信息技术复习指导 第七章 信息安全基础.pptx

信息技术复习指导 第七章 信息安全基础.pptx

  1. 1、本文档共34页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

第七章

信息安全基础;CONTENTS;第一部分;一、信息安全基础知识与现状;(2)网络安全

网络安全是指通过采取必要措施,防范对网络的攻击、侵入、干扰、破坏、非法使用和意外事故,使网络处于稳定可靠运行的状态,以保障网络数据的完整性、必威体育官网网址性、可用性的能力。;一、信息安全基础知识与现状;一、信息安全基础知识与现状;一、信息安全基础知识与现状;一、信息安全基础知识与现状;(2)网络恶意代码的整体形势

病毒制造者和病毒传播者利用病毒、木马技术等进行各种网络盗窃、诈骗、勒索活动,严重影响计算机网络的正常使用。

主要有以下特点:

恶意代码的主流是木马

“挂马”成为恶意代码传播的主要手段

恶意代码的自我保护能力增强

下载者病毒加剧了恶意代码传播

应用软件漏洞扩大了恶意代码传播途径

恶意代码黑色产业链逐步形成

利用社会工程学传播恶意代码;我国的信息安全现状主要问题有以下7个方面:

恶意程序

安全漏洞

DDoS攻击

网站安全

云平台安全

工业控制系统安全

区块链安全;二、信息安全的特征;三、信息安全面临的威胁;四、信息安全的主要表现形式;五、信息安全相关的法律、政策法规;第二部分;一、常见信息系统恶意攻击;(2)系统攻击

信息系统往往包含操作系统、数据库、Web应用等,攻击成功后往往可以获取信息系统的控制权、获取数据库敏感信息。常见有操作系统攻击、数据库SQL注入攻击、跨站脚本攻击。;(3)网络攻击

网络攻击是指攻击者利用网络传输层对目标进行恶意攻击,当前互联网网络基本上都是基于TCP/IP协议架构,各种报文通过TCP/IP协议进行传输,攻击者利用嗅探工具对报文进行破解以获取敏感信息。;(4)APT攻击

高级持续性威胁(AdvancedPersistentThreat,APT)攻击是一种网络攻击的方法,它是指攻击者利用木马侵入目标信息系统的IT基础架构,并从其中走私数据和知识产权。

钓鱼邮件即网络钓鱼,又称钓鱼法或钓鱼式攻击,它是指黑客发送大量欺骗性垃圾邮件,通过引诱或恐吓等方式,获取收件人的敏感信息(如身份证号、账号、支付密码等)。;一、常见信息系统恶意攻击;一、防范信息系统恶意攻击;一、防范信息系统恶意攻击;二、计算机病毒的特点及分类;二、计算机病毒的特点及分类;二、计算机病毒的特点及分类;二、计算机病毒的特点及分类;三、信息系统安全防范常用技术;三、信息系统安全防范常用技术;三、信息系统安全防范常用技术;三、信息系统安全防范常用技术;三、信息系统安全防范常用技术;三、信息系统安全防范常用技术;感谢聆听!

文档评论(0)

lai + 关注
实名认证
内容提供者

精品资料

版权声明书
用户编号:7040145050000060

1亿VIP精品文档

相关文档