内容正文:
第10章 计算机信息安全技术
计算机与信息安全
第10章 计算机信息安全技术
内容提要:
计算机病毒,包括计算机系统和信息所面临的各种攻击手段和主要的计算机病毒。并重点介绍各种防御计算机信息受到攻击的技术。通过本章学习,要求掌握目前计算机尤其是Internet所可能面临的安全保密问题,了解各种保密技术、防御技术、审计与监控技术以及病毒防治技术等防御措施。
第10章 计算机信息安全技术
信息安全的概念与现状
随着信息存储方式的变化,信息安全的概念也出现新的情况
传统信息安全:通过物理手段和管理制度来保证信息的安全
计算机安全:保护所有信息储存设备所采取的手段
网络安全:用于保护传输的信息和防御各种攻击的措施
随着Internet在更大范围的普及,它所产生的负面影响也越来越大,主要体现:
黑客阵营的悄然崛起
网上黄毒泛滥
网上病毒的传播
网上偷盗之风的盛行
第10章 计算机信息安全技术
信息安全的定义
信息安全的定义:它包括很多方面,是一个十分复杂的问题,可以说信息系统有多复杂,信息系统安全问题就有多复杂;信息系统有什么样的特性,信息系统安全就同样具有类似的特性。同时要实现这样的“安全”,也不是某个技术能够解决的,它实际上是一个过程
可信任计算机标准评估准则-橙皮书(TCSEC,美国):该标准将计算机安全分为8个等级,由低到高为D1、C1、C2、B1、B2、B3、A1和A2,各等级主要考虑系统的硬件、软件和存储的信息免受攻击
第10章 计算机信息安全技术
信息安全的需求与威胁手段
信息安全需求:
保密性:系统中的信息只能由授权的用户访问
完整性:系统中的资源只能由授权的用户进行修改,以确保信息资源没有被篡改
可用性:系统中的资源对授权用户是有效可用的
威胁手段:根据攻击目的和方式可以简单分为主动攻击和被动攻击
被动攻击:通过偷听和监视来获得存储和传输的信息
第10章 计算机信息安全技术
信息安全的需求与威胁手段(续)
主动攻击:修改信息、创建假信息
重现:捕获网上的一个数据单元,然后重新传输来产生一个非授权的效果
修改:修改原有信息中的合法信息或延迟或重新排序产生一个非授权的效果
破坏:利用网络漏洞破坏网络系统的正常工作和管理
伪装:通过截取授权的信息伪装成已授权的用户进行攻击
第10章 计算机信息安全技术
威