《网络空间安全概论》课件1网络空间安全概述.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《《网络空间安全概论》课件1网络空间安全概述.pptx》由用户(momomo)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络空间安全概论 网络 空间 安全 概论 课件 概述
- 资源描述:
-
1、1参考书1网络空间安全概论主 编:曹天杰张爱娟西安电子科技大学出版社出版日期:2022-06目录123425634网络空间4l 网络空间已成为与陆地、海洋、天空、太空等同等重要的人类活动新领域5网络空间56网络空间起源6网络空间(Cyberspace),该词来自于美国科幻作家William Gibson 1984年的科幻小说神经漫游者(Neuromancer),指的是由计算机创建的虚拟信息空间。7网络空间概念72006年出台的美国网络空间行动的国家军事战略中,将网络空间定义为“利用电子技术和电磁频谱,经由网络化系统和相关基础设施进行数据存储、处理和交换的领域”在美国网络安全与国土安全一书中,对
2、网络空间的定义为“主要表现为一个虚拟空间,由计算机网络构成,人和计算机在其中从事各种活动。”2017年12月北约合作网络防御卓越中心支持出版的塔林手册2.0版将网络空间分为物理层、逻辑层和社会层8网络空间概念8电磁频谱:电磁波可分为无线电波、微波、红外线、可见光、紫外线等。它们按频率从低到高排列,各占据一个频段,形成电磁波频谱,简称电磁频谱。电磁空间:交变的电场与磁场组成的物理空间。9网络空间概念9综上所述,网络空间是网络化的电磁域信息空间,如同陆、海、空、天等其他领域一样,网络空间是一个物理领域。主要由三部分组成:电磁频谱、电子系统以及网络化基础设施。网络空间以自然存在的电磁能为承载体,以人
3、造的网络为平台,以信息控制为目的。网络空间具有实体属性、频谱属性、逻辑属性和社会属性。10网络空间安全10 信息安全 物理安全(物质安全、实体安全)通信安全 电磁安全 计算机安全 信息系统安全 网络安全 网络空间安全111112网络空间安全12 物理域的网络空间安全是指网络空间硬件设施(如电力系统、通信系统等)与设备的安全 信息域的网络空间安全主要指网络信息安全 认知域安全主要包括政治安全、道德安全和心理安全等。社会域的网络空间安全是关于网络空间安全对社会安全的影响,要求确保不因网络问题而出现经济安全事件、民族宗教事件、恐怖事件以及群体性事件等社会事件1314安全属性14机密性15安全属性15
4、 2011.12.21.:CSDN泄密泄密 黑客公开CSDN的用户数据库,导致600余万个注册邮箱账号和对应的明文密码泄露 随后,天涯、新浪微博、腾讯QQ、人人、开心网等知名网站的用户密码也遭到泄露 这次泄密事件影响之大、波及面之大、持续时间之长,堪称史无前例16安全属性16完整性171718安全属性18可用性1919安全属性 可控性(Controllability)不可抵赖性(Non-Repudiation)可追溯性(Accountability)真实性(Authenticity)认证(Authentication)可靠性(Reliability)匿名性(Anonymity)隐私性(Priv
5、acy)保密性完整性不可抵赖性可用性2020安全属性你以为和你网恋的是美女你以为和你网恋的是美女2122安全威胁的分类22分类标准类别对安全属性的破坏分为信息泄露、信息破坏、拒绝服务是否人为分为自然因素造成的威胁和人为因素造成的威胁威胁的来源分为内部威胁和外部威胁造成的结果分成被动威胁和主动威胁威胁的动机分为偶发性威胁与故意性威胁23安全威胁的分类2324微软安全威胁的分类24威胁威胁安全属性安全属性定义定义举例举例假冒(S)认证冒充人或物冒充其他用户账号篡改(T)完整性修改数据或代码修改订单信息抵赖(R)不可抵赖性不承认做过某行为不承认修改行为信息泄露(I)保密性信息被泄露或窃取用户信息被泄
6、露拒绝服务(D)可用性消耗资源、服务可不用DDoS导致网站不可用权限提升(E)可控性未经授权获取、提升权限普通用户提升到管理员25安全威胁的表现形式25l窃听l业务流量、流向分析l篡改l重放l拒绝服务l加密勒索l未授权访问l不良信息泛滥l隐蔽信道l否认l暗网l网络谣言l假冒2627安全策略、机制与服务27l 安全策略政策(战略、规章制度)l 安全服务提供的功能l 安全机制使用的方法手段28安全策略28策略通常不作具体规定,它只是提出什么是最重要的,而不确切地说明如何达到所希望的这些结果。一种安全策略实质上表明所涉及的系统在进行一般操作时,什么是允许的,什么是不允许的。2015年国家安全战略纲要
7、29安全策略29安全策略都建立在授权的基础之上,一般按授权性质的不同区分不同的策略。在一般性的安全策略中可能写有“未经适当授权的实体,信息不得给予、不被授权、不允许引用、任何资源也不得为其使用”。按照所涉及的授权的性质可将策略分为三种,基于规则的策略、基于身份的策略、基于角色的策略。30安全服务30在计算机网络中,主要的安全防护措施被称作安全服务。网络通信中目前主要有五种安全服务 认证服务:提供实体的身份的保证 访问控制服务:防止对资源的非授权使用 机密性服务:对数据提供保护使之不被非授权地泄露 完整性服务:保护数据防止未授权的改变、删除或替代 非否认服务:提供凭证,防止发送者否认或接收者抵赖
8、已接收到相关的信息 31安全服务例子、威胁31安全服务安全服务非电子机制例子非电子机制例子安全威胁安全威胁认证服务身份证假冒访问控制服务钥匙授权侵犯机密性服务密封的信件 窃听完整性服务激光防伪的全息照片完整性破坏抗抵赖服务公证,挂号信的登记与签名否认32。安全机制32安全策略确定以后,需要由不同的安全机制来实施。安全机制是实施安全策略的方法、工具或者章程。如果给定对“安全”和“非安全”行为进行描述的安全策略规范,安全机制就能够阻止攻击,检测攻击,或者遭到攻击后恢复工作。33安全机制33通常有三类安全机制:预防、检测和恢复。典型的安全机制有以下几种。(1)加密机制(2)数字签名机制(3)访问控制
展开阅读全文