第1章網(wǎng)絡(luò)安全現(xiàn)狀概述_第1頁
第1章網(wǎng)絡(luò)安全現(xiàn)狀概述_第2頁
第1章網(wǎng)絡(luò)安全現(xiàn)狀概述_第3頁
第1章網(wǎng)絡(luò)安全現(xiàn)狀概述_第4頁
第1章網(wǎng)絡(luò)安全現(xiàn)狀概述_第5頁
已閱讀5頁,還剩24頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1網(wǎng)絡(luò)安全現(xiàn)狀概述主要內(nèi)容計算機(jī)網(wǎng)絡(luò)面臨的安全威脅安全事件造成的影響計算機(jī)網(wǎng)絡(luò)的不安全因素信息安全防護(hù)現(xiàn)狀學(xué)習(xí)目標(biāo)了解網(wǎng)絡(luò)安全現(xiàn)狀理解影響網(wǎng)絡(luò)安全的因素報告指出,到2013年,全球網(wǎng)民數(shù)量達(dá)到22億,其中亞洲網(wǎng)民數(shù)量將占到43%,而中國網(wǎng)民占到全球的17%。截至2013年6月底,我國網(wǎng)民規(guī)模達(dá)5.91億,半年共計新增網(wǎng)民2656萬人?;ヂ?lián)網(wǎng)普及率為44.1%,較2012年底提升了2.0個百分點。

2013年6月底,我國手機(jī)網(wǎng)民規(guī)模達(dá)4.64億,較2012年底增加約4379萬人,網(wǎng)民中使用手機(jī)上網(wǎng)人群占比由74.5%提升至78.5%,較2012年下半年增速有所提升。

計算機(jī)網(wǎng)絡(luò)面臨的安全威脅2011年網(wǎng)絡(luò)安全事件類型分布圖愛德華·斯諾登

事例1988年11月:Morris蠕蟲,互聯(lián)網(wǎng)主體癱瘓1989年10月:Wank蠕蟲2001年:紅色代碼、尼姆達(dá)蠕蟲事件2003年:SQLSLAMMER、口令蠕蟲事件、沖擊波蠕蟲事件2004年5月:震蕩波蠕蟲事件

Internet面臨黑客攻擊、蠕蟲、垃圾郵件等威脅,病毒、蠕蟲、木馬等在互聯(lián)網(wǎng)上大行其道相互結(jié)合,危害無窮“紅色代碼”將網(wǎng)絡(luò)蠕蟲、計算機(jī)病毒、木馬程序合為一體威脅表現(xiàn)形式描述軟硬件故障由于設(shè)備硬件故障、通訊鏈路中斷、系統(tǒng)本身或軟件Bug導(dǎo)致對業(yè)務(wù)高效穩(wěn)定運行的影響物理環(huán)境威脅斷電、靜電、灰塵、潮濕、溫度、鼠蟻蟲害、電磁干擾、洪災(zāi)、火災(zāi)、地震等環(huán)境問題和自然災(zāi)害無作為或操作失誤由于應(yīng)該執(zhí)行而沒有執(zhí)行相應(yīng)的操作,或無意地執(zhí)行了錯誤的操作,對系統(tǒng)造成影響管理不到位安全管理無法落實,不到位,造成安全管理不規(guī)范,或者管理混亂,從而破壞信息系統(tǒng)正常有序運行惡意代碼和病毒具有自我復(fù)制、自我傳播能力,對信息系統(tǒng)構(gòu)成破壞的程序代碼越權(quán)或濫用通過采用一些措施,超越自己的權(quán)限訪問了本來無權(quán)訪問的資源;或者濫用自己的職權(quán),做出破壞信息系統(tǒng)的行為黑客攻擊技術(shù)利用黑客工具和技術(shù),例如偵察、密碼猜測攻擊、緩沖區(qū)溢出攻擊、安裝后門、嗅探、偽造和欺騙、拒絕服務(wù)攻擊等手段對信息系統(tǒng)進(jìn)行攻擊和入侵物理攻擊物理接觸、物理破壞、盜竊泄密機(jī)密泄漏,機(jī)密信息泄漏給他人篡改非法修改信息,破壞信息的完整性抵賴不承認(rèn)收到的信息和所作的操作和交易全面框架

區(qū)域網(wǎng)絡(luò)

多個局域網(wǎng)

單個局域網(wǎng)

單個pc目標(biāo)和破壞的范圍1980s1990sTodayFuture第一代BootvirusesWeeks第二代MacrovirusesDenialofserviceDays第三代DistributeddenialofserviceBlendedthreatsMinutes下一代FlashthreatsMassiveworm-drivenDDoSDamagingpayloadwormsSeconds快速變化的威脅

黑客攻擊頻度、病毒傳播速度、受害面日益加劇PasswordGuessingSelf-ReplicatingCodePasswordCrackingExploitingKnownVulnerabilitiesBurglariesHijackingSessionsNetworkedManagementDiagnosisGUIAutomatedProbes/ScanswwwAttacksDistributedAttackToolsStagedAttackAttackSophisticationIntruderKnowledgeLOWHIGH19801985199019952000DisablingAuditsBackDoorsSweepersSniffersPacketSpoofingDenialofService“Stealth”/AdvancedScanningTechniquesCross-SiteScripting攻擊趨勢安全事件造成的影響(1)美國每年由于網(wǎng)絡(luò)安全問題而遭受的經(jīng)濟(jì)損失超過170億美元,德國、英國也都有數(shù)十億美元,法國則為100億法郎,日本、新加坡的問題也很嚴(yán)重。(2)全球平均每20秒就發(fā)生1次網(wǎng)上入侵事件,一旦黑客找到系統(tǒng)的薄弱環(huán)節(jié),所有用戶均會遭殃。(3)2005年聯(lián)邦調(diào)查局FBI開展的計算機(jī)犯罪和安全調(diào)查顯示,2004年計算機(jī)信息盜竊造成的金融影響增加了一倍多。黑客攻擊、計算機(jī)病毒破壞和網(wǎng)絡(luò)金融犯罪已對世界各國構(gòu)成威脅,甚至是頭號威脅。

計算機(jī)網(wǎng)絡(luò)的不安全因素人為因素

1)無意的人為失誤

2)惡意的人為攻擊安全漏洞計算機(jī)病毒自然環(huán)境與災(zāi)害無意的人為失誤:由于用戶安全意識匱乏和安全技能低下導(dǎo)致,且通常發(fā)生于內(nèi)部員工身上。通常包括:1)用戶對設(shè)備和系統(tǒng)應(yīng)用等的安全配置不當(dāng)或疏忽;2)用戶口令選擇不慎;3)用戶將自己的帳號隨意轉(zhuǎn)借他人或與別人共享;惡意的人為攻擊:來自有明顯企圖的攻擊者,是計算機(jī)網(wǎng)絡(luò)所面臨的最大威脅。通常,攻擊者的類型包括:心懷叵測的黑客、企業(yè)內(nèi)部心懷惡意的員工、行業(yè)間諜、恐怖分子、國家情報機(jī)關(guān)/人員等。

1)主動攻擊

2)被動攻擊1)主動攻擊:以各種方式有選擇地破壞網(wǎng)絡(luò)和信息的機(jī)密性、可用性和完整性等,這樣的網(wǎng)絡(luò)入侵者成為主動攻擊者。2)被動攻擊:在不影響網(wǎng)絡(luò)正常工作的情況,通過網(wǎng)絡(luò)截獲、流量分析、口令嗅探、破譯等方式獲取重要機(jī)密信息,這種僅竊取而不破壞網(wǎng)絡(luò)中傳輸信息的入侵者成為被動攻擊。安全漏洞:受限制的計算機(jī)、組件、應(yīng)用程序或其他聯(lián)機(jī)資源的無意中留下的不受保護(hù)的入口點。病毒:附著于程序或文件中、可損壞軟硬件和文件且可在計算機(jī)之間傳播的一段計算機(jī)代碼。

1)引導(dǎo)型病毒

2)文件病毒

3)宏病毒

4)Internet病毒(蠕蟲)QQ群蠕蟲病毒是一種利用QQ群共享漏洞傳播流氓軟件和劫持IE主頁的惡意程序,QQ群用戶一旦感染了該蠕蟲病毒,便會向其他QQ群內(nèi)上傳該病毒。2013年4月,“QQ群蠕蟲病毒”第三代變種偽裝成“刷鉆軟件”大量傳播,每天中毒的電腦達(dá)到2-3萬臺,通過騰訊電腦管家、金山等安全廠商的聯(lián)合打擊,第三代QQ群蠕蟲基本已經(jīng)在網(wǎng)絡(luò)上銷聲匿跡。騰訊電腦管家云安全檢測中心發(fā)布消息,發(fā)現(xiàn)“QQ群蠕蟲病毒”第四代偽裝成“視頻偷窺軟件”正大肆傳播,某安全軟件以對此病毒發(fā)布橙色預(yù)警并進(jìn)行查殺。安全軟件專家介紹,“QQ群蠕蟲病毒”第四代多以“XX視頻助手.exe”或“XX視頻偷看神器.exe”為偽裝,由于文件名極具誘惑性,吸引了大量網(wǎng)民點擊。如果網(wǎng)民信以為真,雙擊運行,蠕蟲病毒就會劫持網(wǎng)民的QQ,把推廣消息轉(zhuǎn)發(fā)到QQ群共享和空間說說,甚至發(fā)送病毒郵件給好友。該病毒的最終目的是在中毒電腦上安裝一大堆流氓軟件以牟取暴利?!癚Q群蠕蟲病毒”第四代利用大眾獵奇心理,將病毒程序改名為偷窺管家,以欺騙點擊。已知的病毒傳播渠道除了QQ群、電子郵件等常見載體外,還在視頻網(wǎng)站上也做了一系列的“教程”視頻以誘導(dǎo)網(wǎng)民強(qiáng)行下載使用。自然環(huán)境:溫度、濕度、灰塵和電磁場等因素自然災(zāi)害:火災(zāi)、水災(zāi)、地震等人是最不確定、最根本性的不安全因素重技術(shù),輕管理

----安全防護(hù)理解為安全產(chǎn)品的簡單堆砌高達(dá)70%的安全事件歸因于管理

3分技術(shù),7分管理

----在安全技術(shù)的基礎(chǔ)之上,實施正確的安全管理貫徹整個安全防護(hù)體系,實現(xiàn)一個以安全策略為核心,以安全技術(shù)為支撐,以安全管理為落實的有效的安全防范體系。

----攻+防+測+控+管+評等技術(shù)的有機(jī)結(jié)合

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論