最新计算机信息安全技术课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《最新计算机信息安全技术课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 最新 计算机信息 安全技术 课件
- 资源描述:
-
1、本章主要介绍计算机信息安全技术的基础知识。通过本章的学习,读者应该掌握安全管理和日常维护原理,知道计算机病毒的基本概念、计算机病毒防护方法、网络安全主要技术与防范方法、加密与防御技术、防火墙和虚拟专用网以及审计与监控技术的基本概念。对于天灾和系统本身的原因,可以通过设备的高级化和技术进步,使其影响限制在较小的程度;至于人为的无意失误,可以想办法减少,如通过增强全民的法律和道德意识,尤其是业务人员对规章制度、安全知识的学习等;人为的有意破坏是最棘手的,它涉及到计算机犯罪的问题,是信息社会的重要社会问题之一,是保卫和进攻的角逐场。9.1.2 计算机安全评价标准为了促进信息安全产品的普及,美国国防部
2、国家计算机安全中心主持了一项政府与产业界合作进行的项目可信产品评价计划。这项计划的主要目标是根据有关标准从技术上来认定市场上商品化的计算机系统的安全性能。1985年,该中心代表美国国防部制定并出版了可信计算机安全评价标准,即著名的“桔皮书”(Orange Book)。最初桔皮书标准用于美国政府和军方的计算机机系统,但近年来桔皮书的影响已扩展到了商业领域,成为事实上大家公认的标准。各公司已经开始给它们的产品打上一个个按桔皮书评定的安全级别的标记。桔皮书为计算机系统的安全定义了七个安全级别,最高为A级,最低为D级:A级称为提供核查保护,只适用于军用计算机。B级为强制保护。采用TCB(Trcuste
3、d Computing Base,可信计算基准)方法,即保持敏感性标签的完整性并用它们形成一整套强制访问控制规则。B级系统必须在主要数据结构中带有敏感性标签,系统中的每一个对象都带有敏感性标签。B级又可细为B1、B2、B3三个等级(按安全等级排序为B3,B2,B1)。B1表示被标签的安全性。B2表示结构化保护。B3表示安全域。C级为酌情保护。C级又细分为C1、C2两个等级(按安全等级排序为C2,C1)。C1表示酌情安全保护。C2表示访问控制保护。D级为最低级别。参加评估而评不上更高等级的系统均归入此级别。为了针对网络、安全的系统和数据库的具体情况来应用桔皮书的标准,国防部国家安全计算机中心又制
4、定并出版了三个解释性文件,即可信网络解释,计算机安全子系统解释和可信数据库解释。至此,便形成了美国计算机系统安全评价标准系列彩虹系列(Rainbow Series)。随着计算机网络的日益国际化,信息技术安全标准也日益成为国际上共同关心的问题。世界各国迫切希望有一个国际通用的信息技术安全标准。1993年2月,在一次欧洲联盟主持召开的讨论会上,美国、加拿大和欧洲联盟一致同意开发“信息技术安全性通用标准”。经过近三年的努力,到1996年2月为止,该通用标准已有了三个主要草案,即0.6版(1994年4月),0.9版(1994年10月)和1.0版(1996年1月)。1.0版标准公布后将进入试用阶段。在时
5、机成熟时,该通用标准将递交给国际标准化组织作为国际标准的基础。9.1.3 硬件系统的稳定与实体安全 硬件系统的稳定与否直接影响到整个系统的安全。因此在平时的使用中一定要注意正确对硬件进行维护。构成电脑硬件的主要元件是硅芯片和电子元件。因此,一些通用的维护技巧是必须掌握的。比如保证正常的温度和湿度,保证一定的通风,创造一个良好的散热环境,避免阳光直射,不要把水洒在键盘上,在不使用电脑时盖上罩子以免灰尘进入,热插拔要慎重,避免将有强磁场的电器如电视机等放在电脑旁边等措施,都是平时应该遵守的。除此之外,一些具有特殊要求的部件如CPU、硬盘等,还应该更细心地呵护,如正在对硬盘读写时不能关掉电源,防止硬
6、盘受大的震动,每隔一段时间对硬盘进行一次扫描以及时发现坏道等,以免这些关键性部件突然罢工而带来无法估量的损失。实体安全(Physical Security)又叫物理安全,是保护计算机设备、设施(含网络)免遭地震、水灾、火灾、有害气体和其他环境事故(如电磁污染)破坏的措施和过程。影响实体安全的主要因素有:计算机及其网络系统自身存在的脆弱性因素;各种自然灾害导致的安全问题;由于人为的错误操作及各种计算机犯罪导致的安全问题。因此实体安全包括的主要内容有四个方面,即环境安全、设备安全、存储媒体安全和硬件防护。9.1.4 用户安全管理 如果是单机用户,通常可以将重要的文件压缩加密,以防止自己不在电脑前的
7、时候文件被别人偷看;如果觉得不放心,还可以对注册表进行修改,彻底隐藏某个分区,不熟悉情况的人完全看不到;当然最好是在BIOS中设置开机密码,使没有经过授权的用户不能启动系统。对公用计算机来说,也根据需要,将用户级别进行严格限制。这样,某些用户就无法访问一些敏感数据或文件,从而保证了公司的机密不被外人知道。更多的还是要通过平时加强对人的教育与管理,健全机构和岗位责任制,完善安全管理规章制度几方面来杜绝这种危害甚大的系统安全问题。9.1.5 数据备份 计算机中的数据包括一切存储在计算机中的信息,包括文档、声音文件、视频文件等,它是计算机正常运行所需要的基本保证。但数据并不是完全安全的,它会受到磁道
8、损坏或病毒侵害等影响,尤其当系统崩溃的时候,数据的丢失是无法完全避免的。而数据备份,就是将这些文件通过手动或自动的方式复制到一个安全的地方,以备不时之需,这样在数据发生损坏时,才不会手足无措。用数据备份保护数据,可以使系统在安全性上更上一层楼。9.2 计算机病毒 9.2.1 计算机病毒的基本概念及特点 国外最流行的定义为:计算机病毒,是一段附着在其他程序上的可以实现自我繁殖的程序代码。在中华人民共和国计算机信息系统安全保护条例中的定义为:“计算机病毒是指编制或者在计算机程序中插入的破坏计算机功能或者数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码”。世界上第一例被证实的计算机病
9、毒是在1983年,出现了计算机病毒传播的研究报告。同时有人提出了蠕虫病毒程序的设计思想;1984年,美国人Thompson开发出了针对UNIX操作系统的病毒程序。1988年11月2日晚,美国康尔大学研究生罗特莫里斯将计算机病毒蠕虫投放到网络中。该病毒程序迅速扩展,造成了大批计算机瘫痪,甚至欧洲联网的计算机都受到影响,直接经济损失近亿美元。在我国,80年代末,有关计算机病毒问题的研究和防范已成为计算机安全方面的重大课题。1982年“黑色星期五”病毒侵入我国;1985年在国内发现更为危险的“病毒生产机”,生存能力和破坏能力极强。这类病毒有1537、CLME等。进入90年代,计算机病毒在国内的泛滥更
展开阅读全文