信息系统安全PPT讲稿.ppt
《信息系统安全PPT讲稿.ppt》由会员分享,可在线阅读,更多相关《信息系统安全PPT讲稿.ppt(249页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息系信息系统安全安全第1页,共249页,编辑于2022年,星期五信息系统安全信息系统安全一、提高信息系统安全意识二、提高系统维护效率三、网络攻击与防范技术四、Windows系统安全加固技术第2页,共249页,编辑于2022年,星期五一、一、提高信息系统安全意识提高信息系统安全意识(一)信息系统安全的重要性(二)破坏信息系统安全的因素(三)互联网安全威胁现状第3页,共249页,编辑于2022年,星期五(一)信息系统安全的重要性(一)信息系统安全的重要性信息系统安全信息系统安全是指信息系统的硬件、软件及其系统中的数据受到是指信息系统的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而
2、遭到破坏、更改、泄露,保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。系统连续可靠正常地运行,网络服务不中断。“黑客黑客”的特征,在近两年已经发生了明显的改变,网络攻击已的特征,在近两年已经发生了明显的改变,网络攻击已经从表现特征明显、以炫耀技术为目的转变为有组织的、更经从表现特征明显、以炫耀技术为目的转变为有组织的、更加隐秘的、以赚取经济利益为目的。网络犯罪也从全球范围加隐秘的、以赚取经济利益为目的。网络犯罪也从全球范围的普遍爆发,转向瞄准具体组织进行敲诈勒索的小范围、更的普遍爆发,转向瞄准具体组织进行敲诈勒索的小范围、更秘密的攻击,更像是秘密的
3、攻击,更像是“游击战游击战”了。了。第4页,共249页,编辑于2022年,星期五(二)破坏网络安全的因素(二)破坏网络安全的因素1.物理上的2.技术上的3.管理上的4.用户意识第5页,共249页,编辑于2022年,星期五用户意识用户意识请先试着回答下面几个假设的问题:请先试着回答下面几个假设的问题:1)1)你的计算机用户名和你的你的计算机用户名和你的E-mailE-mail账户名、账户名、QQQQ昵称、网络游戏昵称、网络游戏IDID、论坛昵称等是否有几个是一致的?论坛昵称等是否有几个是一致的?2)2)以上用户名对应的密码是否有几个是完全一样的?以上用户名对应的密码是否有几个是完全一样的?3)3
4、)你常用的密码是否和你的名字拼音、生日或者手机、电话号码有你常用的密码是否和你的名字拼音、生日或者手机、电话号码有关?关?4)4)你在网上常用的数字密码是否和你持有的各类银行卡密码亦你在网上常用的数字密码是否和你持有的各类银行卡密码亦有关联,甚至一样?有关联,甚至一样?第6页,共249页,编辑于2022年,星期五(三)互联网安全威胁现状(三)互联网安全威胁现状病毒木马肉鸡虚拟交易的灰色链条肉鸡就是被黑客控制的计算机,黑客可以控制该肉鸡对其它服务器进行攻击(肉鸡作为帮凶)。在中国,有上百万的网民毫无察觉地为网络黑色产业链无偿地“贡献着力量”。第7页,共249页,编辑于2022年,星期五(三)互联
5、网安全威胁现状(三)互联网安全威胁现状僵尸网络僵尸网络:(英文名称叫英文名称叫BotNet)BotNet),是互联网上受到黑客集中控制的一群计算机,往往被黑客用来发起大规模的网络攻击,如分布式拒绝服务攻击(DDoS)、海、海量垃圾邮件等,同时黑客控制的这些计算机所保存的量垃圾邮件等,同时黑客控制的这些计算机所保存的信息也都可被黑客随意信息也都可被黑客随意“取用取用”。目前,中国的互联网世界中,有目前,中国的互联网世界中,有5个僵尸网络操控的个僵尸网络操控的“肉肉鸡鸡”规模超过规模超过10万台,个别僵尸网络能达到万台,个别僵尸网络能达到3030万台的规万台的规模。这些僵尸网络可以被租借、买卖,黑
6、客们每年可以模。这些僵尸网络可以被租借、买卖,黑客们每年可以有上百万元的收入。有上百万元的收入。第8页,共249页,编辑于2022年,星期五(三)互联网安全威胁现状(三)互联网安全威胁现状黑客产业主要有两种典型模式。模式一:黑客侵入个人、企业电脑窃取机密资料在互联网上出售获取金钱。模式二:黑客侵入大型网站,在网站上植入病毒用户浏览后中毒,网游账号和装备被窃取黑客把账号装备拿到网上出售获取金钱。第9页,共249页,编辑于2022年,星期五(三)互联网安全威胁现状(三)互联网安全威胁现状互联网病毒地下交易市场初步形成,获取利益的渠道更为广泛。黑客产业分工明确中国每天有数百甚至上千种病毒被制造出来,
7、其中大部分是木马和后门病毒,占到全球该类病毒的三分之一左右。这个产业链每年的整体利润预计高达数亿元。第10页,共249页,编辑于2022年,星期五二、二、提高系统维护效率提高系统维护效率(一)系统维护(二)系统备份及还原(三)硬盘保护卡(还原卡)及还原软件第11页,共249页,编辑于2022年,星期五(一)系统维护(一)系统维护尽量使用正版品牌机使用OEM版的操作系统熟练使用Ghost之类的磁盘备份还原软件维护工具(自启动光盘)深山红叶PE工具箱V30http:/ WinPE(老毛桃最终修改版)V09.11 http:/ 为连接在局域网上的计算机之间的通信提供一条物理信道和实现局域为连接在局域
8、网上的计算机之间的通信提供一条物理信道和实现局域网间的资源共享网间的资源共享网络软件则主要用于控制网络软件则主要用于控制 并具体实现信息的传送和网络资源的分配与共享并具体实现信息的传送和网络资源的分配与共享这两部分互相依赖这两部分互相依赖,共同完成局域网的通信功能共同完成局域网的通信功能第20页,共249页,编辑于2022年,星期五局域网的拓朴结构局域网的拓朴结构最常见的局域网拓朴结构有星型、环型、总线型和树最常见的局域网拓朴结构有星型、环型、总线型和树型型集线器(a)星型网星型网*(b)环型网环型网(c)总线网总线网(d)树型网树型网注:图注:图(a)在物理上是一个星型网,但在物理上是一个星
9、型网,但在逻辑上仍是一个总线网在逻辑上仍是一个总线网干线耦合器干线耦合器匹配电阻匹配电阻第21页,共249页,编辑于2022年,星期五按网络使用的传输介质分类按网络使用的传输介质分类局域网使用的传输介质有双绞线局域网使用的传输介质有双绞线,光纤光纤,同轴电缆同轴电缆,无线电波无线电波,微波等微波等对应的局域网有双绞线网对应的局域网有双绞线网,光纤网光纤网,同轴电缆网同轴电缆网,无线局域网无线局域网,微波网微波网目前小型局域网大都是双绞线网目前小型局域网大都是双绞线网,而较大型局域网则采用光纤和双绞线传输介质的混合而较大型局域网则采用光纤和双绞线传输介质的混合型网络型网络近年来近年来,无线网络技
10、术发展迅速无线网络技术发展迅速,它将成为未来局域网的一个重要发展方向它将成为未来局域网的一个重要发展方向第22页,共249页,编辑于2022年,星期五局域网环境简介局域网环境简介无线局域网无线局域网Wireless LANWireless LAN可提供所有无线局域网的功能,而不需要物理线路连接可提供所有无线局域网的功能,而不需要物理线路连接数据先被调制到射频载波中,然后以大气为载体进行传输数据先被调制到射频载波中,然后以大气为载体进行传输典型速率为典型速率为11Mbps11Mbps和和54Mbps54Mbps,但实际应用中得到的速率通常为此速率的一部分,但实际应用中得到的速率通常为此速率的一部
11、分无线局域网的实现可以非常简单,只要在计算机上安装无线网卡即可无线局域网的实现可以非常简单,只要在计算机上安装无线网卡即可如果想和有线网络连接在一起需要添加一个无线接入点如果想和有线网络连接在一起需要添加一个无线接入点APAP。APAP一般位于无线客户端的中一般位于无线客户端的中心接入位置心接入位置第23页,共249页,编辑于2022年,星期五WirelessLAN的优缺点的优缺点优点:优点:移动性移动性安装安装安装的灵活性安装的灵活性减少用户投入减少用户投入易于扩展易于扩展缺点:缺点:Wireless LANWireless LAN和有线局域网相比速率较低和有线局域网相比速率较低无线网络的硬
12、件投入会高于有线网络无线网络的硬件投入会高于有线网络第24页,共249页,编辑于2022年,星期五三、网络攻击与防范技术三、网络攻击与防范技术局域网环境简介局域网的安全威胁局域网的安全威胁局域网的安全威胁局域网的安全威胁局域网监听与防范局域网监听与防范局域网监听与防范局域网监听与防范局域网局域网局域网局域网ARPARP攻击与防范攻击与防范攻击与防范攻击与防范局域网病毒入侵与防范局域网病毒入侵与防范局域网病毒入侵与防范局域网病毒入侵与防范快速关闭端口防止入侵快速关闭端口防止入侵快速关闭端口防止入侵快速关闭端口防止入侵局域网共享资源安全防范局域网共享资源安全防范局域网共享资源安全防范局域网共享资源
13、安全防范无线局域网嗅探与防范无线局域网嗅探与防范无线局域网嗅探与防范无线局域网嗅探与防范局域网上网的安全防范与技巧局域网上网的安全防范与技巧局域网上网的安全防范与技巧局域网上网的安全防范与技巧第25页,共249页,编辑于2022年,星期五局域网安全威胁局域网安全威胁局域网技术将网络资源共享的特性体现得淋漓尽致局域网技术将网络资源共享的特性体现得淋漓尽致不仅能提供软件资源、硬件资源共享不仅能提供软件资源、硬件资源共享还提供还提供InternetInternet连接共享等各种网络共享服务连接共享等各种网络共享服务越来越多的局域网被应用在学校、写字楼,办公区越来越多的局域网被应用在学校、写字楼,办公
14、区 第26页,共249页,编辑于2022年,星期五局域网的安全威胁局域网的安全威胁目前绝大多数的局域网使用的协议都是和目前绝大多数的局域网使用的协议都是和InternetInternet一样的一样的TCP/IPTCP/IP协议协议各种黑客工具一样适用于局域网各种黑客工具一样适用于局域网局域网中的计算机更多体现的是共享和服务局域网中的计算机更多体现的是共享和服务因此局域网的安全隐患较之于因此局域网的安全隐患较之于InternetInternet更是有过之而无不及更是有过之而无不及第27页,共249页,编辑于2022年,星期五局域网的安全威胁局域网的安全威胁目前的局域网基本上都采用以广播为技术基础
15、的以太网目前的局域网基本上都采用以广播为技术基础的以太网任何两个节点之间的通信数据包,不仅为这两个节点的网卡所接收,也同时为任何两个节点之间的通信数据包,不仅为这两个节点的网卡所接收,也同时为处在同一以太网上的任何一个节点的网卡所截取处在同一以太网上的任何一个节点的网卡所截取 黑客只要接入以太网上的任一节点进行侦听黑客只要接入以太网上的任一节点进行侦听就可以捕获发生在这个以太网上的所有数据包,对其进行解包分析,从而窃取就可以捕获发生在这个以太网上的所有数据包,对其进行解包分析,从而窃取关键信息,这就是以太网所固有的安全隐患关键信息,这就是以太网所固有的安全隐患第28页,共249页,编辑于202
16、2年,星期五安全无内、外之分安全无内、外之分长期以来,对于信息安全问题,通常认为安全问题主要源于外面因素,都长期以来,对于信息安全问题,通常认为安全问题主要源于外面因素,都希望在互联网接入处,把病毒和攻击挡在门外,就可安全无忧希望在互联网接入处,把病毒和攻击挡在门外,就可安全无忧有许多重大的网络安全问题正是由于内部员工引起有许多重大的网络安全问题正是由于内部员工引起 一些间谍软件、木马程序等恶意软件就会不知不觉地被下载到电脑一些间谍软件、木马程序等恶意软件就会不知不觉地被下载到电脑中中 在员工浏览色情网站、利用即时通讯和访问购物网站时在员工浏览色情网站、利用即时通讯和访问购物网站时 这些恶意软
17、件还会在企业内部网络中进行传播,不仅会产生安全隐患,而这些恶意软件还会在企业内部网络中进行传播,不仅会产生安全隐患,而且还会影响到网络的使用率且还会影响到网络的使用率 特别值得注意的是,企业的机密资料、客户数据等信息可能会特别值得注意的是,企业的机密资料、客户数据等信息可能会由于恶意软件的存在,不知不觉被盗取由于恶意软件的存在,不知不觉被盗取第29页,共249页,编辑于2022年,星期五局域网内的安全误区局域网内的安全误区局域网中无需单机防火墙局域网中无需单机防火墙 没有人会针对我没有人会针对我安装杀毒软件和病毒防火墙就不怕病毒安装杀毒软件和病毒防火墙就不怕病毒安装了安装了SP2SP2的的Wi
18、ndows XPWindows XP就安全了就安全了第30页,共249页,编辑于2022年,星期五三、网络攻击与防范技术三、网络攻击与防范技术局域网环境简介局域网的安全威胁局域网的安全威胁局域网的安全威胁局域网的安全威胁局域网监听与防范局域网监听与防范局域网监听与防范局域网监听与防范局域网局域网局域网局域网ARPARP攻击与防范攻击与防范攻击与防范攻击与防范局域网病毒入侵与防范局域网病毒入侵与防范局域网病毒入侵与防范局域网病毒入侵与防范快速关闭端口防止入侵快速关闭端口防止入侵快速关闭端口防止入侵快速关闭端口防止入侵局域网共享资源安全防范局域网共享资源安全防范局域网共享资源安全防范局域网共享资源
19、安全防范无线局域网嗅探与防范无线局域网嗅探与防范无线局域网嗅探与防范无线局域网嗅探与防范局域网上网的安全防范与技巧局域网上网的安全防范与技巧局域网上网的安全防范与技巧局域网上网的安全防范与技巧第31页,共249页,编辑于2022年,星期五以太网协议工作方式以太网协议工作方式将要发送的数据包发往连接在一起的所有主机包中包含着应该接收数据包主机的正确地址包中包含着应该接收数据包主机的正确地址只有与数据包中目标地址一致的那台主机才能接收只有与数据包中目标地址一致的那台主机才能接收当主机网卡设置为混杂模式时当主机网卡设置为混杂模式时(监听模式监听模式)经过自己网络接口的那些数据包经过自己网络接口的那些
20、数据包无论数据包中的目标地址是什么,主机都将接收(监听)无论数据包中的目标地址是什么,主机都将接收(监听)第32页,共249页,编辑于2022年,星期五以太网协议工作方式以太网协议工作方式现在网络中使用的大部分协议都是很早设计的许多协议的实现都是基于一种非常友好的、通信的双方充分许多协议的实现都是基于一种非常友好的、通信的双方充分信任的基础之上信任的基础之上许多信息以明文发送许多信息以明文发送第33页,共249页,编辑于2022年,星期五局域网监听与防范局域网监听与防范局域网中采用广播方式局域网中采用广播方式在某个广播域中可以监听到所有的信息包在某个广播域中可以监听到所有的信息包黑客通过对信息
21、包进行分析,就能获取局域网上传输的一些黑客通过对信息包进行分析,就能获取局域网上传输的一些重要信息重要信息很多黑客入侵时都把局域网扫描和侦听作为其最基本的步骤很多黑客入侵时都把局域网扫描和侦听作为其最基本的步骤和手段,原因是想用这种方法获取其想要的密码等信息和手段,原因是想用这种方法获取其想要的密码等信息对黑客入侵活动和其它网络犯罪进行侦查、取证时,也可以使用网络监对黑客入侵活动和其它网络犯罪进行侦查、取证时,也可以使用网络监听技术来获取必要的信息听技术来获取必要的信息因此,了解以太网监听技术的原理、实现方法和防范措施就显因此,了解以太网监听技术的原理、实现方法和防范措施就显得尤为重要得尤为重
22、要第34页,共249页,编辑于2022年,星期五网络监听网络监听网络监听技术本来是提供给网络安全管理人员进行管理的工具,可网络监听技术本来是提供给网络安全管理人员进行管理的工具,可以用来监视网络的状态、数据流动情况以及网络上传输的信息以用来监视网络的状态、数据流动情况以及网络上传输的信息等等当信息以明文的形式在网络上传输时,使用监听技术进行攻击并当信息以明文的形式在网络上传输时,使用监听技术进行攻击并不是一件难事,只要将网络接口设置成监听模式,便可以源源不不是一件难事,只要将网络接口设置成监听模式,便可以源源不断地将网上传输的信息截获断地将网上传输的信息截获网络监听可以在网上的任何一个位置实施
23、,如局域网中的网络监听可以在网上的任何一个位置实施,如局域网中的一台主机、网关上或远程网的调制解调器之间等一台主机、网关上或远程网的调制解调器之间等第35页,共249页,编辑于2022年,星期五网络监听的应用场景网络监听的应用场景如果用户的账户名和口令等信息也以明文的方式在网上传输如果用户的账户名和口令等信息也以明文的方式在网上传输只要具有初步的网络和只要具有初步的网络和TCP/IPTCP/IP协议知识,便能轻易地从监听到协议知识,便能轻易地从监听到的信息中提取出感兴趣的部分的信息中提取出感兴趣的部分黑客或网络攻击者会利用此方法进行网络监听黑客或网络攻击者会利用此方法进行网络监听正确使用网络监
24、听技术也可以发现入侵并对入侵者进行追踪定位正确使用网络监听技术也可以发现入侵并对入侵者进行追踪定位在对网络犯罪进行侦查取证时获取有关犯罪行为的重要信息,成在对网络犯罪进行侦查取证时获取有关犯罪行为的重要信息,成为打击网络犯罪的有力手段为打击网络犯罪的有力手段第36页,共249页,编辑于2022年,星期五使用使用snifferpro进行监听进行监听获取邮箱密码获取邮箱密码通过对用监听工具捕获的数据帧进行分析,可以很容易的发现敏感信息和重要信息通过对用监听工具捕获的数据帧进行分析,可以很容易的发现敏感信息和重要信息对一些明码传输的邮箱用户名和口令可以直接显示出来对一些明码传输的邮箱用户名和口令可以
25、直接显示出来第37页,共249页,编辑于2022年,星期五网络监听的相关软件网络监听的相关软件密码监听器密码监听器(01)(01)http:/ 运行网络监听的主机只是被动地接收在局域局上传输的信息运行网络监听的主机只是被动地接收在局域局上传输的信息 不主动的与其他主机交换信息,也没有修改在网上传输的数据包不主动的与其他主机交换信息,也没有修改在网上传输的数据包手段灵活手段灵活 网络监听可以在网上的任何位置实施网络监听可以在网上的任何位置实施 可以是网上的一台主机、路由器,也可以是调制解调器可以是网上的一台主机、路由器,也可以是调制解调器 网络监听效果最好的地方是在网络中某些具有战略意义的位置网
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息系统安全 PPT 讲稿
限制150内