[精选]网络安全和防火墙 第1部分 安全的概念、安全标准和安全组织32614.pptx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《[精选]网络安全和防火墙 第1部分 安全的概念、安全标准和安全组织32614.pptx》由会员分享,可在线阅读,更多相关《[精选]网络安全和防火墙 第1部分 安全的概念、安全标准和安全组织32614.pptx(67页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、CIW网络安全认证体系2006 VCampus Corporation All Rights Reserved.网络安全基础与防火墙网络安全基础与防火墙2006 VCampus Corporation All Rights Reserved.第一单元第一单元什么是安全什么是安全学习目标学习目标理解有关安全的定义理解有关安全的定义理解网络安全的必要性理解网络安全的必要性识别需要保护的资源识别需要保护的资源识别常见的安全威胁类型识别常见的安全威胁类型了解如何建立有效的安全矩阵了解如何建立有效的安全矩阵安全的定义安全的定义随着计算机网络的发展,保护网络安全也变得随着计算机网络的发展,保护网络安全也变
2、得更加复杂,对于网络来说,可以定义安全为一更加复杂,对于网络来说,可以定义安全为一个持续的过程,目的是提高识别和消除不安全个持续的过程,目的是提高识别和消除不安全因素的能力。因素的能力。谷歌扫描器(Goolag Scanner)免费下载 威胁互联网安全Google又惹麻烦了,知名的计算机黑客组织又惹麻烦了,知名的计算机黑客组织Cult of the Dead Cow(以下简称以下简称CDC)周五表示,该组周五表示,该组织计划提供一个软件工具,利用该软件工具,人们织计划提供一个软件工具,利用该软件工具,人们可以通过谷歌对其它网站进行扫描,寻找这些网站可以通过谷歌对其它网站进行扫描,寻找这些网站的
3、安全漏洞。的安全漏洞。CDC组织称,这个软件工具名为组织称,这个软件工具名为“谷谷歌扫描器歌扫描器”(Goolag Scanner),它是一名黑客的杰,它是一名黑客的杰作,这名黑客使用的名字是作,这名黑客使用的名字是“Johnny I Hack Stuff”,该软件工具可以在其网站上免费下载。,该软件工具可以在其网站上免费下载。想不到吧,用GOOGLE可以进入别人的监视系统哦!2007年网络安全热点回顾“熊猫烧香”病毒作者已被逮捕!-01月 2006年底,年底,“熊猫烧香熊猫烧香”开始在我国互联网上肆虐。开始在我国互联网上肆虐。这是国内制作计算机病毒的第一案,公安部十一局这是国内制作计算机病毒
4、的第一案,公安部十一局和湖北省公安厅副厅长黄洪对此高度重视,要求湖和湖北省公安厅副厅长黄洪对此高度重视,要求湖北网监部门不惜一切代价,拿下此案。北网监部门不惜一切代价,拿下此案。互联网遭受五年以来最大规模黑客袭击-02月 北京时间北京时间2月月7日消息日消息 据国外媒体报道,黑客在周据国外媒体报道,黑客在周二至少已经控制了管理全球互联网流量的二至少已经控制了管理全球互联网流量的13台根服台根服务器中的务器中的3台,这是继台,这是继2002年以来,互联网根服务年以来,互联网根服务器遭到的最严重黑客袭击。器遭到的最严重黑客袭击。有专家称这起非同一般的攻击事件持续了有专家称这起非同一般的攻击事件持续
5、了12个小时个小时后,感染了大量无防备的电脑用户,全世界的电脑后,感染了大量无防备的电脑用户,全世界的电脑专家正忙于应付有渗透入网络致命通道危险的大量专家正忙于应付有渗透入网络致命通道危险的大量数据。数据。取代美国 中国成“恶意软件”头号基地-04月 赛门铁克指出,现今的全球网络攻击有赛门铁克指出,现今的全球网络攻击有33来自美来自美国,恶意网络活动也有国,恶意网络活动也有31,均居全球之首,而第,均居全球之首,而第二位的中国只有二位的中国只有10,德国为,德国为7;同时全球受木;同时全球受木马感染和控制的计算机中有马感染和控制的计算机中有26位于中国。位于中国。温柔地“杀”死你 诺顿误杀事件
6、专题报道-05月 5月月18日,诺顿杀毒软件升级病毒库后,会把日,诺顿杀毒软件升级病毒库后,会把Windows XP系统的关键系统文件当作病毒清除,系统的关键系统文件当作病毒清除,重启后系统将会瘫痪。安装了诺顿重启后系统将会瘫痪。安装了诺顿MS06-070补丁补丁的的XP系统,如果将诺顿升级最新病毒库,则诺顿系统,如果将诺顿升级最新病毒库,则诺顿杀毒软件会把系统文件杀毒软件会把系统文件netapi32.dll、lsasrv.dll隔隔离清除,从而造成系统崩溃。离清除,从而造成系统崩溃。北京警方破获首例DDoS黑客攻击案(组图)-07月 今年今年5月,市公安局网监处接到了网络游戏运营商月,市公安
7、局网监处接到了网络游戏运营商联众公司的报案,该公司托管在北京、上海、石家联众公司的报案,该公司托管在北京、上海、石家庄的多台服务器遭受到庄的多台服务器遭受到200万个不同程度的大流量万个不同程度的大流量DDOS拒绝服务攻击包,长达近一个月,公司经济拒绝服务攻击包,长达近一个月,公司经济损失达数百万元。由于该公司电脑服务器瘫痪,玩损失达数百万元。由于该公司电脑服务器瘫痪,玩家无法登录网站玩网络游戏。公司工程师曾经试图家无法登录网站玩网络游戏。公司工程师曾经试图修改被攻击服务器的修改被攻击服务器的IP地址以躲避攻击,但地址以躲避攻击,但5分钟分钟后攻击随即转向更改后攻击随即转向更改IP后的服务器。
8、民警勘察发现后的服务器。民警勘察发现这些攻击包,这些攻击包,IP来源是伪造的来源是伪造的218XXX和和219XXX段。段。黑客入侵中国游戏中心系统 盗22亿游戏币-08月 利用木马病毒,利用木马病毒,3名网络黑客非法侵入了中国游戏名网络黑客非法侵入了中国游戏中心系统,在中心系统,在3天时间内陆续将天时间内陆续将22亿个游戏金币转亿个游戏金币转入自己控制的游戏账号中,随后将游戏金币以低价入自己控制的游戏账号中,随后将游戏金币以低价出售,共获利人民币出售,共获利人民币14万元万元中国女解码高手十年破译五部顶级密码-09月 MD5密码算法,运算量达到密码算法,运算量达到2的的80次方。即使采用现在
9、最快次方。即使采用现在最快的巨型计算机,也要运算的巨型计算机,也要运算100万年以上才能破解。但王小云和万年以上才能破解。但王小云和她的研究小组用普通的个人电脑,几分钟内就可以找到有效她的研究小组用普通的个人电脑,几分钟内就可以找到有效结果。结果。SHA-1密码算法,由美国专门制定密码算法的标准机构密码算法,由美国专门制定密码算法的标准机构美国国家标准技术研究院与美国国家安全局设计,早在美国国家标准技术研究院与美国国家安全局设计,早在1994年就被推荐给美国政府和金融系统采用,是美国政府目年就被推荐给美国政府和金融系统采用,是美国政府目前应用最广泛的密码算法。前应用最广泛的密码算法。2005年
10、初,王小云和她的研究小年初,王小云和她的研究小组宣布,成功破解组宣布,成功破解SHA-1。崩溃崩溃!密码学的危机密码学的危机,美国,美国新科学家新科学家杂志用这样富有杂志用这样富有惊耸的标题概括王小云里程碑式的成就。因为王小云的出现,惊耸的标题概括王小云里程碑式的成就。因为王小云的出现,美国国家标准与技术研究院宣布,美国政府美国国家标准与技术研究院宣布,美国政府5年内将不再使用年内将不再使用SHA-1,取而代之的是更为先进的新算法,微软、,取而代之的是更为先进的新算法,微软、Sun和和 Atmel等知名公司也纷纷发表各自的应对之策。等知名公司也纷纷发表各自的应对之策。Google大清洗 4万恶
11、意网站被删除-11月 Google于近日清洗了搜索结果中几万个含有恶意于近日清洗了搜索结果中几万个含有恶意软件及代码的网站。这些网站将不再出现在搜索结软件及代码的网站。这些网站将不再出现在搜索结果中。果中。MSN蠕虫病毒借助“圣诞照片传播”-12月12月月18日下午,瑞星全球反病毒监测网截获一个通日下午,瑞星全球反病毒监测网截获一个通过过MSN快速传播的蠕虫病毒,并命名为快速传播的蠕虫病毒,并命名为“MSN圣诞圣诞照片照片(Backdoor.Win32.PBot.a)”。该病毒会大量。该病毒会大量散发散发“My Christmas picture for you”等诱惑性消等诱惑性消息,中毒机
12、器会向息,中毒机器会向MSN上的所有好友发送名为上的所有好友发送名为“photo2007-12.zip”的病毒压缩包,用户运行后就的病毒压缩包,用户运行后就会被感染。会被感染。MSN病毒截图病毒的产业链病毒的产业链病毒在进行着一次可怕的演变,它们不再安病毒在进行着一次可怕的演变,它们不再安于破坏你的系统,销毁你的数据,它们更喜于破坏你的系统,销毁你的数据,它们更喜欢你的财产,关注你的隐私。欢你的财产,关注你的隐私。2007年上半年上半年仅瑞星一家公司就截获新病毒年仅瑞星一家公司就截获新病毒133717个,个,其中木马病毒其中木马病毒83119个,后门病毒个,后门病毒31204个,个,两者之和超
13、过两者之和超过11万,相当于万,相当于2006年同期截年同期截获的新病毒总和。这两类病毒都以侵入用户获的新病毒总和。这两类病毒都以侵入用户电脑,窃取个人资料、银行账号等信息为目电脑,窃取个人资料、银行账号等信息为目的,带有直接的经济利益特征。从统计数据的,带有直接的经济利益特征。从统计数据看来,今年上半年的病毒数量比去年同期增看来,今年上半年的病毒数量比去年同期增加加11.9%。白热化产品时代白热化产品时代2008年的安全产品竞争将彻底进入白热化阶段。在年的安全产品竞争将彻底进入白热化阶段。在2007年各厂商打出的免费牌已经让人闻到了硝烟的年各厂商打出的免费牌已经让人闻到了硝烟的味道。味道。C
14、A(中国中国)的淡出更是体现了竞争的激烈程度。的淡出更是体现了竞争的激烈程度。2008将是创新的一年,所有的安全厂商不再安于换将是创新的一年,所有的安全厂商不再安于换个版本就上市的简单模式,他们将会用更新的技术、个版本就上市的简单模式,他们将会用更新的技术、更贴心的服务来最大限度吸纳客户。战国的时代,更贴心的服务来最大限度吸纳客户。战国的时代,必然需要和平的使者。必然需要和平的使者。主动防御和免费将成为主动防御和免费将成为2008年安全产品的关键词,年安全产品的关键词,产品的网络化也是大势所趋。如今网民更需要的是产品的网络化也是大势所趋。如今网民更需要的是一种服务,他们不再满足于一套产品的简单
15、使用,一种服务,他们不再满足于一套产品的简单使用,也不会像以前一样做产品的簇拥者,消费观念也随也不会像以前一样做产品的簇拥者,消费观念也随之理性。之理性。恶意恶意软件软件的转型的转型2008年恶意软件在行为上将有所改观,但在技术手年恶意软件在行为上将有所改观,但在技术手段上会更加段上会更加“高明高明”。2007年恶意软件在国内的声年恶意软件在国内的声音越来越小,但据卡巴斯基的调查显示,中国仍然音越来越小,但据卡巴斯基的调查显示,中国仍然是恶意软件最多的国家,已经占到全球恶意软件总是恶意软件最多的国家,已经占到全球恶意软件总数的三成。数的三成。Vista的安全模式的安全模式2007年,年,Win
16、dows Vista 并没有替代并没有替代 Windows XP 成为操作系统的继任者。成为操作系统的继任者。2008年这一情况将有年这一情况将有所改观。随着所改观。随着 Service Pack 1 for Windows Vista 的发布也会使更多的用户使用的发布也会使更多的用户使用 Vista。专业黑客攻。专业黑客攻击者和恶意软件开发者将会发现此操作系统对他们击者和恶意软件开发者将会发现此操作系统对他们业务所产生的不利影响,并将探索新的方法以攻克业务所产生的不利影响,并将探索新的方法以攻克这一难题。这一难题。Web 2.0 的威胁论的威胁论以博客、论坛为首的以博客、论坛为首的Web 2
17、.0产品将受到新的安全产品将受到新的安全挑战。在挑战。在2008年将成为病毒和网络钓鱼的主要攻击年将成为病毒和网络钓鱼的主要攻击目标。目标。2007年,许多全球性的社交网站都遭受到不年,许多全球性的社交网站都遭受到不同程度的攻击,其中包括同程度的攻击,其中包括 S 和和 M 两大网站。网络罪犯利用从两大网站。网络罪犯利用从 LinkedIn 等网站窃取的个人信息发动了数次目标等网站窃取的个人信息发动了数次目标精确的攻击。攻击者通过利用用户共享的个人信息,精确的攻击。攻击者通过利用用户共享的个人信息,从而使自己的攻击看起来更加真实可信。从而使自己的攻击看起来更加真实可信。有效的安全矩阵有效的安全
18、矩阵一个合理有效的安全矩阵应该具有如下特点:一个合理有效的安全矩阵应该具有如下特点:允许访问控制允许访问控制 容易使用容易使用 合理的花费合理的花费 灵活性和伸缩性灵活性和伸缩性 优秀的警报和报告优秀的警报和报告 安全投资回报安全投资回报安全投资作为一种特殊投资形式,其目的是降低信安全投资作为一种特殊投资形式,其目的是降低信息安全风险,投资回报主要来自于风险损失的降低。息安全风险,投资回报主要来自于风险损失的降低。保护什么划分需要保护的资源划分需要保护的资源可以将资产划分为可以将资产划分为4 4个资源组:个资源组:终端用户资源终端用户资源网络资源网络资源服务器资源服务器资源信息存储资源信息存储
19、资源终端用户资源终端用户资源许多损害是来自于公司内部,用户操作失误或是缺许多损害是来自于公司内部,用户操作失误或是缺乏安全意识往往会带来严重的安全问题。乏安全意识往往会带来严重的安全问题。网络资源网络资源作为公司主要的通信媒介,网络联系着公司的各方作为公司主要的通信媒介,网络联系着公司的各方面,若黑客侵入了网络,则黑客也可能随意地访问面,若黑客侵入了网络,则黑客也可能随意地访问到各种资源,甚至进行各种极具危害的操作。到各种资源,甚至进行各种极具危害的操作。服务器资源服务器资源用于存储重要资料或是负责安全管理的服务器是最用于存储重要资料或是负责安全管理的服务器是最吸引黑客攻击的,而服务器遭受攻击
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 精选 精选网络安全和防火墙 第1部分 安全的概念、安全标准和安全组织32614 网络安全 防火墙 部分 安全 概念 安全标准 组织 32614
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内