- 1、本文档共24页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息系统.安全与社会责任.ppt
9.1 信息安全概述 9.1.2 信息安全面临的威胁 9.1.3 信息系统的安全对策 9.2 计算机病毒及防治 9.2.2 计算机病毒的分类 9.2.3 计算机病毒的防治 9.3 网络安全技术 网络安全的概念 计算机网络安全的三个层次 安全技术评价标准 网络安全的五个层次 9.3.2 网络黑客 9.3.3 对安全的攻击 9.3.4 防止黑客攻击的策略 9.4 数据加密与数字签名 9.4.2 数字签名 9.4.3 数字证书 9.5 防火墙技术 9.5.2 防火墙的功能 9.5.3 防火墙的主要类型 9.5.4 防火墙的局限性 9.6 网络社会责任与计算机职业道德规范 9.6.2 计算机职业道德规范 第9章 信息系统安全与社会责任 9.1.l 信息安全的定义 信息安全是指防止任何对数据进行未授权访问的措施,或者防止造成信息有意无意泄露、破坏、丢失等问题的发生,让数据处于远离危险,避免威胁的状态或特性。 信息安全有三个方面的特性:必威体育官网网址性、完整性和可用性。 组成网络的硬件设施的构成 计算机 网络设备 传输介质 输入输出设备 组成网络的软件设施的构成 操作系统 网络通信协议 应用软件 网络管理软件 信息的安全对策的制定要遵循: 选择先进的网络安全技术 进行严格的安全管理 遵循完整一致性 坚持动态性 实行最小化授权 实施全面防御 建立控制点 监测薄弱环节 失效保护 9.2.l 计算机病毒的定义 计算机病毒是指编制或者在计算机程序中插入的破坏计算机功能或者数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码。 计算机病毒具有破坏性、传染性、潜伏性、隐蔽性、可触发性、不可预见性。 引导型病毒 文件型病毒 复合型病毒(Multi-Partite Virus) 变体型病毒(Polymorphic/Mutation Virus) 宏病毒(Macro Virus) 电脑病毒的防治包括两个方面: 一是预防 二是杀毒 1975 9.3.1 网络安全概述 网络安全的概念 计算机网络安全的三个层次 安全技术评价标准 网络安全的五个层次 从狭义的保护角度来看,计算机网络安全是指计算机及其网络系统资源和信息资源不受自然和人为有害因素的威胁和危害,从广义来说,凡是涉及到计算机网络上信息的必威体育官网网址性、完整性、可用性、真实性和可控性的相关技术和理论都是计算机网络安全的研究领域。 安全立法 安全管理 安全技术措施 安全技术评价标准有三个: OSI安全体系结构的安全技术标准 美国国家计算机安全中心(NCSC)的安全技术标准 其他重要的安全技术标准 用户层安全 应用层安全 操作系统层的安全 数据链路层的安全 网络层安全 “黑客”一词源于英文Hacker,本意是指热心于计算机技术,水平高超的电脑专家,尤其是程序设计人员,他们负责检查网络系统完整性和安全性,他们通常非常精通计算机硬件和软件知识,并有能力通过创新的方法剖析系统。 但是现在Hacker和Cracker已经混为一谈,人们通常将入侵计算机系统的人统称为黑客。 常见的攻击方式有: 偷听和窥探 服务拒绝 假冒 数据劫持 防止黑客攻击的策略包括: 加密 认证 访问控制策略 审计 入侵检测 其他安全防护措施 9.4.1 数据加密技术 加密技术在网络中应用一般采用两种类型: “对称式”加密法 “非对称式”加密法 数字签名就是附加在数据单元上的一些数据,或是对数据单元所作的密码变换。 基于公钥密码体制和私钥密码体制都可以获得数字签名,目前主要是基于公钥密码体制的数字签名。 数字证书主要包括三方面的内容: 证书所有者的信息 证书所有者的公开密钥 证书颁发机构的签名 9.5.1 防火墙概述 Internet防火墙是一种装置,它是由软件或硬件设备组合而成 防火墙 数据包过滤 应用层防火墙 代理服务 双宿主主机防火墙 被屏蔽主机 被屏蔽子网 不能防范恶意的知情者 防火墙不能防范不通过它的连接 防火墙几乎不能防范病毒 防火墙不能防备全部的威胁 9.6.1 网络社会责任 信息安全基础设施基本可分为两大类: 第一类是社会公共服务类 第二类是行政执法类 两类之间既交叉又独立,相辅相成 管理机构和基本方针 我国的信息安全管理的基本方针是:兴利除弊,集中监控,分级管理,保障国家安全。对于密码的管理政策实行“统一领导、集中管理、定点研制、专控经营、满足使用”的发展和管理方针。 法规政策 * *
文档评论(0)