网络与信息安全简介课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《网络与信息安全简介课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 信息 安全 简介 课件
- 资源描述:
-
1、2022-8-13网络与信息安全简介网络与信息安全简介网络与信息安全简介网络与信息安全简介参考教材n1.计算机网络安全。邓亚平,人民邮电出版社,2004年。n2.周广学等 信息安全学,机械工业出版社2008年。n3.William Stallings.Cryptography and Network Security:Principles and Practice(Second Edition).Tsinghua University Press and Prentice-Hall.2002.网络与信息安全简介信息安全技术介绍信息安全技术介绍n一一 信息安全的内涵信息安全的内涵n二二 信息安全
2、的主要研究方向及研究内容信息安全的主要研究方向及研究内容n三三n四四 国家信息安全教育现状国家信息安全教育现状网络与信息安全简介 国外信息安全学科现状国外信息安全学科现状 1995年,美国国家安全局年,美国国家安全局National Security Agency委任委任CMU(Carnegie Mellon University)成立信息安全学术人才中心,提)成立信息安全学术人才中心,提高高校信息安全人才培养能力高高校信息安全人才培养能力 至至2003年年9月,有月,有50多所教育机构被认定为这多所教育机构被认定为这种中心,包括种中心,包括44所高等院校和所高等院校和4所国防院校,所国防院校
3、,2009年年10月正式成立月正式成立“网络作战司令部网络作战司令部”,计,计划招聘划招聘4000名黑客,组建特种部队。名黑客,组建特种部队。网络与信息安全简介网络安全与国家安全网络安全与国家安全n2009年年10月正式成立月正式成立“网络作战司令网络作战司令部部”,计划招聘,计划招聘4000名黑客,组建特种名黑客,组建特种部队。部队。n2011在在5月月25日举行的中国国防部例行日举行的中国国防部例行记者会上,国防部发言人耿雁生指出,记者会上,国防部发言人耿雁生指出,解放军根据训练的需要,为提高部队的解放军根据训练的需要,为提高部队的网络安全防护水平而设立了网络安全防护水平而设立了“网络蓝网
4、络蓝军军”。网络与信息安全简介 我国信息安全学科的发展历史我国信息安全学科的发展历史n在在2000年以前,只有军事院校有信息安年以前,只有军事院校有信息安全专业,全专业,2001年武汉大学建立了第一个年武汉大学建立了第一个本科信息安全专业,到本科信息安全专业,到2009年已经有年已经有70多所大学有了信息安全专业。多所大学有了信息安全专业。n2007年年1月,月,“教育部信息安全类专业教育部信息安全类专业教学指导委员会教学指导委员会”成立。成立。网络与信息安全简介一一 信息安全的内涵信息安全的内涵n信息安全学科是研究信息安全学科是研究信息获取、信信息获取、信息存储、信息传输及信息处理领域息存储
5、、信息传输及信息处理领域的的信息安全保障问题信息安全保障问题的一门新兴学的一门新兴学科。科。网络与信息安全简介传统的信息安全思想n强调数据的本身的安全强调数据的本身的安全n信息的保密性信息的保密性n信息的完整性信息的完整性n信息的可用性信息的可用性网络与信息安全简介信息系统安全n设备安全设备安全n数据安全数据安全n内容安全内容安全n行为安全行为安全网络与信息安全简介二二 信息安全的主要方向及研究内信息安全的主要方向及研究内n2.1 密码学密码学n2.2 网络安全网络安全n2.3 信息系统安全信息系统安全n2.4 其他安全主题其他安全主题网络与信息安全简介2.1 密码学n对称密码对称密码n公钥密
6、码公钥密码nHashHash函数函数n新型密码:生物密码、量子密码等新型密码:生物密码、量子密码等网络与信息安全简介密码学的任务n数据加密数据加密n数字签名数字签名n数据完整性数据完整性网络与信息安全简介2.2 网络安全n网络信息安全所面临的威胁网络信息安全所面临的威胁n计算机网络信息安全所存在的缺陷计算机网络信息安全所存在的缺陷n怎样实现网络信息安全与保密怎样实现网络信息安全与保密n网络安全研究热点网络安全研究热点网络与信息安全简介网络信息安全所面临的威胁n人为的威胁。恶意的攻击或称为黑客攻人为的威胁。恶意的攻击或称为黑客攻击。击。n自然的威胁。恶劣的环境、电磁干扰、自然的威胁。恶劣的环境、
7、电磁干扰、设备老化、各种自然灾害等。设备老化、各种自然灾害等。网络与信息安全简介恶意攻击特征n智能性:具有专业技术和操作技能,精心策划。智能性:具有专业技术和操作技能,精心策划。n严重性:造成巨额的经济损失,或军政的失密。严重性:造成巨额的经济损失,或军政的失密。n隐蔽性:不留犯罪现场,不易引起怀疑、作案隐蔽性:不留犯罪现场,不易引起怀疑、作案的技术难度大,也难以破案。的技术难度大,也难以破案。n多样性:攻击的领域多,在同一领域内攻击的多样性:攻击的领域多,在同一领域内攻击的手段多,例如在电子商务和电子金融领域,包手段多,例如在电子商务和电子金融领域,包括偷税、漏税、洗钱等。括偷税、漏税、洗钱
8、等。n网络犯罪集团化与国际化。网络犯罪集团化与国际化。网络与信息安全简介主动攻击和被动攻击n主动攻击是以各种方式有选择地破坏信主动攻击是以各种方式有选择地破坏信息,如:修改、删除、伪造、添加、重息,如:修改、删除、伪造、添加、重放、乱序、冒充、制造病毒等。放、乱序、冒充、制造病毒等。n被动攻击是指在不干扰网络信息系统正被动攻击是指在不干扰网络信息系统正常工作的情况下,进行侦收、截获、窃常工作的情况下,进行侦收、截获、窃取、破译、业务流量统计分析及电磁泄取、破译、业务流量统计分析及电磁泄露,非法浏览等。露,非法浏览等。网络与信息安全简介具有代表性的恶意攻击n信息战。这是一种以获得控制信息权为目标
9、的战争。信息战。这是一种以获得控制信息权为目标的战争。以美国为首的北约集团对南斯拉夫进行野蛮轰炸之前以美国为首的北约集团对南斯拉夫进行野蛮轰炸之前就先进行了一场信息战。就先进行了一场信息战。n商业间谍。利有商业间谍。利有Internet收集别国或别公司的商业情收集别国或别公司的商业情报。报。n窃听。搭线窃听易实现,但不易被发现。窃听。搭线窃听易实现,但不易被发现。n流量分析。对网上信息流的观察与分析,获得信息的流量分析。对网上信息流的观察与分析,获得信息的传输数量、方向、频率等信息。传输数量、方向、频率等信息。n破坏完整性。对数据进行增、删、改等攻击。破坏完整性。对数据进行增、删、改等攻击。n
10、重发。重发报文或报文分组是取得授权的一种手段。重发。重发报文或报文分组是取得授权的一种手段。网络与信息安全简介具有代表性的恶意攻击n假冒。当一个实体假扮成另一个实体时,就发生了假冒。假冒。当一个实体假扮成另一个实体时,就发生了假冒。n拒绝服务。当一个被授权的合法实体不能获得网络资源拒绝服务。当一个被授权的合法实体不能获得网络资源的时候,或当一个紧急操作被推迟时,就发生了拒绝服的时候,或当一个紧急操作被推迟时,就发生了拒绝服务。务。n资源的非法授权使用。资源的非法授权使用。n干扰。由一个站点产生干扰数据扰乱其他站点所提供的干扰。由一个站点产生干扰数据扰乱其他站点所提供的服务。频繁的电子邮件信息就
11、是一例。服务。频繁的电子邮件信息就是一例。n病毒。全世界已发现上万种计算机病毒,构成了对计算病毒。全世界已发现上万种计算机病毒,构成了对计算机网络的严重威胁。机网络的严重威胁。n诽谤。利用网络信息系统的互连性和匿名性,发布诽谤诽谤。利用网络信息系统的互连性和匿名性,发布诽谤信息。信息。网络与信息安全简介计算机网络信息安全所存在的缺陷n数据通信中的缺陷数据通信中的缺陷 n计算机硬件资源中的缺陷计算机硬件资源中的缺陷 n计算机软件资源中的缺陷计算机软件资源中的缺陷 n数据资源中的缺陷数据资源中的缺陷网络与信息安全简介(1)数据通信中的缺陷n非法用户通过搭线窃听,侵入网内获得信息,非法用户通过搭线窃
12、听,侵入网内获得信息,甚至插入、删除信息;对于无线信道,所受到甚至插入、删除信息;对于无线信道,所受到的被动攻击几乎是不可避免的。的被动攻击几乎是不可避免的。n计算机及其外围设备在进行数据的处理和传输计算机及其外围设备在进行数据的处理和传输时会产生电磁泄漏,即电磁辐射,从而导致了时会产生电磁泄漏,即电磁辐射,从而导致了信息泄漏。信息泄漏。n在有线信道中,由于信道间寄生参数的交叉耦在有线信道中,由于信道间寄生参数的交叉耦合,产生了串音。串音不但造成误码率增加,合,产生了串音。串音不但造成误码率增加,而且也会引起信息泄漏。采用光纤信道可避免而且也会引起信息泄漏。采用光纤信道可避免这种情况。这种情况
13、。网络与信息安全简介(2)计算机硬件资源的缺陷n在我国集成电路芯片基本依赖进口,还在我国集成电路芯片基本依赖进口,还引进了一些网络设备,如交换机、路由引进了一些网络设备,如交换机、路由器、服务器、甚至防火墙等。这些芯片器、服务器、甚至防火墙等。这些芯片或设备中可能隐藏一些信息安全隐患,或设备中可能隐藏一些信息安全隐患,有些是恶意的。有些是恶意的。网络与信息安全简介(3)软件漏洞n陷门。所谓陷门是一个程序模块的秘密陷门。所谓陷门是一个程序模块的秘密未记入文档的入口。常见的陷门实例有:未记入文档的入口。常见的陷门实例有:n逻辑炸弹逻辑炸弹n遥控旁路遥控旁路n远程维护远程维护n非法通信非法通信n贪婪
展开阅读全文