




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
網(wǎng)絡(luò)與信息安全行業(yè)發(fā)展與專業(yè)培養(yǎng)大家好1自我介紹軍隊退役大校軍官,原總參某部信息中心主任,高工;軍隊優(yōu)秀中青年專家(享受津貼)軍隊科技進(jìn)步獎專家評委(作戰(zhàn)指揮、信息化作戰(zhàn));工業(yè)和信息化職業(yè)教育教學(xué)指導(dǎo)委員會,委員人社部CCAT項目,網(wǎng)絡(luò)板塊專家全國高等院校計算機基礎(chǔ)教學(xué)委員會高職高專委員會,常務(wù)理事中國軟件、神州數(shù)碼等企業(yè)行業(yè)專家2011、2012、2013年全國職業(yè)院校技能大賽《信安賽項》執(zhí)行裁判長;2011、2012年全國職教信息化教學(xué)大賽評判專家大家好2
網(wǎng)絡(luò)與信息安全
------行業(yè)發(fā)展與人才需求1、基本概念
2、中國的網(wǎng)絡(luò)與信息安全
3、人才需求
4、高職信安賽項大家好3網(wǎng)絡(luò)與信息安全
1、基本概念大家好41、網(wǎng)絡(luò)與信息安全:基本概念
網(wǎng)絡(luò)與信息安全是陸、海、空、天之上的第五維國家安全邊界。網(wǎng)絡(luò)與信息安全是一個關(guān)系國家主權(quán)、安全、社會穩(wěn)定、民族文化繼承和發(fā)揚的重要問題。其重要性,正隨著全球信息化步伐的加快越來越重要。網(wǎng)絡(luò)信息安全是一門涉及計算機科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應(yīng)用數(shù)學(xué)、數(shù)論、信息論等多種學(xué)科的綜合性學(xué)科。它主要是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄露;系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡(luò)服務(wù)不中斷。大家好5網(wǎng)絡(luò)信息安全5大特征1.完整性:指信息在傳輸、交換、存儲和處理過程保持非修改、非破壞和非丟失的特性,即保持信息原樣性,使信息能正確生成、存儲、傳輸,這是最基本的安全特征。2.保密性:指信息按給定要求不泄漏給非授權(quán)的個人、實體或過程,或提供其利用的特性,即杜絕有用信息泄漏給非授權(quán)個人或?qū)嶓w,強調(diào)有用信息只被授權(quán)對象使用的特征。1、網(wǎng)絡(luò)與信息安全:5大特征大家好63.可用性:指網(wǎng)絡(luò)信息可被授權(quán)實體正確訪問,并按要求能正常使用或在非正常情況下能恢復(fù)使用的特征,即在系統(tǒng)運行時能正確存取所需信息,當(dāng)系統(tǒng)遭受攻擊或破壞時,能迅速恢復(fù)并能投入使用??捎眯允呛饬烤W(wǎng)絡(luò)信息系統(tǒng)面向用戶的一種安全性能。4.不可否認(rèn)性:指通信雙方在信息交互過程中,確信參與者本身,以及參與者所提供的信息的真實同一性,即所有參與者都不可能否認(rèn)或抵賴本人的真實身份,以及提供信息的原樣性和完成的操作與承諾。5.可控性:指對流通在網(wǎng)絡(luò)系統(tǒng)中的信息傳播及具體內(nèi)容能夠?qū)崿F(xiàn)有效控制的特性,即網(wǎng)絡(luò)系統(tǒng)中的任何信息要在一定傳輸范圍和存放空間內(nèi)可控。除了采用常規(guī)的傳播站點和傳播內(nèi)容監(jiān)控這種形式外,最典型的如密碼的托管政策,當(dāng)加密算法交由第三方管理時,必須嚴(yán)格按規(guī)定可控執(zhí)行。1、網(wǎng)絡(luò)與信息安全:5大特征大家好7網(wǎng)絡(luò)與信息安全
2、中國的網(wǎng)絡(luò)與信息安全大家好8技術(shù)研究與產(chǎn)品制造政府電子政務(wù)體系重要系統(tǒng)的安全等級保護(hù)智慧城鎮(zhèn)建設(shè)和運行-----需要更廣泛的網(wǎng)絡(luò)與信息安全保障國家社會穩(wěn)定與國家網(wǎng)絡(luò)與信息安全2、中國的網(wǎng)絡(luò)與信息安全:業(yè)態(tài)大家好92、中國的網(wǎng)絡(luò)與信息安全政府電子政務(wù)建設(shè)與網(wǎng)絡(luò)與信息安全國家十一五信息化發(fā)展重點專項(國信辦)內(nèi)外網(wǎng)隔離與邊界交換---湖北電子政務(wù)架構(gòu)安全邊界防護(hù)與數(shù)據(jù)擺渡—公安部典型系統(tǒng)異地備份與災(zāi)難恢復(fù)—杭州示范案例網(wǎng)絡(luò)與信息安全年度檢查與整改—各級政府信安處基本職能,各地信安測評機構(gòu)承擔(dān)實施大家好10國家重要系統(tǒng)實施安全等級保護(hù)制度
------定級、備案、安全建設(shè)整改、等級測評和監(jiān)督檢查最早從公安系統(tǒng)開始,按損害合法權(quán)益與危及國家安全的程度,分5級核心價值:把網(wǎng)絡(luò)與信息安全問題分解量化目前擴大到多個政府部門和重要信息系統(tǒng)等保行業(yè)化:如,通信網(wǎng)元與互聯(lián)網(wǎng);電力、金融、電信、軍隊等院校也開始實施安全等級保護(hù)2、中國的網(wǎng)絡(luò)與信息安全大家好11
智慧城鎮(zhèn)建設(shè):國家十二五信息化建設(shè)重點信息安全更為普及和更加重要------涉及國計民生和社會公共安全智慧城鎮(zhèn):把政府管理與服務(wù)、企業(yè)業(yè)務(wù)與運營、市民工作生活,統(tǒng)統(tǒng)通過網(wǎng)絡(luò)和數(shù)據(jù)中心融合為一體原本遠(yuǎn)離我們的網(wǎng)絡(luò)與信息安全,變得須臾不可缺少智慧寧波項目,智慧醫(yī)療的實例2、中國的網(wǎng)絡(luò)與信息安全大家好12國家網(wǎng)絡(luò)與信息安全應(yīng)急保障體系工信部網(wǎng)絡(luò)與信息安全指導(dǎo)協(xié)調(diào)司主導(dǎo)將網(wǎng)絡(luò)與信息安全突發(fā)事件分成四級建立國家、省市、行業(yè)縱橫三級的應(yīng)急保障系統(tǒng)編制各級各類應(yīng)急預(yù)案年度應(yīng)急演練2、中國的網(wǎng)絡(luò)與信息安全大家好13國家穩(wěn)定與國家網(wǎng)絡(luò)與信息安全國家社會穩(wěn)定輿情監(jiān)控,,,,國家間信息安全沖突美國NSA“棱鏡項目”2、中國的網(wǎng)絡(luò)與信息安全大家好14網(wǎng)絡(luò)與信息安全
3、人才需求大家好15技術(shù)研發(fā)與產(chǎn)品制造類工程類:網(wǎng)絡(luò)安全工程師系統(tǒng)安全工程師管理類:信息安全規(guī)劃師運維安全管理師服務(wù)類:系統(tǒng)安全測評師系統(tǒng)安全審計師3、網(wǎng)絡(luò)與信息安全:人才需求大家好16行業(yè)發(fā)展對人才的需求系統(tǒng)安全管理崗位 系統(tǒng)安全規(guī)劃師 運維安全管理師系統(tǒng)安全服務(wù)崗位(政府機構(gòu)與特許企業(yè)) 系統(tǒng)安全審計師 系統(tǒng)安全測評師
職業(yè)院校網(wǎng)絡(luò)信安相關(guān)專業(yè)畢業(yè)生就業(yè)要逐步轉(zhuǎn)向管理與服務(wù)類崗位大家好17根據(jù)2012年發(fā)布的《高等職業(yè)學(xué)校專業(yè)教學(xué)標(biāo)準(zhǔn)》,對不同類型機構(gòu)所需要的信息安全相關(guān)職業(yè)崗位能力的分析結(jié)果,建立專業(yè)人才培養(yǎng)課程框架?!靶畔踩夹g(shù)”專業(yè)課程框架3、網(wǎng)絡(luò)與信息安全:課程框架大家好18系統(tǒng)管理的三權(quán)分立系統(tǒng)管理員數(shù)據(jù)管理員安全管理員3、網(wǎng)絡(luò)與信息安全:人才需求大家好19安全管理崗位對既定系統(tǒng),按照安全保護(hù)要求,遵照相關(guān)法規(guī)和標(biāo)準(zhǔn),制定安全規(guī)劃,實施安全部署,建立管理隊伍與管理制度。按照制度,實施運行管理,收集日志信息,實時或定期響應(yīng),對邊界、數(shù)據(jù)、行為等狀態(tài)通過審計,進(jìn)行分析評價,處置異常情況,實施常維護(hù)管理。根據(jù)運維狀態(tài),不斷進(jìn)行技術(shù)、設(shè)備、人員和制度完善升級,達(dá)到系統(tǒng)安全運行之目的。
系統(tǒng)安全規(guī)劃師運維安全管理師3、網(wǎng)絡(luò)與信息安全:人才需求大家好20運維管控系統(tǒng)大家好21課程名稱:系統(tǒng)運維安全管控教材名稱:《系統(tǒng)運行維護(hù)安全管理與控制》出版社:外語教學(xué)與研究出版社本教材納入被評定為“十二五國家級規(guī)劃教材”大家好22課程介紹:課程總體設(shè)計
課程性質(zhì):面向就業(yè),促進(jìn)信安專業(yè)優(yōu)化的高端應(yīng)用課程課程定位(依崗位需求,崗位定位):甲方單位(包括安全產(chǎn)品廠商、系統(tǒng)集成商、系統(tǒng)服務(wù)商等)的各類技術(shù)及技術(shù)管理崗位,包括售前技術(shù)崗位、售后技術(shù)崗位、專業(yè)技術(shù)服務(wù)崗位及技術(shù)經(jīng)理崗位等乙方單位(各類對信息系統(tǒng)依存度較高的政府及大中型企事業(yè)單位)的各類技術(shù)及技術(shù)管理崗位,包括系統(tǒng)管理員,網(wǎng)絡(luò)管理員、數(shù)據(jù)庫管理員、安全管理員及信息中心技術(shù)經(jīng)理等第三方單位(信息安全監(jiān)理、信息安全測評中心等安全測評相關(guān)崗位大家好23課程介紹:課程內(nèi)容選取與組織系統(tǒng)生命周期系統(tǒng)運行維護(hù)含義與工作類型系統(tǒng)運行維護(hù)常見工作任務(wù)系統(tǒng)運行維護(hù)流程管理系統(tǒng)運行維護(hù)常見使用工具系統(tǒng)運行維護(hù)常見使用工具系統(tǒng)運行維護(hù)安全管控系統(tǒng)運行維護(hù)主體安全管控系統(tǒng)運行維護(hù)對象安全管控系統(tǒng)運行維護(hù)操作過程安全管控系統(tǒng)運行維護(hù)操作結(jié)果安全管控大家好24配套資源教學(xué)資源書籍
《系統(tǒng)運行維護(hù)安全管理與控制》 《系統(tǒng)運行維護(hù)安全管理與控制實訓(xùn)教程》 《系統(tǒng)運行維護(hù)安全管理與控制教師指導(dǎo)書》PPT課件
《系統(tǒng)運行維護(hù)安全管理與控制》講授PPT實訓(xùn)室實訓(xùn)需要的網(wǎng)絡(luò)設(shè)備、服務(wù)器設(shè)備和學(xué)生用機;運行維護(hù)安全管控產(chǎn)品、其他實訓(xùn)工具及說明書,容納(8組*6人)學(xué)生同時進(jìn)行實訓(xùn)。大家好25實驗組1虛擬管控目標(biāo)機虛擬平臺實驗組2實驗組8實驗室結(jié)構(gòu)拓?fù)鋱D大家好26系統(tǒng)運維管控實訓(xùn)設(shè)備大家好27證書認(rèn)證
國家信息化計算機教育認(rèn)證是國家信息產(chǎn)業(yè)部和中國電子商務(wù)協(xié)會共同批準(zhǔn)設(shè)立。CEAC為管理崗位提供“運維安全管理師”證書認(rèn)證。大家好28網(wǎng)絡(luò)與信息安全
4、信安技能大賽大家好292009年賽項:網(wǎng)絡(luò)搭建與安全部署2011年賽項:網(wǎng)絡(luò)搭建與安全部署+安全攻防2012年賽項:++等級保護(hù):漏掃、攻擊、加固、評估2013年賽項:+++根據(jù)預(yù)設(shè)情形編寫運維管控報告+系統(tǒng)加固。4、網(wǎng)絡(luò)與信息安全:信息安全技能大賽
-----行業(yè)與職教互動的平臺:以賽促教、以賽促改大家好30大家好312011年賽場大家好32大家好332011年場外盛況:70多個參賽隊進(jìn)行網(wǎng)絡(luò)攻防,各方反映熱烈大家好34第一階段賽題(A卷)
安全基礎(chǔ)與信息安全等級保護(hù)知識(100分)
(注意:以下題目為不定項選擇題,每題分值2%,將答案填寫到答題卡上,成績以答題卡為準(zhǔn))1.防惡意代碼產(chǎn)品目前有哪些()A.防病毒網(wǎng)關(guān)B.包含防病毒模塊的多功能安全網(wǎng)關(guān)C.網(wǎng)絡(luò)版防病毒系統(tǒng)D.惡意代碼特征庫2.ARP欺騙分為哪兩種()A.對網(wǎng)絡(luò)設(shè)備ARP表的欺騙B.對內(nèi)網(wǎng)PC的網(wǎng)關(guān)欺騙C.偽造MAC地址的欺騙D.對系統(tǒng)日志進(jìn)行更改大家好35第二階段賽題任務(wù)1:網(wǎng)絡(luò)搭建(200分)
(注意:第一部分提交所有設(shè)備配置文件,并存放到“提交專用U盤”中的“網(wǎng)絡(luò)設(shè)備配置文件”目錄下)
1、拓?fù)浣Y(jié)構(gòu)圖大家好36任務(wù)2:安全策略部署根據(jù)賽題地址列表正確配置設(shè)備接口信息。(10分)現(xiàn)在國際關(guān)系緊張,禁止PCA發(fā)送帶有“高麗棒子”等字眼的郵件,通過上網(wǎng)行為管理進(jìn)行設(shè)置。(20分)通過上網(wǎng)行為管理設(shè)備,監(jiān)控PCA的聊天記錄。(10分)網(wǎng)絡(luò)內(nèi)有一臺流量管理設(shè)備,使用其對PCA的會話進(jìn)行整理。(10分)通過流量管理設(shè)備,當(dāng)PCB訪問PCA時,限制其速度在2M。(10分)但是當(dāng)PCA訪問PCB是,網(wǎng)速不都受到限制。(10分)PCA的員工不會配置IP地址,所以在DCFW2上設(shè)置DHCP,為其分配IP地址。(10分)PCA與PCB通信時需要安全的通道,所以在DCFW1與DCFW2上設(shè)置IPsecVPN,保證數(shù)據(jù)安全。(20分)網(wǎng)絡(luò)內(nèi)有一臺網(wǎng)站服務(wù)器,通過waf,對網(wǎng)站進(jìn)行保護(hù),不允許更改其網(wǎng)頁(20分)同時對網(wǎng)站進(jìn)行防DDos攻擊設(shè)置。(20分)網(wǎng)絡(luò)內(nèi)運行OSPF動態(tài)路由協(xié)議,使其全網(wǎng)互通。(20分)在DCR2與DCFW2之間運行OSPF明文認(rèn)證,口令為:1234567890(16分)在DCR1與DCR2之間運行IpSecVPN,使其能夠正常通信。(20分)將PCC的地址綁定至DCS上,且2端口不允許其他PC接入。(4分)大家好37任務(wù)1加固系統(tǒng)(60%)要求設(shè)置安全策略,使密碼必須滿足復(fù)雜性(6%)截圖說明:要求系統(tǒng)關(guān)閉了所有默認(rèn)共享(6%)截圖說明:要求用戶設(shè)置安全策略,不允許SAM帳戶的匿名枚舉(6%)截圖說明:要求用戶設(shè)置安全策略,不允許SAM帳戶的和共享的匿名枚舉(6%)截圖說明:開啟審核對象訪問,成功與失?。?%)截圖說明:開啟審核系統(tǒng)事件,成功與失?。?%)截圖說明:第二階段系統(tǒng)加固(300分)(注意:本階段將答案填寫至“系統(tǒng)加固.doc”文檔中,并保存至“提交專用U盤”中的“系統(tǒng)加固”目錄中,該文件電子模板在參賽機中)大家好38對站點根文件夾啟用審核功能(10%)截圖說明:設(shè)置正確的Internet來賓賬戶權(quán)限(10%)截圖說明:設(shè)置站點最大連接數(shù)為200(10%)截圖說明:更改站點端口號為81(10%)截圖說明:任務(wù)2、加固WEB服務(wù)(40%)(注意:本階段填寫并提交電子版《加固WEB服務(wù)》,該文件電子模板在參賽機中)大家好39作為一名
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 沈陽化工大學(xué)《輕金屬冶金學(xué)》2023-2024學(xué)年第二學(xué)期期末試卷
- 哈爾濱鐵道職業(yè)技術(shù)學(xué)院《礦山采掘機械》2023-2024學(xué)年第二學(xué)期期末試卷
- 臨汾職業(yè)技術(shù)學(xué)院《中醫(yī)治未病與亞健康》2023-2024學(xué)年第二學(xué)期期末試卷
- 咸寧職業(yè)技術(shù)學(xué)院《建筑施工技術(shù)實訓(xùn)》2023-2024學(xué)年第二學(xué)期期末試卷
- 天津海運職業(yè)學(xué)院《電機學(xué)(一)》2023-2024學(xué)年第二學(xué)期期末試卷
- 廣西質(zhì)量工程職業(yè)技術(shù)學(xué)院《精細(xì)有機合成化學(xué)及工藝學(xué)》2023-2024學(xué)年第二學(xué)期期末試卷
- 寧波財經(jīng)學(xué)院《新聞采訪》2023-2024學(xué)年第二學(xué)期期末試卷
- 德宏師范高等??茖W(xué)校《有機化學(xué)A(下)》2023-2024學(xué)年第二學(xué)期期末試卷
- 菏澤學(xué)院《模擬電子技術(shù)B》2023-2024學(xué)年第二學(xué)期期末試卷
- 云南藝術(shù)學(xué)院文華學(xué)院《形體與舞蹈》2023-2024學(xué)年第二學(xué)期期末試卷
- 《隋唐時期的中外文化交流》教案-2024-2025學(xué)年統(tǒng)編版(2024)初中歷史七年級下冊
- 2025年初級社會工作者綜合能力理論考試題(附答案)
- 糧食合伙收購協(xié)議書
- 第三屆南華大學(xué)醫(yī)學(xué)生臨床技能競賽評分標(biāo)準(zhǔn)高處
- 民用航空器駕駛員學(xué)校合格審定規(guī)則(完整版)
- 2025超市承包經(jīng)營合同
- 安全紀(jì)律教育主題班會
- 2025-2030中國橋梁檢查與維護(hù)行業(yè)市場發(fā)展趨勢與前景展望戰(zhàn)略研究報告
- 泡沫混凝土施工方案
- 麻家梁煤礦8.0Mt-a新井設(shè)計- 厚煤層富水頂板控水開采技術(shù)
- 2025年高空車作業(yè)考試題及答案
評論
0/150
提交評論