《全国电力二次系统防护总体方案》.pdf

  1. 1、本文档共79页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
《全国电力二次系统防护总体方案》.pdf

全国电力二次系统 安全防护总体方案 安全防护的背景  电力二次系统存在安全漏洞(结构、技术、 管理等)容易受到黑客、敌对势力的攻击, 造成一次系统事故。  电力是我国国民经济的基础产业,关系到千 家万户,关系到国家安定的大局,决不允许 出现大的电力系统事故。 2013-4-24 2 一些数据  FBI统计95%的入侵未被发现  FBI和CSI调查484公司发现  31% 有员工滥用Internet  16% 有来自内部未授权的存取  14% 有专利信息被窃取  12% 有内部人的财务欺骗  11% 有资料或网络的破坏  有超过70% 的安全威胁来自你企业内部  中国国内80%的网站存在安全隐患20%的网站有严重安全问题  2000年中国国家信息安全课题组的国家信息安全报告指出以9分 为满分计算中国的信息安全强度只有5.5分 2013-4-24 3 系统内相关案例  二滩水电站分布式控制系统网络发生异常事 件;  银山逻辑炸弹事件;  龙泉、政平变电站计算机病毒事件; 2013-4-24 4 网络面临的主要威胁  黑客攻击  网络的缺陷  软件的漏洞或后门  管理的欠缺  网络内部用户的误操作 2013-4-24 5 攻击层次一:通讯服务层弱点  超过1000个TCP/IP服务安全漏洞:  Sendmail, FTP, NFS, File Sharing, Netbios, NIS, Telnet, Rlogin, 等.  错误的路由配置  缺省路由帐户  反向服务攻击  隐蔽 Modem 2013-4-24 6 攻击层次二:操作系统  1000个以上的商用操作系统安全漏洞  没有添加安全Patch  文件/用户权限设置错误  可写注册信息  缺省用户权限  简单密码  特洛依木马 2013-4-24 7 攻击层次三:应用程序  Web 服务器:  错误 Web 目录结构  Web服务器应用程序缺陷  防火墙:  防火墙的错误配置会导致漏洞:  冒名IP, SYN flooding  Denial of service attacks  其他应用程序:  Oracle, SQL Server, SAP等缺省帐户  有缺陷的浏览器 2013-4-24 8 常见的攻击方式  病毒virus, 木马程序Trojan, 蠕虫Worm  拒绝服务和分布式拒绝服务攻击 DosDDos  IP地址欺骗和IP包替换 IP spoofing, Packet modification  邮件炸弹 Mail bombing  宏病毒 Marco Virus  口令破解 Password crack 2013-4-24 9 攻击的工具和步骤  标准 TCP/IP工具 (ping, t

文档评论(0)

ddwg + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档