[精选]信息安全基本常识.pptx
《[精选]信息安全基本常识.pptx》由会员分享,可在线阅读,更多相关《[精选]信息安全基本常识.pptx(72页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、目目录录三、个人信息安全防护基本技能三、个人信息安全防护基本技能二、二、信息安全形势和任务信息安全形势和任务一、一、信息安全基本常识信息安全基本常识增强信息安全意识、提高个人防护能力增强信息安全意识、提高个人防护能力一、信息安全基本常识一、信息安全基本常识为为什什么么会会有有信信息息安安全全问问题题?v因为有病毒吗?因为有黑客吗?因为有黑客吗?因为有漏洞吗?因为有漏洞吗?这些都是原因,这些都是原因,但没有说到根源但没有说到根源安安全全问问题题根根源源内内因因系系统统越越来来越越复复杂杂安安全全问问题题根根源源内内因因人人是是复复杂杂的的安安全全问问题题根根源源外外因因来来自自对对手手的的威威胁
2、胁安安全全问问题题根根源源外外因因来来自自自自然然的的破破坏坏信信息息技技术术的的开开展展电报电话通信计算机加工存储网络互联时代信信息息安安全全问问题题的的诞诞生生人类开始信息的通信,信息安全的历史就开始了公元前500年,斯巴达人用于加解密的一种 事设备。发送者把一条羊皮螺旋形地缠在一个圆柱形棒上。通通信信安安全全v20世纪,40年代-70年代通过密码技术解决通信保密,内容篡改转轮密码机转轮密码机ENIGMA,1944年装备德国海年装备德国海 以二战时期真实历史为背景的,关于电报密文窃听和密码破解的故事信信息息系系统统安安全全v20世纪,70-90年代后,计算机和网络改变了一切确保信息在网络信
3、息系统中的存储、处理和传输过程中免受非授权的访问,防止授权用户的拒绝效劳信信息息安安全全保保障障“组织内部环境”信息系统安全问题信息系统安全问题通信安全数据安全技术系统安全问题技术系统安全问题网络安全现在人们意识到:技术很重要,但技术不是一切;信现在人们意识到:技术很重要,但技术不是一切;信息系统很重要,只有效劳于组织业务使命才有意义息系统很重要,只有效劳于组织业务使命才有意义什什么么是是信信息息安安全全?不该知道的人,不让他知道!不该知道的人,不让他知道!什什么么是是信信息息安安全全?信息不能追求残缺美!信息不能追求残缺美!什什么么是是信信息息安安全全?信息要方便、快捷!信息要方便、快捷!不
4、能像某国首都二环早顶峰,不能像某国首都二环早顶峰,也不能像春运的火车站也不能像春运的火车站什么是信息安全什么是信息安全信息本身的机密性信息本身的机密性Confidentiality、完整性、完整性Integrity和和可用性可用性Availability的保持,即防止防止未经授权使用信息、的保持,即防止防止未经授权使用信息、防止对信息的非法修改和破坏、确保及时可靠地使用信息。防止对信息的非法修改和破坏、确保及时可靠地使用信息。保密性:确保信息没有非授权的泄漏,不被保密性:确保信息没有非授权的泄漏,不被非授权的个人、组织和计算机程序使用非授权的个人、组织和计算机程序使用完整性:确保信息没有遭到篡
5、改和破坏完整性:确保信息没有遭到篡改和破坏可用性:确保拥有授权的用户或程序可以及可用性:确保拥有授权的用户或程序可以及时、正常使用信息时、正常使用信息如如何何保保障障信信息息安安全全?信息是依赖与承载它的信息技术系统存在的信息是依赖与承载它的信息技术系统存在的需要在技术层面部署完善的控制措施需要在技术层面部署完善的控制措施信息系统是由人来建设使用和维护的信息系统是由人来建设使用和维护的需要通过有效的管理手段约束人需要通过有效的管理手段约束人今天系统安全了明天未必安全今天系统安全了明天未必安全需要贯穿系统生命周期的工程过程需要贯穿系统生命周期的工程过程信息安全的对抗,归根结底是人员知识、技能和素
6、质信息安全的对抗,归根结底是人员知识、技能和素质的对抗的对抗需要建设高素质的人才队伍需要建设高素质的人才队伍DMZDMZ?E-Mail?E-Mail?File Transfer?File Transfer?HTTP?HTTPIntranetIntranet企业网络企业网络机关行政部门机关行政部门机关业务部门机关业务部门对外服务厅对外服务厅技术部门技术部门路由路由InternetInternet中继中继 完善完善的信息安全技术体系考虑过程的信息安全技术体系考虑过程安安安安 全全全全 隐隐隐隐 患患患患外部外部/个体个体外部外部/组织组织内部内部/个体个体内部内部/组织组织关闭安全维护关闭安全维护
7、“后门后门”更改缺省的更改缺省的系统口令系统口令操作系统补丁操作系统补丁Modem数据文件加密数据文件加密安装认证安装认证&授权授权授权复查授权复查入侵检测入侵检测实时监控实时监控病毒防护病毒防护高素质的人员队伍高素质的人员队伍二、信息安全形势和任务二、信息安全形势和任务我我国国信信息息化化迅迅猛猛开开展展v我国信息化建设起步于20世纪80年代v20世纪90年代取得长足进步现在信息技术已经广泛应现在信息技术已经广泛应用于促进用于促进国民经济开展国民经济开展政府管理和效劳水平提政府管理和效劳水平提高高企业竞争力增强企业竞争力增强人民生活水平该改善人民生活水平该改善我国正在步入信息化时代我国正在步
8、入信息化时代v2010年1-2月,基础电信企业互联网宽带接入用户净增359.3万户,到达10681.8万户 v1-4月,我国生产生产 23290万部,增长34.5%;微型计算机7112万台,增长50.1%,其中笔记本电脑增长50.6%;集成电路190亿块,增长78.5%v1-4月,我国累计实现软件业务收入3626亿元,同比增长28.7%。信息技术增值效劳收入同比增长38.1%。集成电路设计开发收入228亿元,同比增长63%。软件产品、系统集成和支持效劳、信息技术咨询和管理效劳、嵌入式系统软件、分别实现1333、728、320和638亿元,分别增长27%、25.1%、26.3%、23%。信信息息
9、安安全全受受到到高高度度重重视视 v 中央、国务院对信息安全提出明确要求2003年9月,、国务院办公厅转发了国家信息化领导小组关于加强信息安全保障工作的意见,第一次把信息安全提到了促进经济开展、维护社会稳定、保障 、加强精神文明建设的高度。2004年秋,的十六届四中 将信息安全与政治安全、经济安全、文化安全并列为 的重要组成要素。非传统安全问题日益得到重视。信信息息安安全全趋趋势势v隐蔽性:信息安全的一个最大特点就是看不见摸不着。在不知不觉中就已经中了招,在不知不觉中就已经遭受了重大损失。信信息息安安全全趋趋势势v趋利性:为了炫耀能力的黑客少了,为了非法取得政治、经济利益的人越来越多新新应应用
10、用导导致致新新的的安安全全问问题题v数据大集中风险也更集中了;v系统复杂了安全问题解决难度加大;v云计算安全已经不再是自己可以控制的v3G、物联网、三网合一IP网络中安全问题引入到了 、播送电视中vweb2.0、微博、搜索网络安全与日常生活越来越贴近网网络络群群体体性性事事件件影影响响政政治治、社社会会稳稳定定v云南晋宁看守所“躲猫猫v浙江杭州“飙车事件v湖北巴东县“邓玉娇事件v河南农民工“开胸验肺事件v上海“钓鱼执法事件v南京“周久耕房管局长天价烟新闻新闻v2010年初,硅谷的迈克菲公司发布最新报告,约109.5万台中国计算机被病毒感染 105.7万,排第一位。v2010年1月2日,部物证鉴
11、定中心被黑,登陆该网站,有些嘲弄语言,还贴一张“我们睡,你们讲的图片,图片是 某单位一次会议上,台下参会人员大睡的场面。v2010年1月11日,著名网络百度被黑域名劫持,黑客团体叫“Iranian Cyber Army。效劳器中断5小时。v2008年1月,总统布什签发总统54号令,其中有国家网络安全综合纲领CNCI,包含12个行动纲领。v2009年6月,国防部长罗伯特盖茨下令组建网络司令部,以统一协调美 网络安全,开展网络战争等与计算机相关的 事行动。新闻新闻案案例例1 1v2009年6月9日,双色球2009066期开奖,全国共中出一等奖4注,但是,开奖系统却显示一等奖中奖数为9注,其中深圳地
12、区中奖为5注。深圳市 中心在开奖程序结束后发现系统出现异常,经屡次数据检验,工作人员判断,中心销售系统疑被非法入侵,中奖彩票数据记录疑被人为篡改。经调查发现,这是一起企图利用计算机网络信息系统技术经调查发现,这是一起企图利用计算机网络信息系统技术 彩彩票奖金的案件,并于票奖金的案件,并于6月月12日将犯罪嫌疑人程某抓获,程某为日将犯罪嫌疑人程某抓获,程某为深圳市某技术公司软件开发工程师,利用公司在深圳深圳市某技术公司软件开发工程师,利用公司在深圳 中心实中心实施技术合作工程的时机,通过木马攻击程序,恶意篡改彩票数施技术合作工程的时机,通过木马攻击程序,恶意篡改彩票数据,伪造了据,伪造了5注一等
13、奖欲牟取非法利益。注一等奖欲牟取非法利益。案案例例2 2v2001年初,北京市国家税务局、北京市 局联合查处了陈学 团伙虚开增值税专用发票案件。主犯陈学 与原北京市海淀区国家税务局干部吴芝刚内外勾结,从海淀区国家税务局套购增值税专用发票10900份,为数百家企业虚开增值税专用发票2800余份,虚开税款共计人民币3.93亿元。陈学 以虚开增值税专用发票罪被判处并已执行死刑;吴芝刚以虚开增值税专用发票罪、巨额财产来源不明罪两罪并罚,一审判处死刑,二审改判死刑缓期执行。吴芝刚在宣判现场 案案例例2 2续续v北京市海淀区国税局增值税专用发票管理岗位的3 3名名税税务务干干部部在案发过程中,由于思思想想
14、疏疏忽忽大大意意,没没有有严严格格保保护护个个人人工工作作计计算算机机和和应应用用系系统统的的密密码码和和使使用用权权限限,为为吴吴芝芝刚刚趁工作之便,非法获得计算机密码,进进入入防防伪伪税税控控“认认证证系系统统的的作作案案行行为为提提供供了了便便利利。这3名税务干部,因工作严重违规失职也受到严厉的法律追究,根据情节轻重,分别被处以不同程度的刑事处分。案案例例3 3v英国税务局英国税务局“光盘门光盘门2007年11月,英国税务及海关总署的一名公务员在将两张光碟寄给审计部门时,由于疏忽忘记依照标准以挂号寄出,导致光碟下落不明。光碟中有英国家庭申请十六岁以下儿童福利补助的资料,包括公民的姓名、地
15、址、出生年月、社会保险号码和银行帐户资料,据称其中还包括了英国首相布朗一家的机密资料。英国财政大臣达林在国会下院成认数据丧失,布朗面色凝重。信信息息安安全全问问题题长期存在长期存在无处不在无处不在影响愈发深远影响愈发深远明明确确信信息息安安全全责责任任的的重重要要性性v在一个机构中,安全角色与责任的不明确是实施信息安全过程中的最大障碍,建立安全组织与落实责任是实施信息安全管理的第一步。三、个人信息安全防护基本技能三、个人信息安全防护基本技能日日常常生生活活中中的的习习惯惯抢抢行行日日常常生生活活中中的的习习惯惯酒酒驾驾遵遵章章守守纪纪?日日常常工工作作中中的的习习惯惯口口令令制制度度执执行行为
16、为什什么么总总是是出出现现信信息息安安全全事事件件?v外因是条件,内因是关键。v外因是危险的网络环境,病毒、木马,钓鱼,欺诈等。v内因是自己对信息安全的意识和重视。个个人人计计算算机机信信息息安安全全防防护护口令防病毒软件补丁管理帐户管理移动存储设备管理共享、网络安全软件更新、配置日志、审核服务管理I IT T部部门门告告诉诉你你的的需需要要本本卷卷须须知知1.公司为什么要让电脑加入域?操作系统通过帐户来识别用户,并根据帐户的权限为用操作系统通过帐户来识别用户,并根据帐户的权限为用户的操作授权,不同级别的帐户拥有不同的户的操作授权,不同级别的帐户拥有不同的权限,加入域权限,加入域后,在服务器就
17、可以记录下你的登陆信息,这样可以起到后,在服务器就可以记录下你的登陆信息,这样可以起到一个追朔性。一个追朔性。避免计算机被非授权用户避免计算机被非授权用户访问,造成公司资料外泄,给访问,造成公司资料外泄,给公司带来损失公司带来损失I IT T部部门门告告诉诉你你的的需需要要本本卷卷须须知知2.哪些是你需要注意的事?回到电脑前检查下用户名是否回到电脑前检查下用户名是否存在存在异常,是否跟离异常,是否跟离开前的状态一样。开前的状态一样。禁止和他人共用一个账户禁止和他人共用一个账户禁止将自己账户密码告诉他人禁止将自己账户密码告诉他人在确认电脑长时间不使用后,请对电脑关机。在确认电脑长时间不使用后,请
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 精选 信息 安全 基本常识
限制150内