信息安全概論(I).ppt_第1頁
信息安全概論(I).ppt_第2頁
信息安全概論(I).ppt_第3頁
信息安全概論(I).ppt_第4頁
信息安全概論(I).ppt_第5頁
已閱讀5頁,還剩31頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、第一章 信息安全概論(I),1.1,信息安全概念與技術(shù)的發(fā)展,1.2,信息安全管理的地位,1.3,網(wǎng)絡(luò)攻擊簡介,1.4,引言:信息社會的挑戰(zhàn),1,引言:信息社會的挑戰(zhàn),信息技術(shù)處在蓬勃發(fā)展階段,新思想、新技術(shù)、新產(chǎn)品層出不窮,帶來了無窮發(fā)展空間的同時(shí),也帶來許多新問題: 駭客(與黑客區(qū)別)攻擊攪得全球不安 計(jì)算機(jī)病毒網(wǎng)上肆虐 蠕蟲、木馬等在互聯(lián)網(wǎng)上大行其道 白領(lǐng)犯罪造成巨大商業(yè)損失 數(shù)字化能力的差距造成世界上不平等競爭 信息戰(zhàn)陰影威脅數(shù)字化和平,1.1,引言:信息社會的挑戰(zhàn),信息安全是信息化可持續(xù)發(fā)展的保障 信息化與國家安全政治安全 2001年初,美國前國務(wù)卿奧爾布賴特在國會講:“中國為了發(fā)展

2、經(jīng)濟(jì),不得不連入互連網(wǎng)?;ミB網(wǎng)在中國的發(fā)展,使得中國的民主,真正地到來了?!?香港廣角鏡月刊七月號文章:中情局對付中國的十條誡令,1.1,引言:信息社會的挑戰(zhàn),信息化與國家安全經(jīng)濟(jì)安全 我國計(jì)算機(jī)犯罪的增長速度超過了傳統(tǒng)的犯罪:97年20 幾起,98年142起,99年908起,2000年上半年1420起 利用計(jì)算機(jī)實(shí)施金融犯罪已經(jīng)滲透到了我國金融行業(yè)的各項(xiàng)業(yè)務(wù):近幾年已經(jīng)破獲和掌握100多起,涉及金額幾個(gè)億,1.1,引言:信息社會的挑戰(zhàn),2000年2月7日10:15,垃圾郵件堵死了YAHOO網(wǎng)站除郵件服務(wù)等三個(gè)站點(diǎn)之外的所有服務(wù)器,YAHOO大部分網(wǎng)絡(luò)服務(wù)陷入癱瘓。第二天,世界最著名的網(wǎng)絡(luò)拍賣

3、行eBay因襲擊而癱瘓。 美國有線新聞網(wǎng)CNN的網(wǎng)站隨后也因襲擊而癱瘓近2個(gè)小時(shí);頂級購物網(wǎng)站亞馬遜也被迫關(guān)閉1個(gè)多小時(shí)。 此后又有一些著名網(wǎng)站被襲:Zdnet,Etrade,Excite,Datek,到2月17日為止,黑客攻擊個(gè)案已增至17宗。 引起美國道瓊斯股票指數(shù)下降了200多點(diǎn)。 成長中的高科技股納斯達(dá)克股票也下跌了80點(diǎn)。,1.1,引言:信息社會的挑戰(zhàn),1999年4月26日,臺灣人編制的CIH病毒的大爆發(fā),有統(tǒng)計(jì)說我國大陸受其影響的PC機(jī)總量達(dá)36萬臺之多。有人估計(jì)在這次事件中,經(jīng)濟(jì)損失高達(dá)近12億RMB 據(jù)美國加利福尼亞州的名為“電腦經(jīng)濟(jì)”的研究機(jī)構(gòu)發(fā)布的初步統(tǒng)計(jì)數(shù)據(jù),2001年“

4、尼姆達(dá)”蠕蟲大爆發(fā)兩天之后,全球約有4500萬臺電腦被感染,造成的損失達(dá)到26億USD。后續(xù)幾天里,“尼姆達(dá)”病毒所造成的損失還將以每天10至15億USD的速度增加,1.1,引言:信息社會的挑戰(zhàn),信息化與國家安全社會穩(wěn)定 1999年4月,河南商都熱線一個(gè)BBS,一張說交通銀行鄭州支行行長攜巨款外逃的帖子,造成了社會的動蕩,三天十萬人上街排隊(duì),擠兌10億 2001年2月8日春節(jié),新浪網(wǎng)遭受攻擊,電子郵件服務(wù)器癱瘓了18個(gè)小時(shí),造成幾百萬用戶無法正常的聯(lián)絡(luò) 網(wǎng)上不良信息腐蝕人們的靈魂 色情資訊業(yè)日益猖獗 網(wǎng)上賭博盛行,1.1,引言:信息社會的挑戰(zhàn),信息化與國家安全信息戰(zhàn) 1990年海灣戰(zhàn)爭,被稱為

5、“世界上首次全面信息戰(zhàn)”。美軍通過向帶病毒芯片的打印機(jī)設(shè)備發(fā)送指令,致使伊拉克軍隊(duì)系統(tǒng)癱瘓,輕易地摧毀了伊軍的防空系統(tǒng)。多國部隊(duì)運(yùn)用精湛的信息技術(shù),僅以傷亡百余人的代價(jià)取得了殲敵十多萬的成果. 在科索沃戰(zhàn)爭中,美國的電子專家成功侵入了南聯(lián)盟防空體系的計(jì)算機(jī)系統(tǒng)。當(dāng)南聯(lián)盟軍官在計(jì)算機(jī)屏幕上看到敵機(jī)目標(biāo)的時(shí)候,天空上其實(shí)什么也沒有。通過這種方法,美軍成功迷惑了南聯(lián)盟,使南聯(lián)盟浪費(fèi)了大量的人力物力資源。,1.1,引言:信息社會的挑戰(zhàn),網(wǎng)絡(luò)信息安全問題的嚴(yán)峻性 涉及國家政治、經(jīng)濟(jì)、文化、社會各個(gè)層面。 網(wǎng)絡(luò)安全造成的損失越來越大。 攻擊手段越來越高,越來越復(fù)雜,攻擊者實(shí)施攻擊所需要的技術(shù)水平越來越低。

6、 攻擊的范圍越來越大,所需時(shí)間越來越短。,1.1,引言:信息社會的挑戰(zhàn),攻擊復(fù)雜度與攻擊者的技術(shù)水平,1.1,引言:信息社會的挑戰(zhàn),攻擊范圍和時(shí)間的變化,1.1,引言:信息社會的挑戰(zhàn),信息安全:防止任何對數(shù)據(jù)進(jìn)行未授權(quán)訪問的措施,或者防止造成信息有意無意泄漏、破壞、丟失等問題的發(fā)生,讓數(shù)據(jù)處于遠(yuǎn)離危險(xiǎn)、免于威脅的狀態(tài)或特性。 網(wǎng)絡(luò)安全:計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境下的信息安全。,1.1,信息的安全需求(CIA三要素),保密性(Confidentiality) :對信息資源開放范圍的控制。(數(shù)據(jù)加密、訪問控制、防計(jì)算機(jī)電磁泄漏等安全措施) 完整性(Integrity ):保證計(jì)算機(jī)系統(tǒng)中的信息處于“保持完整或

7、一種未受損的狀態(tài)”。(任何對系統(tǒng)信息應(yīng)有特性或狀態(tài)的中斷、竊取、篡改、偽造都是破壞系統(tǒng)信息完整性的行為) 可用性(Availability) :合法用戶在需要的時(shí)候,可以正確使用所需的信息而不遭服務(wù)拒絕。(系統(tǒng)的可用性與保密性之間存在一定的矛盾) 信息的可控性:即出于國家和機(jī)構(gòu)的利益和社會管理的需要,保證管理者能夠?qū)π畔?shí)施必要的控制管理,以對抗社會犯罪和外敵侵犯。 信息的不可否認(rèn)性:即信息的行為人要為自己的信息行為負(fù)責(zé),提供保證社會依法管理需要的公證、仲裁信息證據(jù)。,網(wǎng)絡(luò)不安全的原因,自身缺陷開放性黑客攻擊 內(nèi)因 人們的認(rèn)識能力和實(shí)踐能力的局限性 系統(tǒng)規(guī)模 Windows 3.1 300萬行

8、代碼 Windows 2000 5000萬行代碼 Internet從建立開始就缺乏安全的總體構(gòu)想和設(shè)計(jì) TCP/IP協(xié)議是在可信環(huán)境下,為網(wǎng)絡(luò)互聯(lián)專門設(shè)計(jì)的,缺乏安全措施的考慮,網(wǎng)絡(luò)不安全的原因,CERT/CC關(guān)于系統(tǒng)漏洞的報(bào)告,網(wǎng)絡(luò)不安全的原因,網(wǎng)絡(luò)安全漏洞發(fā)展趨勢 利用漏洞發(fā)動攻擊的速度加快: Symantec統(tǒng)計(jì),2004年上半年,漏洞公布到攻擊代碼出現(xiàn)時(shí)間:5.8天 威脅程度不斷增加 2004年1-6月,有攻擊代碼的漏洞中64%屬于高度危險(xiǎn),36%屬于中度危險(xiǎn) 漏洞利用分析人員興趣的變化 Web應(yīng)用的漏洞越來越多 Symantec統(tǒng)計(jì),2004年上半年公布了479個(gè)與Web應(yīng)用有關(guān)的漏

9、洞,占總數(shù)的39%,網(wǎng)絡(luò)不安全的原因,外因,網(wǎng)絡(luò)不安全的原因,Insider(內(nèi)部人員)威脅必須引起高度重視 國內(nèi)外從事信息安全的專業(yè)人士,通過調(diào)查逐步認(rèn)識到,媒體炒得火熱的外部入侵事件,充其量占到所有安全事件的20%-30%,而70%-80%的安全事件來自于內(nèi)部。,信息安全概念與技術(shù)的發(fā)展,信息安全的概念與技術(shù)是隨著人們的需求,隨著計(jì)算機(jī)、通信與網(wǎng)絡(luò)等信息技術(shù)的發(fā)展而不斷發(fā)展的。,1.2,單機(jī)系統(tǒng)的信息保密階段,信息保密技術(shù)的研究成果: 發(fā)展各種密碼算法及其應(yīng)用: DES(數(shù)據(jù)加密標(biāo)準(zhǔn))、RSA(公開密鑰體制)等。 計(jì)算機(jī)信息系統(tǒng)安全模型和安全評價(jià)準(zhǔn)則,網(wǎng)絡(luò)信息安全階段,該階段中,除了采用和

10、研究各種加密技術(shù)外,還開發(fā)了許多針對網(wǎng)絡(luò)環(huán)境的信息安全與防護(hù)技術(shù):(被動防御) 安全漏洞掃描技術(shù)、安全路由器、防火墻技術(shù)、入侵檢測技術(shù)、網(wǎng)絡(luò)攻防技術(shù)、網(wǎng)絡(luò)監(jiān)控與審計(jì)技術(shù)等。 當(dāng)然在這個(gè)階段中還開發(fā)了許多網(wǎng)絡(luò)加密、認(rèn)證、數(shù)字簽名的算法和信息系統(tǒng)安全評估準(zhǔn)則(如CC通用評估準(zhǔn)則)。,信息保障階段,信息保障(IA)概念與思想的提出:20世紀(jì)90年代由美國國防部長辦公室提出。 定義:通過確保信息和信息系統(tǒng)的可用性、完整性、可控性、保密性和不可否認(rèn)性來保護(hù)信息系統(tǒng)的信息作戰(zhàn)行動,包括綜合利用保護(hù)、探測和反應(yīng)能力以恢復(fù)系統(tǒng)的功能。,信息保障階段,信息保障技術(shù)框架IATF:由美國國家安全局制定,提出“縱深防

11、御策略”DiD(Defense-in-Depth Strategy)。 在信息保障的概念下,信息安全保障的PDRR模型的內(nèi)涵已經(jīng)超出了傳統(tǒng)的信息安全保密,而是保護(hù)(Protection)、檢測(Detection)、響應(yīng)(Reaction)和恢復(fù)(Restore)的有機(jī)結(jié)合。 信息保障階段不僅包含安全防護(hù)的概念,更重要的是增加了主動和積極的防御觀念。,保護(hù),檢測,恢復(fù),響應(yīng),信息 保障,采用一切手段(主要指靜態(tài)防護(hù)手段)保護(hù)信息系統(tǒng)的五大特性。,及時(shí)恢復(fù)系統(tǒng),使其盡快正常對外提供服務(wù),是降低網(wǎng)絡(luò)攻擊造成損失的有效途徑,對危及網(wǎng)絡(luò)安全的事件和行為做出反應(yīng),阻止對信息系統(tǒng)的進(jìn)一步破壞并使損失降到最

12、低,PDRR安全模型,檢測本地網(wǎng)絡(luò)的安全漏洞和存在的非法信息流,從而有效阻止網(wǎng)絡(luò)攻擊,網(wǎng)絡(luò)攻擊簡介,實(shí)施有效的網(wǎng)絡(luò)攻擊必須掌握相應(yīng)的知識,選擇恰當(dāng)?shù)墓羰侄?,采用合理的方法與步驟,才能取得預(yù)期的效果。,1.4,網(wǎng)絡(luò)攻擊簡介,1.4,網(wǎng)絡(luò)攻擊簡介,1.4,什么是網(wǎng)絡(luò)攻擊,網(wǎng)絡(luò)攻擊:網(wǎng)絡(luò)攻擊者利用目前網(wǎng)絡(luò)通信協(xié)議(如TCP/IP協(xié)議)自身存在的或因配置不當(dāng)而產(chǎn)生的安全漏洞、用戶使用的操作系統(tǒng)內(nèi)在缺陷或者用戶使用的程序語言本身所具有的安全隱患等,通過使用網(wǎng)絡(luò)命令、從Internet上下載的專用軟件或者攻擊者自己編寫的軟件,非法進(jìn)入本地或遠(yuǎn)程用戶主機(jī)系統(tǒng),非法獲得、修改、刪除用戶系統(tǒng)的信息以及在用戶系

13、統(tǒng)上添加垃圾、色情或者有害信息(如特洛伊木馬)等一系列過程的總稱。,常見的網(wǎng)絡(luò)攻擊手段,阻塞類攻擊 控制類攻擊 探測類攻擊 欺騙類攻擊 漏洞類攻擊 破壞類攻擊 注意:在一次網(wǎng)絡(luò)攻擊中,并非只使用上述六種攻擊手段中的某一種,而是多種攻擊手段相綜合,取長補(bǔ)短,發(fā)揮各自不同的作用。,阻塞類攻擊(1/2),阻塞類攻擊企圖通過強(qiáng)制占有信道資源、網(wǎng)絡(luò)連接資源、存儲空間資源,使服務(wù)器崩潰或資源耗盡無法對外繼續(xù)提供服務(wù)。 拒絕服務(wù)攻擊(DoS,Denial of Service)是典型的阻塞類攻擊,它是一類個(gè)人或多人利用Internet協(xié)議組的某些工具,拒絕合法用戶對目標(biāo)系統(tǒng)(如服務(wù)器)和信息的合法訪問的攻擊

14、。 常見的方法:TCP SYN洪泛攻擊、Land攻擊、Smurf攻擊、電子郵件炸彈等多種方式。,阻塞類攻擊(2/2),DoS攻擊的后果: 使目標(biāo)系統(tǒng)死機(jī); 使端口處于停頓狀態(tài); 在計(jì)算機(jī)屏幕上發(fā)出雜亂信息、改變文件名稱、刪除關(guān)鍵的程序文件; 扭曲系統(tǒng)的資源狀態(tài),使系統(tǒng)的處理速度降低。,控制類攻擊,控制型攻擊是一類試圖獲得對目標(biāo)機(jī)器控制權(quán)的攻擊。 最常見的三種:口令攻擊、特洛伊木馬、緩沖區(qū)溢出攻擊。 口令截獲與破解仍然是最有效的口令攻擊手段,進(jìn)一步的發(fā)展應(yīng)該是研制功能更強(qiáng)的口令破解程序;木馬技術(shù)目前著重研究更新的隱藏技術(shù)和秘密信道技術(shù);緩沖區(qū)溢出是一種常用的攻擊技術(shù),早期利用系統(tǒng)軟件自身存在的緩

15、沖區(qū)溢出的缺陷進(jìn)行攻擊,現(xiàn)在研究制造緩沖區(qū)溢出。,探測類攻擊,信息探測型攻擊主要是收集目標(biāo)系統(tǒng)的各種與網(wǎng)絡(luò)安全有關(guān)的信息,為下一步入侵提供幫助。 主要包括:掃描技術(shù)、體系結(jié)構(gòu)刺探、系統(tǒng)信息服務(wù)收集等。 目前正在發(fā)展更先進(jìn)的網(wǎng)絡(luò)無蹤跡信息探測技術(shù)。 網(wǎng)絡(luò)安全掃描技術(shù):網(wǎng)絡(luò)安全防御中的一項(xiàng)重要技術(shù),其原理是采用模擬攻擊的形式對目標(biāo)可能存在的已知安全漏洞進(jìn)行逐項(xiàng)檢查。它既可用于對本地網(wǎng)絡(luò)進(jìn)行安全增強(qiáng),也可被網(wǎng)絡(luò)攻擊者用來進(jìn)行網(wǎng)絡(luò)攻擊。,欺騙類攻擊,欺騙類攻擊包括IP欺騙和假消息攻擊,前一種通過冒充合法網(wǎng)絡(luò)主機(jī)騙取敏感信息,后一種攻擊主要是通過配制或設(shè)置一些假信息來實(shí)施欺騙攻擊。 主要包括:ARP緩存虛構(gòu)、DNS高速緩存污染、偽造電子郵件等。,漏洞類攻擊,針對掃描器發(fā)現(xiàn)的網(wǎng)絡(luò)系統(tǒng)的各種漏洞實(shí)施的相應(yīng)攻擊,伴隨新發(fā)現(xiàn)的漏洞,攻擊手段不斷翻新,防不勝防。 漏洞(Hole):系統(tǒng)硬件或者軟件存在某種形式的安全方面的脆弱性,這種脆弱性存在的直接后果是允許非法用戶未經(jīng)授權(quán)獲得訪問權(quán)或

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論