電子商務(wù)安全基礎(chǔ)知識(shí)課件_第1頁
電子商務(wù)安全基礎(chǔ)知識(shí)課件_第2頁
電子商務(wù)安全基礎(chǔ)知識(shí)課件_第3頁
電子商務(wù)安全基礎(chǔ)知識(shí)課件_第4頁
電子商務(wù)安全基礎(chǔ)知識(shí)課件_第5頁
已閱讀5頁,還剩55頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1第六講電子商務(wù)安全基礎(chǔ)知識(shí)第一節(jié)計(jì)算機(jī)與網(wǎng)絡(luò)安全

第一單元計(jì)算機(jī)安全

第二單元網(wǎng)絡(luò)安全知識(shí)第二節(jié)電子商務(wù)安全管理制度

第一單元網(wǎng)絡(luò)安全的法律保障

第二單元網(wǎng)絡(luò)安全管理的一系列行政法規(guī)1第六講電子商務(wù)安全基礎(chǔ)知識(shí)第一節(jié)計(jì)算機(jī)與網(wǎng)絡(luò)安2計(jì)算機(jī)安全1.計(jì)算機(jī)安全面臨的嚴(yán)峻形勢(shì)2.計(jì)算機(jī)安全問題主要涉及的領(lǐng)域黨政機(jī)關(guān)計(jì)算機(jī)信息系統(tǒng)的安全問題國家經(jīng)濟(jì)領(lǐng)域內(nèi)計(jì)算機(jī)信息系統(tǒng)的安全問題國防和軍隊(duì)計(jì)算機(jī)信息系統(tǒng)的安全問題2計(jì)算機(jī)安全1.計(jì)算機(jī)安全面臨的嚴(yán)峻形勢(shì)2.計(jì)算機(jī)安全問33.計(jì)算機(jī)安全控制的技術(shù)手段計(jì)算機(jī)安全問題類型實(shí)體的安全性運(yùn)行環(huán)境的安全性信息的安全性實(shí)體安全包括環(huán)境安全、設(shè)備安全和媒體安全,它用來保證硬件和軟件本身的安全運(yùn)行安全包括風(fēng)險(xiǎn)分析、審計(jì)跟蹤、備份與恢復(fù)和應(yīng)急,它用來保證計(jì)算機(jī)能在良好的環(huán)境里持續(xù)工作信息安全包括操作系統(tǒng)安全、數(shù)據(jù)庫安全、網(wǎng)絡(luò)安全、防病毒、訪問控制、加密、認(rèn)證,它用來保障信息不會(huì)被非法閱讀、修改和泄露33.計(jì)算機(jī)安全控制的技術(shù)手段計(jì)算機(jī)安全問題類型實(shí)體的安4計(jì)算機(jī)安全控制的技術(shù)手段實(shí)體安全技術(shù)存取控制病毒防治技術(shù)防火墻技術(shù)數(shù)據(jù)加密其他安全技術(shù)4計(jì)算機(jī)安全控制的技術(shù)手段實(shí)體安全技術(shù)存取控制病毒防治技5電源防護(hù)技術(shù)防盜技術(shù)環(huán)境保護(hù)電磁兼容性實(shí)體安全技術(shù)采用良好的屏蔽及避雷措施防止雷電和工業(yè)射電干擾;采用穩(wěn)壓電源防止電壓波動(dòng);采用不間斷電源UPS防止突然斷電引起設(shè)備損壞和數(shù)據(jù)丟失等損失安裝報(bào)警器、各種監(jiān)視系統(tǒng)及安全門鎖按計(jì)算機(jī)房安全要求采取防火、防水、防塵、防震、防靜電等技術(shù)措施采取電磁屏蔽及良好接地等手段,使系統(tǒng)中的設(shè)備既不因外界和其他設(shè)備的電磁干擾而影響其正常工作,也不因自身的電磁輻射影響周圍其他設(shè)備的正常工作5電源防護(hù)技術(shù)防盜技術(shù)環(huán)境保護(hù)電磁兼容性實(shí)體安全技術(shù)6存取控制身份認(rèn)證存取權(quán)限控制數(shù)據(jù)庫存取控制身份認(rèn)證的目的是確定系統(tǒng)和網(wǎng)絡(luò)的訪問者是否是合法用戶。主要采用密碼、代表用戶身份的物品(如磁卡、IC卡等)或反映用戶生理特征的標(biāo)識(shí)(如指紋、手掌圖案、語音、視網(wǎng)膜掃描等)鑒別訪問者的身份存取權(quán)限控制的目的是防止合法用戶越權(quán)訪問系統(tǒng)和網(wǎng)絡(luò)資源對(duì)數(shù)據(jù)庫信息按存取屬性劃分的授權(quán)分:允許或禁止運(yùn)行,允許或禁止閱讀、檢索,允許或禁止寫入,允許或禁止修改,允許或禁止清除等6存取控制身份認(rèn)證存取權(quán)限控制數(shù)據(jù)庫存取控制身份認(rèn)證的7病毒防治技術(shù)應(yīng)當(dāng)樹立預(yù)防為主的思想選用先進(jìn)可靠的防殺網(wǎng)絡(luò)病毒的軟件拒絕購買或使用盜版軟件和盜版光盤7應(yīng)當(dāng)樹立預(yù)防為主的思想選用先進(jìn)可靠的防殺網(wǎng)絡(luò)病毒的軟件8防火墻技術(shù)1.服務(wù)訪問政策2.驗(yàn)證工具3.包過濾4.應(yīng)用網(wǎng)關(guān)組成防火墻一種獲取安全性方法的形象說法。它是一種計(jì)算機(jī)硬件和軟件的結(jié)合,使互聯(lián)網(wǎng)(Internet)與內(nèi)部網(wǎng)(Intranet)之間建立起一個(gè)安全網(wǎng)關(guān)(SecurityGateway),從而保護(hù)內(nèi)部網(wǎng)免受非法用戶的侵入作用通過包過濾路由器過濾不安全的服務(wù)來降低子網(wǎng)上主系統(tǒng)所冒的風(fēng)險(xiǎn)子網(wǎng)網(wǎng)絡(luò)環(huán)境可經(jīng)受較少的外部攻擊防火墻還有能力控制對(duì)網(wǎng)點(diǎn)系統(tǒng)的訪問8防火墻技術(shù)1.服務(wù)訪問政策組成防火墻一種獲取安全性方法的形9數(shù)據(jù)加密數(shù)據(jù)加密就是按照確定的密碼算法將敏感的明文數(shù)據(jù)變換成難以識(shí)別的密文數(shù)據(jù),通過使用不同的密鑰,可用同一加密算法將同一明文加密成不同的密文。當(dāng)需要時(shí),可使用密鑰將密文數(shù)據(jù)還原成明文數(shù)據(jù),稱為解密。這樣就可以實(shí)現(xiàn)數(shù)據(jù)的保密性。數(shù)據(jù)加密被公認(rèn)為是保護(hù)數(shù)據(jù)傳輸安全惟一實(shí)用的方法和保護(hù)存儲(chǔ)數(shù)據(jù)安全的有效方法,它是數(shù)據(jù)保護(hù)在技術(shù)上的最后防線9數(shù)據(jù)加密數(shù)據(jù)加密就是按照確定的密碼算法將敏感的明文104.計(jì)算機(jī)安全控制制度對(duì)計(jì)算機(jī)系統(tǒng)的安全保護(hù)對(duì)計(jì)算機(jī)犯罪的防范打擊計(jì)算機(jī)安全控制104.計(jì)算機(jī)安全控制制度對(duì)計(jì)算機(jī)系統(tǒng)的安全保護(hù)對(duì)計(jì)算機(jī)11(1)計(jì)算機(jī)信息系統(tǒng)安全等級(jí)保護(hù)制度計(jì)算機(jī)信息系統(tǒng)實(shí)行安全等級(jí)保護(hù)。安全等級(jí)的劃分標(biāo)準(zhǔn)和安全等級(jí)保護(hù)的具體辦法,由公安部會(huì)同有關(guān)部門制定(第9條)1994年2月18日,我國頒布了《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》11(1)計(jì)算機(jī)信息系統(tǒng)安全等級(jí)保護(hù)制度計(jì)算機(jī)信息系統(tǒng)實(shí)行12《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》計(jì)算機(jī)機(jī)房應(yīng)當(dāng)符合國家標(biāo)準(zhǔn)和國家有關(guān)規(guī)定。在計(jì)算機(jī)機(jī)房附近施工,不得危害計(jì)算機(jī)信息系統(tǒng)的安全(第10條)(2)計(jì)算機(jī)機(jī)房安全管理制度12《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》計(jì)算機(jī)機(jī)房13(3)計(jì)算機(jī)信息系統(tǒng)國際聯(lián)網(wǎng)備案制度

進(jìn)行國際聯(lián)網(wǎng)的計(jì)算機(jī)信息系統(tǒng),由計(jì)算機(jī)信息系統(tǒng)的使用單位報(bào)省級(jí)以上人民政府公安機(jī)關(guān)備案(第11條)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》13(3)計(jì)算機(jī)信息系統(tǒng)國際聯(lián)網(wǎng)備案制度進(jìn)14(4)計(jì)算機(jī)信息媒體進(jìn)出境申報(bào)制度運(yùn)輸、攜帶、郵寄計(jì)算機(jī)信息媒體進(jìn)出境的,應(yīng)當(dāng)如實(shí)向海關(guān)申報(bào)(第12條)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》14(4)計(jì)算機(jī)信息媒體進(jìn)出境申報(bào)制度運(yùn)輸、攜帶、郵寄計(jì)算15(5)計(jì)算機(jī)信息系統(tǒng)使用單位安全負(fù)責(zé)制度計(jì)算機(jī)信息系統(tǒng)的使用單位應(yīng)當(dāng)建立健全安全管理制度,負(fù)責(zé)本單位計(jì)算機(jī)信息系統(tǒng)的安全保護(hù)工作(第13條)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》15(5)計(jì)算機(jī)信息系統(tǒng)使用單位安全負(fù)責(zé)制度計(jì)算機(jī)信息系統(tǒng)16(6)計(jì)算機(jī)案件強(qiáng)行報(bào)告制度對(duì)計(jì)算機(jī)信息系統(tǒng)中發(fā)生的案件,有關(guān)使用單位應(yīng)當(dāng)在24小時(shí)內(nèi)向當(dāng)?shù)乜h級(jí)以上人民政府公安機(jī)關(guān)報(bào)告(第14條)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》16(6)計(jì)算機(jī)案件強(qiáng)行報(bào)告制度對(duì)計(jì)算機(jī)信息系統(tǒng)中發(fā)生的案17(7)計(jì)算機(jī)病毒及其有害數(shù)據(jù)的專管制度對(duì)計(jì)算機(jī)病毒和危害社會(huì)公共安全的其他有害數(shù)據(jù)的防治研究工作,由公安部歸口管理(第15條)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》17(7)計(jì)算機(jī)病毒及其有害數(shù)據(jù)的專管制度對(duì)計(jì)算機(jī)病毒和危18(8)計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證制度國家對(duì)計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品的銷售實(shí)行許可證制度。具體辦法由公安部會(huì)同有關(guān)部門制定(第`16條)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》18(8)計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證制度國家對(duì)計(jì)195.用于防范計(jì)算機(jī)犯罪的法律手段新《刑法》確定了計(jì)算機(jī)犯罪的五種主要形式①違反國家規(guī)定,侵入國家事務(wù)、國防建設(shè)、尖端科學(xué)技術(shù)領(lǐng)域的計(jì)算機(jī)信息系統(tǒng);

②對(duì)計(jì)算機(jī)信息系統(tǒng)功能進(jìn)行刪除、修改、增加、干擾,造成計(jì)算機(jī)信息系統(tǒng)不能正常運(yùn)行;

③對(duì)計(jì)算機(jī)信息系統(tǒng)中存儲(chǔ)、處理或傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改、增加的操作;

④故意制作、傳播計(jì)算機(jī)病毒等破壞性程序,影響計(jì)算機(jī)系統(tǒng)的正常運(yùn)行;

⑤利用計(jì)算機(jī)實(shí)施金融詐騙、盜竊、貪污、挪用公款、竊取國家秘密或其他犯罪行為等。195.用于防范計(jì)算機(jī)犯罪的法律手段新《刑法》確定了計(jì)算20懲處計(jì)算機(jī)犯罪最有力的武器和最基本的依據(jù)●根據(jù)《刑法》第285條的規(guī)定,犯非法侵入計(jì)算機(jī)信息系統(tǒng)罪的,處三年以下有期徒刑或者拘役。

●根據(jù)《刑法》第286條第1款的規(guī)定,犯破壞計(jì)算機(jī)信息系統(tǒng)功能罪的,處五年以下有期徒刑或者拘役;后果特別嚴(yán)重的,處五年以上有期徒刑。

●根據(jù)《刑法》第286條第2款的規(guī)定,犯破壞計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)、應(yīng)用程序罪的,依照第286條第1款的規(guī)定處罰,即處五年以下有期徒刑或者拘役;后果特別嚴(yán)重的,處五年以上有期徒刑。

●根據(jù)《刑法》第286條第3款的規(guī)定,犯制作、傳播計(jì)算機(jī)破壞性程序罪的,依照第286條第1款的規(guī)定處罰,處五年以下有期徒刑或者拘役;后果特別嚴(yán)重的,處五年以上有期徒刑。20懲處計(jì)算機(jī)犯罪最有力的武器和最基本的依據(jù)●根據(jù)《刑法211.因特網(wǎng)安全面臨的嚴(yán)峻形勢(shì)211.因特網(wǎng)安全面臨的嚴(yán)峻形勢(shì)222.網(wǎng)絡(luò)安全主要涉及的領(lǐng)域社會(huì)經(jīng)濟(jì)領(lǐng)域技術(shù)領(lǐng)域電子商務(wù)領(lǐng)域222.網(wǎng)絡(luò)安全主要涉及的領(lǐng)域社會(huì)經(jīng)濟(jì)領(lǐng)域技術(shù)領(lǐng)域電233.防火墻簡(jiǎn)介防火墻是用來對(duì)兩個(gè)或多個(gè)網(wǎng)絡(luò)之間的互相訪問實(shí)行強(qiáng)制性管理的安全系統(tǒng),通過屏蔽未授權(quán)的網(wǎng)絡(luò)訪問等手段把內(nèi)部網(wǎng)絡(luò)隔離為可信任網(wǎng)絡(luò),同時(shí)也可以用來把內(nèi)部可信任網(wǎng)絡(luò)對(duì)外部網(wǎng)絡(luò)或其他非可信任網(wǎng)的訪問限制在規(guī)定范圍之內(nèi)233.防火墻簡(jiǎn)介防火墻是用來對(duì)兩個(gè)或多個(gè)網(wǎng)絡(luò)之間的互相24五大基本功能過濾進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù)包管理進(jìn)出網(wǎng)絡(luò)的訪問行為封堵某些禁止的訪問行為記錄通過防火墻的信息內(nèi)容和活動(dòng)對(duì)網(wǎng)絡(luò)攻擊進(jìn)行檢測(cè)和告警24五大基本功能過濾進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù)包管理進(jìn)出網(wǎng)絡(luò)的訪問行25網(wǎng)絡(luò)安全的法律保障1.利用新《刑法》打擊網(wǎng)絡(luò)犯罪2.不斷完善地方性網(wǎng)絡(luò)安全管理行政法規(guī)3.加大法制宣傳力度,提高全民族的網(wǎng)絡(luò)安全意識(shí)25網(wǎng)絡(luò)安全的法律保障1.利用新《刑法》打擊網(wǎng)絡(luò)犯罪2.26網(wǎng)絡(luò)安全管理的一系列行政法規(guī)

《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》

《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》

《中國互聯(lián)網(wǎng)絡(luò)域名注冊(cè)暫行管理辦法》

《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》

《計(jì)算機(jī)信息系統(tǒng)網(wǎng)絡(luò)國際聯(lián)網(wǎng)出入口信道管理辦法》

《中國公用計(jì)算機(jī)互聯(lián)網(wǎng)國際聯(lián)網(wǎng)管理辦法》26網(wǎng)絡(luò)安全管理的一系列行政法規(guī)《中華人民共和國計(jì)算機(jī)信息271.加強(qiáng)因特網(wǎng)出入信道的管理271.加強(qiáng)因特網(wǎng)出入信道的管理282.市場(chǎng)準(zhǔn)入制度從事因特網(wǎng)經(jīng)營活動(dòng)和從事非經(jīng)營活動(dòng)的接入單位必須具備的條件是依法設(shè)立的企業(yè)法人或者事業(yè)單位具備相應(yīng)的計(jì)算機(jī)信息網(wǎng)絡(luò)、裝備以及相應(yīng)的技術(shù)人員和管理人員具備健全的安全保密管理制度和技術(shù)保護(hù)措施符合法律和國務(wù)院規(guī)定的其他條件282.市場(chǎng)準(zhǔn)入制度從事因特網(wǎng)經(jīng)營活動(dòng)和從事非經(jīng)營活動(dòng)是依293.安全責(zé)任《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》第13條規(guī)定,從事因特網(wǎng)業(yè)務(wù)的單位和個(gè)人,應(yīng)當(dāng)遵守國家有關(guān)法律、行政法規(guī),嚴(yán)格執(zhí)行安全保密制度,不得利用因特網(wǎng)從事危害國家安全、泄露國家秘密等違法犯罪活動(dòng),不得制作、查閱、復(fù)制和傳播妨礙社會(huì)治安的信息和淫穢色情等信息293.安全責(zé)任《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理30可編輯感謝下載30可編輯感謝下載31第六講電子商務(wù)安全基礎(chǔ)知識(shí)第一節(jié)計(jì)算機(jī)與網(wǎng)絡(luò)安全

第一單元計(jì)算機(jī)安全

第二單元網(wǎng)絡(luò)安全知識(shí)第二節(jié)電子商務(wù)安全管理制度

第一單元網(wǎng)絡(luò)安全的法律保障

第二單元網(wǎng)絡(luò)安全管理的一系列行政法規(guī)1第六講電子商務(wù)安全基礎(chǔ)知識(shí)第一節(jié)計(jì)算機(jī)與網(wǎng)絡(luò)安32計(jì)算機(jī)安全1.計(jì)算機(jī)安全面臨的嚴(yán)峻形勢(shì)2.計(jì)算機(jī)安全問題主要涉及的領(lǐng)域黨政機(jī)關(guān)計(jì)算機(jī)信息系統(tǒng)的安全問題國家經(jīng)濟(jì)領(lǐng)域內(nèi)計(jì)算機(jī)信息系統(tǒng)的安全問題國防和軍隊(duì)計(jì)算機(jī)信息系統(tǒng)的安全問題2計(jì)算機(jī)安全1.計(jì)算機(jī)安全面臨的嚴(yán)峻形勢(shì)2.計(jì)算機(jī)安全問333.計(jì)算機(jī)安全控制的技術(shù)手段計(jì)算機(jī)安全問題類型實(shí)體的安全性運(yùn)行環(huán)境的安全性信息的安全性實(shí)體安全包括環(huán)境安全、設(shè)備安全和媒體安全,它用來保證硬件和軟件本身的安全運(yùn)行安全包括風(fēng)險(xiǎn)分析、審計(jì)跟蹤、備份與恢復(fù)和應(yīng)急,它用來保證計(jì)算機(jī)能在良好的環(huán)境里持續(xù)工作信息安全包括操作系統(tǒng)安全、數(shù)據(jù)庫安全、網(wǎng)絡(luò)安全、防病毒、訪問控制、加密、認(rèn)證,它用來保障信息不會(huì)被非法閱讀、修改和泄露33.計(jì)算機(jī)安全控制的技術(shù)手段計(jì)算機(jī)安全問題類型實(shí)體的安34計(jì)算機(jī)安全控制的技術(shù)手段實(shí)體安全技術(shù)存取控制病毒防治技術(shù)防火墻技術(shù)數(shù)據(jù)加密其他安全技術(shù)4計(jì)算機(jī)安全控制的技術(shù)手段實(shí)體安全技術(shù)存取控制病毒防治技35電源防護(hù)技術(shù)防盜技術(shù)環(huán)境保護(hù)電磁兼容性實(shí)體安全技術(shù)采用良好的屏蔽及避雷措施防止雷電和工業(yè)射電干擾;采用穩(wěn)壓電源防止電壓波動(dòng);采用不間斷電源UPS防止突然斷電引起設(shè)備損壞和數(shù)據(jù)丟失等損失安裝報(bào)警器、各種監(jiān)視系統(tǒng)及安全門鎖按計(jì)算機(jī)房安全要求采取防火、防水、防塵、防震、防靜電等技術(shù)措施采取電磁屏蔽及良好接地等手段,使系統(tǒng)中的設(shè)備既不因外界和其他設(shè)備的電磁干擾而影響其正常工作,也不因自身的電磁輻射影響周圍其他設(shè)備的正常工作5電源防護(hù)技術(shù)防盜技術(shù)環(huán)境保護(hù)電磁兼容性實(shí)體安全技術(shù)36存取控制身份認(rèn)證存取權(quán)限控制數(shù)據(jù)庫存取控制身份認(rèn)證的目的是確定系統(tǒng)和網(wǎng)絡(luò)的訪問者是否是合法用戶。主要采用密碼、代表用戶身份的物品(如磁卡、IC卡等)或反映用戶生理特征的標(biāo)識(shí)(如指紋、手掌圖案、語音、視網(wǎng)膜掃描等)鑒別訪問者的身份存取權(quán)限控制的目的是防止合法用戶越權(quán)訪問系統(tǒng)和網(wǎng)絡(luò)資源對(duì)數(shù)據(jù)庫信息按存取屬性劃分的授權(quán)分:允許或禁止運(yùn)行,允許或禁止閱讀、檢索,允許或禁止寫入,允許或禁止修改,允許或禁止清除等6存取控制身份認(rèn)證存取權(quán)限控制數(shù)據(jù)庫存取控制身份認(rèn)證的37病毒防治技術(shù)應(yīng)當(dāng)樹立預(yù)防為主的思想選用先進(jìn)可靠的防殺網(wǎng)絡(luò)病毒的軟件拒絕購買或使用盜版軟件和盜版光盤7應(yīng)當(dāng)樹立預(yù)防為主的思想選用先進(jìn)可靠的防殺網(wǎng)絡(luò)病毒的軟件38防火墻技術(shù)1.服務(wù)訪問政策2.驗(yàn)證工具3.包過濾4.應(yīng)用網(wǎng)關(guān)組成防火墻一種獲取安全性方法的形象說法。它是一種計(jì)算機(jī)硬件和軟件的結(jié)合,使互聯(lián)網(wǎng)(Internet)與內(nèi)部網(wǎng)(Intranet)之間建立起一個(gè)安全網(wǎng)關(guān)(SecurityGateway),從而保護(hù)內(nèi)部網(wǎng)免受非法用戶的侵入作用通過包過濾路由器過濾不安全的服務(wù)來降低子網(wǎng)上主系統(tǒng)所冒的風(fēng)險(xiǎn)子網(wǎng)網(wǎng)絡(luò)環(huán)境可經(jīng)受較少的外部攻擊防火墻還有能力控制對(duì)網(wǎng)點(diǎn)系統(tǒng)的訪問8防火墻技術(shù)1.服務(wù)訪問政策組成防火墻一種獲取安全性方法的形39數(shù)據(jù)加密數(shù)據(jù)加密就是按照確定的密碼算法將敏感的明文數(shù)據(jù)變換成難以識(shí)別的密文數(shù)據(jù),通過使用不同的密鑰,可用同一加密算法將同一明文加密成不同的密文。當(dāng)需要時(shí),可使用密鑰將密文數(shù)據(jù)還原成明文數(shù)據(jù),稱為解密。這樣就可以實(shí)現(xiàn)數(shù)據(jù)的保密性。數(shù)據(jù)加密被公認(rèn)為是保護(hù)數(shù)據(jù)傳輸安全惟一實(shí)用的方法和保護(hù)存儲(chǔ)數(shù)據(jù)安全的有效方法,它是數(shù)據(jù)保護(hù)在技術(shù)上的最后防線9數(shù)據(jù)加密數(shù)據(jù)加密就是按照確定的密碼算法將敏感的明文404.計(jì)算機(jī)安全控制制度對(duì)計(jì)算機(jī)系統(tǒng)的安全保護(hù)對(duì)計(jì)算機(jī)犯罪的防范打擊計(jì)算機(jī)安全控制104.計(jì)算機(jī)安全控制制度對(duì)計(jì)算機(jī)系統(tǒng)的安全保護(hù)對(duì)計(jì)算機(jī)41(1)計(jì)算機(jī)信息系統(tǒng)安全等級(jí)保護(hù)制度計(jì)算機(jī)信息系統(tǒng)實(shí)行安全等級(jí)保護(hù)。安全等級(jí)的劃分標(biāo)準(zhǔn)和安全等級(jí)保護(hù)的具體辦法,由公安部會(huì)同有關(guān)部門制定(第9條)1994年2月18日,我國頒布了《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》11(1)計(jì)算機(jī)信息系統(tǒng)安全等級(jí)保護(hù)制度計(jì)算機(jī)信息系統(tǒng)實(shí)行42《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》計(jì)算機(jī)機(jī)房應(yīng)當(dāng)符合國家標(biāo)準(zhǔn)和國家有關(guān)規(guī)定。在計(jì)算機(jī)機(jī)房附近施工,不得危害計(jì)算機(jī)信息系統(tǒng)的安全(第10條)(2)計(jì)算機(jī)機(jī)房安全管理制度12《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》計(jì)算機(jī)機(jī)房43(3)計(jì)算機(jī)信息系統(tǒng)國際聯(lián)網(wǎng)備案制度

進(jìn)行國際聯(lián)網(wǎng)的計(jì)算機(jī)信息系統(tǒng),由計(jì)算機(jī)信息系統(tǒng)的使用單位報(bào)省級(jí)以上人民政府公安機(jī)關(guān)備案(第11條)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》13(3)計(jì)算機(jī)信息系統(tǒng)國際聯(lián)網(wǎng)備案制度進(jìn)44(4)計(jì)算機(jī)信息媒體進(jìn)出境申報(bào)制度運(yùn)輸、攜帶、郵寄計(jì)算機(jī)信息媒體進(jìn)出境的,應(yīng)當(dāng)如實(shí)向海關(guān)申報(bào)(第12條)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》14(4)計(jì)算機(jī)信息媒體進(jìn)出境申報(bào)制度運(yùn)輸、攜帶、郵寄計(jì)算45(5)計(jì)算機(jī)信息系統(tǒng)使用單位安全負(fù)責(zé)制度計(jì)算機(jī)信息系統(tǒng)的使用單位應(yīng)當(dāng)建立健全安全管理制度,負(fù)責(zé)本單位計(jì)算機(jī)信息系統(tǒng)的安全保護(hù)工作(第13條)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》15(5)計(jì)算機(jī)信息系統(tǒng)使用單位安全負(fù)責(zé)制度計(jì)算機(jī)信息系統(tǒng)46(6)計(jì)算機(jī)案件強(qiáng)行報(bào)告制度對(duì)計(jì)算機(jī)信息系統(tǒng)中發(fā)生的案件,有關(guān)使用單位應(yīng)當(dāng)在24小時(shí)內(nèi)向當(dāng)?shù)乜h級(jí)以上人民政府公安機(jī)關(guān)報(bào)告(第14條)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》16(6)計(jì)算機(jī)案件強(qiáng)行報(bào)告制度對(duì)計(jì)算機(jī)信息系統(tǒng)中發(fā)生的案47(7)計(jì)算機(jī)病毒及其有害數(shù)據(jù)的專管制度對(duì)計(jì)算機(jī)病毒和危害社會(huì)公共安全的其他有害數(shù)據(jù)的防治研究工作,由公安部歸口管理(第15條)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》17(7)計(jì)算機(jī)病毒及其有害數(shù)據(jù)的專管制度對(duì)計(jì)算機(jī)病毒和危48(8)計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證制度國家對(duì)計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品的銷售實(shí)行許可證制度。具體辦法由公安部會(huì)同有關(guān)部門制定(第`16條)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》18(8)計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證制度國家對(duì)計(jì)495.用于防范計(jì)算機(jī)犯罪的法律手段新《刑法》確定了計(jì)算機(jī)犯罪的五種主要形式①違反國家規(guī)定,侵入國家事務(wù)、國防建設(shè)、尖端科學(xué)技術(shù)領(lǐng)域的計(jì)算機(jī)信息系統(tǒng);

②對(duì)計(jì)算機(jī)信息系統(tǒng)功能進(jìn)行刪除、修改、增加、干擾,造成計(jì)算機(jī)信息系統(tǒng)不能正常運(yùn)行;

③對(duì)計(jì)算機(jī)信息系統(tǒng)中存儲(chǔ)、處理或傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改、增加的操作;

④故意制作、傳播計(jì)算機(jī)病毒等破壞性程序,影響計(jì)算機(jī)系統(tǒng)的正常運(yùn)行;

⑤利用計(jì)算機(jī)實(shí)施金融詐騙、盜竊、貪污、挪用公款、竊取國家秘密或其他犯罪行為等。195.用于防范計(jì)算機(jī)犯罪的法律手段新《刑法》確定了計(jì)算50懲處計(jì)算機(jī)犯罪最有力的武器和最基本的依據(jù)●根據(jù)《刑法》第285條的規(guī)定,犯非法侵入計(jì)算機(jī)信息系統(tǒng)罪的,處三年以下有期徒刑或者拘役。

●根據(jù)《刑法》第286條第1款的規(guī)定,犯破壞計(jì)算機(jī)信息系統(tǒng)功能罪的,處五年以下有期徒刑或者拘役;后果特別嚴(yán)重的,處五年以上有期徒刑。

●根據(jù)《刑法》第286條第2款的規(guī)定,犯破壞計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)、應(yīng)用程序罪的,依照第286條第1款的規(guī)定處罰,即處五年以下有期徒刑或者拘役;后果特別嚴(yán)重的,處五年以上有期徒刑。

●根據(jù)《刑法》第286條第3款的規(guī)定,犯制作、傳播計(jì)算機(jī)破壞性程序罪的,依照第286條第1款的規(guī)定處罰,處五年以下有期徒刑或者拘役;后果特別嚴(yán)重的,處五年以上有期徒刑。20懲處計(jì)算機(jī)犯罪最有力的武器和最基本的依據(jù)●根據(jù)《刑法511.因特網(wǎng)安全面臨的嚴(yán)峻形勢(shì)211.因特網(wǎng)安全面臨的嚴(yán)峻形勢(shì)522.網(wǎng)絡(luò)安全主要涉及的領(lǐng)域社會(huì)經(jīng)濟(jì)領(lǐng)域技術(shù)領(lǐng)域電子商務(wù)領(lǐng)域222.網(wǎng)絡(luò)安全主要涉及的領(lǐng)域社會(huì)經(jīng)濟(jì)領(lǐng)域技術(shù)領(lǐng)域電533.防火墻簡(jiǎn)介防火墻是用來對(duì)兩個(gè)或多個(gè)網(wǎng)絡(luò)之間的互相訪問實(shí)行強(qiáng)制性管理的安全系統(tǒng),通過

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論