资讯安全导论课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《资讯安全导论课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 资讯 安全 导论 课件
- 资源描述:
-
1、1第六章第六章 系統安全技術與規範系統安全技術與規範本投影片(下稱教用資源)僅授權給採用教用資源相關之旗標書籍為教科書之授課老師(下稱老師)專用,老師為教學使用之目的,得摘錄、編輯、重製教用資源(但使用量不得超過各該教用資源內容之80%)以製作為輔助教學之教學投影片,並於授課時搭配旗標書籍公開播放,但不得為網際網路公開傳輸之遠距教學、網路教學等之使用;除此之外,老師不得再授權予任何第三人使用,並不得將依此授權所製作之教學投影片之相關著作物移作他用。2第六章第六章 系統安全技術與規範系統安全技術與規範l 本章介紹系統安全技術與規範,系統安全包含層面很廣,包含:管理層面、技術層面與實體層面。本章內
2、容從電腦基礎架構與作業系統之基本概念介紹起,然後說明惡意程式的觀念與相關技術,以及存取控制等電腦安全知識,最後介紹可信賴電腦相關的技術與發展概況,使讀者對於系統安全技術與其規範有明確的概念。系統安全簡介 電腦系統簡介 作業系統簡介 惡意程式 存取控制 可信賴電腦系統36.1.系統安全簡介系統安全簡介l 系統安全所包含的層面非常廣泛,依照系統安全的原則,可以從管理層面、技術層面與實體層面去探討,需要統合各個層面以達到整體安全的目標。本章內容著重於系統安全技術與規範之介紹。l 從管理層面來說,需要達到系統安全的管理目標,從安全政策、安全標準、安全程序與安全手冊等等都要俱全並遵守規範,且能落實在日常
3、的管理工作中。此外,更包含:人員教育訓練,到職離職程序管理,甚至需要具備風險管理機制,以及災難復原計畫、持續營運計畫等。46.1.系統安全簡介系統安全簡介l 從技術層面而言,對於電腦安全防護相關技術之實施導入,包含內部電腦架構到外部網路設施都是安全技術涵蓋的範圍。安全技術討論的議題,例如:作業系統安全、資料加解密、身分識別技術、存取控制、電腦病毒防範、軟體安全、版權保護技術等。此外,網路安全架構、防火牆、入侵偵測等技術,也是屬於安全技術研究範疇。l 從實體層面來看,從建築物的安全、輔助設施的安全、警衛系統、識別標章、機房的安全、防火設施、電力系統、空調溫度設施等,這部分內容將於實體安全一章介紹
4、。56.2.電腦系統簡介電腦系統簡介l 電腦這個名詞通用的名稱,其學名是計算機(Computer),是由繼電器計算機改良而成。世界上第一部電腦在 1946 年誕生,稱為 ENIAC(Electronic Numerical Integrator And Calculator),約需要30個普通房間大小的空間才能容納,其重達 30 公噸,速度是繼電器計算機的 1000倍、人工計算速度的 20 萬倍。l 電腦經過多次革命性發展之後,已不再是專用型且龐然大物的機器,電腦已經成為日常生活配備與必需品,它已具備廣泛且多樣性的功能,而且無所不在,例如:PDA手機、電腦遊戲、多功能筆記型電腦與個人電腦、與工
5、作站、伺服器等各種型態。66.2.電腦系統簡介電腦系統簡介l 電腦系統架構構,可用抽象的層次觀念來看待,例如:硬體、驅動程式、作業系統、與應用軟體等四個層次,如圖6-1。硬體層為電腦實體的設備,驅動程式層是連結硬體與軟體的介面,低階的軟體可以透過驅動程式與硬體結合,作業系統層為管理電腦操作程序與各項資源的系統軟體,應用軟體層可透過作業系統的輔助,以執行各種應用所需求的指令步驟。圖 6-1 電腦系統架構的四個層次76.2.電腦系統簡介電腦系統簡介l 硬體為電腦系統的實體設備,如圖6-2 電腦硬體基本架構,包含中央處理器(Central Processing Unit;CPU)、記憶體、磁碟控制器
6、、鍵盤控制器、與螢幕控制器。電腦系統靠著匯流排(Bus)傳遞資料與訊號,中央處理器為執行電腦計算的核心,記憶體儲存電腦程式指令與資料,以便需要時送至CPU去作運算。電腦系統依靠控制器來處理輸出輸入資料與命令,磁碟控制器控制磁碟機資料與程式之讀取與寫入。使用者利用鍵盤對電腦系統下達指令或輸入資料,螢幕可以顯示電腦運作所的結果內部之狀況。86.3.作業系統簡介作業系統簡介l作業系統是管理電腦系統軟硬體資源的系統程式,也是電腦組成的核心。作業系統具有多樣性,不同的機器可以配合應用的需要而安裝不同的作業系統,從簡單的手機作業系統到超大型電腦主機之作業系統。96.3.1.作業系統功能作業系統功能 l 電
7、腦系統需要處理極為複雜的工作排程以及大量的資料,因此它需要專責的管理系統來承擔此任務,此專責處理的系統軟體就是作業系統(Operation System;OS),其主要負責的管理工作如下:l(1)行程管理 電腦中有很多程式同時需要執行,每個程式在執行運作時需要資源配合,但電腦的CPU資源有限,無法讓所有程式同時執行,所以需要排定行程,作行程管理。程式是用電腦語言寫成的工作程序,例如:計算員工薪水的程式或是資料壓縮的程式等等。基本上,作業系統將程序分為幾種狀態,如:執行狀態,預備狀態,睡眠狀態。有些程序處在執行狀態,有些程序在預備狀態,有些則在睡眠狀態,視作業系統忙碌情況作調整,以便充分利用中央
8、處理單元之資源。106.3.1.作業系統功能作業系統功能l(2)記憶體管理電腦系統執行程式時,先將尚未輪到要被執行的程序放置在記憶體中,配合行程管理之分派,讓許多程序分別使用CPU的資源。程序在執行狀態時,需要取得較多記憶體空間,以便儲存各種變數與狀態參數;執行完後則需要釋放記憶體空間。l(3)輸出輸入管理電腦系統對於外部週邊設備,如:鍵盤、螢幕、磁碟機等,的管理稱為輸出輸入管理。為了提升作業系統執行的效率,當輸出輸入設備需要時,會送出請求訊號。此時,中斷控制器會產生中斷,以通知CPU中斷正在執行的工作,來處理輸出輸入訊號,處理完成後,立即又回去繼續執行剛才被中斷的工作。116.3.1.作業系
9、統功能作業系統功能l(4)檔案系統管理檔案系統管理是管理掛載在作業系統的繁雜的程式與眾多的資料,資料與程式通常存放在磁碟機的儲存媒體。檔案系統管理是以階層式的管理架構,如圖6-3目錄與檔案階層式架構。磁碟機下可存放目錄與檔案,目錄是檔案的索引,檔案則為實際的資料或程式,目錄之下可以存放子目錄或檔案,構成階層式的樹狀架構。圖6-3 目錄與檔案階層式架構126.3.2.常用的作業系統與分類常用的作業系統與分類l 作業系統是管理與分配所有電腦資源的核心,不同的應用平台採用不同的作業系統。現行常用的作業系統有 Unix、DOS、Symbian、與 Windows等,如圖6-4常見的作業系統與其分類。l
10、 Unix 類的作業系統效率高,架構精簡,市面上發展之作業系統有 BSD、Solaris、Linux、與 MAC OS。BSD 作業系統用於伺服器較多,通常使用於較專業性業務。Solaris 作業系統是 SUN 公司發展出的一種變形的 Unix 作業系統,使用於 SUN 公司出產之伺服器。Linux 作業系統是 1991年由芬蘭的Linus Torvalds 發展出核心部分,放在網路上供下載使用,後續有很多業餘人士加入研發,成為 Linux 作業系統。Linux 作業系統安裝於多樣性平台,簡易型的電腦系統,許多都是安裝 Linux 作業系統,已成為很受歡迎的作業系統之一。MAC OS 作業系統
11、為 Apple 公司發展出的作業系統,使用於 Apple 公司出產之電腦平台。136.3.2.常用的作業系統與分類常用的作業系統與分類l DOS 為微軟公司早期發展之作業系統,目前幾乎已經在市場上絕跡。Symbian 作業系統是由 Nokia、Motorola 與 Siemens 等手機廠合作投資成立 的Symbian 公司,所開發使用於手機等嵌入式平台的作業系統。Symbian 具有良好的娛樂、商務、通訊等功能,是目前手機使用最多的作業系統。圖6-4 常見的作業系統與其分類146.4.惡意程式 l 網際網路的應用越來越普遍,已經成為生活的一部分,但大部分使用者對電腦系統的安全防護不足,常造成
12、電腦中毒,或被植入後門程式作為攻擊電腦的跳板,甚至被入侵竊取電腦資料,這些都是惡意程式(Malware)的危害。惡意程式包含電腦病毒、電腦蠕蟲、後門程式、木馬程式、間諜軟體、釣魚網頁等,是能侵害電腦正常操作的程式。圖6-5常見的惡意程式156.4.惡意程式l 電腦病毒(Virus)電腦病毒包含有:檔案型病毒、開機型病毒、混合型病毒、WORD巨集病毒和視窗型病毒,是會將本身複製到其他乾淨的檔案或開機區的惡意程式。使用者在不自覺的情形下執行受感染的程式或開啟檔案,它會不斷的傳染下去,並潛伏在電腦和檔案內,等它發作時會破壞電腦系統或資源。文件巨集病毒是藉由應用軟體,如Word,Excel中的巨集指令
13、來傳染的病毒,只要在應用軟體可以執行的環境,此類病毒就可以發作並感染。166.4.惡意程式l 電腦蠕蟲(Worm)電腦蠕蟲有時也被歸類為電腦病毒的一種,稱為蠕蟲病毒。電腦蠕蟲不會感染其他檔案,它是一支可執行的程式,但蠕蟲程式會複製很多分身,然後像蠕蟲般在網路中爬行,從一台電腦爬到另一台電腦,最後癱瘓整個網路系統。2001 年 7 月中旬以後,網路上曾經出現 Code Red 蠕蟲病毒,癱瘓數十萬部電腦,造成重大損害。Code Red 蠕蟲病毒利用 IIS Web Server 的漏洞,感染後再複製分身,透過網路傳染其它電腦,疫情蔓延一發不可收拾,造成網路頻寬壅塞、伺服器當機、耗盡路由器的記憶體
14、,使得低階路由器效能被拖垮甚至當機。176.4.惡意程式l 後門程式(Back door)後門程式不像電腦病毒會感染其它檔案,通常會利用特殊管道進入並隱藏在使用者的電腦系統中,然後進行其惡意的行為(如格式化磁碟、刪除檔案、竊取機密等)或作為其它電腦攻擊的跳板。l 間諜程式/廣告軟體(Spyware/Adware)間諜程式在目前並沒有一個比較明確定義,但顧名思義,間諜程式也是利用各種管道自動安裝在受害者的電腦中,它不會明顯的危害或破壞電腦軟硬體資源,然而它主要目的是竊取電腦內的重要或機密資料,對於資訊安全造成嚴重威脅。有些惡意程式潛伏在電腦內,當使用用者上網時,就彈跳出一些廣告視窗或將使用者導引
15、轉至某些廣告網頁,都是屬於廣告軟體。186.4.惡意程式l 釣魚網頁(Phishing site)釣魚網頁或網路釣魚是屬於網路詐騙行為的一種,它並不需要使用複雜的駭客技術,只要利用電子郵件寄發垃圾郵件,然後詐騙你連結到一些偽造的網站,竊取受害者的帳號和密碼。196.5.存取控制存取控制l 存取控制(Access Control)是作業系統管理系統資源的機制,是每一個主體(Subject)依其權限(Permission)以存取各項客體(Object)資源的控管方法。主體通常是使用者,也可以是執行中的程式;客體則是各種電腦資源,如:檔案、資料庫等。存取控制機制能夠確保合法的主體只在授權的範圍內以存
展开阅读全文