-
- 素材大。
- 131.00 KB
- 素材授權(quán):
- 免費(fèi)下載
- 素材格式:
- .ppt
- 素材上傳:
- ppt
- 上傳時(shí)間:
- 2018-06-04
- 素材編號(hào):
- 108628
- 素材類別:
- 學(xué)校PPT
-
素材預(yù)覽
這是一個(gè)關(guān)于信息安全技術(shù)論文PPT模板,主要介紹計(jì)算機(jī)網(wǎng)絡(luò)安全的概念 、計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)的脆弱性、計(jì)算機(jī)網(wǎng)絡(luò)安全的三個(gè)層次 、計(jì)算機(jī)網(wǎng)絡(luò)安全的法律和法。計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù) 第1章 計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)概論 本章主要內(nèi)容 計(jì)算機(jī)網(wǎng)絡(luò)安全的概念 計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)的脆弱性 計(jì)算機(jī)網(wǎng)絡(luò)安全的三個(gè)層次 計(jì)算機(jī)網(wǎng)絡(luò)安全的法律和法規(guī) 安全技術(shù)評(píng)估標(biāo)準(zhǔn) 計(jì)算機(jī)網(wǎng)絡(luò)安全的常規(guī)防護(hù)措施 1.1 計(jì)算機(jī)網(wǎng)絡(luò)安全的概念 計(jì)算機(jī)網(wǎng)絡(luò)安全是指計(jì)算機(jī)及其網(wǎng)絡(luò)系統(tǒng)資源和信息資源不受自然和人為有害因素的威脅和危害,即是指計(jì)算機(jī)、網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭到破壞、更改、泄露,確保系統(tǒng)能連續(xù)可靠正常地運(yùn)行,使網(wǎng)絡(luò)服務(wù)不中斷,歡迎點(diǎn)擊下載信息安全技術(shù)論文PPT模板哦。
信息安全技術(shù)論文PPT模板是由紅軟PPT免費(fèi)下載網(wǎng)推薦的一款學(xué)校PPT類型的PowerPoint.
計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù) 第1章 計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)概論 本章主要內(nèi)容 計(jì)算機(jī)網(wǎng)絡(luò)安全的概念 計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)的脆弱性 計(jì)算機(jī)網(wǎng)絡(luò)安全的三個(gè)層次 計(jì)算機(jī)網(wǎng)絡(luò)安全的法律和法規(guī) 安全技術(shù)評(píng)估標(biāo)準(zhǔn) 計(jì)算機(jī)網(wǎng)絡(luò)安全的常規(guī)防護(hù)措施 1.1 計(jì)算機(jī)網(wǎng)絡(luò)安全的概念 計(jì)算機(jī)網(wǎng)絡(luò)安全是指計(jì)算機(jī)及其網(wǎng)絡(luò)系統(tǒng)資源和信息資源不受自然和人為有害因素的威脅和危害,即是指計(jì)算機(jī)、網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭到破壞、更改、泄露,確保系統(tǒng)能連續(xù)可靠正常地運(yùn)行,使網(wǎng)絡(luò)服務(wù)不中斷。計(jì)算機(jī)網(wǎng)絡(luò)安全從其本質(zhì)上來(lái)講就是系統(tǒng)上的信息安全。計(jì)算機(jī)網(wǎng)絡(luò)安全是一門涉及計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)技術(shù)、密碼技術(shù)、信息安全技術(shù)、應(yīng)用數(shù)學(xué)、數(shù)論、信息論等多種學(xué)科的綜合性科學(xué)。從廣義來(lái)說(shuō),凡是涉及到計(jì)算機(jī)網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實(shí)性和可控性的相關(guān)技術(shù)和理論都是計(jì)算機(jī)網(wǎng)絡(luò)安全的研究領(lǐng)域。所以,廣義的計(jì)算機(jī)網(wǎng)絡(luò)安全還包括信息設(shè)備的物理安全性,諸如場(chǎng)地環(huán)境保護(hù)、防火措施、防水措施、靜電防護(hù)、電源保護(hù)、空調(diào)設(shè)備、計(jì)算機(jī)輻射和計(jì)算機(jī)病毒等。計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性 1)計(jì)算機(jī)存儲(chǔ)和處理的是有關(guān)國(guó)家安全的政治、經(jīng)濟(jì)、軍事、國(guó)防的情況及一些部門、機(jī)構(gòu)、組織的機(jī)密信息或是個(gè)人的敏感信息、隱私,因此成為敵對(duì)勢(shì)力、不法分子的攻擊目標(biāo)。 2)隨著計(jì)算機(jī)系統(tǒng)功能的日益完善和速度的不斷提高,系統(tǒng)組成越來(lái)越復(fù)雜,系統(tǒng)規(guī)模越來(lái)越大,特別是Internet的迅速發(fā)展,存取控制、邏輯連接數(shù)量不斷增加,軟件規(guī)模空前膨脹,任何隱含的缺陷、失誤都能造成巨大損失。 3)人們對(duì)計(jì)算機(jī)系統(tǒng)的需求在不斷擴(kuò)大,這類需求在許多方面都是不可逆轉(zhuǎn),不可替代的,而計(jì)算機(jī)系統(tǒng)使用的場(chǎng)所正在轉(zhuǎn)向工業(yè)、農(nóng)業(yè)、野外、天空、海上、宇宙空間,核輻射環(huán)境等等,這些環(huán)境都比機(jī)房惡劣,出錯(cuò)率和故障的增多必將導(dǎo)致可靠性和安全性的降低。計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性 4)隨著計(jì)算機(jī)系統(tǒng)的廣泛應(yīng)用,各類應(yīng)用人員隊(duì)伍迅速發(fā)展壯大,教育和培訓(xùn)卻往往跟不上知識(shí)更新的需要,操作人員、編程人員和系統(tǒng)分析人員的失誤或缺乏經(jīng)驗(yàn)都會(huì)造成系統(tǒng)的安全功能不足。 5)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題涉及許多學(xué)科領(lǐng)域,既包括自然科學(xué),又包括社會(huì)科學(xué)。就計(jì)算機(jī)系統(tǒng)的應(yīng)用而言,安全技術(shù)涉及計(jì)算機(jī)技術(shù)、通信技術(shù)、存取控制技術(shù)、校驗(yàn)認(rèn)證技術(shù)、容錯(cuò)技術(shù)、加密技術(shù)、防病毒技術(shù)、抗干擾技術(shù)、防泄露技術(shù)等等,因此是一個(gè)非常復(fù)雜的綜合問(wèn)題,并且其技術(shù)、方法和措施都要隨著系統(tǒng)應(yīng)用環(huán)境的變化而不斷變化。 6)從認(rèn)識(shí)論的高度看,人們往往首先關(guān)注系統(tǒng)功能,然后才被動(dòng)的從現(xiàn)象注意系統(tǒng)應(yīng)用的安全問(wèn)題。因此廣泛存在著重應(yīng)用、輕安全、法律意識(shí)淡薄的普遍現(xiàn)象。計(jì)算機(jī)系統(tǒng)的安全是相對(duì)不安全而言的,許多危險(xiǎn)、隱患和攻擊都是隱蔽的、潛在的、難以明確卻又廣泛存在的。計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性學(xué)習(xí)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的目的不是要把計(jì)算機(jī)系統(tǒng)武裝到百分之百安全,而是使之達(dá)到相當(dāng)高的水平,使入侵者的非法行為變得極為困難、危險(xiǎn)、耗資巨大,獲得的價(jià)值遠(yuǎn)不及付出的代價(jià)高。 1.2計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)的脆弱性操作系統(tǒng)的安全脆弱性 網(wǎng)絡(luò)系統(tǒng)的安全脆弱性 網(wǎng)絡(luò)安全的脆弱性 計(jì)算機(jī)硬件系統(tǒng)的故障 軟件本身的“后門” 軟件的漏洞 數(shù)據(jù)庫(kù)管理系統(tǒng)的安全脆弱性 防火墻的局限性 天災(zāi)人禍其他方面的原因 天災(zāi)人禍 天災(zāi):指不可控制的自然災(zāi)害,如地震、雷擊。人禍:指人為因素對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)構(gòu)成的威脅,人禍可分為有意和無(wú)意。有意是指人為的惡意攻擊、違紀(jì)、違法和計(jì)算機(jī)犯罪。這是目前計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)所面臨的最大威脅。無(wú)意是指人為的無(wú)意失誤和各種各樣的誤操作都可能造成嚴(yán)重的不良后果。 計(jì)算機(jī)犯罪計(jì)算機(jī)犯罪是指一切借助計(jì)算機(jī)技術(shù)或利用暴力、非暴力手段攻擊、破壞計(jì)算機(jī)及網(wǎng)絡(luò)系統(tǒng)的不法行為。計(jì)算機(jī)犯罪的主要目的是為得到財(cái)產(chǎn)、竊取機(jī)密信息,或通過(guò)損壞硬件和軟件,使合法用戶的操作受到阻礙。計(jì)算犯罪多數(shù)是以合法用戶的身份進(jìn)入系統(tǒng)并對(duì)系統(tǒng)實(shí)施攻擊,計(jì)算機(jī)犯罪的手段有: 計(jì)算機(jī)犯罪 1)擴(kuò)大授權(quán) 2)竊取 3)偷看 4)模擬 5)欺騙 6)高級(jí)對(duì)抗 7)計(jì)算機(jī)病毒計(jì)算機(jī)犯罪計(jì)算機(jī)犯罪有以下明顯的特征: 1)獲益高,犯罪作案時(shí)間短 2)風(fēng)險(xiǎn)低,作案容易而不留痕跡 3)罪犯采用技術(shù)先進(jìn),形式復(fù)雜多樣 4)內(nèi)部人員和青少年犯罪日趨嚴(yán)重 5)犯罪區(qū)域廣,犯罪機(jī)會(huì)多 6)危害大 1.3 計(jì)算機(jī)網(wǎng)絡(luò)安全的三個(gè)層次安全立法安全管理安全技術(shù) 1.3.1 安全立法 1)社會(huì)規(guī)范:社會(huì)規(guī)范是調(diào)整信息活動(dòng)中人與人之間的行為準(zhǔn)則。它發(fā)布阻止任何違反規(guī)定要求的法令或禁令,明確系統(tǒng)人員和最終用戶應(yīng)該履行的權(quán)利和義務(wù),包括憲法、保密法、數(shù)據(jù)保護(hù)法、計(jì)算機(jī)安全保護(hù)條例、計(jì)算機(jī)犯罪法等等。要教育全體計(jì)算機(jī)工作者進(jìn)行合法的信息實(shí)踐活動(dòng)。合法的信息實(shí)踐活動(dòng)應(yīng)受到法律的保護(hù)并且應(yīng)當(dāng)遵循以下原則:合法登記原則。合法用戶原則。信息公開(kāi)原則。資源限制原則。 2)技術(shù)規(guī)范:是調(diào)整人和物、人和自然界之間的關(guān)系準(zhǔn)則。其內(nèi)容十分廣泛,包括各種技術(shù)標(biāo)準(zhǔn)和規(guī)程,如計(jì)算機(jī)安全標(biāo)準(zhǔn)、網(wǎng)絡(luò)安全標(biāo)準(zhǔn)、操作系統(tǒng)安全標(biāo)準(zhǔn)、數(shù)據(jù)和信息安全標(biāo)準(zhǔn)、電磁泄露安全極限標(biāo)準(zhǔn)等。這些法律和技術(shù)標(biāo)準(zhǔn)是保證計(jì)算機(jī)系統(tǒng)安全的依據(jù)和主要的社會(huì)保障。 1.3.2 安全管理面對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的脆弱性,除了在網(wǎng)絡(luò)設(shè)計(jì)上增加安全服務(wù)功能,完善系統(tǒng)的安全保密措施外,還必須花大力氣加強(qiáng)安全管理,因?yàn)橹T多的不安全因素恰恰反映在組織、管理等方面。因此,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全管理的法規(guī)建設(shè),建立、健全各項(xiàng)管理制度是確保計(jì)算機(jī)網(wǎng)絡(luò)安全不可缺少的措施。安全管理是安全的三個(gè)層次中的第二個(gè)層次,從人事資源管理到資產(chǎn)物業(yè)管理,從教育培訓(xùn)、資格認(rèn)證到人事考核鑒定制度,從動(dòng)態(tài)運(yùn)行機(jī)制到日常工作規(guī)范、崗位責(zé)任制度,方方面面的規(guī)章制度是一切技術(shù)措施得以貫徹實(shí)施的重要保證。所謂“三分技術(shù),七分管理”,正體現(xiàn)于此。 1.3.3 安全技術(shù)措施安全技術(shù)措施是計(jì)算機(jī)網(wǎng)絡(luò)安全的重要保證,是方法、工具、設(shè)備、手段乃至需求、環(huán)境的綜合,也是整個(gè)系統(tǒng)安全的物質(zhì)技術(shù)基礎(chǔ)。計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)涉及的內(nèi)容很多,尤其是在網(wǎng)絡(luò)技術(shù)高速發(fā)展的今天,不僅涉及計(jì)算機(jī)和外部、外圍設(shè)備,通信和網(wǎng)絡(luò)系統(tǒng)實(shí)體,還涉及到數(shù)據(jù)安全、軟件安全、網(wǎng)絡(luò)安全、數(shù)據(jù)庫(kù)安全、運(yùn)行安全、防病毒技術(shù)、站點(diǎn)的安全以及系統(tǒng)結(jié)構(gòu)、工藝和保密、壓縮技術(shù)。其核心技術(shù)是加密、病毒防治以及安全評(píng)價(jià)。安全技術(shù)措施的實(shí)施應(yīng)貫徹落實(shí)在系統(tǒng)開(kāi)發(fā)的各個(gè)階段,從系統(tǒng)規(guī)劃、系統(tǒng)分析、系統(tǒng)設(shè)計(jì)、系統(tǒng)實(shí)施、系統(tǒng)評(píng)價(jià)到系統(tǒng)的運(yùn)行、維護(hù)及管理。 1.4 計(jì)算機(jī)網(wǎng)絡(luò)安全的法律和法規(guī)國(guó)外的相關(guān)法律和法規(guī) 美國(guó)的《信息自由法》美國(guó)的《反腐敗行為法》美國(guó)的《偽造訪問(wèn)設(shè)備和計(jì)算機(jī)欺騙與濫用法》美國(guó)的《計(jì)算機(jī)安全法》美國(guó)OMB A-130規(guī)章之附錄三:《聯(lián)邦自動(dòng)化信息系統(tǒng)的安全》美國(guó)NIST特別報(bào)告書800-34:《信息技術(shù)系統(tǒng)應(yīng)急計(jì)劃指南》美國(guó)和加拿大的《個(gè)人隱私法》英國(guó)的《數(shù)據(jù)保護(hù)法》經(jīng)濟(jì)合作發(fā)展組織各成員國(guó)聯(lián)合通過(guò)的《過(guò)境數(shù)據(jù)流宣言》新加坡金融管理局咨詢文件:《業(yè)務(wù)應(yīng)急計(jì)劃指導(dǎo)方針》 1.4.2 我國(guó)的相關(guān)法律和法規(guī)我國(guó)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全方面的立法工作一直很重視。為盡快制訂適應(yīng)和保障我國(guó)信息化發(fā)展的安全總體策略,全面提高安全水平,規(guī)范安全管理,國(guó)務(wù)院、公安部等有關(guān)單位從1994年起制定發(fā)布了《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》等一系列計(jì)算機(jī)網(wǎng)絡(luò)安全方面的法規(guī)。這些法規(guī)主要涉及到信息系統(tǒng)安全保護(hù)、國(guó)際聯(lián)網(wǎng)管理、商用密碼管理、計(jì)算機(jī)病毒防治和安全產(chǎn)品檢測(cè)與銷售五個(gè)方面。 1.計(jì)算機(jī)網(wǎng)絡(luò)安全及信息系統(tǒng)安全保護(hù)(1) 1991年,國(guó)務(wù)院第83次常委會(huì)議通過(guò)《計(jì)算機(jī)軟件保護(hù)條例》。作為我國(guó)第一個(gè)關(guān)于信息系統(tǒng)安全方面的法規(guī),《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》是國(guó)務(wù)院于1994年2月18日發(fā)布的,分5章共31條,目的是保護(hù)信息系統(tǒng)的安全,促進(jìn)計(jì)算機(jī)的應(yīng)用和發(fā)展。其主要內(nèi)容如下:公安部主管全國(guó)的計(jì)算機(jī)信息系統(tǒng)安全保護(hù)工作;計(jì)算機(jī)信息系統(tǒng)實(shí)行安全等級(jí)保護(hù);健全安全管理制度;國(guó)家對(duì)計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品的銷售實(shí)行許可證制度;公安機(jī)關(guān)行使監(jiān)督職權(quán),包括監(jiān)督、檢查、指導(dǎo)和查處危害信息系統(tǒng)安全的違法犯罪案件等。 1.計(jì)算機(jī)網(wǎng)絡(luò)安全及信息系統(tǒng)安全保護(hù)(2) 1988年9月5日第七屆全國(guó)人民代表大會(huì)常務(wù)委員會(huì)第三次會(huì)議通過(guò)的《中華人民共和國(guó)保守國(guó)家秘密法》,第三章第十七條提出“采用電子信息等技術(shù)存取、處理、傳遞國(guó)家秘密的辦法,由國(guó)家保密部門會(huì)同中央有關(guān)機(jī)關(guān)規(guī)定”和“屬于國(guó)家秘密的設(shè)備或者產(chǎn)品的研制、生產(chǎn)、運(yùn)輸、使用、維修和銷毀由國(guó)家保密工作部門會(huì)同中央有關(guān)機(jī)關(guān)制定保密辦法”,明確規(guī)定了“在有線、無(wú)線通信中傳遞國(guó)家秘密的,必須采取保密措施”。 1997年10月,我國(guó)第一次在修訂刑法時(shí)增加了計(jì)算機(jī)犯罪的罪名;為規(guī)范互聯(lián)網(wǎng)用戶的行為,2000年12月28日九屆全國(guó)人大常委會(huì)通過(guò)了《全國(guó)人大常委會(huì)關(guān)于維護(hù)互聯(lián)網(wǎng)安全的決定》; 1.計(jì)算機(jī)網(wǎng)絡(luò)安全及信息系統(tǒng)安全保護(hù)(3)中華人民共和國(guó)國(guó)家軍用標(biāo)準(zhǔn)(GJB 1281-91):《指揮自動(dòng)化計(jì)算機(jī)網(wǎng)絡(luò)安全要求》。中華人民共和國(guó)國(guó)家軍用標(biāo)準(zhǔn)(GJB 1295-91):《軍隊(duì)通用計(jì)算機(jī)系統(tǒng)使用安全要求》。銀發(fā)〔2002〕260號(hào):《中國(guó)人民銀行關(guān)于加強(qiáng)銀行數(shù)據(jù)集中安全工作的指導(dǎo)意見(jiàn)》(2002-9-10)。銀發(fā)〔2002〕102號(hào):《中國(guó)人民銀行關(guān)于落實(shí)“網(wǎng)上銀行業(yè)務(wù)管理暫行辦法”有關(guān)規(guī)定的通知》(2002-4-23)。中國(guó)人民銀行令〔2001〕第6號(hào):《網(wǎng)上銀行業(yè)務(wù)管理暫行辦法》(2001.07.09)。證監(jiān)信息字[1999]18號(hào):《“證券經(jīng)營(yíng)機(jī)構(gòu)營(yíng)業(yè)部信息系統(tǒng)技術(shù)管理規(guī)范(試行)”技術(shù)指引》(1999.11.03)。證監(jiān)信息字[1998]2 號(hào):《中國(guó)證券經(jīng)營(yíng)機(jī)構(gòu)營(yíng)業(yè)部信息系統(tǒng)技術(shù)管理規(guī)范(試行)》。 1.計(jì)算機(jī)網(wǎng)絡(luò)安全及信息系統(tǒng)安全保護(hù)(4)此外,我國(guó)還締約或者參與了許多與計(jì)算機(jī)相關(guān)的國(guó)際性的法律和法規(guī),如《建立世界知識(shí)產(chǎn)僅組織公約》、《保護(hù)文學(xué)藝術(shù)作品的伯爾尼公約》、《世界版權(quán)公約》,加入世界貿(mào)易組織后,我國(guó)要執(zhí)行《與貿(mào)易有關(guān)的知識(shí)產(chǎn)權(quán)(包括假冒商品貿(mào)易)協(xié)議》。 2.國(guó)際聯(lián)網(wǎng)管理(1)《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)管理暫行規(guī)定》,是國(guó)務(wù)院于1996年2月1日發(fā)布的,并根據(jù)1997年5月20日《國(guó)務(wù)院關(guān)于修改<中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)管理暫行規(guī)定>的決定》進(jìn)行了修正,共17條。主要內(nèi)容: ①國(guó)務(wù)院信息化工作領(lǐng)導(dǎo)小組負(fù)責(zé)協(xié)調(diào)、解決有關(guān)國(guó)際聯(lián)網(wǎng)工作中的重大問(wèn)題。 ②Internet必須使用郵電部國(guó)家公用電信網(wǎng)提供的國(guó)際出入口信道。 ③接入網(wǎng)絡(luò)必須通過(guò)Internet進(jìn)行國(guó)際聯(lián)網(wǎng)。 ④用戶的計(jì)算機(jī)或者計(jì)算機(jī)信息網(wǎng)絡(luò)必須通過(guò)接入網(wǎng)絡(luò)進(jìn)行國(guó)際聯(lián)網(wǎng)。 ⑤已經(jīng)建立的四個(gè)Internet,分別由原郵電部、原電子工業(yè)部、國(guó)家教委和中科院管理;新建Internet,必須報(bào)經(jīng)國(guó)務(wù)院批準(zhǔn)。 ⑥擬從事國(guó)際聯(lián)網(wǎng)經(jīng)營(yíng)活動(dòng)或非經(jīng)營(yíng)活動(dòng)的接入單位應(yīng)具備下述條件并報(bào)批:是依法設(shè)立的企業(yè)法人或者事業(yè)法人;具有相應(yīng)的計(jì)算機(jī)信息網(wǎng)絡(luò)、裝備以及相應(yīng)的技術(shù)人員和管理人員;具有健全的安全保密管理制度和技術(shù)保護(hù)措施;符合法律和國(guó)務(wù)院規(guī)定的其他條件;接入單位從事國(guó)際聯(lián)網(wǎng)經(jīng)營(yíng)活動(dòng)的,除必須具備本條款規(guī)定條件外,還應(yīng)當(dāng)具備為用戶提供長(zhǎng)期服務(wù)的能力。 ⑦國(guó)際出入口信道提供單位、互聯(lián)單位和接入單位應(yīng)建立相應(yīng)的網(wǎng)管中心。 2.國(guó)際聯(lián)網(wǎng)管理(2)《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)管理暫行規(guī)定實(shí)施辦法》,是國(guó)務(wù)院信息化工作領(lǐng)導(dǎo)小組于1997年12月8日發(fā)布的,共25條。它是根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)管理暫行規(guī)定》而制定的具體實(shí)施辦法。其主要內(nèi)容如下:國(guó)務(wù)院信息化工作領(lǐng)導(dǎo)小組辦公室負(fù)責(zé)組織、協(xié)調(diào)和檢查監(jiān)督國(guó)際聯(lián)網(wǎng)的有關(guān)工作。國(guó)際聯(lián)網(wǎng)采用國(guó)家統(tǒng)一制定的技術(shù)標(biāo)準(zhǔn)、安全標(biāo)準(zhǔn)和資費(fèi)政策。國(guó)際聯(lián)網(wǎng)實(shí)行分級(jí)管理,即:對(duì)互聯(lián)單位、接入單位、用戶實(shí)行逐級(jí)管理;對(duì)國(guó)際出入口信道統(tǒng)一管理。對(duì)經(jīng)營(yíng)性接入單位實(shí)行經(jīng)營(yíng)許可證制度。經(jīng)營(yíng)許可證的格式由國(guó)務(wù)院信息化工作領(lǐng)導(dǎo)小組統(tǒng)一制定,經(jīng)營(yíng)許可證由經(jīng)營(yíng)性互聯(lián)單位主管部門頒發(fā),報(bào)國(guó)務(wù)院信息化工作領(lǐng)導(dǎo)小組辦公室備案。中國(guó)Internet信息中心提供Internet地址、域名、網(wǎng)絡(luò)資源目錄管理和有關(guān)的信息服務(wù)。國(guó)際出入口信道提供單位提供國(guó)際出入口信道并收取信道使用費(fèi)。國(guó)際出入口信道提供單位、互聯(lián)單位和接入單位應(yīng)保存與其服務(wù)相關(guān)的所有資料,配合主管部門進(jìn)行的檢查;ヂ(lián)單位、接入單位和用戶應(yīng)當(dāng)遵守國(guó)家有關(guān)法律、行政法規(guī),嚴(yán)格執(zhí)行國(guó)家安全保密制度。 2.國(guó)際聯(lián)網(wǎng)管理(3)《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》,是1997年12月11日經(jīng)國(guó)務(wù)院批準(zhǔn)、公安部于1997年12月30日發(fā)布的,分5章共25條,目的是加強(qiáng)國(guó)際聯(lián)網(wǎng)的安全保護(hù)。其主要內(nèi)容如下:公安部計(jì)算機(jī)管理監(jiān)察機(jī)構(gòu)及各級(jí)公安機(jī)關(guān)相應(yīng)機(jī)構(gòu)應(yīng)負(fù)責(zé)國(guó)際聯(lián)網(wǎng)的安全保護(hù)管理工作,具體是:保護(hù)國(guó)際聯(lián)網(wǎng)的公共安全;管理網(wǎng)上行為及傳播信息;防止出現(xiàn)利用國(guó)際聯(lián)網(wǎng)危害國(guó)家安全等違法犯罪活動(dòng)。國(guó)際出入口信道提供單位、互聯(lián)單位的主管部門負(fù)責(zé)國(guó)際出入口信道、所屬Internet絡(luò)的安全保護(hù)管理工作;ヂ(lián)單位、接入單位及使用國(guó)際聯(lián)網(wǎng)的法人應(yīng)辦理備案手續(xù)并履行安全保護(hù)職責(zé)。從事國(guó)際聯(lián)網(wǎng)業(yè)務(wù)的單位和個(gè)人應(yīng)當(dāng)接受公安機(jī)關(guān)的安全監(jiān)督、檢查和指導(dǎo),并協(xié)助查處網(wǎng)上違法犯罪行為。對(duì)電子公告(Bulletin Board System,BBS)建立計(jì)算機(jī)信息網(wǎng)絡(luò)電子公告系統(tǒng)的用戶登記和信息管理制度。 2.國(guó)際聯(lián)網(wǎng)管理(4)《中國(guó)公用計(jì)算機(jī)Internet國(guó)際聯(lián)網(wǎng)管理辦法》,是原郵電部在1996年發(fā)布的,共17條,目的是加強(qiáng)對(duì)中國(guó)公用計(jì)算機(jī)Internet Chinanet國(guó)際聯(lián)網(wǎng)的管理。其主要內(nèi)容如下: Chinanet根據(jù)需要分級(jí)建立網(wǎng)管中心和信息服務(wù)中心。 Chinanet的接入單位應(yīng)具備一定的條件并經(jīng)其主管部門批準(zhǔn)。用戶的計(jì)算機(jī)進(jìn)行國(guó)際聯(lián)網(wǎng),必須通過(guò)接入網(wǎng)絡(luò)進(jìn)行。電信總局作為Chinanet的互聯(lián)單位,負(fù)責(zé)接入單位和用戶的聯(lián)網(wǎng)管理。接入單位和用戶應(yīng)遵守國(guó)家法律、法規(guī)!痘ヂ(lián)網(wǎng)信息服務(wù)管理辦法》于2000年9月20日公布施行。它把互聯(lián)網(wǎng)信息服務(wù)分為經(jīng)營(yíng)性和非經(jīng)營(yíng)性兩類。國(guó)家對(duì)經(jīng)營(yíng)性互聯(lián)網(wǎng)信息服務(wù)實(shí)行許可制度;對(duì)非經(jīng)營(yíng)性互聯(lián)網(wǎng)信息服務(wù)實(shí)行備案制度。從事新聞、出版、教育、醫(yī)療保健、藥品和醫(yī)療器械等互聯(lián)網(wǎng)信息服務(wù),依照法律、行政法規(guī)以及國(guó)家有關(guān)規(guī)定須經(jīng)有關(guān)主管部門審核同意的,在申請(qǐng)經(jīng)營(yíng)許可或者履行備案手續(xù)前,應(yīng)當(dāng)依法經(jīng)有關(guān)主管部門審核同意。對(duì)從事經(jīng)營(yíng)性互聯(lián)網(wǎng)信息服務(wù)應(yīng)具備的條件、辦理備案時(shí)應(yīng)當(dāng)提交的材料、不得提供的信息等方面進(jìn)行了詳細(xì)的規(guī)定。 3.商用密碼管理《商用密碼管理?xiàng)l例》是國(guó)務(wù)院在1999年10月7日發(fā)布的,分7章共27條,目的是加強(qiáng)商用密碼管理,保護(hù)信息安全,保護(hù)公民和組織的合法權(quán)益,維護(hù)國(guó)家的安全和利益。其主要內(nèi)容如下:國(guó)家密碼管理委員會(huì)及其辦公室(簡(jiǎn)稱密碼管理機(jī)構(gòu))主管全國(guó)的商用密碼管理工作。商用密碼技術(shù)屬于國(guó)家秘密,國(guó)家對(duì)商用密碼產(chǎn)品的科研、生產(chǎn)、銷售和使用實(shí)行?毓芾怼I逃妹艽a的科研任務(wù)由密碼管理機(jī)構(gòu)指定的單位承擔(dān)。商用密碼產(chǎn)品由密碼管理機(jī)構(gòu)指定的單位生產(chǎn),其品種和型號(hào)必須經(jīng)國(guó)家密碼管理機(jī)構(gòu)批準(zhǔn),且必須經(jīng)產(chǎn)品質(zhì)量檢測(cè)機(jī)構(gòu)檢測(cè)合格。商用密碼產(chǎn)品由密碼管理機(jī)構(gòu)許可的單位銷售。用戶只能使用經(jīng)密碼管理機(jī)構(gòu)認(rèn)可的商用密碼產(chǎn)品,且不得轉(zhuǎn)讓。 4.計(jì)算機(jī)病毒防治 1989年,公安部就發(fā)布了《計(jì)算機(jī)病毒控制規(guī)定(草案)》。2000年4月26日,公安部又發(fā)布了《計(jì)算機(jī)病毒防治管理辦法》,共22條,目的是加強(qiáng)對(duì)計(jì)算機(jī)病毒的預(yù)防和治理,保護(hù)計(jì)算機(jī)信息系統(tǒng)安全。其主要內(nèi)容如下:公安部公共信息網(wǎng)絡(luò)安全監(jiān)察部門主管全國(guó)的計(jì)算機(jī)病毒防治管理工作,地方各級(jí)公安機(jī)關(guān)具體負(fù)責(zé)本行政區(qū)域內(nèi)的計(jì)算機(jī)病毒防治管理工作。任何單位和個(gè)人應(yīng)接受公安機(jī)關(guān)對(duì)計(jì)算機(jī)病毒防治工作的監(jiān)督、檢查和指導(dǎo),不得制作、傳播計(jì)算機(jī)病毒。計(jì)算機(jī)病毒防治產(chǎn)品廠商,應(yīng)及時(shí)向計(jì)算機(jī)病毒防治產(chǎn)品檢測(cè)機(jī)構(gòu)提交病毒樣本。擁有計(jì)算機(jī)信息系統(tǒng)的單位應(yīng)建立病毒防治管理制度并采取防治措施。病毒防治產(chǎn)品應(yīng)具有計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證,并貼有“銷售許可”標(biāo)記。 5.安全產(chǎn)品檢測(cè)與銷售 《計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品檢測(cè)和銷售許可證管理辦法》是公安部于1997年12月12日發(fā)布并執(zhí)行的,分6章共19條,目的是加強(qiáng)計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品的管理,保證安全專用產(chǎn)品的安全功能,維護(hù)計(jì)算機(jī)信息系統(tǒng)的安全。其主要內(nèi)容如下:我國(guó)境內(nèi)的安全專用產(chǎn)品進(jìn)入市場(chǎng)銷售,實(shí)行銷售許可證制度;頒發(fā)銷售許可證前,產(chǎn)品必須進(jìn)行安全功能的檢測(cè)和認(rèn)定。一個(gè)典型的檢測(cè)過(guò)程為:生產(chǎn)商向檢測(cè)機(jī)構(gòu)申請(qǐng)安全功能檢測(cè);檢測(cè)機(jī)構(gòu)檢測(cè)樣品是否具有信息系統(tǒng)安全保護(hù)功能;檢測(cè)機(jī)構(gòu)完成檢測(cè)后,將檢測(cè)報(bào)告報(bào)送公安部計(jì)算機(jī)管理監(jiān)察部門備案;生產(chǎn)商申領(lǐng)銷售許可證;公安部計(jì)算機(jī)管理監(jiān)察部門負(fù)責(zé)銷售許可證的審批頒發(fā)、檢測(cè)機(jī)構(gòu)的審批、定期發(fā)布安全專用產(chǎn)品的檢測(cè)通告和經(jīng)安全功能檢測(cè)確認(rèn)的安全專用產(chǎn)品目錄;銷售許可證只對(duì)所申請(qǐng)銷售的安全專用產(chǎn)品有效,有效期為兩年。 1.5 安全技術(shù)評(píng)估標(biāo)準(zhǔn) 1.5.1 可信計(jì)算機(jī)系統(tǒng)評(píng)估標(biāo)準(zhǔn) 1983年美國(guó)國(guó)防部提出了一套《可信計(jì)算機(jī)系統(tǒng)評(píng)估標(biāo)準(zhǔn)》(TCSEC,Trusted Computer System Evaluation Criteria),將計(jì)算機(jī)系統(tǒng)的可信程度,即安全等級(jí)劃分為D、C、B、A四類7級(jí),由低到高。D級(jí)暫時(shí)不分子級(jí);C級(jí)分為C1和C2兩個(gè)子級(jí),C2比C1提供更多的保護(hù);B級(jí)分為B1、B2和B3共3個(gè)子級(jí),由低到高;A級(jí)暫時(shí)不分子級(jí)。每級(jí)包括它下級(jí)的所有特性,從最簡(jiǎn)單的系統(tǒng)安全特性直到最高級(jí)的計(jì)算機(jī)安全模型技術(shù),不同計(jì)算機(jī)信息系統(tǒng)可以根據(jù)需要和可能選用不同安全保密強(qiáng)度的不同標(biāo)準(zhǔn)。為了使其中的評(píng)價(jià)方法適用于網(wǎng)絡(luò),美國(guó)國(guó)家計(jì)算機(jī)安全中心NCSC從網(wǎng)絡(luò)的角度解釋了《可信計(jì)算機(jī)系統(tǒng)評(píng)估標(biāo)準(zhǔn)》中的觀點(diǎn),明確了《可信計(jì)算機(jī)系統(tǒng)評(píng)估標(biāo)準(zhǔn)》中所未涉及到的網(wǎng)絡(luò)及網(wǎng)絡(luò)單元的安全特性,并闡述了這些特性是如何與《可信計(jì)算機(jī)系統(tǒng)評(píng)估標(biāo)準(zhǔn)》的評(píng)估相匹配的。見(jiàn)表1.1,F(xiàn)在,《可信計(jì)算機(jī)系統(tǒng)評(píng)估標(biāo)準(zhǔn)》已成為事實(shí)上的國(guó)際通用標(biāo)準(zhǔn)。表1.1 可信計(jì)算機(jī)系統(tǒng)評(píng)估準(zhǔn)則及等級(jí) 1.5.2 信息系統(tǒng)評(píng)估通用準(zhǔn)則國(guó)際通用準(zhǔn)則(CC)是ISO統(tǒng)一現(xiàn)有多種準(zhǔn)則的結(jié)果,是目前最全面的評(píng)價(jià)準(zhǔn)則。CC的主要思想和框架都取于ITSEC和FC,并充分突出了“保護(hù)輪廓”和“安全目標(biāo)”的概念。 CC認(rèn)為信息技術(shù)安全可以通過(guò)在開(kāi)發(fā)、評(píng)價(jià)和使用中所采用的措施來(lái)達(dá)到。在評(píng)估過(guò)程中具有信息安全功能的產(chǎn)品和系統(tǒng)被稱為評(píng)估對(duì)象(TOE),如操作系統(tǒng)、計(jì)算機(jī)網(wǎng)絡(luò)、分布式系統(tǒng)以及應(yīng)用等。CC不包括那些與信息技術(shù)安全措施沒(méi)有直接關(guān)聯(lián)的屬于行政性管理安全措施的安全性評(píng)估;不專門針對(duì)信息技術(shù)安全技術(shù)物理方面的評(píng)估;也不包括密碼算法強(qiáng)度等方面的評(píng)估。CC的主要目標(biāo)用戶包括消費(fèi)者、開(kāi)發(fā)者和評(píng)估者。CC要點(diǎn)如下:安全的層次框架:自下而上。安全環(huán)境:使用評(píng)估對(duì)象時(shí)須遵照的法律和組織安全政策以及存在的安全威脅。安全目的:對(duì)防范威脅、滿足所需的組織安全政策和假設(shè)聲明。評(píng)估對(duì)象安全需求:對(duì)安全目的的細(xì)化,主要是一組對(duì)安全功能和保證的技術(shù)需求。評(píng)估對(duì)象安全規(guī)范:對(duì)評(píng)估對(duì)象實(shí)際實(shí)現(xiàn)或計(jì)劃實(shí)現(xiàn)的定義。評(píng)估對(duì)象安全實(shí)現(xiàn):與規(guī)范一致的評(píng)估對(duì)象實(shí)際實(shí)現(xiàn)。 1.5.3 安全評(píng)估的國(guó)內(nèi)通用準(zhǔn)則 1.信息系統(tǒng)安全劃分準(zhǔn)則 為了適應(yīng)信息安全發(fā)展的需要,我國(guó)也制定了計(jì)算機(jī)信息系統(tǒng)安全等級(jí)劃分準(zhǔn)則。這一準(zhǔn)則,借鑒了國(guó)際上的一系列有關(guān)的標(biāo)準(zhǔn),對(duì)于發(fā)展我國(guó)自主產(chǎn)權(quán)的安全信息系統(tǒng),有著重要的意義。國(guó)家標(biāo)準(zhǔn)GB17859-99是我國(guó)計(jì)算機(jī)信息系統(tǒng)安全等級(jí)保護(hù)系列標(biāo)準(zhǔn)的核心,是實(shí)行計(jì)算機(jī)信息系統(tǒng)安全等級(jí)保護(hù)制度建設(shè)的重要基礎(chǔ)。此標(biāo)準(zhǔn)將信息系統(tǒng)分成5個(gè)級(jí)別,分別是用戶自主保護(hù)級(jí)、系統(tǒng)審計(jì)保護(hù)級(jí)、安全標(biāo)記保護(hù)級(jí)、結(jié)構(gòu)化保護(hù)級(jí)、訪問(wèn)驗(yàn)證保護(hù)級(jí)。這5個(gè)級(jí)別的區(qū)別如表1.2所示。表1.2 信息系統(tǒng)的5個(gè)級(jí)別 2.信息系統(tǒng)安全有關(guān)的標(biāo)準(zhǔn)我國(guó)也在2001年發(fā)布了GB/T 18336標(biāo)準(zhǔn),這一標(biāo)準(zhǔn)等同采用ISO/IEC 15408-3:《信息技術(shù)、安全技術(shù)、信息技術(shù)安全性評(píng)估準(zhǔn)則》。在該標(biāo)準(zhǔn)中,主要提供了保護(hù)輪廓和安全目標(biāo)。在GB/T 18336標(biāo)準(zhǔn)中包含有安全功能類和安全保證類。安全功能類由審計(jì)類、加密類、通信類、用戶數(shù)據(jù)保護(hù)類、表示和鑒別類、安全管理類、隱私權(quán)類、安全功能保護(hù)類、資源利用類、評(píng)估對(duì)象訪問(wèn)類和可信路徑/通道類組成。安全保證類由保護(hù)輪廓評(píng)估類、安全目標(biāo)評(píng)估類、配置管理類、交付和運(yùn)行類、開(kāi)發(fā)類、指導(dǎo)性文檔類、生命周期支持類、測(cè)試類、脆弱性評(píng)估類和可信度維護(hù)類組成。在GB/T 18336中對(duì)TOE的保證登記定義了七個(gè)接等級(jí)排序的評(píng)估保證級(jí)。 1.6 計(jì)算機(jī)網(wǎng)絡(luò)安全的常規(guī)防護(hù)措施(1) 1)采用備份來(lái)避免損失:備份是避免損失的有效途徑。 2)預(yù)防計(jì)算機(jī)病毒:可采用如下措施預(yù)防引導(dǎo)病毒:盡量用本系統(tǒng)硬盤或?qū)S脝?dòng)軟盤來(lái)啟動(dòng)系統(tǒng);盡量多用無(wú)盤工作站,不用或少用有軟驅(qū)的工作站等。對(duì)于服務(wù)器上存儲(chǔ)的可執(zhí)行文件目錄,所有用戶都不擁有寫許可權(quán),則可以消除該服務(wù)器的文件病毒。因?yàn)橛脩舨荒茉谀夸浿袑,那么存?chǔ)在該內(nèi)存中的病毒也不能寫,這就是所謂目錄級(jí)的保護(hù)概念。 3)將訪問(wèn)控制加到PC機(jī):PC機(jī)如果具有訪問(wèn)控制功能(如口令與加密功能),對(duì)網(wǎng)絡(luò)系統(tǒng)的安全是有用的。如果想為PC機(jī)加上簡(jiǎn)單的訪問(wèn)控制,可使用網(wǎng)上一些很容易下載的共享軟件,如PASSWORDS、PASSWORD和PASSWRD等。 1.6 計(jì)算機(jī)網(wǎng)絡(luò)安全的常規(guī)防護(hù)措施(2) 4)防止無(wú)意的信息披露在每臺(tái)PC機(jī)上安裝屏幕消隱程序,使得只有通過(guò)口令才能看到正在進(jìn)行的工作。網(wǎng)絡(luò)打印機(jī)是泄密的重要途徑。重視信息垃圾,防止信息垃圾的泄密。敏感信息在處理前都應(yīng)切成碎片。機(jī)密信息不應(yīng)存在硬盤上,應(yīng)該將該信息放到軟盤上并把軟盤保存在安全保險(xiǎn)的地方。一旦發(fā)現(xiàn)某臺(tái)在網(wǎng)絡(luò)上已注冊(cè)的機(jī)器,在很長(zhǎng)的時(shí)間沒(méi)有使用,即具有很長(zhǎng)的未激活期,就將該機(jī)器注銷,因?yàn)橐慌_(tái)被用戶放棄的空閑機(jī)器可能由于被未授權(quán)用戶所使用而產(chǎn)生脆弱性。 1.6 計(jì)算機(jī)網(wǎng)絡(luò)安全的常規(guī)防護(hù)措施(3) 5)使用服務(wù)器安全為了防止攻擊者裝載如TEMPSUP.NLM這樣的程序,要禁止服務(wù)器使用軟盤。為防止攻擊者在服務(wù)器上裝載如TEMPSUP.NLM這樣一個(gè)來(lái)自個(gè)人目錄的程序,必須用屏幕消隱程序?qū)⒃摽刂婆_(tái)鎖起來(lái)?梢园惭b一個(gè)如NLM LOCK2的消隱程序共享軟件,這種消隱程序自動(dòng)工作,并且通過(guò)口令將該控制臺(tái)解鎖。為了防止攻擊者在周未進(jìn)入服務(wù)器,并采用由Norton,F(xiàn)ifth Generation Point或者Ontrack等軟件提供的公用程序竊取絕密文件,就必須禁止服務(wù)器內(nèi)的軟盤驅(qū)動(dòng)器,撥掉軟盤驅(qū)動(dòng)器的電纜,并將它密封,然后鎖好通往服務(wù)器房間的門。 1.6 計(jì)算機(jī)網(wǎng)絡(luò)安全的常規(guī)防護(hù)措施(4) 6)使用網(wǎng)絡(luò)操作系統(tǒng)的安全功能 NetWare有許多安全功能,如果使用NetWare時(shí),也要關(guān)注其他網(wǎng)絡(luò)的安全功能,在使用時(shí),確保所有可供使用的網(wǎng)絡(luò)操作系統(tǒng)的安全功能均打開(kāi)?诹钜欢ㄒ捎貌灰淄、不易猜測(cè)、不受字典攻擊和不易受到蠻力攻擊而且字長(zhǎng)不少于4個(gè)字符的口令,并為訪問(wèn)提供最少的不正確嘗試次數(shù)。不允許管理員從未受保護(hù)的工作站注冊(cè),也鼓勵(lì)管理員盡量少用根目錄登錄。采用安全監(jiān)視工具(如NetWare的SECURITY)去監(jiān)測(cè)網(wǎng)絡(luò)安全脆弱性,并對(duì)檢測(cè)信息每天進(jìn)行審計(jì)跟蹤,如用于NetWare的PAUDIT2就是這樣一個(gè)工具,它具有尋找入侵者、尋找不需要的管理員,尋找不滿足口令要求的用戶等功能?梢灾苯訉⒋藢徲(jì)程序加到用戶自己的注冊(cè)程序。 1.6 計(jì)算機(jī)網(wǎng)絡(luò)安全的常規(guī)防護(hù)措施(5) 7)制定安全恢復(fù)策略學(xué)習(xí)數(shù)據(jù)恢復(fù)的基本知識(shí),制定安全恢復(fù)策略。安全恢復(fù)處理來(lái)自諸如事件處置有管理功能等機(jī)制的請(qǐng)求,并把恢復(fù)動(dòng)作當(dāng)作是應(yīng)用一組規(guī)則的結(jié)果。這種恢復(fù)動(dòng)作可能有三種:立即的、暫時(shí)的或長(zhǎng)期的。 8)制定計(jì)算機(jī)網(wǎng)絡(luò)的動(dòng)態(tài)安全策略網(wǎng)絡(luò)是動(dòng)態(tài)的,黑客也是多謀善變的,買安全產(chǎn)品或服務(wù),僅配置一次是不夠的。黑客會(huì)利用不斷發(fā)現(xiàn)的網(wǎng)絡(luò)或系統(tǒng)安全漏洞,采用各種新的方式、方法攻擊用戶的系統(tǒng),因此用戶的安全策略應(yīng)該隨著不同環(huán)境和應(yīng)用、不同新技術(shù)的發(fā)展而改變并適應(yīng)它。 1.6 計(jì)算機(jī)網(wǎng)絡(luò)安全的常規(guī)防護(hù)措施(6) 9)制定計(jì)算機(jī)網(wǎng)絡(luò)安全的各種控制措施 物理訪問(wèn)控制邏輯訪問(wèn)控制 組織方面的控制 人事控制 操作控制 應(yīng)用程序開(kāi)發(fā)控制 工作站控制 服務(wù)器控制 數(shù)據(jù)傳輸保護(hù) 本章復(fù)習(xí)重點(diǎn)計(jì)算機(jī)網(wǎng)絡(luò)安全的概念計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)的脆弱性計(jì)算機(jī)網(wǎng)絡(luò)安全的安全立法、安全管理和安全技術(shù)三個(gè)層次可信計(jì)算機(jī)系統(tǒng)評(píng)估標(biāo)準(zhǔn)計(jì)算機(jī)網(wǎng)絡(luò)安全的常規(guī)防護(hù)措施第1章完
大數(shù)據(jù)信息安全ppt:這是大數(shù)據(jù)信息安全ppt,包括了大數(shù)據(jù)研究概述,大數(shù)據(jù)帶來(lái)的安全挑戰(zhàn),大數(shù)據(jù)安全的關(guān)鍵技術(shù),大數(shù)據(jù)服務(wù)與信息安全等內(nèi)容,歡迎點(diǎn)擊下載。
關(guān)于2016信息安全的ppt:這是關(guān)于2016信息安全的ppt,包括了計(jì)算機(jī)病毒,認(rèn)識(shí)計(jì)算機(jī)病毒,如何才能預(yù)防計(jì)算機(jī)病毒,做一個(gè)文明的上網(wǎng)人,小知識(shí),總結(jié)等內(nèi)容,歡迎點(diǎn)擊下載。
大數(shù)據(jù)與信息安全ppt:這是大數(shù)據(jù)與信息安全ppt,包括了大數(shù)據(jù)概念與典型應(yīng)用現(xiàn)狀,大數(shù)據(jù)發(fā)展趨勢(shì)與關(guān)鍵技術(shù),芯片安全技術(shù),可信計(jì)算技術(shù)等內(nèi)容,歡迎點(diǎn)擊下載。