信息安全知识与信息安全形势..ppt
《信息安全知识与信息安全形势..ppt》由会员分享,可在线阅读,更多相关《信息安全知识与信息安全形势..ppt(55页珍藏版)》请在沃文网上搜索。
1、从从20112011年底年底-2012-2012年初的泄密门事件开始,到年初的泄密门事件开始,到20132013年的棱镜门、年的棱镜门、20142014年的心脏出血、年的心脏出血、XPXP停服,信息安全问题似乎变得越来越严停服,信息安全问题似乎变得越来越严重,而这其中还有各种数量达百万级的重,而这其中还有各种数量达百万级的数据泄密事件接连发生,公众对于信息安数据泄密事件接连发生,公众对于信息安全的信心已经变的麻木全的信心已经变的麻木信息安全信息安全信息安全问题的产生信息安全问题的产生国内外信息安全面临的主要威胁国内外信息安全面临的主要威胁工作中面临信息安全的工作中面临信息安全的威胁威胁工作中的
2、信息安全意识培养工作中的信息安全意识培养什么是信息什么是信息?什么是信息?数据数据01101001011110110010101010010011010010111110100101符号符号图片图片语音语音信息是有价值的符号、数据、图片和语,它能够被人们创建、使用、处理、存储及传输及消除。信息必须依赖介质存在。什么是信息安全?什么是信息安全?保护信息本身的保密性(Confidentiality)、完整性(Integrity)和可用性(Availability),即防止防止未经授权使用信息、防止对信息的非法修改和破坏、确保及时可靠地使用信息。保密性:确保信息没有非授权的泄漏,不被非授权的个人、组
3、织和计算机程序使用完整性:确保信息没有遭到篡改和破坏可用性:确保拥有授权的用户或程序可以及时、正常使用信息什么是信息安全什么是信息安全?真是世界真是世界物理安全保障物理安全保障装甲运输车装甲运输车安全保护的安全保护的连接连接传统的锁传统的锁安全摄像安全摄像头和保安头和保安指纹识别指纹识别安全办公室安全办公室边界安全边界安全安全监视安全监视身份识别身份识别安全管理安全管理虚拟世界虚拟世界信息安全保障信息安全保障Internet安全保护的连接安全保护的连接边界安全边界安全安全监视安全监视身份识别身份识别漏洞管理漏洞管理VPN防火墙防火墙入侵检测和扫描入侵检测和扫描PKI/CA主机和应用系统加固主机
4、和应用系统加固信息安全问题产生的根源信息安全问题产生的根源矛盾的发展矛盾的发展 矛盾是运动发展的,信息安全问题的产生折射出了信息技术的发展进程。对立统一规律认定:事物的存在体现在不停的运动之中,运动发展即是矛盾的对立统一的问题;从哲学角度看,发展中的矛盾是永远存在的,否则便没有“发展”。人们努力的只能是按发展规律预测未来事物的发展情况,尽力做些支持发展的事情,使发展较为顺利些而已!信息安全也是如此。信息安全问题产生的根源信息安全问题产生的根源利益利益国家利益的斗争在信息安全领域的反映 中国古代战国时期的孙子兵法,早在二千多年前便精辟的指出“知彼知已,百战不殆”。要做到知彼,即依靠各种手段获得对
5、方的各种信息,这是取得胜利的是关键因素。对于国家层面的信息系统领域,“对抗”是个本征属性(矛盾斗争的必然表现形式),在信息系统安全方面必然有强烈的反映。以信息攻击、反信息攻击、反反信息反攻击,继续地以对抗形式发展,这是一条永存的规律。信息安全问题产生的根源信息安全问题产生的根源技术技术科技发展不完备或差距导致信息安全问题 人对科学技术的掌握是一个持续的过程,这个过程不会一蹴而就,也不会完结。信息领域的科学问题同样遵循这种过程,因此在某时间区间内,信息技术上必然因不完善而造成技术使用者在安全方面遇到某种或多种问题。科学技术在人类不同群体中掌握的程度不同、知识不对称是客观存在的事实,信息系统种类繁
6、多,涉及很多不同的科技问题。因此对于信息技术来说,知识掌握落后、不完备、事先估计和应对状态、处置设定不充分的群体,这是发生各种信息安全问题的一个主要根源。信息安全问题产生的根源信息安全问题产生的根源人的因素人的因素人工作时各种失误造成信息安全问题 人虽然是万物之灵,但绝对不是万能的,会由于种种原因(如高度紧张的长期工作、知识水平的限制、EQ、IQ方面的不足等等)发生疏漏、发生错误,从统计学角度来看这其中必然会有不可避免部分。人创造并使用信息系统,决定了信息系统也不可避免的会出现弱点、面对威胁威胁(Threat)可能对组织造成损害的事件或环境弱点(Vulnerability)也称漏洞或脆弱性,是
7、可被威胁利用的缺陷人缺乏信息安全意识,导致大量信息安全问题不同人群因为各种矛盾纠葛而故意破坏、影响对方的信息安全 人心有时难测,在国家、组织、人员之见的各种矛盾,可能引发故意的对信息系统的人为破坏信息安全问题的产生信息安全问题的产生国内外信息安全面临的主要威胁国内外信息安全面临的主要威胁工作中面临信息安全的工作中面临信息安全的威胁威胁工作中的信息安全意识培养工作中的信息安全意识培养安全危险种类分析图安全危险种类分析图网网 络络病毒后门信息外泄信息丢失、篡改资源占用拒绝服务黑客攻击木马逻辑炸弹国家信息安全面临挑战国家信息安全面临挑战全球的信息安全形式严峻:多数国家信息安全形式堪忧经济安全面临威胁
8、社会安定遭到破坏网络违法犯罪案件居高不下传统领域的违法犯罪活动逐渐向互联网渗透信息安全已经直接与国家安全紧密相关信息安全成为军事对抗的重要组成部分信息安全成为军事对抗的重要组成部分国家层面的信息安全中央军委批准成立网络战司令部 总参直接领导2010-07-26 14:53:17 来源:环球时报 解放军已经建成第一个网络战基地,这是其在信息化战争时代加强军队数字安全努力的一部分。官方称之为信息保障基地。图为解放军联合演习导演指挥部。2008年11月,美军宣布已经建成网络中心战系统,战斗力得到质的飞跃,可以轻易打败世界上任何一支军队,包括解放军和俄军。信息战争已成为现实信息战争已成为现实信息安全直
9、接影响到国家安全利益信息安全直接影响到国家安全利益组织单位企业信息安全问题层出不穷组织单位企业信息安全问题层出不穷1.客户信息泄露后给公司造成的严重后果2.核心数据资料会被偷窃3.网络瘫痪后带来的损失4.恶意的内部攻击带来的严重后果组织单位企业信息安全问题层出不穷组织单位企业信息安全问题层出不穷国内安全事件国内安全事件D 2010-5-21 网被黑国内安全事件国内安全事件北大、清华等122家高校网站被挂马2010-05-12国内安全事件国内安全事件B hacked 2010年1月12日国内安全事件国内安全事件2002年6月:美国白宫主站被攻破5月月,监测发现境内被篡改政府网站数量为 567 个
10、6月月,监测发现境内被篡改政府网站数量为 545 个7月月,监测发现境内被篡改政府网站数量为 509 个9月月,监测发现境内被篡改政府网站数量为 430 个8月月,监测发现境内被篡改政府网站数量为 481 个政府网站信息系统安全政府网站信息系统安全 2014/10/20-2014/10/262014/10/20-2014/10/26信息安全问题的产生信息安全问题的产生国内外信息安全面临的主要威胁国内外信息安全面临的主要威胁工作中面临信息安全的工作中面临信息安全的威胁威胁工作中的信息安全意识培养工作中的信息安全意识培养办公安全威胁办公安全威胁移动存储移动存储 移动存储设备造成的信息安移动存储设备
11、造成的信息安全事件层出不穷,全事件层出不穷,其带来的安全其带来的安全问题主要有:问题主要有:传播病毒传播病毒丢失泄密丢失泄密非法引导启动非法引导启动 一定要保护好移动存储设备,禁止一定要保护好移动存储设备,禁止各种平台上的移动存储设备中的自动运各种平台上的移动存储设备中的自动运行脚本、软件(如行脚本、软件(如autorun.inf等)的运等)的运行。行。办公安全威胁办公安全威胁打印机打印机 大大部部分分的的院院所所都都使使用用公公用用的的打打印印机机,并并且且将将打打印印机机、复复印印机机等器材放在一个相独立的空间里。等器材放在一个相独立的空间里。不不同同部部门门之之间间的的机机密密文文件件就
12、就可可以以从从设设备备室室开开始始,在在其其他他部部门门传播。传播。部部门门之之间间没没有有秘秘密密,单单位位内内部也就没有秘密了。部也就没有秘密了。办公安全威胁办公安全威胁打印纸打印纸 节约用纸是好习惯,而且节约用纸是好习惯,而且有的单位还可能会专门收集使有的单位还可能会专门收集使用过的打印纸。用过的打印纸。可可是是如如果果我我们们把把单单位位里里的的“废废纸纸”收收集集在在一一起起,就就会会发发现现打打印印、复复印印造造成成的的废废纸纸所所包包含含单单位位机机密密竟竟然然非非常常全全面面:比比如实验数据、计划安排、程序代码等。如实验数据、计划安排、程序代码等。l轰动一时的国家绝密科研机构“
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10 积分
下载 | 加入VIP,下载更划算! |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 知识 安全形势
