- 1、本文档共34页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
第七章
信息安全基础;CONTENTS;第一部分;一、信息安全基础知识与现状;(2)网络安全
网络安全是指通过采取必要措施,防范对网络的攻击、侵入、干扰、破坏、非法使用和意外事故,使网络处于稳定可靠运行的状态,以保障网络数据的完整性、必威体育官网网址性、可用性的能力。;一、信息安全基础知识与现状;一、信息安全基础知识与现状;一、信息安全基础知识与现状;一、信息安全基础知识与现状;(2)网络恶意代码的整体形势
病毒制造者和病毒传播者利用病毒、木马技术等进行各种网络盗窃、诈骗、勒索活动,严重影响计算机网络的正常使用。
主要有以下特点:
恶意代码的主流是木马
“挂马”成为恶意代码传播的主要手段
恶意代码的自我保护能力增强
下载者病毒加剧了恶意代码传播
应用软件漏洞扩大了恶意代码传播途径
恶意代码黑色产业链逐步形成
利用社会工程学传播恶意代码;我国的信息安全现状主要问题有以下7个方面:
恶意程序
安全漏洞
DDoS攻击
网站安全
云平台安全
工业控制系统安全
区块链安全;二、信息安全的特征;三、信息安全面临的威胁;四、信息安全的主要表现形式;五、信息安全相关的法律、政策法规;第二部分;一、常见信息系统恶意攻击;(2)系统攻击
信息系统往往包含操作系统、数据库、Web应用等,攻击成功后往往可以获取信息系统的控制权、获取数据库敏感信息。常见有操作系统攻击、数据库SQL注入攻击、跨站脚本攻击。;(3)网络攻击
网络攻击是指攻击者利用网络传输层对目标进行恶意攻击,当前互联网网络基本上都是基于TCP/IP协议架构,各种报文通过TCP/IP协议进行传输,攻击者利用嗅探工具对报文进行破解以获取敏感信息。;(4)APT攻击
高级持续性威胁(AdvancedPersistentThreat,APT)攻击是一种网络攻击的方法,它是指攻击者利用木马侵入目标信息系统的IT基础架构,并从其中走私数据和知识产权。
钓鱼邮件即网络钓鱼,又称钓鱼法或钓鱼式攻击,它是指黑客发送大量欺骗性垃圾邮件,通过引诱或恐吓等方式,获取收件人的敏感信息(如身份证号、账号、支付密码等)。;一、常见信息系统恶意攻击;一、防范信息系统恶意攻击;一、防范信息系统恶意攻击;二、计算机病毒的特点及分类;二、计算机病毒的特点及分类;二、计算机病毒的特点及分类;二、计算机病毒的特点及分类;三、信息系统安全防范常用技术;三、信息系统安全防范常用技术;三、信息系统安全防范常用技术;三、信息系统安全防范常用技术;三、信息系统安全防范常用技术;三、信息系统安全防范常用技术;感谢聆听!
文档评论(0)