1-网络攻击与防范概述

1-网络攻击与防范概述

ID:37814503

大小:2.15 MB

页数:118页

时间:2019-05-31

1-网络攻击与防范概述_第1页
1-网络攻击与防范概述_第2页
1-网络攻击与防范概述_第3页
1-网络攻击与防范概述_第4页
1-网络攻击与防范概述_第5页
资源描述:

《1-网络攻击与防范概述》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、网络攻攻防击与防范范概述述文伟平博士副教授weipingwen@kd@ss.pku.edu.cn北京大学软件与微电子学院信息安全系网络与软件安全保障教育部重点实验室内容提要信信安特息安全特点点、威胁及趋势信息系统面临的安全问题信息攻击理论方法与典型场景分析信息安全观念演变信息安全资源推荐攻击场景演示信息安全特点威胁趋势信息重要性在未来竞争中获取信息优势,谁就掌握了竞争的主动权。因此,信息安全已成为影响国家安全、经济发展、社会稳定、个人利害的重大关键问题。信息是除空天、空间、陆地和海洋之外的第五维战场,国际上围绕信息的获取、使用、破坏和控制的对抗愈演愈烈。网络信息环境复杂性

2、多协议、多系统、多应用、多用户组成的网络环境,复杂性高,存在难以避免的安全脆弱性。脆弱性是信息安全的潜在隐患,应对信息化网络环境的安全脆弱性已成为一个挑战性课题。信息化网络环境从封闭走向开放,信息化网络环境成为由多系统互连、多部门合作、多区域分布、应用种类繁多等综合成的大系统。CERT安全事件日益增多CERT各年接到的安全事件报告数16000014000012000010000080000全事件安60000400002000001988198919901991199219931994199519961997199819992000200120022003时间信息安全与国家安全兰德

3、公司信息安全专家认为,“信息战没有前线,潜在的战场是一切联网系统可以访问的地方――如电力网、电话交换网。总体来说,美国本土不再是能提供逃避外部攻击的避难所。”信息攻击方法用于军事对抗领域,“信息战”(informationwar)成为新的军事对抗模式,“数字空间”将变成新战场。计算机病毒和网络黑客攻击技术将会用作军事武器信息安全与社会关系未来的信息网络化将越来越依赖于网络环境的安全,保障信息及网络环境安全成为信息社会正常运转的基础。目前网络上信息战的关注焦点1.信息自由与国家安全之间的权衡日益重要任何国家的安全系统都无法确保文件的绝对安全,泄密的可能性不断提高。涉及国家安全及核

4、心利益的绝密信息,有效地运用制度与技术的手段进行积极地防御,这些都将成为各国政府认真思考和积极应对的新挑战。关注焦点2.互联网的开放性与信息有效管理之间的冲突逐渐加深互联网时代信息战争凸显了平民化、自由化的特征。合理明确信息控制的范围和限度,培养政府与媒体之间良好的互动关系,已成为政府面临的一大挑战。关注焦点3.网络新媒体发展与政府监管间的矛盾开始显现信息的来源不再是记者的追踪与调查,信息发布的平台也绕过了报纸、电台和电视。建立起有效的运行秩序和监管体系,防止网络成为损害国家和个人利益的平台是当前政府需要解决的一大问题。关注焦点4.信息安全技术与保密制度的不均衡现象更为突出信

5、息的安全保障源于技术与管理制度两个方面。除了信息安全技术上的漏洞,内部人员往往是泄密的根源所在。加强包含信息保密制度建设、人员管理、责任机制建立等内容的国家网络与信息安全体系建设,对于保障国家各重要系统的安全、可控运行意义重大。信息安全的特点1.拒绝服务攻击频繁发生,入侵者难以追踪。使用分布式拒绝服务的攻击方法利用跳板发动攻击信息安全的特点2.攻击者需要的技术水平逐渐降低,手段更加灵活,联合攻击急剧增多攻击工具易于从网络下载网络蠕虫具有隐蔽性、传染性、破坏性、自主攻击能力新一代网络蠕虫和黑客攻击、计算机病毒之间的界限越来越模糊信息安全的特点3.系统漏洞、软件漏洞、网络漏洞发

6、现加快,攻击爆发时间变短相关数据:在所有新攻击方法中,64%的攻击针对一年之内发现的漏洞最短的大规模攻击距相应漏洞被公布的时间仅仅为28天(数据来源于国家反计算机入侵和防病毒研究中心)信息安全的特点4.垃圾邮件问题依然严重垃圾邮件中不仅有毫无用处的信息,还有病毒和恶意代码占所发生网络安全事件总数的百分年度在网络安全事件中的排名比200436%2200536%2200635%3200722%3200821%3信息安全的特点5.信息将比以往更有价值政府和企业通过信息化,大幅提高了工作效率。各类组织的数据库成了最有价值的资产。信息在控制接入方面同样具有价值,例如,签署契约,用户鉴定

7、对于维护社会稳定、执法工作中的追踪罪犯,搜集证据等方面也极具价值。信息安全的特点6.复杂性成为最大问题“系统越复杂,面临的安全危险就越大”互联网为“有史以来最复杂的机器”。网络安全技术的发展始终未能跟上互联网前进的步伐。“网络安全形势好转,可同时系统却变得更加复杂。”安全威胁1.针对网络浏览器插件程序的攻击分布范围广插件程序的漏洞不随浏览器的更新而自动消失安全威胁2.内部攻击者的威胁企业内部系统的联系越来越紧密,而且数据的价值也

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。