信息安全概述.ppt课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《信息安全概述.ppt课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 概述 ppt 课件
- 资源描述:
-
1、北京信息安全服务人员资质培训北京信息安全服务人员资质培训 2/189 信息安全概述信息安全概述 计算机网络基础计算机网络基础 安全体系与模型安全体系与模型 总结总结 参考资料参考资料4/1895/1896/1897/1898/1899/189安全的概念?没有统一的定义。基本含义:客观上不受威胁;主观上不存在恐惧。10/189。11/18912/18913/18914/18915/18916/18917/18918/18919/18920/18921/18922/18923/18924/18925/18926/18927/18928/18929/18930/18931/189信息泄漏信息泄漏完整
2、性破坏完整性破坏拒绝服务拒绝服务非法使用非法使用窃听窃听 业务流分析业务流分析 电磁电磁/射频截获射频截获 人员疏漏人员疏漏 媒体清理媒体清理 假冒假冒 旁路控制旁路控制授权侵犯授权侵犯物理侵犯物理侵犯渗入渗入 特洛伊木马特洛伊木马陷门陷门 业务欺骗业务欺骗 植入植入 窃取窃取截获截获/修改修改否认否认 信息泄漏信息泄漏 完整性破坏完整性破坏窃取窃取 重放重放 资源耗尽资源耗尽 完整性破坏完整性破坏32/189典型的网络安全威胁总结(一)威威 胁胁授权侵犯授权侵犯旁路控制旁路控制拒绝服务拒绝服务窃听窃听人员疏忽人员疏忽非法使用非法使用电磁电磁/射频截获射频截获媒体清理媒体清理假冒假冒截获截获/
3、修改修改完整性破坏完整性破坏信息泄露信息泄露描描 述述物理侵入物理侵入为某一特定目的授权使用一个系统的人却将该系统用作其它未授权的目的为某一特定目的授权使用一个系统的人却将该系统用作其它未授权的目的攻击者发掘系统的缺陷或安全脆弱性攻击者发掘系统的缺陷或安全脆弱性对信息或其它资源的合法访问被无条件的拒绝或推迟与时间密切相关的操作对信息或其它资源的合法访问被无条件的拒绝或推迟与时间密切相关的操作信息从被监视的通信过程中泄露出去信息从被监视的通信过程中泄露出去信息从电子或机电设备所发出的无线射频或其它电磁场辐射中被提取出来信息从电子或机电设备所发出的无线射频或其它电磁场辐射中被提取出来数据的一致性通
4、过对数据进行未授权的创建数据的一致性通过对数据进行未授权的创建、修改或破坏而受到损坏修改或破坏而受到损坏信息被泄露或暴露给某个未授权的实体信息被泄露或暴露给某个未授权的实体一个授权的人为了金钱或利益或由于粗心将信息泄露给一个未授权的人一个授权的人为了金钱或利益或由于粗心将信息泄露给一个未授权的人资源被某个未授权的人或者以未授权的方式使用资源被某个未授权的人或者以未授权的方式使用一个侵入者通过绕过物理控制而获得对系统的访问一个侵入者通过绕过物理控制而获得对系统的访问信息被从废弃的或打印过的媒体中获得信息被从废弃的或打印过的媒体中获得一个实体(人或系统)假装成另一个不同的实体一个实体(人或系统)假
5、装成另一个不同的实体某一通信数据项在传输过程中被改变某一通信数据项在传输过程中被改变、删除或替代删除或替代33/189重放重放否认否认资源耗尽资源耗尽服务欺骗服务欺骗窃取窃取将所截获的合法通信数据项拷贝,出于非法的目的而被重新发送将所截获的合法通信数据项拷贝,出于非法的目的而被重新发送参与某次通信交换的一方,事后错误地否认曾经发生过此次交换参与某次通信交换的一方,事后错误地否认曾经发生过此次交换某一资源(如访问接口)被故意超负荷地使用,导致其它用户的服务被中断某一资源(如访问接口)被故意超负荷地使用,导致其它用户的服务被中断某一伪系统或系统部件欺骗合法的用户或系统自愿地放弃敏感信息某一伪系统或
6、系统部件欺骗合法的用户或系统自愿地放弃敏感信息某一安全攸关的物品,如令牌或身份卡被盗某一安全攸关的物品,如令牌或身份卡被盗业务流分析业务流分析陷门陷门通过对通信业务流模式进行观察(有,无,数量,方向,频率),而造成通过对通信业务流模式进行观察(有,无,数量,方向,频率),而造成信息被泄露给未授权的实体信息被泄露给未授权的实体将某一将某一“特征特征”设立于某个系统或系统部件之中,使得在提供特定的输入数设立于某个系统或系统部件之中,使得在提供特定的输入数据时,允许安全策略被违反据时,允许安全策略被违反特洛伊木马特洛伊木马含有一个觉察不出或无害程序段的软件,当它被运行时,会损害用户的安全含有一个觉察
展开阅读全文