




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、信息安全的概念 信息安全是指:信息網(wǎng)絡(luò)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,信息服務(wù)不中斷。信息安全主要包括以下五方面的內(nèi)容,即需保證信息的保密性、真實(shí)性、完整性、未授權(quán)拷貝和所寄生系統(tǒng)的安全性。 計(jì)算機(jī)信息安全的概念 計(jì)算機(jī)信息安全是指:通過采取先進(jìn)、可靠、完善的技術(shù)措施和科學(xué)、規(guī)范、嚴(yán)格的管理措施,保障計(jì)算機(jī)信息系統(tǒng)安全運(yùn)行,是計(jì)算機(jī)硬件、軟件和信息不因偶然的或惡意的原因而遭受破壞、更改、暴露、竊取和非法使用。計(jì)算機(jī)信息安全包括 1、物理安全: 是指保護(hù)計(jì)算機(jī)設(shè)備、設(shè)施(含網(wǎng)絡(luò))等免遭破壞、丟失。 2、運(yùn)行安全: 是指
2、信息處理過程中的安全。運(yùn)行安全范圍主要包括系統(tǒng)風(fēng)險(xiǎn)管理、備份與恢復(fù)、應(yīng)急三個(gè)方面的內(nèi)容。 3、應(yīng)用安全: 操作系統(tǒng)安全、數(shù)據(jù)庫安全、網(wǎng)絡(luò)安全(病毒防護(hù)、訪問控制、加密與鑒別) 4、人員安全: 主要是指計(jì)算機(jī)工作人員的安全意識(shí)、安全技能等信息安全的主要威脅 信息泄露: 保護(hù)的信息被泄露或透露給某個(gè)非授權(quán)的實(shí)體。 破壞信息的完整性: 數(shù)據(jù)被非授權(quán)地進(jìn)行增刪、修改或破壞而受到損失。 拒絕服務(wù): 信息使用者對(duì)信息或其他資源的合法訪問被無條件地阻止。 非法使用(非授權(quán)訪問): 某一資源被某個(gè)非授權(quán)的人,或以非授權(quán)的方式使用。 信息安全的主要威脅 竊聽: 用各種可能的合法或非法的手段竊取系統(tǒng)中的信息資源和
3、敏感信息。例如對(duì)通信線路中傳輸?shù)男盘?hào)搭線監(jiān)聽,或者利用通信設(shè)備在工作過程中產(chǎn)生的電磁泄露截取有用信息等。 業(yè)務(wù)流分析: 通過對(duì)系統(tǒng)進(jìn)行長(zhǎng)期監(jiān)聽,利用統(tǒng)計(jì)分析方法對(duì)諸如通信頻度、通信的信息流向、通信總量的變化等參數(shù)進(jìn)行研究,從中發(fā)現(xiàn)有價(jià)值的信息和規(guī)律。 信息安全的主要威脅 假冒: 通過欺騙通信系統(tǒng)(或用戶)達(dá)到非法用戶冒充成為合法用戶,或者特權(quán)小的用戶冒充成為特權(quán)大的用戶的目的。我們平常所說的黑客大多采用的就是假冒攻擊。 旁路控制: 攻擊者利用系統(tǒng)的安全缺陷或安全性上的脆弱之處獲得非授權(quán)的權(quán)利或特權(quán)。例如,攻擊者通過各種攻擊手段發(fā)現(xiàn)原本應(yīng)保密,但是卻又暴露出來的一些系統(tǒng)“特性”,利用這些“特性”
4、,攻擊者可以繞過防線守衛(wèi)者侵入系統(tǒng)的內(nèi)部。 信息安全的主要威脅 授權(quán)侵犯: 被授權(quán)以某一目的使用某一系統(tǒng)或資源的某個(gè)人,卻將此權(quán)限用于其他非授權(quán)的目的,也稱作“內(nèi)部攻擊”。 抵賴: 這是一種來自用戶的攻擊,涵蓋范圍比較廣泛,比如:否認(rèn)自己曾經(jīng)發(fā)布過的某條消息、偽造一份對(duì)方來信等。信息安全的主要威脅 計(jì)算機(jī)病毒: 這是一種在計(jì)算機(jī)系統(tǒng)運(yùn)行過程中能夠?qū)崿F(xiàn)傳染和侵害功能的程序,行為類似病毒,故稱作計(jì)算機(jī)病毒。 信息安全法律法規(guī)不完善: 由于當(dāng)前約束操作信息行為的法律法規(guī)還很不完善,存在很多漏洞,很多人打法律的擦邊球,這就給信息竊取、信息破壞者以可趁之機(jī)。 信息安全的威脅表現(xiàn)病毒、木馬、黑客惡意軟件人
5、為不慎,比如使用不當(dāng),安全意思差自然災(zāi)害、意外事故媒體廢棄:信息被從廢棄的存儲(chǔ)介質(zhì)或打印的文件中獲得常見病毒、木馬 網(wǎng)游木馬 大量正對(duì)網(wǎng)絡(luò)游戲的木馬,它會(huì)盜取用戶賬號(hào)、游戲裝備等 網(wǎng)銀木馬 采用記錄鍵盤和系統(tǒng)動(dòng)作的方法盜取網(wǎng)銀賬號(hào)和密碼,并發(fā)送到指定的郵箱,直接導(dǎo)致用戶的經(jīng)濟(jì)損失 即時(shí)通訊病毒 可以利用即時(shí)通訊工具(QQ、MSN等)進(jìn)行傳播。中了木馬后電腦會(huì)下載病毒指定的任意文件,其危害不可確定 廣告病毒 修改IE主頁等網(wǎng)絡(luò)瀏覽器的主頁,收集系統(tǒng)信息發(fā)送給傳播廣告木馬的網(wǎng)站。修改網(wǎng)頁定向,導(dǎo)致一些正常的網(wǎng)站不能登錄。病毒木馬傳播途徑 網(wǎng)絡(luò)下載 電子郵件 U盤、移動(dòng)硬盤 局域網(wǎng) 其他途徑計(jì)算機(jī)中
6、毒的特征 計(jì)算機(jī)經(jīng)常出現(xiàn)死機(jī)或無法正常啟動(dòng) 硬盤不停地讀寫 鼠標(biāo)不聽使喚,鍵盤無效 窗口被莫名其妙的關(guān)閉或打開 系統(tǒng)運(yùn)行越來越緩慢 硬盤空間突然變小 顯示器上經(jīng)常出現(xiàn)異常顯示 程序或數(shù)據(jù)異常丟失 發(fā)現(xiàn)不知來源的隱藏文件防治病毒 安裝防病毒軟件 定期升級(jí)防病毒軟件 不隨便打開不明來源的郵件附件 盡量減少他人使用你的計(jì)算機(jī) 及時(shí)打系統(tǒng)補(bǔ)丁 從外面獲取數(shù)據(jù)先檢查 定期備份文件 綜合各種防病毒技術(shù)惡意軟件 惡意軟件可能造成電腦運(yùn)行變慢、瀏覽器異常等 惡意軟件具有以下特征: 強(qiáng)迫性安裝 不經(jīng)用戶許可自動(dòng)安裝 不給出明確提示,欺騙用戶安裝 反復(fù)提示用戶安裝,使用戶不厭其煩而不得不安裝 無法卸載 正常手段無
7、法卸載 無法完全卸載 頻繁彈出廣告窗口,干擾正常使用惡意軟件的危害 侵犯用戶的隱私 惡意軟件在不知情的情況下秘密收集用戶的個(gè)人信息、行為記錄、屏幕內(nèi)容乃至銀行賬號(hào)和密碼等 破壞計(jì)算機(jī)系統(tǒng) 在電腦中不斷彈出一些窗口,導(dǎo)致計(jì)算機(jī)工作速度慢,出現(xiàn)藍(lán)屏、死機(jī)、重啟、文件被刪除等危險(xiǎn) 干擾其他軟件 惡意軟件會(huì)不擇手段的保護(hù)自己,經(jīng)常會(huì)產(chǎn)生某些沖突導(dǎo)致其他正常程序無法使用人為錯(cuò)誤 在U盤讀取或?qū)懭霐?shù)據(jù)時(shí)強(qiáng)行拔出 硬盤數(shù)據(jù)沒有定期備份 不安步驟強(qiáng)行關(guān)機(jī) 運(yùn)行或刪除電腦上的文件或程序 安裝或使用不明來源的軟件 隨意開啟來歷不明的郵件 向他人披露個(gè)人密碼 不注意保護(hù)單位或個(gè)人文件 計(jì)算機(jī)旁邊放置危險(xiǎn)物品 操作不
8、慎可導(dǎo)致不良后果,在擺放、挪動(dòng)主機(jī)時(shí)動(dòng)作過大,不經(jīng)意間的碰撞都可以對(duì)主機(jī)造成一定的損害 不注意主機(jī)的保養(yǎng)和維護(hù)同樣可以危害主機(jī)安全,例如長(zhǎng)時(shí)間不清理、沒有良好的運(yùn)行散熱環(huán)境、沒有合理的使用時(shí)間等,都可以是主機(jī)壽命大大減少 盡量減少在計(jì)算機(jī)前飲用食物、抽煙、避免食物殘?jiān)?、酒水飲料或煙灰掉落到機(jī)身上,尤其是筆記本電腦用戶更要注意,因?yàn)橄啾戎鹿P記本電腦更難清理和維護(hù)自然災(zāi)害、意外事故 自然災(zāi)害包括水災(zāi)、火災(zāi)、風(fēng)暴、地震、雷擊等,這些自然災(zāi)害對(duì)計(jì)算機(jī)的影響非常大,往往會(huì)使計(jì)算機(jī)遭受毀滅性的損害 雷擊 夏季注意防雷,打雷時(shí)盡量不要使用電腦、手機(jī)等,使用完畢要關(guān)閉電腦并拔掉電源線。 電源故障 由于各種意外的原因,計(jì)算機(jī)供電電源電壓的過高過低波動(dòng)或突然中斷,可能或造成計(jì)算機(jī)停止工作,如果計(jì)算機(jī)正在進(jìn)行數(shù)據(jù)操作,這些數(shù)據(jù)就可能出錯(cuò)或丟失,也有可能使計(jì)算機(jī)硬件或外部設(shè)備造成損壞媒體廢棄 廢棄電腦
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 淺談我國美術(shù)館陳列展覽存在問題及解決策略
- 中職藝術(shù)設(shè)計(jì)與制作專業(yè)《版式設(shè)計(jì)》課程標(biāo)準(zhǔn)
- 2025年洗衣機(jī)可調(diào)腳墊行業(yè)深度研究分析報(bào)告
- 高三語文試題分類匯編 語句銜接
- 2025年中國水產(chǎn)海鮮行業(yè)市場(chǎng)發(fā)展前景及發(fā)展趨勢(shì)與投資戰(zhàn)略研究報(bào)告
- 攝影工作室策劃書
- 2024-2025學(xué)年高中歷史第八單元當(dāng)今世界政治格局的多極化趨勢(shì)27世紀(jì)之交的世界格局課時(shí)作業(yè)新人教版必修1
- 2024-2025學(xué)年高中生物第1章認(rèn)識(shí)細(xì)胞第1節(jié)多種多樣的細(xì)胞練習(xí)含解析北師大版必修1
- 2024-2025學(xué)年高中物理課時(shí)分層作業(yè)13量子概念的誕生光電效應(yīng)與光的量子說含解析教科版選修3-5
- 2024-2025學(xué)年高中物理第4章經(jīng)典力學(xué)與物理學(xué)的革命第1節(jié)經(jīng)典力學(xué)的成就與局限性第2節(jié)經(jīng)典時(shí)空觀與相對(duì)論時(shí)空觀學(xué)案含解析粵教版必修2
- 離婚協(xié)議書電子版下載
- 安全教育培訓(xùn)記錄表(春節(jié)節(jié)后)
- 運(yùn)籌學(xué)完整版課件-002
- 2023年高考全國甲卷語文試卷真題(含答案)
- 2023年中國工商銀行蘇州分行社會(huì)招聘30人筆試備考試題及答案解析
- 中糧五常筒倉工程施工組織設(shè)計(jì)方案
- 汽車尾氣污染與治理汽車尾氣污染課件
- AIGC及ChatGPT保險(xiǎn)行業(yè)應(yīng)用白皮書
- 新人教版五年級(jí)下冊(cè)數(shù)學(xué)(新插圖) 練習(xí)二 教學(xué)課件
- 磚數(shù)量自動(dòng)計(jì)算、換算表
- 《十萬個(gè)為什么》推進(jìn)課(小學(xué)課件)
評(píng)論
0/150
提交評(píng)論