机 Web服务器服务器Firewalll病毒病毒l计算机犯罪、计算机犯罪、l计算机商业间谍计算机商业间谍l黑客黑客 软件质量问题软件质量问题脆弱点脆弱点质量 数据质量问题数据质量问题计算机犯罪计算机犯罪 黑黑 客客 计算机病毒计算机病毒商商 业业 间间 谍谍二、危害信息系统安二、危害信息系统安全的几种常见方式全的几种常见方式计算机犯罪计算机犯罪凡是以计算机系统作为凡是以计算机系统作为攻击目标,对它进行危害,攻击目标,对它进行危害,并造成重大损失而触犯有关并造成重大损失而触犯有关法
4、律效果的行为。法律效果的行为。计算机犯罪包括计算机犯罪包括l利用计算机实施的犯罪利用计算机实施的犯罪利用计算机硬件、软件利用计算机硬件、软件数据等进行非法的活动。数据等进行非法的活动。l把计算机作为资产攻击对象把计算机作为资产攻击对象的犯罪的犯罪故意偷窃或毁坏数据。故意偷窃或毁坏数据。案例案例l全国首例非法操纵证券价格案全国首例非法操纵证券价格案l非法攻击他人主机系统非法攻击他人主机系统l扬州工商银行巨款被盗扬州工商银行巨款被盗l乌鲁木齐提款机遭袭击乌鲁木齐提款机遭袭击l国内大学生投国内大学生投“毒毒”第一案第一案l好奇高中生受惩处好奇高中生受惩处计算机犯罪的常见行为计算机犯罪的常见行为l利用
5、计算机盗窃用户的信用卡利用计算机盗窃用户的信用卡账号谋取钱财;账号谋取钱财;l盗用他人的密码免费获得需盗用他人的密码免费获得需要付费的服务、信息或软件;要付费的服务、信息或软件;l篡改数据、删除文件、损坏篡改数据、删除文件、损坏文件等。文件等。计算机犯罪的显著特点计算机犯罪的显著特点l罪犯与组织内部的工作人员罪犯与组织内部的工作人员合伙作案。合伙作案。监守自盗l以获得钱财以获得钱财为主要目的。为主要目的。是人们对那些利用所掌是人们对那些利用所掌握的技术未经授权而进入一握的技术未经授权而进入一个计算机信息网,以获取个个计算机信息网,以获取个人利益、故意捣乱或寻求刺人利益、故意捣乱或寻求刺激为目的
6、的人的总称。激为目的的人的总称。黑黑 客客 黑客的主要特征黑客的主要特征l寻求网上猎奇寻求网上猎奇l故意毁坏他人数据故意毁坏他人数据l散播病毒散播病毒红客能够通过某种途径潜伏在能够通过某种途径潜伏在计算机存储介质或程序里,当计算机存储介质或程序里,当到达某种条件时即可被激活的、到达某种条件时即可被激活的、具有对计算机资源进行破坏作具有对计算机资源进行破坏作用的一段程序或指令集合。用的一段程序或指令集合。计算机病毒计算机病毒 具有代表性的病毒具有代表性的病毒l石头病毒、小球病毒(石头病毒、小球病毒(8888年)年)l宏病毒(宏病毒(WORDWORD病毒)病毒)l黑色星期五(黑色星期五(9090年
7、代初)年代初)l网络蠕虫病毒网络蠕虫病毒lCIHCIH病毒病毒l大量的邮件病毒大量的邮件病毒计算机病毒的预防计算机病毒的预防l安装具有实时监控的防病安装具有实时监控的防病毒软件;毒软件;l尽量少用来历不尽量少用来历不明的软盘明的软盘l安装防火墙软件安装防火墙软件以非法手段获取计算机以非法手段获取计算机信息系统中的商业数据的人信息系统中的商业数据的人总称。总称。计算机商业间谍计算机商业间谍 三、信息系统的质量问题三、信息系统的质量问题 软件质量问题软件质量问题l软件缺陷软件缺陷软件在运行当中出现软件在运行当中出现的故障或软件程序中的代的故障或软件程序中的代码错误。码错误。产品产品0 0缺陷缺陷软
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业信息 系统 安全 保障 质量管理
限制150内