第五章-信息系统的安全风险防范 复习 ppt课件-2023新粤教版(2019)《高中信息技术》必修第二册.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《第五章-信息系统的安全风险防范 复习 ppt课件-2023新粤教版(2019)《高中信息技术》必修第二册.pptx》由用户(Q123)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 高中信息技术 第五章-信息系统的安全风险防范 复习 ppt课件_2023新粤教版2019高中信息技术必修第二册 第五 信息系统 安全 风险 防范 ppt 课件 _2023 新粤教版 2019 下载 _必修2 信息系统与社会_粤教版(2019)_信息_高中
- 资源描述:
-
1、5.信息系统的安全风险防范主讲人:*粤教版信息技术必修二粤教版信息技术必修二信息系统与社会信息系统与社会【知识体系知识体系】信息系统的安全风险防范安全风险人为因素软硬件因素网络因素数据因素技术与方法重要术语威胁、攻击、入侵、漏洞、脆弱性、风险P2DR安全模型策略、防护、检测、响应常用技术加密技术、认证技术、主机系统安全技术合理使用信息系统【知识梳理知识梳理】一、信息系统应用中的安全风险(一)人为因素1.原因:人是信息系统的使用者与管理者,是信息系统的薄弱环节。2.策略:(二)软硬件因素1.对硬件的保护:2.对软件的保护:及时为软件打补丁或修复漏洞l 加强立法l 提高关键安全技术水平l 全面提高
2、道德意识与技术防范水平l 把硬件作为物理资产l 严格限制访问权限【知识梳理知识梳理】一、信息系统应用中的安全风险(三)网络因素1.风险:2.诱因:(四)数据因素:采集、存储、处理、传输过程中的安全问题l 网络黑客窃取、篡改信息;l 网络崩溃导致信息丢失。l 网络系统管理的复杂性l 网络信息的重要性l 网络系统本身的脆弱性l 低风险的诱惑【知识梳理知识梳理】二、信息系统安全风险防范的技术与方法(一)信息系统安全风险防范的重要术语 1.威胁:对信息、系统或信息资产有潜在危险的人、实体或其他对象2.攻击:对信息、信息系统或信息资产进行蓄意或无意破坏3.入侵:对网络或联网系统的未授权访问与控制4.漏洞
3、:信息系统自身存在的缺陷5.脆弱性:物理环境、组织、过程、人员、管理、配置、硬件、软件、信息都存在的缺陷6.风险:威胁主体利用脆弱性,采用一定的途径和方式,对信息、信息系统或信息资产造成损害或损失,从而形成风险。【知识梳理知识梳理】二、信息系统安全风险防范的技术与方法(一)信息系统安全风险防范的重要术语【知识梳理知识梳理】二、信息系统安全风险防范的技术与方法(二)信息系统安全模型及安全策略1.信息系统安全性、便利性与成本的关系【知识梳理知识梳理】二、信息系统安全风险防范的技术与方法(二)信息系统安全模型及安全策略2.P2DR模型(1)策略:根据风险分析产生的安全策略描述了系统中哪些资源要得到保
4、护,以及如何实现对它们的保护等。【网络安全策略包括】访问控制策略、加密通信策略、身份认证策略和回复备份策略。(2)防护:数据加密、身份认证、访问控制、授权和虚拟专用网(VPN)技术、防火墙、安全扫描和数据备份等。(3)检测:实时监控、IT审计(4)响应:关闭服务、跟踪、反击、消除影响。【知识梳理知识梳理】二、信息系统安全风险防范的技术与方法(二)信息系统安全模型及安全策略3.信息系统安全策略分析(1)非技术层面:预防意识、管理保障措施、应急响应机制。(2)技术层面:物理方面:物理系统l 措施:环境维护、防盗、防火、防静电、防雷击。逻辑方面:操作系统、数据库系统、应用系统和网络系统l 措施:访问
5、控制、信息加密。【知识梳理知识梳理】二、信息系统安全风险防范的技术与方法(三)信息系统安全风险防范的常用技术1.加密技术:防止信息被窃取(1)加密:将数据变换成某种形式,进而隐藏信息(2)解密:将隐藏的数据反变换成原样,进而恢复信息(3)密码分析:研究高效算法破译密码以获取机密信息2.认证技术(1)目的:验证信息发送者的身份、验证信息的完整性。(2)方法:口令字、物理手段、生物手段。【知识梳理知识梳理】二、信息系统安全风险防范的技术与方法(三)信息系统安全风险防范的常用技术3.主机系统安全技术(1)目的:保护计算机操作系统、保护运行在计算机上的信息系统技术(2)技术手段:操作系统安全技术:数据
展开阅读全文
链接地址:https://www.163wenku.com/p-6634822.html