信息安全概论课件第一章绪论2.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《信息安全概论课件第一章绪论2.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 概论 课件 第一章 绪论
- 资源描述:
-
1、1信息安全技术信息安全技术主讲:侯霞计算机学院 软件工程系houxiabistu.edu信息安全技术-绪论-2教材和参考书教材和参考书n熊平、朱天清.信息安全原理及应用.清华大学出版社,2009年nCharles P.Pfleeger,Shri Lawrence著.信息安全原理与应用(第四版).电子工业出版社,2019年n徐国爱.网络安全.北京邮电大学出版社.信息安全技术-绪论-3本课程相关说明本课程相关说明n总评总评平时成绩:平时成绩:30%30%(课堂表现(课堂表现+作业)作业)期末考试:期末考试:70%70%(考试)(考试)n答疑答疑周一周一 1212:20-13:2020-13:20,
2、教教3 3304304houxiabistu.eduhouxiabistu.edun资源资源邮箱邮箱:lesson_isyahoo,密码:密码:isrg10isrg10信息安全技术-绪论-4第一讲第一讲 信息安全绪论信息安全绪论n信息安全的概念信息安全的概念n信息安全需求信息安全需求n信息安全的发展历史信息安全的发展历史n信息安全的目标信息安全的目标n信息安全的研究内容信息安全的研究内容信息安全技术-绪论-基本概念基本概念什么是信息?什么是信息?n广义的说,信息就是消息。一切存在都有信息。n信息(information)是经过加工(获取、推理、分析、计算、存储等)的特定形式数据,是物质运动规律
3、的总和。5信息安全技术-绪论-基本概念基本概念n什么是安全?什么是安全?-Bruce Schneier-Bruce Schneier如果把一封信锁在保险柜中,把保险柜藏起来,然后告诉你去看这封信相反,如果把一封信锁在保险柜中,然后把保险柜及其设计规范和许多同样的保险柜给你,以便你和世界上最好的开保险柜的专家能够研究锁的装置,而你还是无法打开保险柜去读这封信6不是安全,而是隐藏这才是安全信息安全技术-绪论-基本概念基本概念信息安全:信息安全:n是指信息网络的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,信息服务不中断。7信息安全技术-
4、绪论-信息安全涉及的知识领域信息安全涉及的知识领域 n信息安全是一门涉及计算机科学、网络技术、通信息安全是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性学科。数论、信息论等多种学科的综合性学科。信息安全技术-绪论-9我们需要保护信息我们需要保护信息安全吗安全吗?信息安全技术-绪论-10信息安全需求信息安全需求nCIHCIH病毒病毒事件事件:2019年4月26日爆发CIH病毒危害危害:发作时不仅破坏硬盘的引导区和分区表,而且破坏计算机系统flashBIOS芯片中的系统程序,导致主板损坏。后果后果:
5、CIH 1.2 版本首次大范围爆发 全球超过六千万台电脑被不同程度破坏;CIH 1.2 版本第二次大范围爆发,全球损失超过十亿美元;。犯罪嫌疑人犯罪嫌疑人:台湾大学生陈盈豪陈盈豪 犯罪动机犯罪动机:目的是想出一家公司在广告上吹嘘“百分之百”防毒软件的洋相信息安全技术-绪论-11信息安全需求信息安全需求n20192019年英国税务及海关总署弄丢两张重要年英国税务及海关总署弄丢两张重要数据光盘,其中包括数据光盘,其中包括25002500万人的敏感信息。万人的敏感信息。丢失信息涉及所有儿童福利补贴受益人,包括2500万人、725万个家庭。这些记录包含受益人及其子女的姓名、住址、出生日期、儿童补贴受助
6、号码、国家社会保险号码以及相关银行或抵押银行账户信息。信息安全技术-绪论-12信息安全需求信息安全需求n信息战信息战n19911991年爆发海湾战争被称之为人类首次信息战年爆发海湾战争被称之为人类首次信息战n科索沃战争中,美军侵入南联盟防空系统,发科索沃战争中,美军侵入南联盟防空系统,发送假信息送假信息nn信息在战争中的影响信息在战争中的影响n破坏信息系统破坏信息系统n影响人的心理影响人的心理n影响和威胁越来越大影响和威胁越来越大信息安全技术-绪论-13信息安全需求(续)信息安全需求(续)n一些数据表明信息安全的重要地位一些数据表明信息安全的重要地位信息业务及其价值信息业务及其价值 被认为组织
7、中面临风险最大的四种数据是:知识产权、商业机密信息、客户及消费者数据,以及员工数据。机密信息机密信息 国家机密、商业机密。被认为风险最大的几种商业机密信息包括:非公开财务报表、会计报表、预算或者预测数字。产权及敏感信息产权及敏感信息 被认为风险最大的几种知识产权包括:电子表格、竞争情报和源代码。信息安全技术-绪论-14信息安全需求(续)信息安全需求(续)n未保护的数据在何处?未保护的数据在何处?60%的调查对象认为,最有可能含有未加保护的敏感或机密静态数据的存储设备是PDA及相关移动设备。59%以上的调查对象认为,公司笔记本电脑含有未加保护的敏感或者机密数据,53%的人认为USB存储棒含有这类
8、数据。认为桌面电脑和共享文件服务器含有未加保护的敏感或者机密数据的则分别占36%和35%。信息安全技术-绪论-15信息安全需求(续)信息安全需求(续)n如果存储设备失窃。?如果存储设备失窃。?信息安全技术-绪论-信息安全需求(续)信息安全需求(续)n信息系统组成信息系统组成硬件硬件软件软件数据数据实物攻击实物攻击n软件删除软件删除n软件篡改软件篡改逻辑炸弹逻辑炸弹特洛伊木马特洛伊木马病毒病毒陷门陷门n可理解性可理解性n有效期有效期信息安全技术-绪论-17信息安全需求(续)信息安全需求(续)n安全事件的统计数字安全事件的统计数字505060%60%的安全事件出自使用不当的安全事件出自使用不当n使
9、用者缺乏经验、系统维护不到位1520%1520%的安全事件出自内部人员所为的安全事件出自内部人员所为n如以前的雇员、系统管理员1015%1015%的安全事件出自灾害的安全事件出自灾害n水灾、雷击、火灾.35%35%的安全事件出自外部攻击的安全事件出自外部攻击n如业余爱好者、黑客、竞争对手、有组织的犯罪.信息安全技术-绪论-信息安全的发展历史信息安全的发展历史n信息安全的发展经历了如下几个阶段:信息安全的发展经历了如下几个阶段:古典信息安全古典信息安全辐射安全辐射安全计算机安全计算机安全网络安全网络安全信息安全信息安全信息安全技术-绪论-19信息安全威胁(攻击)信息安全威胁(攻击)n安全的威胁安
展开阅读全文