




版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
互聯(lián)網(wǎng)的開展與信息平安.主要內(nèi)容一、中國互聯(lián)網(wǎng)絡開展狀況二、工作、生活離不開網(wǎng)絡三、網(wǎng)絡平安問題〔案例、調(diào)查〕四、信息平安保護.一、中國互聯(lián)網(wǎng)絡開展狀況1PK1棋牌公社官網(wǎng)編輯整理.中國互聯(lián)網(wǎng)絡開展狀況統(tǒng)計報告從1998年起中國互聯(lián)網(wǎng)絡信息中心決定于每年1月和7月發(fā)布“中國互聯(lián)網(wǎng)絡開展狀況統(tǒng)計報告〞。中國網(wǎng)民人數(shù)、網(wǎng)民分布、上網(wǎng)計算機數(shù)、信息流量分布、域名注冊等方面情況的統(tǒng)計信息。.網(wǎng)民人數(shù).上網(wǎng)方式.計算機臺數(shù).性別分布.年齡分布.學歷分布.上網(wǎng)地點分布.網(wǎng)民對互聯(lián)網(wǎng)的滿意度
.網(wǎng)民對互聯(lián)網(wǎng)最反感的方面.二、工作、生活離不開網(wǎng)絡.政府門戶網(wǎng)站.政府門戶網(wǎng)站.水、電、煤付費.旅行.金融.三、網(wǎng)絡平安問題.平安問題平安措施不到位黑客病毒競爭對手、敵對力量的攻擊內(nèi)部問題.案例〔1〕-網(wǎng)銀案件事件:銀行卡內(nèi)16萬元不翼而飛時間:2007年3月當事人:蔡X,一家軟件公司總經(jīng)理銀行的VIP客戶〔白金卡〕網(wǎng)銀簽約客戶,使用數(shù)字證書.案例〔1〕-網(wǎng)銀案件經(jīng)過:證券帳戶:16萬余元變成36.62元;網(wǎng)銀帳戶:無法登陸查詢:第一筆轉(zhuǎn)帳:19.5萬元,失敗成功轉(zhuǎn)帳:10萬元、50元、110元、
5000元、9000元、2萬元、5000元、3650元等屢次第二天仍有操作.案例〔1〕-網(wǎng)銀案件特點:只在家中的臺式電腦和手提電腦中密碼也從來沒遺失或泄露過沒喪失過銀行卡把家中電腦的硬盤拆了下來使用銀行數(shù)字證書IT人士銀VIP客戶.案例〔1〕-網(wǎng)銀案件真相通過網(wǎng)上銀行分11次轉(zhuǎn)出人民幣共計163014元(不包括轉(zhuǎn)賬手續(xù)費)。被盜資金全部轉(zhuǎn)入一個開戶在昆明的建行活期賬戶內(nèi),并已被人取走。在網(wǎng)上找他人的求職信息,獲取他人的身份信息和聯(lián)系方法,偽造了一張身份證,用該身份證在建行開戶。利用發(fā)送信息之際,將病毒植入他人電腦,進而獲取了他人的銀行賬號、密碼和認證證書,同時修改密碼,盜取銀行賬戶資金。.案例〔1〕-網(wǎng)銀案件防范:1、防止訪問非法網(wǎng)站。2、在登錄一些金融機構網(wǎng)站時,應直接輸入域名,不要通過鏈接進入。3、不要翻開不明來源的電子郵件。4、上網(wǎng)時對個人信息注意保密,不要將聊天、論壇的密碼設置與自己銀行、證券賬戶的密碼相同。5、不要在公共場所登錄網(wǎng)上銀行等一些金融機構的網(wǎng)站,防止重要信息被盜。.案例〔2〕-“熊貓燒香〞病毒現(xiàn)象:中毒電腦的可執(zhí)行文件會出現(xiàn)“熊貓燒香〞圖案后果:用戶電腦中毒后可能會出現(xiàn)藍屏、頻繁重啟以及系統(tǒng)硬盤中數(shù)據(jù)文件被破壞等現(xiàn)象??刂朴嬎銠C、盜取密碼。該病毒的某些變種可以通過局域網(wǎng)進行傳播,進而感染局域網(wǎng)內(nèi)所有計算機系統(tǒng),最終導致企業(yè)局域網(wǎng)癱瘓,無法正常使用。.案例〔2〕-“熊貓燒香〞病毒病毒特征1、這個病毒關閉眾多殺毒軟件和平安工具
2、循環(huán)遍歷磁盤目錄,感染文件,對關鍵系統(tǒng)文件跳過
3、感染所有EXE、SCR、PIF、COM文件,并更改圖標為燒香熊貓
4、感染所有.htm/.html/.asp/.php/.jsp/.aspx文件,添加木馬惡意代碼
5、自動刪除*.gho文件.案例〔2〕-“熊貓燒香〞病毒李俊,25歲,中專畢業(yè)改寫、傳播病毒控制電腦,盜取帳號類似病毒:灰鴿子.2006年疫情調(diào)查公安部公共信息網(wǎng)絡平安監(jiān)察局舉辦,重要信息系統(tǒng)管理和使用單位、互聯(lián)網(wǎng)效勞單位進行了網(wǎng)上調(diào)查。調(diào)查內(nèi)容包括我國2005年5月至2006年5月發(fā)生網(wǎng)絡平安事件、計算機病毒疫情狀況和平安管理中存在的問題。收集有效調(diào)查問卷13824份。.2006年疫情調(diào)查網(wǎng)絡平安事件情況.2006年疫情調(diào)查感染計算機病毒、蠕蟲和木馬程序仍然是最突出的網(wǎng)絡平安情況,占發(fā)生平安事件總數(shù)的84%;“遭到端口掃描或網(wǎng)絡攻擊〞〔36%〕和“垃圾郵件〞〔35%〕次之。.2006年疫情調(diào)查在發(fā)生的平安事件中,攻擊或傳播源來自外部的占50%,比去年下降7%;內(nèi)外部均有的占34.5%。.2006年疫情調(diào)查發(fā)現(xiàn)平安事件的途徑主要是網(wǎng)絡〔系統(tǒng)〕管理員通過技術監(jiān)測發(fā)現(xiàn),占54%;其次是通過平安產(chǎn)品報警發(fā)現(xiàn),占46%;事后分析發(fā)現(xiàn)的占35%。未修補或防范軟件漏洞仍然是導致平安事件發(fā)生的最主要原因〔73%〕。.2006年疫情調(diào)查調(diào)查顯示,83%的被調(diào)查單位設立了專職或兼職平安管理人員,11%的單位建立了平安組織。.2006年疫情調(diào)查44%的被調(diào)查單位采購了信息平安效勞,主要采購的效勞有系統(tǒng)維護〔79%〕、平安檢測〔60%〕,其次是容災備份與恢復〔39%〕、應急響應〔31%〕、信息平安咨詢〔25%〕。.2006年疫情調(diào)查在采取平安管理和技術措施方面,68%的單位進行存儲藏份,67%進行口令加密和訪問控制,56%制定了平安管理規(guī)章制度。.2006年疫情調(diào)查計算機病毒感染率為74%,繼續(xù)呈下降趨勢;屢次感染病毒的比率為52%,比去年減少9%。.2006年疫情調(diào)查計算機病毒發(fā)作造成損失的比例為62%。瀏覽器配置被修改、數(shù)據(jù)受損或喪失、系統(tǒng)使用受限、網(wǎng)絡無法使用、密碼被盜是計算機病毒造成的主要破壞后果。.2006年疫情調(diào)查網(wǎng)絡瀏覽或下載仍是感染計算機病毒最多的途徑。通過優(yōu)盤等移動存儲介質(zhì)傳播病毒的比率明顯增加。.四、信息平安保護.信息平安保護重要信息系統(tǒng)分等級保護信息平安專用產(chǎn)品管理.重要信息系統(tǒng)分等級保護關于信息平安等級保護工作的實施意見〔公通字[2004]66號〕信息平安等級保護是指對國家秘密信息、法人和其他組織及公民的專有信息以及公開信息和存儲、傳輸、處理這些信息的信息系統(tǒng)分等級實行平安保護,對信息系統(tǒng)中使用的信息平安產(chǎn)品實行按等級管理,對信息系統(tǒng)中發(fā)生的信息平安事件分等級響應、處置。信息和信息系統(tǒng)的平安保護等級共分五級信息平安等級保護管理方法〔試行〕〔公通字[2006]7號〕.重要信息系統(tǒng)分等級保護信息平安等級保護試點工作相關技術標準通過評審信息平安技術信息系統(tǒng)平安等級保護根本要求信息平安技術信息系統(tǒng)平安保護等級定級指南信息平安技術信息系統(tǒng)平安等級保護測評指南.信息平安專用產(chǎn)品管理中華人民共和國計算機信息系統(tǒng)平安保護條例〔國務院第147號令〕中華人民共和國公安部令第32號
計算機信息系統(tǒng)平安專用產(chǎn)品檢測和
銷售許可證管理方法第二條本方法所稱計算機信息系統(tǒng)平安專用產(chǎn)品,是指用于保護計算機信息系統(tǒng)平安的專用硬件和軟件產(chǎn)品。第三條中華人民共和國境內(nèi)的平安專用產(chǎn)品進入市場銷售,實行銷售許可證制度。
.信息平安專用產(chǎn)品管理從2006年7月至2007年5月的統(tǒng)計顯示,2006~2007年度公安部計算機信息系統(tǒng)平安產(chǎn)品質(zhì)量監(jiān)督檢驗中心共出具檢驗報告378份,報告總數(shù)與上年度根本持平;其中產(chǎn)品不合格報告58份,不合格比率為15.3%,較上年度同期有所增加。..信息平安專用產(chǎn)品管理國家標準:GB/T17900-1999網(wǎng)絡代理效勞器的平安技術要求GB/T18018-1999路由器平安技術要求GB/T18019-1999信息技術包過濾防火墻平安技術要求GB/T18020-1999信息技術應用級防火墻平安技術要求GB17859-1999計算機信息系統(tǒng)平安保護等級劃分準那么.信息平安專用產(chǎn)品管理行業(yè)標準:GA216.1-1999計算機信息系統(tǒng)平安產(chǎn)品部件第一局部:平安功能檢測GA370-2001端設備隔離部件平安技術要求GA/T403.1-2002信息技術入侵檢測產(chǎn)品技術要求第1局部:網(wǎng)絡型產(chǎn)品GA/T403.2-2002信息技術入侵檢測產(chǎn)品技術要求第2局部:主機型產(chǎn)品GA/T404-2002信息技術網(wǎng)絡平安漏洞掃描產(chǎn)品技術要求GA557-2005互聯(lián)網(wǎng)上網(wǎng)效勞營業(yè)場所信息平安管理代碼GA558-2005互聯(lián)網(wǎng)上網(wǎng)效勞營業(yè)場所信息平安管理系統(tǒng)數(shù)據(jù)交換格式GA559-2005互聯(lián)網(wǎng)上網(wǎng)效勞營業(yè)場所信息平安管理系統(tǒng)營業(yè)場所端功能要求GA560-2005互聯(lián)網(wǎng)上網(wǎng)效勞營業(yè)場所信息平安管理系統(tǒng)營業(yè)場所端與營業(yè)場所經(jīng)營管理系統(tǒng)接口技術要求GA561-2005互聯(lián)網(wǎng)上網(wǎng)效勞營業(yè)場所信息平安管理系統(tǒng)管理端功能要求GA562-2005互聯(lián)網(wǎng)上網(wǎng)效勞營業(yè)場所信息平安管理系統(tǒng)管理端接口技術要求GA/T387-2002計算機信息系統(tǒng)平安等級保護網(wǎng)絡技術要求GA/T388-2002計算機信息系統(tǒng)平安等級保護操作系統(tǒng)技術要求GA/T389-2002計算機信息系統(tǒng)平安等級保護數(shù)據(jù)庫管理系統(tǒng)技術要求GA/T390-2002計算機信息系統(tǒng)平安等級保護通用技術要求GA/T391-2002計算機信息系統(tǒng)平安等級保護管理要求GA230-1999旅館業(yè)治安管理信息代碼GA232-1999旅館業(yè)治安管理信息系統(tǒng)用戶管理標準GA233-1999旅館業(yè)治安管理信息根本數(shù)據(jù)交換格式GA234-1999旅館業(yè)治安管理信息系統(tǒng)根本功能.信息平安專用產(chǎn)品管理檢驗標準:信息技術小型防火墻產(chǎn)品平安檢驗標準(正式執(zhí)行)信息技術個人防火墻產(chǎn)品平安檢驗標準(正式執(zhí)行)信息技術VPN產(chǎn)品平安檢驗標準(正式執(zhí)行)信息平安技術網(wǎng)閘產(chǎn)品檢驗標準(正式執(zhí)行)信息技術入侵防御產(chǎn)品平安檢驗標準(正式執(zhí)行)信息技術信息過濾產(chǎn)品平安檢驗標準(正式執(zhí)行)信息技術網(wǎng)絡通訊平安審計產(chǎn)品平安檢驗標準(正式執(zhí)行)信息技術網(wǎng)站恢復產(chǎn)品平安檢驗標準(正式執(zhí)行)信息平安技術文件加密產(chǎn)品檢驗標準(正式執(zhí)行)信息平安技術訪問控制產(chǎn)品檢驗標準(正式執(zhí)行)信息平安技術遠程主機監(jiān)測產(chǎn)品檢驗標準(正式執(zhí)行)信息平安技術非授權外聯(lián)監(jiān)測產(chǎn)品檢驗標準(正式執(zhí)行)信息平安技術反垃圾郵件產(chǎn)品檢驗標準(正式執(zhí)行)信息平安技術數(shù)據(jù)庫掃描產(chǎn)品檢驗標準(正式執(zhí)行)信息平安技術主機平安漏洞掃描產(chǎn)品檢驗標準(正式執(zhí)行)信息平安技術日志分析產(chǎn)品檢驗標準(正式執(zhí)行)信息平安技術平安管理平臺產(chǎn)品檢驗標準(正式執(zhí)行)信息平安技術Web過濾防護產(chǎn)品檢驗標準(正式執(zhí)行)信息平安技術數(shù)據(jù)庫平安審計產(chǎn)品檢驗標準(試行)信息平安技術網(wǎng)際惡意代碼控制產(chǎn)品檢驗標準(試行)信息平安技術反垃圾郵件客戶端產(chǎn)品檢驗標準(試行)信息平安技術本地數(shù)據(jù)備份與恢復產(chǎn)品檢驗標準(試行)信息平安技術主機文件監(jiān)測產(chǎn)品檢驗標準(試行)信息平安技術自適應網(wǎng)絡主動防御產(chǎn)品檢驗標準(試行).互聯(lián)網(wǎng)平安保護技術措施互聯(lián)網(wǎng)平安保護技術措施規(guī)定〔公安部令第82號〕第二條
本規(guī)定所稱互聯(lián)網(wǎng)平安保護技術措施,是指保障互聯(lián)網(wǎng)網(wǎng)絡平安和信息平安、防范違法犯罪的技術設施和技術方法。第三條
互聯(lián)網(wǎng)效勞提供者、聯(lián)網(wǎng)使用單位負責落實互聯(lián)網(wǎng)平安保護技術措施,并保障互聯(lián)網(wǎng)平安保護技術措施功能的正常發(fā)揮。第四條
互聯(lián)網(wǎng)效勞提供者、聯(lián)網(wǎng)使用單位應當建立相應的管理制度。未經(jīng)用戶同意不得公開、泄露用戶注冊信息,但法律、行政法規(guī)另有規(guī)定的除外。
.互聯(lián)網(wǎng)平安保護技術措施〔一〕防范計算機病毒、網(wǎng)絡入侵和攻擊破壞等危害網(wǎng)絡平安事項或者行為的技術措施;
〔二〕重要數(shù)據(jù)庫和系統(tǒng)主要設備的冗災備份措施;
〔三〕記錄并留存用戶登錄和退出時間、主叫號碼、賬號、互聯(lián)網(wǎng)地址或域名
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 合成革的化學成分與結(jié)構考核試卷
- 危險品管理對噪聲振動和輻射的管理和控制要求考核試卷
- 服裝設計人體工學原理考核試卷
- 批發(fā)業(yè)采購談判技巧與策略考核試卷
- 機床功能部件在虛擬現(xiàn)實設備中的交互式設計考核試卷
- 有機肥料在土壤侵蝕控制與生態(tài)恢復中的應用考核試卷
- 兒童情商培訓課件
- 代加工合同范本簡單
- 燈具采購標準合同范本
- 簡易的物業(yè)合同范本
- “互聯(lián)網(wǎng)+”大學生創(chuàng)新創(chuàng)業(yè)大賽計劃書一等獎
- 四川政采評審專家入庫考試基礎題練習試題附答案
- 《血管活性藥物靜脈輸注護理》團體標準解讀
- 2024年商丘職業(yè)技術學院單招職業(yè)技能測試題庫附答案
- 公路建設期全生命周期碳排放量化研究
- 防雷應急演練
- 小紅書食用農(nóng)產(chǎn)品承諾書示例
- 學校機考考場改造方案
- 2025新譯林版英語七年級下Unit 2 Neighborhood單詞表
- GB/T 15934-2024電器附件電線組件和互連電線組件
- CQI-23模塑系統(tǒng)評估審核表-中英文
評論
0/150
提交評論