第1章網(wǎng)絡安全現(xiàn)狀概述_第1頁
第1章網(wǎng)絡安全現(xiàn)狀概述_第2頁
第1章網(wǎng)絡安全現(xiàn)狀概述_第3頁
第1章網(wǎng)絡安全現(xiàn)狀概述_第4頁
第1章網(wǎng)絡安全現(xiàn)狀概述_第5頁
已閱讀5頁,還剩24頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領

文檔簡介

1網(wǎng)絡安全現(xiàn)狀概述主要內(nèi)容計算機網(wǎng)絡面臨的安全威脅安全事件造成的影響計算機網(wǎng)絡的不安全因素信息安全防護現(xiàn)狀學習目標了解網(wǎng)絡安全現(xiàn)狀理解影響網(wǎng)絡安全的因素報告指出,到2013年,全球網(wǎng)民數(shù)量達到22億,其中亞洲網(wǎng)民數(shù)量將占到43%,而中國網(wǎng)民占到全球的17%。截至2013年6月底,我國網(wǎng)民規(guī)模達5.91億,半年共計新增網(wǎng)民2656萬人?;ヂ?lián)網(wǎng)普及率為44.1%,較2012年底提升了2.0個百分點。

2013年6月底,我國手機網(wǎng)民規(guī)模達4.64億,較2012年底增加約4379萬人,網(wǎng)民中使用手機上網(wǎng)人群占比由74.5%提升至78.5%,較2012年下半年增速有所提升。

計算機網(wǎng)絡面臨的安全威脅2011年網(wǎng)絡安全事件類型分布圖愛德華·斯諾登

事例1988年11月:Morris蠕蟲,互聯(lián)網(wǎng)主體癱瘓1989年10月:Wank蠕蟲2001年:紅色代碼、尼姆達蠕蟲事件2003年:SQLSLAMMER、口令蠕蟲事件、沖擊波蠕蟲事件2004年5月:震蕩波蠕蟲事件

Internet面臨黑客攻擊、蠕蟲、垃圾郵件等威脅,病毒、蠕蟲、木馬等在互聯(lián)網(wǎng)上大行其道相互結(jié)合,危害無窮“紅色代碼”將網(wǎng)絡蠕蟲、計算機病毒、木馬程序合為一體威脅表現(xiàn)形式描述軟硬件故障由于設備硬件故障、通訊鏈路中斷、系統(tǒng)本身或軟件Bug導致對業(yè)務高效穩(wěn)定運行的影響物理環(huán)境威脅斷電、靜電、灰塵、潮濕、溫度、鼠蟻蟲害、電磁干擾、洪災、火災、地震等環(huán)境問題和自然災害無作為或操作失誤由于應該執(zhí)行而沒有執(zhí)行相應的操作,或無意地執(zhí)行了錯誤的操作,對系統(tǒng)造成影響管理不到位安全管理無法落實,不到位,造成安全管理不規(guī)范,或者管理混亂,從而破壞信息系統(tǒng)正常有序運行惡意代碼和病毒具有自我復制、自我傳播能力,對信息系統(tǒng)構(gòu)成破壞的程序代碼越權(quán)或濫用通過采用一些措施,超越自己的權(quán)限訪問了本來無權(quán)訪問的資源;或者濫用自己的職權(quán),做出破壞信息系統(tǒng)的行為黑客攻擊技術(shù)利用黑客工具和技術(shù),例如偵察、密碼猜測攻擊、緩沖區(qū)溢出攻擊、安裝后門、嗅探、偽造和欺騙、拒絕服務攻擊等手段對信息系統(tǒng)進行攻擊和入侵物理攻擊物理接觸、物理破壞、盜竊泄密機密泄漏,機密信息泄漏給他人篡改非法修改信息,破壞信息的完整性抵賴不承認收到的信息和所作的操作和交易全面框架

區(qū)域網(wǎng)絡

多個局域網(wǎng)

單個局域網(wǎng)

單個pc目標和破壞的范圍1980s1990sTodayFuture第一代BootvirusesWeeks第二代MacrovirusesDenialofserviceDays第三代DistributeddenialofserviceBlendedthreatsMinutes下一代FlashthreatsMassiveworm-drivenDDoSDamagingpayloadwormsSeconds快速變化的威脅

黑客攻擊頻度、病毒傳播速度、受害面日益加劇PasswordGuessingSelf-ReplicatingCodePasswordCrackingExploitingKnownVulnerabilitiesBurglariesHijackingSessionsNetworkedManagementDiagnosisGUIAutomatedProbes/ScanswwwAttacksDistributedAttackToolsStagedAttackAttackSophisticationIntruderKnowledgeLOWHIGH19801985199019952000DisablingAuditsBackDoorsSweepersSniffersPacketSpoofingDenialofService“Stealth”/AdvancedScanningTechniquesCross-SiteScripting攻擊趨勢安全事件造成的影響(1)美國每年由于網(wǎng)絡安全問題而遭受的經(jīng)濟損失超過170億美元,德國、英國也都有數(shù)十億美元,法國則為100億法郎,日本、新加坡的問題也很嚴重。(2)全球平均每20秒就發(fā)生1次網(wǎng)上入侵事件,一旦黑客找到系統(tǒng)的薄弱環(huán)節(jié),所有用戶均會遭殃。(3)2005年聯(lián)邦調(diào)查局FBI開展的計算機犯罪和安全調(diào)查顯示,2004年計算機信息盜竊造成的金融影響增加了一倍多。黑客攻擊、計算機病毒破壞和網(wǎng)絡金融犯罪已對世界各國構(gòu)成威脅,甚至是頭號威脅。

計算機網(wǎng)絡的不安全因素人為因素

1)無意的人為失誤

2)惡意的人為攻擊安全漏洞計算機病毒自然環(huán)境與災害無意的人為失誤:由于用戶安全意識匱乏和安全技能低下導致,且通常發(fā)生于內(nèi)部員工身上。通常包括:1)用戶對設備和系統(tǒng)應用等的安全配置不當或疏忽;2)用戶口令選擇不慎;3)用戶將自己的帳號隨意轉(zhuǎn)借他人或與別人共享;惡意的人為攻擊:來自有明顯企圖的攻擊者,是計算機網(wǎng)絡所面臨的最大威脅。通常,攻擊者的類型包括:心懷叵測的黑客、企業(yè)內(nèi)部心懷惡意的員工、行業(yè)間諜、恐怖分子、國家情報機關(guān)/人員等。

1)主動攻擊

2)被動攻擊1)主動攻擊:以各種方式有選擇地破壞網(wǎng)絡和信息的機密性、可用性和完整性等,這樣的網(wǎng)絡入侵者成為主動攻擊者。2)被動攻擊:在不影響網(wǎng)絡正常工作的情況,通過網(wǎng)絡截獲、流量分析、口令嗅探、破譯等方式獲取重要機密信息,這種僅竊取而不破壞網(wǎng)絡中傳輸信息的入侵者成為被動攻擊。安全漏洞:受限制的計算機、組件、應用程序或其他聯(lián)機資源的無意中留下的不受保護的入口點。病毒:附著于程序或文件中、可損壞軟硬件和文件且可在計算機之間傳播的一段計算機代碼。

1)引導型病毒

2)文件病毒

3)宏病毒

4)Internet病毒(蠕蟲)QQ群蠕蟲病毒是一種利用QQ群共享漏洞傳播流氓軟件和劫持IE主頁的惡意程序,QQ群用戶一旦感染了該蠕蟲病毒,便會向其他QQ群內(nèi)上傳該病毒。2013年4月,“QQ群蠕蟲病毒”第三代變種偽裝成“刷鉆軟件”大量傳播,每天中毒的電腦達到2-3萬臺,通過騰訊電腦管家、金山等安全廠商的聯(lián)合打擊,第三代QQ群蠕蟲基本已經(jīng)在網(wǎng)絡上銷聲匿跡。騰訊電腦管家云安全檢測中心發(fā)布消息,發(fā)現(xiàn)“QQ群蠕蟲病毒”第四代偽裝成“視頻偷窺軟件”正大肆傳播,某安全軟件以對此病毒發(fā)布橙色預警并進行查殺。安全軟件專家介紹,“QQ群蠕蟲病毒”第四代多以“XX視頻助手.exe”或“XX視頻偷看神器.exe”為偽裝,由于文件名極具誘惑性,吸引了大量網(wǎng)民點擊。如果網(wǎng)民信以為真,雙擊運行,蠕蟲病毒就會劫持網(wǎng)民的QQ,把推廣消息轉(zhuǎn)發(fā)到QQ群共享和空間說說,甚至發(fā)送病毒郵件給好友。該病毒的最終目的是在中毒電腦上安裝一大堆流氓軟件以牟取暴利。“QQ群蠕蟲病毒”第四代利用大眾獵奇心理,將病毒程序改名為偷窺管家,以欺騙點擊。已知的病毒傳播渠道除了QQ群、電子郵件等常見載體外,還在視頻網(wǎng)站上也做了一系列的“教程”視頻以誘導網(wǎng)民強行下載使用。自然環(huán)境:溫度、濕度、灰塵和電磁場等因素自然災害:火災、水災、地震等人是最不確定、最根本性的不安全因素重技術(shù),輕管理

----安全防護理解為安全產(chǎn)品的簡單堆砌高達70%的安全事件歸因于管理

3分技術(shù),7分管理

----在安全技術(shù)的基礎之上,實施正確的安全管理貫徹整個安全防護體系,實現(xiàn)一個以安全策略為核心,以安全技術(shù)為支撐,以安全管理為落實的有效的安全防范體系。

----攻+防+測+控+管+評等技術(shù)的有機結(jié)合

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論