信息安全基础课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《信息安全基础课件.pptx》由用户(ziliao2023)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 基础 课件
- 资源描述:
-
1、什么是信息安全什么是信息安全 信息安全的定义 英国BS7799信息安全管理标准给出的定义是:“信息安全是使信息避免一系列威胁,保障商务的连续性,最大限度地减少商务的损失,最大限度地获取投资和商务的回报,涉及的是机密性、完整性、可用性。”信息安全概念的提出 科学的进度?道德的退步?为什么信息不安全?价值决定“信息”的风险信息安全的特性信息安全的特性 CIA 机密性(Confidentiality)信息或资源对非授权用户隐藏 完整性(Integrity)数据或资源的可信度 数据完整性和来源完整性 可用性(Availability)确保授权用户对信息或资源的使用 其他 可控制性(Controllab
2、ility)可审查性(Accountability)CIA是资产的三个属性完整性可用性机密性什么是风险什么是风险 相对于过去,信息的价值正在日益凸现,而用户们并没有真正有效地控制好有关自己的信息。黑客已经日益成为了一种新兴的“犯罪职业”。终端是最薄弱的环节,终端用户除了是受害者,也越来越看作是一种威胁。威胁来自外部,但产生于内部 存在很多未知风险,但管理者应把精力投入有限的已知风险中 法律将会促进 IT 安全方面的审核。安全趋势安全趋势 日常工作中的应用 Windows安全 网络浏览安全 其他日常应用的安全问题日常工作中的应用.主要的网络应用主要的网络应用及时通讯MSN、QQ、GTalk等信息
3、浏览IE、Maxthon、FireFox、Opera等邮件收发OE、Outlook、Foxmail等信息查询Google、Baidu等电子商务Taobao、Ebay、卓越网等在线音视频VOD、Real/Media Player等文件共享Emule、BT、文件服务器等网络游戏浩方、QQ、魔兽等还会越来越多上传下载Netant、CuteFTP、虚拟硬盘等目前这些应用可能出现的安全问题目前这些应用可能出现的安全问题应应 用用存在的问题存在的问题上传下载病毒木马传播、身份伪造、机密泄漏邮件收发漏洞利用、病毒木马传播及时通讯病毒木马传播、Bot扩散、信息泄漏信息浏览网络欺诈、网页病毒攻击网络游戏外挂问题
4、、身份伪造、账号装备失窃信息查询敏感信息泄漏在线音视频漏洞利用、身份伪造文件共享病毒木马传播、带宽消耗电子商务身份伪造、网络欺诈、账号失窃基础硬件操作系统 Windows/Linux应用模型应用模型系统软件应用软件网络浏览及时通讯邮件收发网络游戏 ABCWindows安全WindowsWindows的版本历史的版本历史目前常用规划规划Windows安全性安全性 安全结构 用户端安全策略 預防恶意程序入侵 用户防火墙ICF 利用组策略强化系统安全 安全工具 软件限制原则 启用本地安全策略全面性的防范结构全面性的防范结构采用层次结构的优点增加攻击者被探测到的风险降低攻击者意外成功的可能性政策、程序
5、与制度物理安全OS hardening、验证、安全更新管理防火墙、隔离控制守卫、上锁网络隔离、IPSec、NIDSApplication hardening、防毒ACLs、加密、EFS安全文档和用户教育网络周边设施内部网络主机应用程序资料用户端安全策略用户端安全策略 管理好安全更新 Windows XP SP2的应用 便携式设备的安全管理 文件系统保护 安全密码及密码策略必要的安全措施必要的安全措施安全密码个人防火墙防病毒文件保护安全管理工具应用程序安全便携式设备安全软件更新、升级Windows文件系统的问题文件系统的问题1-磁盘的隐含共享2-默认权限3-匿名管道文件系统保护文件系统保护 采用
6、NTFS分区 可以采用加密文件系统EFS 加载权限管理,防止非授权访问 邮件签名与身份验证账号和密码账号和密码 账户重命名 修改密码策略、账户锁定策略、密码密码破解需要的时间密码破解需要的时间67891011Password Length密码使用推荐密码使用推荐 使用大写字母、小写字母、数字、特殊符号组成的密码 长度大于8个字节 不同的账号使用不同的密码 不使用敏感字符串,如生日、姓名关联 离开时需要锁定计算机恶意程序恶意程序(蠕虫等蠕虫等)问题问题 直接损失 间接损失 降低生产力 降低企业信誉 资料泄漏、遗失 后续更为深远的影响时间效应时间效应产品出货发现威胁威胁显露可用性更新更新部署攻击程
展开阅读全文