第1章網(wǎng)絡(luò)安全系統(tǒng)概論.ppt_第1頁(yè)
第1章網(wǎng)絡(luò)安全系統(tǒng)概論.ppt_第2頁(yè)
第1章網(wǎng)絡(luò)安全系統(tǒng)概論.ppt_第3頁(yè)
第1章網(wǎng)絡(luò)安全系統(tǒng)概論.ppt_第4頁(yè)
第1章網(wǎng)絡(luò)安全系統(tǒng)概論.ppt_第5頁(yè)
已閱讀5頁(yè),還剩28頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

第1章網(wǎng)絡(luò)安全系統(tǒng)概論 ISSUE1 0 日期 杭州華三通信技術(shù)有限公司版權(quán)所有 未經(jīng)授權(quán)不得使用與傳播 了解安全的基本概念和模型了解網(wǎng)絡(luò)安全的概念與發(fā)展歷程了解網(wǎng)絡(luò)安全研究的內(nèi)容掌握網(wǎng)絡(luò)安全現(xiàn)狀和網(wǎng)絡(luò)威脅 課程目標(biāo) 學(xué)習(xí)完本課程 您應(yīng)該能夠 安全概念和模型網(wǎng)絡(luò)安全概述網(wǎng)絡(luò)安全研究的內(nèi)容網(wǎng)絡(luò)安全現(xiàn)狀 目錄 安全的基本概念 無(wú)危為安 無(wú)損為全 這是漢語(yǔ)中 安全 一詞的字面解釋 國(guó)家標(biāo)準(zhǔn) GB T28001 對(duì) 安全 給出的定義是 免除了不可接受的損害風(fēng)險(xiǎn)的狀態(tài) 安全三維模型和防御模型 安全三維模型防御 制止 檢測(cè)安全防御模型周邊防御深度防御 周邊防御 深度防御 安全性決定于最薄弱的環(huán)節(jié) 如果把系統(tǒng)的安全性比作一條鏈 那么整個(gè)系統(tǒng)的安全可靠程度往往取決于鏈中最薄弱的環(huán)節(jié) 目標(biāo) 保護(hù) 攻擊 安全策略與機(jī)制 策略定義哪些是允許的 哪些是不允許的機(jī)制使策略得到執(zhí)行安全策略的要點(diǎn) 資產(chǎn)風(fēng)險(xiǎn)保護(hù)工具優(yōu)先權(quán) 安全概念和模型網(wǎng)絡(luò)安全概述網(wǎng)絡(luò)安全研究的內(nèi)容網(wǎng)絡(luò)安全現(xiàn)狀 目錄 什么是網(wǎng)絡(luò)安全 簡(jiǎn)單的說(shuō) 在網(wǎng)絡(luò)環(huán)境里的安全指的是一種能夠識(shí)別和消除不安全因素的能力 安全以解決保護(hù)系統(tǒng)資產(chǎn)以下五項(xiàng)需求為目的 機(jī)密性完整性可用性可控性可審計(jì)性 資產(chǎn)的概念比較寬泛 包括 信息和物理設(shè)備等 信息安全發(fā)展歷程 上世紀(jì)40年代至70年代主要威脅是搭線竊聽 密碼學(xué)破解與分析解決通信保密的安全問題主要保護(hù)措施加密手段上世紀(jì)70年代至80年代主要威脅是非法訪問 惡意代碼 脆弱口令解決計(jì)算機(jī)系統(tǒng)安全問題主要措施是安全操作系統(tǒng)設(shè)計(jì)技術(shù)21世紀(jì)后主要威脅是復(fù)雜多樣的信息安全使實(shí)施措施與應(yīng)對(duì)變得更加困難解決如何進(jìn)行信息保障 IA InformationAssurance 主要措施是建立信息安全保障體系 信息安全保障參考體系架構(gòu)圖 中國(guó)信息安全產(chǎn)品測(cè)評(píng)認(rèn)證中心 安全保障架構(gòu)圖 PDR模型 PDR最早是由ISS InternetSecuritySystems 公司提出的一種安全模型 Protection 保護(hù) Detection 檢測(cè) Response 響應(yīng) 信息安全策略 安全策略是指在一個(gè)特定應(yīng)用的環(huán)境里 為確保一定級(jí)別的安全保護(hù)所必須遵守的規(guī)則 信息安全策略 相關(guān)的法律和法規(guī)則是支撐舉例 通過進(jìn)行信息安全相關(guān)立法 威懾非法分子 法律 法規(guī) 先進(jìn)的技術(shù)是手段舉例 防火墻技術(shù)可以很好的實(shí)現(xiàn)不同安全域之間的訪問控制 先進(jìn)的技術(shù) 管理審計(jì)制度 嚴(yán)格的管理審計(jì)制度是保障舉例 某企業(yè)通過建立審計(jì)和跟蹤體系 可有效的提高企業(yè)整體的信息安全意識(shí) 安全概念和模型網(wǎng)絡(luò)安全概述網(wǎng)絡(luò)安全研究的內(nèi)容網(wǎng)絡(luò)安全現(xiàn)狀 目錄 網(wǎng)絡(luò)安全研究?jī)?nèi)容 信息對(duì)抗 網(wǎng)絡(luò)安全 互聯(lián)網(wǎng)與電信安全 軟件安全 密碼學(xué) 工業(yè)網(wǎng)安全 內(nèi)容安全 信息隱藏與數(shù)字水印 安全概念和模型網(wǎng)絡(luò)安全概述網(wǎng)絡(luò)安全研究的內(nèi)容網(wǎng)絡(luò)安全現(xiàn)狀網(wǎng)絡(luò)環(huán)境安全威脅安全建設(shè)模式安全技術(shù)發(fā)展趨勢(shì) 目錄 當(dāng)前所處的網(wǎng)絡(luò)環(huán)境 中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心 CNNIC 第26次 中國(guó)互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告 數(shù)據(jù) 網(wǎng)絡(luò)規(guī)模發(fā)展迅猛網(wǎng)民規(guī)模繼續(xù)高速增長(zhǎng)上網(wǎng)設(shè)備多樣化 手機(jī)上網(wǎng)普及網(wǎng)絡(luò)應(yīng)用更加多樣化 形成了網(wǎng)絡(luò)生活形態(tài)現(xiàn)代的 先進(jìn)的復(fù)雜技術(shù)的局域網(wǎng) 廣域網(wǎng) Intranet和Extranet網(wǎng)絡(luò)發(fā)展迅猛 網(wǎng)絡(luò)在國(guó)家的政治 經(jīng)濟(jì) 文化 科學(xué)等領(lǐng)域以及社會(huì)組織活動(dòng)的各個(gè)方面發(fā)揮著重要的作用 安全概念和模型網(wǎng)絡(luò)安全概述網(wǎng)絡(luò)安全研究的內(nèi)容網(wǎng)絡(luò)安全現(xiàn)狀網(wǎng)絡(luò)環(huán)境安全威脅安全建設(shè)模式安全技術(shù)發(fā)展趨勢(shì) 目錄 信息系統(tǒng)安全漏洞層出不窮 系統(tǒng)安全漏洞是在系統(tǒng)具體實(shí)現(xiàn)存在的缺陷和在具體使用中產(chǎn)生的錯(cuò)誤 這種缺陷和錯(cuò)誤能被攻擊者利用 從而使攻擊者能在未授權(quán)的情況下訪問和破壞系統(tǒng) 網(wǎng)絡(luò)的普及引發(fā)全新的信息溝通及應(yīng)用模式 同時(shí)也引進(jìn)了大量系統(tǒng)安全漏洞 截止08年底已公開的漏洞累計(jì)達(dá)4萬(wàn)多個(gè) 其中80 可以被遠(yuǎn)程利用 木馬與僵尸網(wǎng)絡(luò)不斷增長(zhǎng) 篡改網(wǎng)站 網(wǎng)絡(luò)仿冒以及惡意代碼 2008年大陸被篡改網(wǎng)站總數(shù)達(dá)53917個(gè) 其中政府網(wǎng)站被篡改數(shù)量為3595個(gè) 網(wǎng)絡(luò)仿冒事件報(bào)告1227件 P2P流量占用大量互聯(lián)網(wǎng)業(yè)務(wù)流量 不斷變化的業(yè)務(wù)模型和信任模型 不斷變化的信任模型 不斷變化的業(yè)務(wù)模型 安全概念和模型網(wǎng)絡(luò)安全概述網(wǎng)絡(luò)安全研究的內(nèi)容網(wǎng)絡(luò)安全現(xiàn)狀網(wǎng)絡(luò)環(huán)境安全威脅安全建設(shè)模式安全技術(shù)發(fā)展趨勢(shì) 目錄 安全建設(shè)模式 面向業(yè)務(wù)的安全保障 分析業(yè)務(wù)流程 制定針對(duì)性安全規(guī)劃 關(guān)鍵點(diǎn)安全 分析安全的脆弱點(diǎn)并在關(guān)鍵點(diǎn)部署安全產(chǎn)品 安全概念和模型網(wǎng)絡(luò)安全概述網(wǎng)絡(luò)安全研究的內(nèi)容網(wǎng)絡(luò)安全現(xiàn)狀網(wǎng)絡(luò)環(huán)境安全威脅安全建設(shè)模式安全技術(shù)發(fā)展趨勢(shì) 目錄 深度安全防御 從技術(shù)發(fā)展的角度看 深度的內(nèi)容安全是目前熱點(diǎn)的技術(shù)研究方向 多功能安全產(chǎn)品 從產(chǎn)品演變的趨勢(shì)看 多功能的UTM已成為新一代安全防護(hù)的發(fā)展方向 基于硬件架構(gòu)的平臺(tái) 從硬件支撐方面看 基于多核 FPGA硬件架構(gòu)已成為安全業(yè)務(wù)網(wǎng)關(guān)的主流平臺(tái) FW Anti DDoS VPN等多種安全業(yè)務(wù)高速并行處理 主動(dòng)安全防護(hù) 從解決方案的建設(shè)思路看 要實(shí)現(xiàn)從被動(dòng)防御

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論