13.信息系统安全技术--安全风险分析.ppt

上传人:wj 文档编号:18628439 上传时间:2023-08-21 格式:PPT 页数:25 大小:267KB
下载 相关 举报
13.信息系统安全技术--安全风险分析.ppt_第1页
第1页 / 共25页
13.信息系统安全技术--安全风险分析.ppt_第2页
第2页 / 共25页
13.信息系统安全技术--安全风险分析.ppt_第3页
第3页 / 共25页
13.信息系统安全技术--安全风险分析.ppt_第4页
第4页 / 共25页
13.信息系统安全技术--安全风险分析.ppt_第5页
第5页 / 共25页
13.信息系统安全技术--安全风险分析.ppt_第6页
第6页 / 共25页
13.信息系统安全技术--安全风险分析.ppt_第7页
第7页 / 共25页
13.信息系统安全技术--安全风险分析.ppt_第8页
第8页 / 共25页
13.信息系统安全技术--安全风险分析.ppt_第9页
第9页 / 共25页
13.信息系统安全技术--安全风险分析.ppt_第10页
第10页 / 共25页
13.信息系统安全技术--安全风险分析.ppt_第11页
第11页 / 共25页
13.信息系统安全技术--安全风险分析.ppt_第12页
第12页 / 共25页
13.信息系统安全技术--安全风险分析.ppt_第13页
第13页 / 共25页
13.信息系统安全技术--安全风险分析.ppt_第14页
第14页 / 共25页
13.信息系统安全技术--安全风险分析.ppt_第15页
第15页 / 共25页
13.信息系统安全技术--安全风险分析.ppt_第16页
第16页 / 共25页
13.信息系统安全技术--安全风险分析.ppt_第17页
第17页 / 共25页
13.信息系统安全技术--安全风险分析.ppt_第18页
第18页 / 共25页
13.信息系统安全技术--安全风险分析.ppt_第19页
第19页 / 共25页
13.信息系统安全技术--安全风险分析.ppt_第20页
第20页 / 共25页
亲,该文档总共25页,到这儿已超出免费预览范围,如果喜欢就下载吧!
下载资源
资源描述

13.信息系统安全技术--安全风险分析.ppt

《13.信息系统安全技术--安全风险分析.ppt》由会员分享,可在线阅读,更多相关《13.信息系统安全技术--安全风险分析.ppt(25页珍藏版)》请在冰点文库上搜索。

13.信息系统安全技术--安全风险分析.ppt

信息系统安全技术-网络安全风险分析,何长龙高级工程师,目录,风险综述安全风险管理安全风险分析模型安全风险控制点详细分析,风险综述,在系统工程过程中,风险是对达到属于技术性能,成本和进度方面的目的和目标的不确定性的一种量度。

风险等级用事件和事件结果的概率来分类。

对获取程序,系统在产品和过程方面进行风险评价。

风险源包括技术的(可行性,可操作性,生产性,测试性和系统的有效性);成本(预算,目标),计划表(即技术资料的可用性,技术成就,里程碑);和规划(即资源、合同)。

中国因特网的发展(2001.06),出口带宽(3257M),用户数(2650万),cn域名数(128362),Cert有关安全事件的统计,计算机安全事件,98.4-mimeheaders98.9/10-Javascript,Java98.12-Jan99-Trojans99.1-sscan99.2/3-Slow/StealthScans99.4-MelissaMacroVirus99.8-DNS99.12-Y2Ktrojans2000.2-DistributedDenialofService,计算机安全事件,2000.5-LoveBug,NewLove,Resume2000.8/9-rpc.statdexploits2000.12-Y2K2001.1-Ramen,BINDvuls,Kournikova2001.5-sadmind/IISworm2001.7-CodeRedworm2001.8-CodeRedII2001.9-NIMDA,四月份对中国网站的攻击(443次),五月1-7日对美国网站的攻击(1041次),五月1-7日对中国网站的攻击(147次),

(1)系统太脆弱,太容易受攻击;

(2)被攻击时很难及时发现和制止;(3)有组织有计划的入侵无论在数量上还是在质量上都呈现快速增长趋势;(4)在规模和复杂程度上不断扩展网络而很少考虑其安全状况的变化情况;(5)因信息系统安全导致的巨大损失并没有得到充分重视,而有组织的犯罪、情报和恐怖组织却深谙这种破坏的威力。

信息系统安全领域存在的挑战,互联网存在的六大问题,无主管的自由王国(有害信息、非法联络、违规行为)不设防的网络空间(国家安全、企业利益、个人隐私)法律约束脆弱(黑客犯罪、知识侵权、避税)跨国协调困难(过境信息控制、跨国黑客打击、关税)民族化和国际化的冲突(文化传统、价值观、语言文字)网络资源紧缺(IP地址、域名、带宽),文化安全,信息安全,系统安全,物理安全,网络信息安全涉及哪些因素?

因特网的安全涉及哪些因素,系统安全,信息安全,文化安全,物理安全,又称实体安全,又称运行安全,又称数据安全,又称内容安全,关于物理安全,作用点:

对计算机网络与计算机系统的物理装备的威胁,主要表现在自然灾害、电磁辐射与恶劣工作环境方面。

外显行为:

通信干扰,危害信息注入,信号辐射,信号替换,恶劣操作环境。

防范措施:

抗干扰系统,防辐射系统,隐身系统,加固系统,数据备份。

关于系统安全,作用点:

对计算机网络与计算机系统可用性与可控性进行攻击。

外显行为:

网络被阻塞,黑客行为,非法使用资源等,计算机病毒,使得依赖于信息系统的管理或控制体系陷于瘫痪。

防范措施:

防止入侵,检测入侵,攻击反应,系统恢复。

关于信息安全,作用点:

对所处理的信息机密性与完整性的威胁,主要表现在加密方面。

外显行为:

窃取信息,篡改信息,冒充信息,信息抵赖。

防范措施:

加密,完整性技术,认证,数字签名。

作用点:

有害信息的传播对我国的政治制度及传统文化的威胁,主要表现在舆论宣传方面。

外显行为:

淫秽暴力信息泛滥、敌对的意识形态信息涌入、英语文化的“泛洪现象”对民族文化的冲击,互联网被利用作为串联工具,传播迅速,影响范围广。

防范措施:

设置因特网关,监测、控管。

关于文化安全,系统风险管理,系统风险管理是一个识别什么会出错,测定和评价有关的风险,实现和控制避免或处理被识别出的每个风险的适当手段的一种有组织的分析过程。

风险在系统定义,系统规范,系统设计,系统实现或系统操作和支持期内的任何时候都要被识别出来。

技术风险管理,技术风险管理计划是系统工程管理计划的基本部分。

安全风险和安全风险管理,安全风险可被认为是满足系统安全技术要求的不确定性的度量。

安全风险管理是识别安全攻击及其相关结果的可能性,然后,如果需要,可动用资源,使系统的安全风险降低到可接受的水平。

系统风险分析模型,网络系统风险分析详解,风险分析一览表,鉴别技术,访问控制技术,加密技术,安全策略,风险分析与评估,应用安全,系统安全,网络平台安全,响应,调整,安全技术控制,安全风险控制模型,安全状态审计,信息安全工程,安全管理,法律性管理,技术性管理,安全总需求,策略实施,风险控制及安全评估,安全风险监测,风险关系模型,增加(increase),抗击(protectagainst),降低(reduce),被满足(metby),引出indicate,增加(increase),增加(increase),使暴露(expose),拥有(have),利用(exploit),需求,影响,资产,漏洞,威胁,控制,风险,

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 求职职场 > 简历

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2