第一讲信息安全及威胁分析课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《第一讲信息安全及威胁分析课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第一 信息 安全 威胁 分析 课件
- 资源描述:
-
1、主讲:彭国军主讲:彭国军武汉大学武汉大学 计算机学院计算机学院 讲师:彭国军讲师:彭国军信息安全概论信息安全概论 选修课课件选修课课件我们身边发生过哪些信息安全事件?提纲提纲1.什么是信息与信息安全什么是信息与信息安全2.信息面临哪些安全威胁信息面临哪些安全威胁3.信息安全防护手段有哪些信息安全防护手段有哪些4.一些典型的信息安全事件一些典型的信息安全事件5.后续课程的内容后续课程的内容1.什么是信息与信息安全?什么是信息与信息安全?o以下哪些属于信息?n“我是武汉大学的一名学生”n手机上的一张私人相片n与恋人的一张合影、一段视频n武汉大学本科生教学管理系统中的选修课程及学生名单n手机收到的天
2、气预报短信:“今天晚上有雨”n信息安全概论课程的签到单上的签名n四六级考试试卷n黑板上写着的一句话“本周老师出差,不上课!”n移动硬盘中存放的一份绝密技术文件n清华大学网站上的新闻n与网友的一段QQ聊天记录n信息无处不在什么是信息?什么是信息?1.1什么是信息?o信息是客体相对于主体的变化信息是客体相对于主体的变化n 这种变化是相对的,主体标准或客体本身的变化都可能产生信息n 客体要到主体接收到的时候,并经过分析认为有意义,才算是信息!o 举例举例n 今天的课n 艳照门信息系统信息系统o 广义的信息系统计算机应用系统o 狭义的信息系统:n 信息系统(Information System)是以提
3、供信息服务为主要目的的数据密集型、人机交互的计算机应用系统。信息为什么存在安全问题?信息为什么存在安全问题?信息的主要特点o信息是有价值的信息是有价值的n 信息的价值是相对的o信息是流动的n 信源-信道-信宿信息的价值通过什么来体现?o 保密性o 可用性o 真实有效性(完整性)o 不可否认性o w信息安全概论课程的签到单上的签名w四六级考试试卷w黑板上写着的一句话“本周老师出差,不上课!”w移动硬盘中存放的一份绝密技术文件w清华大学网站上的新闻w与网友的一段QQ聊天记录信息的价值在哪些情况下会丧失?o 保密性(泄密)o 可用性(被盗、损坏)o 完整性(被恶意修改)o 不可否认性(赖账)o 1.
4、2 什么是信息安全?o 对信息的保密性、可用性和完整性的保持。n不可否认性+可控性1.我们拥有的信息及其价值o 作为大学生,我们拥有哪些信息?o 该信息的价值有多大?可能面临哪些风险?为保护该信息需要付出多少成本?n 价值*风险成本?n 为之付出成本值得吗?无处不在的信息o 我们的信息包括哪些?n 身份信息n 联系方式n 社会关系n 其他信息:o 数码相片/私人信件/口令/电子邮件/聊天记录/好友名单/上网记录/视频聊天/电话清单/协议/保密文件/课程作业/2.信息面临哪些安全威胁?信息面临哪些安全威胁?目前的几种攻击模式信源信源信宿信宿思考o 大家提到的各种安全威胁和攻击模式分别破坏了信息的
5、哪些性质?3.信息安全防护信息安全防护o 信息安全防护的目的是什么?n 维持信息的价值。n 保持信息的各种安全属性。通过什么手段来保持信息安全?o 管理手段管理手段o 三铁,实时监控设备o 涉密计算机不联网,联网计算机不涉密o 给涉密文件标明密级o 涉密人员不允许随便出境o 技术手段技术手段n 身份认证,访问控制,数据加密,数字签名n 防火墙,杀毒软件21信息保障(Information Assurance)o 美国国防部对信息保障的定义:n“通过确保信息的可用性、完整性、可识别性、保密性和抗抵赖性来保护信息和信息系统,同时引入保护保护、检测检测及响应响应能力,为信息系统提供恢复恢复功能。”P
展开阅读全文