信息安全基础强
122页1、大学计算机基础,湖南工业大学计算机与通信学院,湖南工业大学计算机公共基础课程系列,第八章 信息安全基础,湖南工业大学计算机与通信学院,湖南工业大学大学计算机基础,学习目标,1了解计算机安全相关的概念。 2了解计算机病毒及其预防。 3了解信息安全基本技术。,重点难点,1重点 信息安全的概念和范畴; 计算机病毒的概念及预防; 信息安全的基本技术。 2难点 病毒的概念及预防; 数字证书和数据加密。,1计算机信息系统安全的含义如何? 2计算机安全包括哪几个主要方面?计算机安全治理的范围有哪几个方面? 3什么是“黑客”? 黑客的入侵手段?黑客与入侵者有何区别? 4什么是计算机病毒?主要特征有哪些?如何防治计算机病毒? 5什么是防火墙?它有哪些基本功能?,课前思考题,目 录,7,8.1 信息安全概述,8.1.1 信息安全及其相关概念 1信息安全的概念 信息安全是指信息网络的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,信息服务不中断。确保信息的机密性、完整性、抗否认性和可用性。,8,信息安全的特征,(1)机密性(Confidential
2、ity)。保证机密信息不被窃听,或窃听者不能了解信息的真实含义。 (2)完整性(Integrity)。保证数据的一致性,防止数据被非法用户篡改。 (3)抗否认性(Non-Repudiation)。建立有效的责任机制,防止用户否认其行为,这一点在电子商务中是极其重要的。 (4)可用性(Availability)。保证合法用户对信息和资源的使用不会被不正当地拒绝。,信息系统面临的威胁,计算机 依附载体 数据 表现形式 程序 处理工具 网络 传递媒介 管理 人为因素,物理威胁,漏洞、病毒、木马,网络攻击,管理漏洞,自然灾害威胁 滥用性威胁 有意人为威胁,2对信息安全的威胁,11,2对信息安全的威胁,人为威胁: 目前黑客入侵、计算机病毒和垃圾信息入侵等人为因素是主要威胁计算机网络信息安全的因素。,人为威胁的形式: 1、非授权访问。 2、冒充合法用户。 3、破坏数据的完整性。 4、干扰系统正常运行, 破坏网络系统的可用性。 5、病毒与恶意攻击。 6、软件的漏洞和“后门”。 7、电磁辐射。,3.信息安全是保护什么,(1)硬件 工作站、磁盘、网络 (2)软件 源代码、程序、操作系统、通信系统 (3)
3、数据 备份数据、审计数据、通信数据 (4)人 管理员、用户、来访者,4.信息安全的组成,5.信息安全涉及的知识领域,信息安全是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性学科。,15,8.1.2 计算机硬件安全,1.硬件设备的物理安全 2.计算机使用环境安全,16,8.1.3 计算机软件安全,计算机软件方面的安全主要分为设置安全和软件系统的安全防护措施两部分。,17,网络安全的预防措施,(1)安装补丁程序。 (2)安装和设置防火墙。 (3)安装网络杀毒软件。 (4)账号和密码保护。 (5)监测系统日志。 (6)关闭不需要的服务和端口。 (7)定期对服务器进行备份。,18,8.1.4 计算机网络安全知识,1网络的不安全因素 (1)自然灾害、意外事故。 (2)计算机犯罪。 (3)人为错误,比如使用不当,安全意识差等。 (4)“黑客” 行为。 (5)信息丢失。 (6)电子谍报,比如信息流量分析、信息窃取等。 (7)网络协议自身缺陷缺陷,例如TCP/IP协议的安全问题等等。,19,2网络安全的相关概念,网络安全是指网络系统的硬件、软件
4、及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。 网络安全从其本质上来讲就是网络上的信息安全。,冒名顶替,废物搜寻,身份识别错误,不安全服务,配置,初始化,乘虚而入,代码炸弹,病毒,更新或下载,特洛伊木马,间谍行为,拨号进入,算法考虑不周,随意口令,口令破解,口令圈套,窃听,偷窃,网络安全威胁,线缆连接,身份鉴别,编程,系统漏洞,物理威胁,3.网络安全威胁的类型,4.网络安全体系结构,应用层,传输层,网络层,链路层 物理层,加密与认证,5.网络安全基本模型,6.网络安全访问模型,7. 网络安全的攻防体系,8.网络安全的脆弱性,木桶理论(Buckets effect ) 链条理论 安全的强度由安全性最弱的要素来决定 安全是相对的,不易明确安全的目标 安全是复杂的,不易认清存在的问题 安全是广泛的,不易普及安全的知识,26,8.2 计算机病毒及其预防,8.2.1 计算机病毒的概念 1、计算机病毒的定义 计算机病毒是人为利用计算机软、硬件所固有的脆弱性,编制具有特殊功能的程序。它与生物医学上的“病毒”同样有传染和破坏的特性。
《信息安全基础强》由会员san****019分享,可在线阅读,更多相关《信息安全基础强》请在金锄头文库上搜索。
高中化学实验方案的设计第一节制备实验方案设计
高中生物实验室配置
高中体育与健康课程田径必修模块单元教学方案
高中通用技术方案的构思方法-设计分析教案苏教版必修
高中生物室配置
高中信息技术网络技术应用选修模块教学评价方案
骆小学教师戏曲知识培训方案(I)
麻村小学阳光体育活动计划及实施方案
高桥小学幼小衔接活动方案
马摆小学控辍保学实施方案
金阳街道中心小学未成年人思想道德建设实施方案
龙扬小学第32个爱国卫生月活动方案
魏家井联小学度控辍保学工作方案
高区第九届初中骨干教师课堂教学能力展示活动
长沙县2018年度小学生课外阅读知识竞赛及书目
阳江中心小学一月一事之五月主题活动方案
长营小学校园体育活动实施方案
高考历史备考方案-陈军
高考语文第5课父亲课前预案苏教版选修现代散文选读
高考语文第9课铃兰花课前预案苏教版选修现代散文选读
2024-03-21 39页
2024-03-21 41页
2024-03-21 40页
2024-03-21 34页
2024-03-21 33页
2024-03-21 35页
2024-03-21 21页
2024-03-21 45页
2024-03-21 33页
2024-02-20 85页