整体安全与存取控制设计课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《整体安全与存取控制设计课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 整体 安全 存取 控制 设计 课件
- 资源描述:
-
1、會計財務資訊系統 1第五章整體安全與存取控制設計 5.1 5.1 電腦犯罪與網路駭客電腦犯罪與網路駭客5.2 5.2 整體安全與預防控制整體安全與預防控制5.3 5.3 運用資訊科技反制運用資訊科技反制5.4 5.4 安全失控之復原控制安全失控之復原控制 會計財務資訊系統 2電腦犯罪舞弊之類型電腦犯罪舞弊之類型 1.竄改資料法竄改資料法(data diddling)2.資料洩露法資料洩露法(data leakage)3.暗渡陳倉法暗渡陳倉法(salami techniques)4.病毒傳染法病毒傳染法(computer virus)5.資料攔截法資料攔截法6.邏輯炸彈法邏輯炸彈法(logic
2、bomb)7.木馬屠城法木馬屠城法(trojan horse)8.潛入禁地法潛入禁地法9.李代桃僵法李代桃僵法10.非同步攻擊法非同步攻擊法(asynchronous attack)11.搭線竊聽法搭線竊聽法(wire tapping)12.無中生有法無中生有法13抄錄軟體法抄錄軟體法會計財務資訊系統 3電腦駭客攻擊法電腦駭客攻擊法 (一一)主動攻擊主動攻擊 1.癱瘓服務法癱瘓服務法(DoS, Denial of Service)(1)(1)耗盡資源式攻擊手法耗盡資源式攻擊手法 (2)(2)破壞組態式攻擊手法破壞組態式攻擊手法 (3)(3)破壞實體的攻擊法破壞實體的攻擊法 2.入侵入侵(Int
3、rusion)(1)(1)暴力破解法暴力破解法 (2)(2)社交工程法社交工程法(Social (Social Engineering)Engineering) (3)(3)連線截奪法連線截奪法(Session (Session Hijacking)Hijacking) (二二)被動攻擊被動攻擊會計財務資訊系統 4整體安全預防控制整體安全預防控制 一、訂定安全管理政策一、訂定安全管理政策二、人事控制二、人事控制 三、實體安全控制三、實體安全控制 四、線上存取控制四、線上存取控制(access control) (access control) 五、身分辨識五、身分辨識 六、通訊資料加密六、通訊
4、資料加密 會計財務資訊系統 5一、訂定安全管理政策一、訂定安全管理政策( (一一) )建立安全目標建立安全目標 ( (二二) )為資訊分級為資訊分級 ( (三三) )評估安全風險評估安全風險 ( (四四) )發展系統安全計劃發展系統安全計劃 ( (五五) )分配職務分配職務 ( (六六) )定期進行滲測試定期進行滲測試 ( (七七) )評估系統安全評估系統安全 會計財務資訊系統 6四、線上存取控制四、線上存取控制(access control) (access control) ( (一一) )客戶端個人電腦的實體安全客戶端個人電腦的實體安全 ( (二二) )授權控制授權控制(authoriz
5、ation)(authorization) ( (三三) )資料所有權資料所有權(data ownership)(data ownership)之觀念之觀念 ( (四四) )程式授權使用與記錄程式授權使用與記錄 ( (五五) )使用權限設定與使用記錄使用權限設定與使用記錄 會計財務資訊系統 7圖圖5.1 5.1 權限檔權限檔(user profile) (user profile) 檔案一檔案一檔案二檔案二檔案三檔案三檔案四檔案四程式程式AR/WR 使用者甲使用者甲 R/WR/W電腦工作電腦工作B R/WR R: Read Allowed, W: Write AllowedR: Read Al
展开阅读全文