信息安全与信息系统保护.ppt
《信息安全与信息系统保护.ppt》由会员分享,可在线阅读,更多相关《信息安全与信息系统保护.ppt(41页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息安全与信息系统保护Beijing Challenger 2009信息化安全解决之道今日议题信息化系统面对的风险信息化安全体系框架等级保护介绍密码学简介信息化面对的风险信息化面对的风险信息与信息载体信息在一种情况下能减小或降低不确定性的任何事物(克劳德香农)信息同物质、能源一样重要,是人类生存和社会发展的三大基本资源之一 克劳德香农贝尔实验室和MIT都尊崇香农为信息论及数字通信时代的奠基人。信息安全与计算机网络安全计算机网络与信息的关系计算机网络是信息的重要载体,计算机网络在其规模和应用上的发展是信息化的集中体现,同时也不断深化信息化的进程信息安全必然包括但不限于计算机网络安全 人的因素网络
2、安全意义网络安全问题一直是阻碍网络应用发展的一个重要因素网络安全问题影响到一个国家的政治、经济和社会稳定网络安全问题影响到行业、企业经济运行研究网络安全问题对于我们具有重要的意义!信息化面对的风险来自诸多方面物理安全风险运行环境 防盗、防毁 机房、设备介质废弃介质供电、防水 电磁防护自然灾害物理安全涉及在物理层面上保护企业资源和敏感信息所遭遇的威胁企业资源:员工及其赖以工作的设施、数据、设备、支持系统、介质人员管理及监视 系统安全操作系统及补丁病毒系统入侵数据备份系统非计划停机系统崩溃网络安全网络攻击漏洞扫描网络窃听网络远程访问无线网络接入网络非法连接网络攻击的方式主导攻击方式Server S
3、ide 被动攻击方式Client Side中间人攻击方式用户用户恶意服务器恶意服务器攻击者攻击者服务器服务器攻击者攻击者服务器服务器客户程序客户程序网络攻击常见过程信息收集获取用户权限安装后门扩大影响清除痕迹利用公开信息服务主机扫描与端口扫描操作系统探测与应用程序类型识别口令攻击SQL注入缓冲区溢出脚本攻击以目标系统为“跳板”,对目标所属网络的其它主机进行攻击,最大程度地扩大攻击的效果。攻击趋势一:更加自动化自动化的攻击通常包含四个阶段扫描潜在有漏洞的机器。威胁攻击有漏洞的主机。传播攻击。攻击工具的并发管理。趋势二:攻击工具的混和抗犯罪取证动态的行为早期的攻击工具按照预定好的单一顺序执行攻击步
4、骤。攻击工具的模块化不像早期的攻击实现了一种类型的攻击,现在的工具可以通过升级或者替换工具的某个部分来快速的改变。趋势三:漏洞更新更快0 Day Exploit的概念Private Exploit和Underground的交易行为自动化分析工具的出现趋势四:防火墙攻击防火墙不是网络安全的最终解决方案;移动代码,例如ActiveX控件,java&JavaScript等。安全软件自身也存在着漏洞趋势五:被动攻击的增加微软公布了60多个IE浏览器的漏洞。Symantec网络安全分析报告:攻击者的注意力更多地转向Web以及其它客户端程序。SANS Top20:20类中有8大类是与客户端程序漏洞相关的。
5、趋势六:趋于非对称性因为攻击技术的进步,单个的攻击者可以很容易的利用大量的分布式系统对一台主机发起破坏性的攻击。由于攻击工具的自动配置和组合管理的提高,威胁的非对称本质将继续增加。趋势七:基础设施的威胁分布式拒绝服务蠕虫Internet域名服务器的攻击攻击或者利用路由器网络安全参考中文站点安全焦点:http:/ 设备环境 设备资产安保 电力可靠 自然灾害风险 账户身份识别 弱口令,多口令 应用权限 多角色,跨系统 文件加密 法律效力系统崩溃 数据库文件损坏 计划外停机 病毒发作 版本差异、系统补丁 正在受到攻击吗?信息化面临的安全挑战网络攻击,漏洞扫描 网络链路窃听 网络远程访问 无线接入 网
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 信息系统 保护
限制150内