计算机安全概述课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《计算机安全概述课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 安全 概述 课件
- 资源描述:
-
1、计算机安全计算机安全虞闯沈阳理工大学计算机科学与工程学院理解安全与不安全概念n讨论:举例说明什么是不安全?n安全:没有危险;不受威胁;不出事故;没有损失;n计算机系统是由计算机及相关配套的设备、设施(含网络)构成的,并按应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。不安全的典型案例病毒与网络蠕虫n1986年初在巴基斯坦,巴锡特(Basit)和阿姆杰德(Amjad)两兄弟编写的Pakistan病毒(即Brain)n1988年11月,美国康乃尔大学的学生Morris编制的名为蠕虫计算机病毒,造成经济损失约1亿美元n美丽杀手 1999年,经济损失超过12亿美元!n爱虫病毒 2
2、000年5月,损失超过100亿美元以上 n红色代码 2001年7月,直接经济损失超过26亿美元n2001年9月,尼姆达蠕虫,约5.9亿美元的损失n2003年1月25日,“2003蠕虫王”,对网络上的SQL数据库攻击n2003年8月12日“冲击波”爆发典型案例计算机犯罪n1996年7月9日,北京市海淀区法院。原告:北大心理学系93级研究生 薛燕戈。被告:同班、同寝室、同乡张男。4月9日1.8万美元全奖/4月12日10:16冒名邮件。经调解赔偿精神与经济损失12000元。结局:薛燕戈 赴美成行(密执安大学)。张 男 “梦断北京”(丹佛大学)n1998年6月24日上海证卷交易所某营业部发现有人委托交
3、易1亿股上海建工股票,却找不到营业部有任何人委托此笔交易,当即撤消此笔交易,但是已经成交2100股,损失2.6亿元n1998年9月21日晚,郝景文(扬州市工商行职员),通过假冒终端在11分钟内向16个活期帐户充值72万元。随后恢复线路的正常连接,并在1小时内从8个储蓄所提取26万元,心虚逃窜,现已缉拿归案,判处死刑。2006年病毒排行之首熊猫烧香n网络钓鱼(Phishing)n假银行:如假中国银行域名www.bank-off-,真www.bank-of-;假中国工商银行,真n学历查询假网站n假中华慈善总会骗印度洋海啸捐款n假网上订票 n假免费赠送QQ币 典型案例网络欺诈安全的关注点n通信保密n
4、计算机安全n网络安全n信息保障 安全的概念n“安全”一词是指将服务与资源的脆弱性降到最低限度。脆弱性是指计算机系统的任何弱点。n国际标准化组织(ISO)对计算机系统安全的定义是:为数据处理系统建立和采用的技术和管理的安全保护,保护计算机硬件、软件和数据不因偶然和恶意的原因遭到破坏、更改和泄露。n所谓计算机安全定义如下:研究如何预防和检所谓计算机安全定义如下:研究如何预防和检测计算机系统用户的非授权行为。测计算机系统用户的非授权行为。安全需求(属性)可靠性(Realibility)可用性(Availability)保密性(Confidentiality)完整性(Integrity)可控性(Con
5、trollability)不可抵赖性(Nonrepudiation)问责性(Accountability)可靠性(Reliability)指信息系统能够在规定条件下和规定的时间指信息系统能够在规定条件下和规定的时间内完成规定的功能的特性。度量指标:内完成规定的功能的特性。度量指标:n抗毁性抗毁性 指系统在人为破坏下的可靠性指系统在人为破坏下的可靠性n生存性生存性 随机破坏下系统的可靠性随机破坏下系统的可靠性n有效性有效性 是基于业务性能的可靠性是基于业务性能的可靠性可用性(Availability)指信息可被授权实体访问并按需求指信息可被授权实体访问并按需求使用的特性,是系统面向用户的安全性使
6、用的特性,是系统面向用户的安全性能。一般用系统正常使用时间和整个工能。一般用系统正常使用时间和整个工作时间之比来度量作时间之比来度量。【拒绝攻击服务】(denial of service DoS):阻止对资源的授权访问或者推迟时间关键的操作。机密性(Confidentiality)也称保密性,指信息不被泄露给非指信息不被泄露给非授权的用户、实体或过程,或供其利用授权的用户、实体或过程,或供其利用的特性。机密性是在可靠性和可用性基的特性。机密性是在可靠性和可用性基础上,保障信息安全的重要手段。础上,保障信息安全的重要手段。完整性(Integrity)指网络信息未经授权不能进行改变指网络信息未经授
7、权不能进行改变的特性,既信息在存储或传输过程中保的特性,既信息在存储或传输过程中保持不被偶然或蓄意地删除、修改、伪造、持不被偶然或蓄意地删除、修改、伪造、乱序、重放、插入等破坏和丢失的特性。乱序、重放、插入等破坏和丢失的特性。不可抵赖性(Non-repudiation)指在信息交互过程中,确信参与者指在信息交互过程中,确信参与者的真实同一性,既所有参与者都不可能的真实同一性,既所有参与者都不可能否认或抵赖曾经完成的操作和承诺。否认或抵赖曾经完成的操作和承诺。分为:发送方不可否认和递送方不可否认。分为:发送方不可否认和递送方不可否认。(也有接受方不可否认。也有接受方不可否认。)可控性(Contr
8、ollability)n指对合法用户根据其权限限制其不同的对数据的操作范围,同时对非法用户进行监视、审计,对信息的使用、传播有控制力。使信息和信息系统时刻处于合法所有者或使用者的有效控制之下。问责性(问责性(Accountability)n审计信息有选择地保存和保护,以便影响安全的行为可以被追溯到责任方。其他安全需求 n可审查性可审查性n真实性真实性n认证认证n访问控制访问控制n不同的系统关注不同的需求(即不同的安全属性),如用户关注隐不同的系统关注不同的需求(即不同的安全属性),如用户关注隐私,网警关注可控;有的系统要求不可否认(电子交易),有的私,网警关注可控;有的系统要求不可否认(电子交
展开阅读全文