信息安全保密管理概述课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《信息安全保密管理概述课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全保密 管理 概述 课件
- 资源描述:
-
1、2014 秋秋信息化发展对我国的深刻影响信息化发展对我国的深刻影响1.信息网络成为支持经济社会发展的重要基信息网络成为支持经济社会发展的重要基础设施。础设施。以电信网、互联网和广播电视网为代表的信以电信网、互联网和广播电视网为代表的信息网络基础设施息网络基础设施2.信息产业成为重要的经济增长点。信息产业成为重要的经济增长点。推动整个国民经济的发展和产业结构的升级。推动整个国民经济的发展和产业结构的升级。2009年,国际电联(年,国际电联(ITU)发布报告显示,在全球)发布报告显示,在全球范围内信息产业约占范围内信息产业约占GDP的的7.5%,而在,而在GDP增量增量中所占比例更高。中所占比例更
2、高。2信息化发展对我国的深刻影响信息化发展对我国的深刻影响3.信息技术在国民经济和社会各领域得到广信息技术在国民经济和社会各领域得到广泛应用。泛应用。农村信息化稳步推进农村信息化稳步推进电子银行为代表的现代银行服务体系初步建电子银行为代表的现代银行服务体系初步建成成3信息化发展对我国的深刻影响信息化发展对我国的深刻影响4.电子政务为政府管理方式带来深刻变革。电子政务为政府管理方式带来深刻变革。电子政务稳步开展,成为转变政府职能、提电子政务稳步开展,成为转变政府职能、提高行政效率、推进政务公开的有效手段。高行政效率、推进政务公开的有效手段。5.国防和军队信息化是当代军事变革的核心。国防和军队信息
3、化是当代军事变革的核心。将机械化部队转化为信息化部队将机械化部队转化为信息化部队4信息化发展凸显了信息安全问题信息化发展凸显了信息安全问题 生产力的成熟需要一个发展过程生产力的成熟需要一个发展过程操作系统版本操作系统版本程序规模程序规模WINDOWS 3.13MWINDOWS 955MWINDOWS 9818MWINDOWS 200035MWINDOWS XP40MWINDOWS Vista50M系统的复杂性增加了错误出现的可能性5信息化发展凸显了信息安全问题信息化发展凸显了信息安全问题 生产力的成熟需要一个发展过程生产力的成熟需要一个发展过程 有研究表明,编写有研究表明,编写1000行程序代
4、码,平均可能行程序代码,平均可能存在存在5到到15个个bug,有时甚至多达,有时甚至多达50个个操作系统版本操作系统版本可能存在的错误数量可能存在的错误数量WINDOWS NT175K1.75MWINDOWS XP200K2.00M6信息化发展凸显了信息安全问题信息化发展凸显了信息安全问题 生产力的成熟需要一个发展过程生产力的成熟需要一个发展过程假设一个中型公司的网络拥有假设一个中型公司的网络拥有3万个网络节点万个网络节点每个节点平均有每个节点平均有3000个可执行模块个可执行模块每个可执行模块的规模有每个可执行模块的规模有100KB每行代码(每行代码(LOC)=10Byte每千行代码存在每千
5、行代码存在5个个bug约有约有10%的的bug可能造成安全事件可能造成安全事件请问有多少个可能造成安全事件的请问有多少个可能造成安全事件的bug?7信息化发展凸显了信息安全问题信息化发展凸显了信息安全问题 威胁的多元性威胁的多元性性质性质内容内容动机动机国家安全威胁信息战部队压缩敌对国家政权决策空间及战略优势,攫取战争利益情报机构搜集敏感的政治、军事、经济信息国内外敌对势力和政治团体推翻国家政权、颠覆政治制度共同威胁恐怖分子破坏公共秩序、制造混乱,发动政变工业间谍掠夺工业竞争优势犯罪团伙赌博、诈骗等传统犯罪行为计算机化针对网络与信息系统发起攻击行为,实施信息犯罪一般威胁职业型黑客获取非法利益娱
6、乐型黑客出于好奇心或兴趣,以吓人为乐,喜欢挑战8信息化发展凸显了信息安全问题信息化发展凸显了信息安全问题 威胁的多元性威胁的多元性 信息战部队信息战部队 信息战是现代战争的基本形式,是指敌对双方在信信息战是现代战争的基本形式,是指敌对双方在信息领域的斗争和对抗活动。息领域的斗争和对抗活动。美国美国21世纪国家安全委员会将信息战武器定义为大世纪国家安全委员会将信息战武器定义为大规模破坏性武器,并将其与核、生、化武器的大规规模破坏性武器,并将其与核、生、化武器的大规模毁灭性武器相提并论。模毁灭性武器相提并论。9信息化发展凸显了信息安全问题信息化发展凸显了信息安全问题 威胁的多元性威胁的多元性 情报
7、机构情报机构 监听监听 据法国据法国世界报世界报报道,报道,2004年全球通话时间达年全球通话时间达1800亿分钟,其中亿分钟,其中1/10的电话曾被美国国家安全局的的电话曾被美国国家安全局的3万多名特工监听。万多名特工监听。美国国家安全局的一位官员:美国国家安全局的一位官员:“几乎没有哪一国总统几乎没有哪一国总统的声音未在我们特工的耳机里出现过。的声音未在我们特工的耳机里出现过。”你对电子侦听的广泛性和深入性有多少认识?你对电子侦听的广泛性和深入性有多少认识?10信息化发展凸显了信息安全问题信息化发展凸显了信息安全问题 威胁的多元性威胁的多元性 情报机构情报机构 监听监听 爱德华爱德华斯诺登
8、与斯诺登与“棱镜棱镜(PRISM)”窃听计划窃听计划11信息化发展凸显了信息安全问题信息化发展凸显了信息安全问题 威胁的多元性威胁的多元性 情报机构情报机构 从公共信息网络获取情报从公共信息网络获取情报社会工程学社会工程学 哥伦比亚大学的罗杰哥伦比亚大学的罗杰希尔斯曼:希尔斯曼:“如果克里姆林宫如果克里姆林宫不得不在策反美国总统的国家安全顾问和订阅不得不在策反美国总统的国家安全顾问和订阅纽纽约时报约时报两者之间做出选择的话,它将选择两者之间做出选择的话,它将选择纽约纽约时报时报”12信息化发展凸显了信息安全问题信息化发展凸显了信息安全问题 威胁的多元性威胁的多元性 情报机构情报机构 对网络与信
9、息系统进行侦察对网络与信息系统进行侦察 通过网络从计算机硬盘、移动存储介质中获取情报通过网络从计算机硬盘、移动存储介质中获取情报 渗透渗透 技术技术 硬件、软件、网络硬件、软件、网络 APT(Advanced Persistent Threat)攻击攻击 极光行动、夜龙攻击、伊朗核电站病毒极光行动、夜龙攻击、伊朗核电站病毒13信息化发展凸显了信息安全问题信息化发展凸显了信息安全问题 威胁的多元性威胁的多元性 敌对势力敌对势力 信息技术的广泛应用,在技术手段上更有利于西方信息技术的广泛应用,在技术手段上更有利于西方政治制度和社会模式的输出,有利于资本主义向社政治制度和社会模式的输出,有利于资本主
10、义向社会主义国家进行政治渗透,与敌对势力的斗争任务会主义国家进行政治渗透,与敌对势力的斗争任务将是长期而艰巨的。将是长期而艰巨的。反渗透的原理和情报收集的原理本质上是一致的。反渗透的原理和情报收集的原理本质上是一致的。14信息化发展凸显了信息安全问题信息化发展凸显了信息安全问题 威胁的多元性威胁的多元性 工业间谍工业间谍 一些代表国家核心竞争力的工业情报成为各国政府、一些代表国家核心竞争力的工业情报成为各国政府、机构和企业觊觎的目标,工业间谍活动日益频繁。机构和企业觊觎的目标,工业间谍活动日益频繁。法国司法部长埃里萨伯法国司法部长埃里萨伯吉高:欧洲必须保持高度警吉高:欧洲必须保持高度警惕,美国
11、的侦听站已经转变了职能,它们正在进行惕,美国的侦听站已经转变了职能,它们正在进行经济情报的侦探。经济情报的侦探。15信息化发展凸显了信息安全问题信息化发展凸显了信息安全问题 威胁的多元性威胁的多元性 犯罪分子犯罪分子 针对信息网络实施的犯罪:如非法入侵计算机信息系针对信息网络实施的犯罪:如非法入侵计算机信息系统、破坏计算机信息系统统、破坏计算机信息系统 利用信息网络实施的犯罪:利用计算机窃取国家秘密利用信息网络实施的犯罪:利用计算机窃取国家秘密 信息犯罪作为一种特定的犯罪类型可能会不复存在信息犯罪作为一种特定的犯罪类型可能会不复存在 打击信息犯罪的立法都还比较薄弱打击信息犯罪的立法都还比较薄弱
12、16信息化发展凸显了信息安全问题信息化发展凸显了信息安全问题 威胁的多元性威胁的多元性 黑客黑客 20世纪六七十年代,世纪六七十年代,“黑客黑客”一词极富褒义,指那一词极富褒义,指那些独立思考、奉公守法的计算机迷。些独立思考、奉公守法的计算机迷。倡导了一场个人计算机革命倡导了一场个人计算机革命 如今的黑客已经完全演变成攻击者的代名词。如今的黑客已经完全演变成攻击者的代名词。组织性、趋利性、专业性和定向性继续增强。组织性、趋利性、专业性和定向性继续增强。17信息化发展凸显了信息安全问题信息化发展凸显了信息安全问题 威胁的多元性威胁的多元性 内部人员内部人员 内部人员违规是指单位所属人员有意或无意
展开阅读全文