(共19张PPT)
6.1 信息安全及系统维护措施
第六章 信息安全
“安全”基本含义可以解释为:
客观上不存在威胁,主观上不存在恐惧。
认识信息安全问题
1、美国“棱镜门”事件
29岁的斯诺登成了真实版“碟中谍”的主角。这位前CIA雇员在2013年6月披露出美国“棱镜”监控计划后,从香港逃往俄罗斯,并以临时避难身份进入俄罗斯境内。
爱德华-斯诺登
认识信息安全问题
2、好莱坞不雅照 事件
2014年9月某网站曝光了好莱坞数位女星的艳照,其中包括了詹尼佛·洛佩兹、克里斯汀·邓斯特、超模凯特·阿普顿、歌手蕾哈娜等数十位当红女星。
据悉,此次艳照外泄为黑客入侵苹果手机云漏洞盗取图片所致。
詹妮弗·劳伦斯
认识信息安全问题
3、中国“3Q战争”
3Q战争是指国内两大客户端软件商奇虎360和腾讯之间为了维护各自的利益,从2010年开始,开展了一系列的互联网之战。
2014年4月18日,北京市西城法院对奇虎360诉腾讯名誉侵权案做出一审判决,判定腾讯公司败诉,并判罚其在腾讯网首页向360公司公开道歉7天的处罚。
信息安全问题分析
案例 威胁来源 后果 影响
美国“棱镜门”事件
好莱坞不雅照事件
3Q战争
内部泄密
非法监听
危害国家安全
侵犯公众隐私
软件漏洞
黑客攻击
计算机犯罪
信息被盗
扰乱生活非法盗用
非法谋利
不正当竞争
互联网信息战
软件不能正常运行
软件排他性
信息安全的维护内容
就是要确保信息内容在获取、存储、处理、检索和传送中,保持其保密性、完整性、可用性和真实性。
信息安全的维护措施
包括保障计算机及网络系统的安全、预防计算机病毒、预防计算机犯罪。
一、维护信息系统安全的一般措施
(一)、物理安全
环境维护、防盗、防火、防静电、防雷击、防电磁泄漏
(二)、逻辑安全
访问控制、信息加密
问:常见的信息系统安全检测产品有哪几类?
网络防病毒产品 防火墙产品 网络入侵检测产品
信息安保产品(信息加密、数字签名)
二、计算机病毒与犯罪及其预防
李俊(1982年—)于2007年以破坏计算机信息系统罪判刑四年,并成为国内因制造病毒而获刑的第一人。
从2006年年底到2007年年初,短短的两个多月时间,该病毒不断入侵个人电脑、感染门户网站、击溃数据系统,给上百万个人用户、网吧及企业局域网用户带来无法估量的损失,被《2006年度中国大陆地区电脑病毒疫情和互联网安全报告》评为“毒王”。
你经历过“病毒”袭扰的痛苦和烦恼吗?
请分享遇到的病毒故障情况!
回忆
刚才还好端端的机器突然“瘫痪”了;
好不容易在键盘上敲打了几个小时输入的文稿顷刻之间没有了;
程序正运行时系统莫名其妙地重新启动;
计算机系统出现异常死机;
屏幕显示异常或出现异常提示;
计算机执行速度越来越慢,这是病毒在不断传播、复制,消耗系统资源所致;
原来可以执行的一些程序无故不能执行了;
文件夹中无故多了一些重复或奇怪的文件(例如Nimda病毒, 在计算机中出现大量扩展名为“.eml”的文件);
存储空间异常减少;
网络速度变慢或者一些莫名其妙的网络连接;
电子邮箱中有不明来路的信件。
(一)、计算机病毒及预防
计算机病毒,是指编制或者在计算机程序中插入的破环计算机功能或者毁坏数据、影响计算机使用,并能自我复制的一组计算机指令或者程序代码。
2、计算机病毒的特点
隐蔽性、传染性、潜伏性、破坏性、表现性、可触发性、非授权可执行性、不可预见性
宏病毒、特洛伊木马、蠕虫病毒、灰鸽子、熊猫烧香、冲击波(阻塞网络) 、加密病毒、弼马温病毒、1KB病毒、小邮差(发带毒邮件)sco炸弹(Worm.Nnvsrg) 等等。
1、法律定义
《中华人民共和国计算机信息系统安全保护条例》
问:试举出近几年出现的一些计算机病毒?
3、计算机病毒的预防??
不随便复制和使用盗版及来历不明的软件;
定期对系统检查病毒;
备份重要的数据文件;
及时有效修复病毒侵害的系统;
关注最新病毒信息。
国内:瑞星,金山,江民,可牛,360杀毒,微点等
国外:卡巴斯基,诺顿,小红伞,麦咖啡等
问:目前常见的杀毒软件有哪些?
实践:请学生实际操作教师机杀毒软件来快速查毒。
(二)、计算机犯罪及预防
(二)、计算机犯罪及预防
利用计算机网络窃取国家机密、盗取他人信用卡密码、传播复制色情内容、故意制作并传播计算机病毒等。
2、预防措施
加强道德和法制建设、提升计算机技术防范犯罪能力、采取系统安全措施、建立督查机制等。
1、犯罪行为??
(试举出)
快播王欣
一种约束
无论是在Internet上、还是在现实生活中,言论自由是一种负有责任的权利!
道德规范
⑴不可以在网络上恶意攻击别人。
⑵不可以企图侵入别人的系统。
⑶不可以盗用别人的账号。
⑷不应将私人广告信件用E-mail发送给所有人,或是任意广播到所有的电子讨论区。
⑸不在网上任意修改不属于自己的信息。
⑹不散发保密的信息,不转发来源不详的信息,不传播小道消息。
⑺不在网上交识身份不详的朋友。
法律法规
81年起开展计算机安全监察
88年中华人民共和国计算机信息系统安全保护条例
中华人民共和国保守国家秘密法
计算机软件保护条例
中华人民共和国计算机网络国际互联网管理暂行规定及实施办法
中国公众媒体通信管理办法
计算机病毒控制条例
中华人民共和国计算机信息系统安全检查办法
中华人民共和国计算机信息系统安全申报注册管理办法
课后任务
1、查找资料,了解从外部侵入别人计算机系统常用方法有哪些,应如何防范?
2、上网查询或监督一些著名门户网站如搜狐、新浪、腾讯、百度等是否遵守了网络安全方面的相关法规?
小结:维护信息安全——计算机及网络系统安全(物理安全、逻辑安全)、预防计算机病毒、预防计算机犯罪。
谢谢大家,再见!