第11章信息安全和职业道德课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《第11章信息安全和职业道德课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 11 信息 安全 职业道德 课件
- 资源描述:
-
1、12/1/20221第第1111章章 信息安全和职业道德信息安全和职业道德 11.1 11.1 信息系统安全信息系统安全 11.2 11.2 计算机病毒计算机病毒 11.3 11.3 网络社会责任与计算机道德网络社会责任与计算机道德 11.4 11.4 软件知识产权软件知识产权 大学计算机基础大学计算机基础嘉兴学院计算机公共课教研组第第11 11章章 信息安全与职业道德信息安全与职业道德12/1/2022211.1.1 11.1.1 信息安全的基本概念信息安全的基本概念 11.1.2 11.1.2 信息安全面临的威胁信息安全面临的威胁 11.1.3 11.1.3 网络加密技术网络加密技术11.
2、1.4 11.1.4 黑客及防御策略黑客及防御策略11.1.5 11.1.5 防火墙技术防火墙技术 12/1/2022311.1.1 11.1.1 信息安全的基本概念信息安全的基本概念 u计算机信息系统的概念计算机信息系统的概念 计算机信息系统是指由计算机及其相关的配套的设备、计算机信息系统是指由计算机及其相关的配套的设备、设施(含网络)构成的,按一定的应用目标和规则对信息进行设施(含网络)构成的,按一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。采集、加工、存储、传输、检索等处理的人机系统。u计算机信息系统安全计算机信息系统安全 计算机信息系统安全包括实体安全、信
3、息安全、运行安计算机信息系统安全包括实体安全、信息安全、运行安全和人员安全等几个部分。全和人员安全等几个部分。12/1/2022411.1.2 11.1.2 信息安全面临的威胁信息安全面临的威胁 u计算机信息系统面临的威胁计算机信息系统面临的威胁 u 自然灾害构成的威胁自然灾害构成的威胁u 人为或偶然事故构成的威胁人为或偶然事故构成的威胁 u 计算机犯罪造成的威胁计算机犯罪造成的威胁 u 计算机病毒对计算机信息系统构成的威胁计算机病毒对计算机信息系统构成的威胁u 信息战的严重威胁信息战的严重威胁 u计算机信息系统受到的攻击计算机信息系统受到的攻击u 冒充冒充u 篡改篡改 12/1/202251
4、1.1.2 11.1.2 信息安全面临的威胁信息安全面临的威胁 u 服务拒绝服务拒绝u 内部攻击内部攻击 u 外部攻击外部攻击 u 特洛伊木马特洛伊木马 u信息系统安全的对策信息系统安全的对策 u 最小特权最小特权 u 纵深防御纵深防御 u 阻塞点阻塞点u 监测监测/消除最薄弱链接消除最薄弱链接 u 失效保护失效保护 12/1/2022611.1.2 11.1.2 信息安全面临的威胁信息安全面临的威胁 u 普通参与普通参与 u 防御多样化防御多样化 u 简单化简单化 u 选择先进的网络安全技术选择先进的网络安全技术 12/1/2022711.1.3 11.1.3 网络加密技术网络加密技术1.1
5、.对称密钥加密对称密钥加密 对称密钥加密也叫秘密或专用密钥加密对称密钥加密也叫秘密或专用密钥加密(Secret Key EncryptionSecret Key Encryption),即发送和接收数据的),即发送和接收数据的双方必须使用相同的、对称的密钥对明文进行加密双方必须使用相同的、对称的密钥对明文进行加密和解密运算。因为加解密密钥相同,需要通信的双和解密运算。因为加解密密钥相同,需要通信的双方必须选择和保存他们共同的密钥,各方必须信任方必须选择和保存他们共同的密钥,各方必须信任对方不会将密钥泄密出去,这样就可以实现数据的对方不会将密钥泄密出去,这样就可以实现数据的机密性和完整性。机密性
6、和完整性。12/1/2022811.1.3 11.1.3 网络加密技术网络加密技术2 2非对称密钥加密非对称密钥加密 主要指每个人都有一对唯一对应的密钥:公开主要指每个人都有一对唯一对应的密钥:公开密钥和私有密钥。公钥对外公开,私钥由个人秘密密钥和私有密钥。公钥对外公开,私钥由个人秘密保存;用其中一把密钥来加密,就只能用另一把密保存;用其中一把密钥来加密,就只能用另一把密钥来解密。在准备传送数据时,发信人可以公开其钥来解密。在准备传送数据时,发信人可以公开其公钥,而保留其私钥;收信人可以用发信人的公钥公钥,而保留其私钥;收信人可以用发信人的公钥对发送的信息进行加密,安全地传送到发信人,然对发送
7、的信息进行加密,安全地传送到发信人,然后由发信人自己的私钥进行解密。公开密钥加密技后由发信人自己的私钥进行解密。公开密钥加密技术解决了密钥的发布和管理问题,适合开放系统。术解决了密钥的发布和管理问题,适合开放系统。12/1/2022911.1.3 11.1.3 网络加密技术网络加密技术3 3数字签名数字签名 数字签名就是通过某种密码运算生成一系列符号及数字签名就是通过某种密码运算生成一系列符号及代码组成电子密码进行签名,来代替书写签名或印章。代码组成电子密码进行签名,来代替书写签名或印章。它采用了规范化的程序和科学化的方法,用于鉴定签名它采用了规范化的程序和科学化的方法,用于鉴定签名人的身份以
8、及对一项电子数据内容的认可。它还能验证人的身份以及对一项电子数据内容的认可。它还能验证出文件的原文在传输过程中有无变动,确保传输电子文出文件的原文在传输过程中有无变动,确保传输电子文件的完整性、真实性和不可抵赖性。件的完整性、真实性和不可抵赖性。12/1/20221011.1.3 11.1.3 网络加密技术网络加密技术4 4身份认证身份认证身份认证是指确定用户身份的技术,是实现信身份认证是指确定用户身份的技术,是实现信息安全的关键技术之一。在登录信息系统之前,用息安全的关键技术之一。在登录信息系统之前,用户通过某种形式的身份验证机制来证明他们的真实户通过某种形式的身份验证机制来证明他们的真实身
展开阅读全文