信息安全技术剖析课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《信息安全技术剖析课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全技术 剖析 课件
- 资源描述:
-
1、1l 张健2l信息安全分成两个部分:信息安全分成两个部分:l 网络安全网络安全 - 本质还是维护信息安全本质还是维护信息安全l 信息安全信息安全 45u物理安全物理安全u网络安全网络安全u传输安全传输安全u应用安全应用安全u用户安全用户安全67冒名顶替冒名顶替废物搜寻身份识别错误不安全服务配置初始化乘虚而入代码炸弹病毒更新或下载特洛伊木马间谍行为拨号进入算法考虑不周随意口令口令破解口令圈套窃听偷窃网络安全威胁线缆连接身份鉴别编程系统漏洞物理威胁8lE-mail9 10报送单位或个人报送单位或个人漏洞报送数量漏洞报送数量原创漏洞数量原创漏洞数量奇虎奇虎( (补天平台补天平台) )63636363
2、启明星辰启明星辰2832831 1天融信天融信1481480 0安天实验室安天实验室73730 0绿盟科技绿盟科技84840 0恒安嘉新恒安嘉新67670 0H3CH3C4 40 0乌云乌云538538538538漏洞盒子漏洞盒子30303030CNCERTCNCERT江西分中心江西分中心12121212CNCERTCNCERT安徽分中心安徽分中心5 55 5个人个人41414141报送总计报送总计13481348690690录入总计录入总计160160(去重)(去重)69069011序号序号厂商(产品)厂商(产品)漏洞数量漏洞数量所占比例所占比例1 1CybozuCybozu161610%1
3、0%2 2CiscoCisco11117%7%3 3ApacheApache8 85%5%4 4IBMIBM7 74%4%5 5MicrosoftMicrosoft6 64%4%6 6IpswitchIpswitch5 53%3%7 7XymonXymon5 53%3%8 8SymantecSymantec4 43%3%9 9D-LinkD-Link3 32%2%1010其他其他959559%59%12 131415lDoS(Denial of Service),也就是“拒绝服务”的意思。最基本的DoS攻击就是利用合理的服务请求来占用过多的服务资源,从而使合法用户无法得到服务。DoS攻击的原理
4、如图所示。16电脑死机电脑死机17lDDoS(分布式拒绝服务),它的英文全称为Distributed Denial of Service,它是一种基于DoS的特殊形式的拒绝服务攻击,是一种分布、协作的大规模攻击方式。DDoS的攻击原理如图所示。1819Hacker(骇客)骇客)MMMMaster(主攻手)主攻手)zzzzzz z zZombie(僵尸僵尸/肉鸡)肉鸡)Target(目标机)(目标机)20l后门是在程序开发时插入的一小段程序,后门是在程序开发时插入的一小段程序,目的可能是测试这个模块,或是为了连目的可能是测试这个模块,或是为了连接将来的更改和升级程序,也可能是为接将来的更改和升级
5、程序,也可能是为了将来发生故障后,为程序员提供方便。了将来发生故障后,为程序员提供方便。-(政府部门不用(政府部门不用windowswindows)l漏洞漏洞21l网络游戏网络游戏 QQ 游戏游戏 跑跑卡丁车跑跑卡丁车等等 “ “幸运幸运”提示提示22l手法一,发送电子邮件,以虚假信息引诱用手法一,发送电子邮件,以虚假信息引诱用户中圈套。户中圈套。l手法二,建立假冒网站骗取用户账号密码实手法二,建立假冒网站骗取用户账号密码实施盗窃。施盗窃。l手法三,网址诈骗。手法三,网址诈骗。l手法四,手机短信诈骗。手法四,手机短信诈骗。 23l l 假假联想网站网站 http:/l 联想网站联想网站http
6、:/) l 假假工行网站,网站,http:/l 工行网站是工行网站是http:/l 假假中国银行网站网站http:/l 因为中国银行的服务电话是因为中国银行的服务电话是95566。l http:/ 24口令口令l原则:自己易记、他人难猜、经常更改原则:自己易记、他人难猜、经常更改l技巧:不与自己直接相关,而是间接相关技巧:不与自己直接相关,而是间接相关并且不能太短,字母、数字、符号混并且不能太短,字母、数字、符号混合合在公共场合使用口令要谨慎在公共场合使用口令要谨慎不能让不能让IE记住口令记住口令25l不要使用本人的生日、身证件号码、银行账户中的前不要使用本人的生日、身证件号码、银行账户中的前
7、几位、后几位或姓名的拼音作为密码。几位、后几位或姓名的拼音作为密码。l不要将密码设置为相同的数字或字母,尽量使用数字不要将密码设置为相同的数字或字母,尽量使用数字与字母的组合构成密码与字母的组合构成密码l不要将密码设置为有顺序的数字或字母不要将密码设置为有顺序的数字或字母l不要将网上银行不要将网上银行“登录密码登录密码”和和“交易密码交易密码”设置成设置成相同的密码相同的密码l在任何情况下不能将密码透漏给他人在任何情况下不能将密码透漏给他人,包括银行工作,包括银行工作人员人员l在使用网上银行时,最好不要直接用键盘输入密码,在使用网上银行时,最好不要直接用键盘输入密码,而用而用“密码软键盘密码软
展开阅读全文