关于我国信息安全的若干基本问题课件.pptx
《关于我国信息安全的若干基本问题课件.pptx》由会员分享,可在线阅读,更多相关《关于我国信息安全的若干基本问题课件.pptx(52页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、关于我国信息安全的若干基本问题关于我国信息安全的若干基本问题中国信息协会信息安全专业委员会中国信息协会信息安全专业委员会20052005国务院信息化工作办公室国务院信息化工作办公室20052005年年8 8月月2020日日 宁夏宁夏.银川银川立足国情立足国情是建设国家信息安全保障体系的关键是建设国家信息安全保障体系的关键立足我国信息化的现状和发展趋势立足我国信息化的现状和发展趋势立足我国信息安全的现状和发展趋势立足我国信息安全的现状和发展趋势立足我国信息产业的现状和发展趋势立足我国信息产业的现状和发展趋势要立足国情就必须研究和了解国情要立足国情就必须研究和了解国情研究这些基本问题的必要性研究这
2、些基本问题的必要性对互联网的作用和影响远远没有充分对互联网的作用和影响远远没有充分认识认识对基于互联网的信息安全也远远没有对基于互联网的信息安全也远远没有充分认识充分认识需要适应我国信息化发展和国家安全需要适应我国信息化发展和国家安全的需求,不断探索和创新的需求,不断探索和创新说明说明提出问题以供思考,通过讨论求得提出问题以供思考,通过讨论求得共识共识所提问题不是对相关工作的全面评所提问题不是对相关工作的全面评价价问题问题1 1:对我国信息安全攻击来源对我国信息安全攻击来源的判断的判断FBI对美国信息安全的统计分析对美国信息安全的统计分析来自外部的攻击:来自外部的攻击:20%20%来自内部的攻
3、击:来自内部的攻击:80%80%对我国银行系统的安全统计分析对我国银行系统的安全统计分析来自内部:来自内部:80%80%来自内部外部勾结:来自内部外部勾结:15%15%来自外部:来自外部:5%5%资料来源:曲成义资料来源:曲成义NSA提供的数字提供的数字50%50%的最具破坏性的攻击来自内部人员的最具破坏性的攻击来自内部人员美国专家提供的数字美国专家提供的数字55%55%的信息破坏是由于误操作的信息破坏是由于误操作我国信息安全攻击来源我国信息安全攻击来源是什么分布?是什么分布?尚未有权威的全面统计数字尚未有权威的全面统计数字缺少对我国信息安全攻击来源的整体缺少对我国信息安全攻击来源的整体判断判
4、断通过网络检测的攻击次数不等于成功通过网络检测的攻击次数不等于成功攻击的次数(敲门不等于入室)攻击的次数(敲门不等于入室)对攻击来源的判断是实现综合防范的对攻击来源的判断是实现综合防范的重要依据重要依据问题问题2 2:在我国由于信息安全在我国由于信息安全所造成的损失的统计所造成的损失的统计FBI关于由于计算机犯罪所造成的经关于由于计算机犯罪所造成的经济损失的统计济损失的统计2003年年7月发布的统计,美国的损失超过月发布的统计,美国的损失超过2000亿亿美元,其中美元,其中产权信息的窃取产权信息的窃取702亿美元亿美元拒绝服务拒绝服务656亿美元亿美元计算机病毒计算机病毒274亿美元亿美元内部
5、网络滥用内部网络滥用118亿美元亿美元(人为故意)破坏行为(人为故意)破坏行为52亿美元亿美元金融欺诈金融欺诈102亿美元亿美元系统入侵(渗透)系统入侵(渗透)28亿美元亿美元我国由于信息安全所造成的我国由于信息安全所造成的经济损失是多少?经济损失是多少?只有个别案例而尚未有全面的统计数只有个别案例而尚未有全面的统计数字字(成功)攻击的次数不能说明经济损(成功)攻击的次数不能说明经济损失失信息安全所造成的经济损失是确定信信息安全所造成的经济损失是确定信息安全成本的重要依据息安全成本的重要依据问题问题3 3:对我国信息网络脆弱性的判断对我国信息网络脆弱性的判断信息技术的脆弱性信息技术的脆弱性(漏
6、洞漏洞)呈快速发展趋势呈快速发展趋势 年份年份 报告的脆弱性数目报告的脆弱性数目199517119963451997311199826219994192000109020012437200241292003378420041Q-3Q2683对我国信息网络脆弱性对我国信息网络脆弱性是否有正确的判断?是否有正确的判断?互联网的广泛应用可能使网络的互联互通互联网的广泛应用可能使网络的互联互通发生了变化发生了变化在发生突发事件的情况下,能否保证用户在发生突发事件的情况下,能否保证用户的有效接入?的有效接入?缺少全面认真地研究和分析缺少全面认真地研究和分析对网络与信息系统脆弱性的正确判断是积对网络与信息
7、系统脆弱性的正确判断是积极防御、综合防范的基础极防御、综合防范的基础问题问题4 4:商业密码算法是否应当是商业密码算法是否应当是国家秘密?国家秘密?密码管理体制面临的挑战密码管理体制面临的挑战面临电子政务特别是电子商务的开放面临电子政务特别是电子商务的开放环境环境面临全球漫游的通信环境(无线通信、面临全球漫游的通信环境(无线通信、互联网等)互联网等)面临通用信息系统的密码管理(操作面临通用信息系统的密码管理(操作系统等)系统等)密码管理工作必须适应经济全球化和密码管理工作必须适应经济全球化和进一步开放的大环境进一步开放的大环境问题问题5 5:商业密码管理如何适应商业密码管理如何适应改革开放的大
8、环境?改革开放的大环境?密码管理密码管理是加强开放系统管理的重要手段是加强开放系统管理的重要手段封闭管理与开放环境的矛盾封闭管理与开放环境的矛盾封闭管理一般适用于规模相对小并封闭管理一般适用于规模相对小并容易控制的环境容易控制的环境开放环境是面向全社会的大环境开放环境是面向全社会的大环境管理上往往表现出力不从心管理上往往表现出力不从心过分管理又限制了发展过分管理又限制了发展要适应我国信息化发展的需求要适应我国信息化发展的需求 国家信息化领导小组关于加强信息安国家信息化领导小组关于加强信息安全保障工作的意见全保障工作的意见中提出:中提出:按照满足需求、方便使用、加强管理按照满足需求、方便使用、加
9、强管理的原则的原则修改完善密码管理法规修改完善密码管理法规建立健全适应信息化发展的密码管理建立健全适应信息化发展的密码管理体制体制问题问题6 6:我国的信息保密管理工作如何实我国的信息保密管理工作如何实现多部门协同配合?现多部门协同配合?我国信息保密工作涉及多部门我国信息保密工作涉及多部门信息保密工作涉及:保密制度检查、行政信息保密工作涉及:保密制度检查、行政处罚、刑事处罚、密码应用和管理、密码处罚、刑事处罚、密码应用和管理、密码分析破译等多方面分析破译等多方面保密管理涉及:保密管理部门、各相关行保密管理涉及:保密管理部门、各相关行政部门、公安机关、国家安全机关、密码政部门、公安机关、国家安全
10、机关、密码管理部门、密码分析部门等多个管理部门管理部门、密码分析部门等多个管理部门分家还是协同共管?分家还是协同共管?问题问题7 7:信息保密管理是否也要考虑信息保密管理是否也要考虑成本?成本?NSA的信息安全经验的信息安全经验1信息系统安全的基本动力仍然是防止信息信息系统安全的基本动力仍然是防止信息的非法授权泄露,即保密性,但是这不再的非法授权泄露,即保密性,但是这不再是唯一的关注点是唯一的关注点当信息系统互相连接成局域网和广域网,当信息系统互相连接成局域网和广域网,并组成保密的或非保密的采用互联网协议并组成保密的或非保密的采用互联网协议时,除了时,除了保密性保密性,还需要防止对信息的非,还
11、需要防止对信息的非授权修改,及授权修改,及数据的完整性数据的完整性;还需要防止;还需要防止拒绝服务攻击,保证数据的拒绝服务攻击,保证数据的可用性可用性是否存在不考虑成本的是否存在不考虑成本的绝对保密措施?绝对保密措施?保护信息的保密性、完整性和可用性保护信息的保密性、完整性和可用性都需要考虑成本都需要考虑成本考虑成本,就要平衡损失与投入,要考虑成本,就要平衡损失与投入,要考虑时效,要考虑综合防范考虑时效,要考虑综合防范问题问题8 8:不适当的保密是否造成了不适当的保密是否造成了一个怪圈?一个怪圈?一个需要解决的的怪圈一个需要解决的的怪圈(不适当的内容、范围、期限等(不适当的内容、范围、期限等
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 关于 我国 信息 安全 若干 基本 问题 课件
限制150内