文档介绍:培训专用
网络安全基础知识
课程模块
Module 1: 网络安全概述
Module 2: 我们眼中的网络安全
Module 1: 网络安全概述
什么是安全?
安全
一种能够识别和消除不安全因素的能力
安全是一个持续的过程
网络安全是网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断
一) 非授权访问
没有经过同意,就使用网络或计算机资源。如有意避开系统访问控制机制,对网络设备及资源进行非正常使用。
或擅自扩大权限,越权访问信息。
形式:假冒、身份攻击、非法用户进入网络系统进行违法操作、合法用户以未授权方式进行操作等。
安全威胁
二) 信息泄露
敏感数据在有意或无意中被泄漏出去。信息在传输中丢失或泄漏(电磁泄漏或搭线窃听;对信息流向、流量、通信频度和长度等参数的分析,推出有用信息;猜测用户口令、帐号等重要信息。)
2. 信息在存储介质中丢失或泄漏。通过建立隐蔽隧道等窃取敏感信息等。
安全威胁
三)破坏数据完整性
以非法手段窃得对数据的使用权,删除、修改、插入或重发某些重要信息,以取得有益于攻击者的响应;
恶意添加,修改数据,以干扰用户的正常使用。
安全威胁
四) 拒绝服务攻击
不断对网络服务系统进行干扰,改变其正常的作业流程。
执行无关程序使系统响应减慢甚至瘫痪,影响正常用户的使用,甚至使合法用户被排斥而不能进入计算机网络系统或不能得到相应的服务。
安全威胁
五) 利用网络传播病毒
通过网络传播计算机病毒,其破坏性大大高于单机系统,而且用户很难防范。
六) 假冒
假冒合法身份破坏正常工作,北大同宿舍同学邮件假冒案。
七)抵赖
否认接收过或发送过信息。
安全威胁
为什么我们不能杜绝攻击事件的发生
为基础的技术快速发展
专业的IT技术人员和资金的缺乏而不能获得更多的资源
没有对被保护的系统做充分的保护部署