导图社区 大学计算机基础第九章:信息安全(知识整理)
随着互联网向社会生活各领域的渗透,信息安全变成必须重视的一部分。计算机第九章信息安全主要介绍了信息安全、黑客与黑客工具、网络攻击、防火墙技术、计算机病毒等相关知识。这篇思维导图希望能帮大家更加系统地了解本章知识。
编辑于2021-04-20 10:20:46第 10 章 信息安全
◆信息安全的基本知识
信息安全意识
◆建立对信息安全的正确认识
◆掌握信息安全的基本要素和惯例
:信息安全包括四大要素:技术、制度、流程、人
信息安全=先进技术+防患意识+完美流程+严格制度+优秀执行团队+法律保障
◆清楚可能面临的威胁和风险
自然威胁
自然灾害
恶劣的场地环境
电磁辐射/干扰
网络设备自然老化
人为威胁
①人为攻击
偶然事件
恶意攻击
主动攻击:是指以各种方式有选择地破坏信息,如修改、删除伪造添加、重放乱序冒充制造病毒等
被动攻击:是指在不干扰网络信息系统正常工作的情况下,进行侦收截获、窃取、破译和业务流量分析及电磁泄漏等
②人为威胁
③安全缺陷
④软件漏洞
⑤结构隐患:一般指网络拓扑结构的隐患和网络硬件的安全缺陷
养成良好的安全习惯
①良好的密码设置习惯
②网络和个人计算机安全
③电子邮件安全
④打印机和其他媒介安全
⑤物理安全
◆网络礼仪与道德
◆网络道德概念及涉及内容:计算机网络道德是用来约束网络从业人员的言行,指导他们的思想的一整套道德规范。计算机网络道德可涉及到计算机工作人员的思想意识、服务态度、业务钻研、安全意识、待遇得失及其公共道德等方面。
◆网络的发展对道德
包括
发布或传播虚假信息
知识产权容易受到侵害
违背他人意愿强行发布商业信息
不分对象地发布或传播受限制的信息
为了商业目的无节制地占用免费或廉价的网络资源
滥用信息跟踪和信息记录技术
沉迷于网络色情,扭曲了人性的正常发展
网络游戏成瘾,荒废了自己的事业和学业
对网络技术的过度崇拜,使有些人在上网过程中出现了一些极不道德的行为甚至网络犯罪。
影响
淡化了人们的道德意识
冲击了现实的道德规范
导致道德行为的规范
◆网络道德规范
不应当用计算机去伤害别人
不应当干扰别人的计算机工作
不应当偷窥别人的文件
不应当用计算机进行偷盗
不应当用计算机作伪证
不应当使用或拷贝没有付过钱的软件
不应当未经许可而使用别人的计算机资源
不应当盗用别人的智力成果
应当考虑你所编制的程序的社会后果
应当用深思熟虑和审慎的态度来使用计算机
◆加强网络道德建设的意义
网络道德可以规范人们的信息行为
加强网络道德建设,有利于加快信息安全立法的进程
加强网络道德建设,有利于发挥信息安全技术的作用
◆计算机犯罪:是指行为人以计算机作为工具或以计算机资产作为攻击对象实施的严重危害社会的行为
计算机犯罪的特点
犯罪智能化
犯罪手段隐蔽
跨国性
犯罪目的多样化
犯罪分子低龄化
犯罪后果严重
计算机犯罪的手段
(1)制造和传播计算机病毒。计算机病毒是隐藏在可执行程序或数据文件中,在计算机内部运行的一种干扰程序。计算机病毒已经成为计算机犯罪者的一种有效手段。 它可能会夺走天量的资金、人力和计算机资源,破坏各种文件及数据,造成机器的瘫痪,带来难以挽回的损失。
(2)数据欺骗。数据欺骗是指非法篡改计算机输人、处理和输出过程中的数据,从而实现犯罪目的的手段。这是一种比较简单但很普遍的犯罪手段。
(3)意大利香肠战术。所谓意大利香肠战术,是指行为人通过逐渐侵吞少量财产的方式来窃取大量财产的犯罪行为。这种方法就像吃香肠一样,每次偷吃一小片,日积月累就很可观了。
(4)活动天窗。活动天窗是指程序设计者为了对软件进行测试或维护而故意设置的计算机软件系统入口点。通过这些人口,可以绕过程序提供的正常安全性检查而进人软件系统。如美国底特律的几位汽车工程师发现了佛罗里达商用分时服务系统中的一个活动天窗,通过该活动天窗查到了公司总裁的口令,进而获取了具有重要商业价值的计算机文件。
(5)清理垃圾。清理垃圾是指有目的、有选择地从废弃的资料、磁带、磁盘中搜寻具有潜在价值的数据、信息和密码等,用于实施犯罪行为。
(6)数据泄露。数据泄露是种有意转移或窃取数据的手段。如有的罪犯将些关键数据混杂在一般性的报表之中,然后予以提取。有的罪犯在系统的中央处理器上安装微型无线电发射机,将计算机处理的内容传送给几公里以外的接收机。
(7)电子嗅探器。电子嗅探器是用来截取和收藏在网络上传输的信息的软件或硬件。它不仅可以截取用户的账号和口令,还可以截获敏感的经济数据(如信用卡号)秘密信息(如电子邮件)和专有信息,并可以攻击相邻的网络。
(8)口令破解程序。口令破解程序是可以解开或者屏蔽口令保护的程序。几乎所有多用户系统都是利用口令来防止非法登录的,而口令破解程序经常利用有问题而缺乏保护的口令进行攻击。如Crack和Claymore就是较为流行的口令破解程序。
除了以上作案手段外,还有社交方法、电子欺骗技术、浏览顺手牵羊,以及对程序数据库存储系统设备的物理破坏等犯罪手段。
网络黑客
常见信息安全技术
1.密码技术
密码技术的基本概念
密码学:研究密码技术的学科称为密码学
密码编码学:旨在对信息进行编码实现信息隐蔽
密码分析学:研究分析破译密码的学问
密码技术是信息安全与保密的核心和关键
密文:明文被变换成看似无意义的随机消息,称为密文。
明文:发送方要发送的消息称为明文
加密:把明文变换成密文
解密:由合法接收者从密文恢复出明文的过程称为解密
破译:非法接收者试图从密文分析出明文的过程称为破译
加密算法:对明文进行加密时采用的一组规则称为加密算法
解密系统:对密文解密时采用的一组规则称为解密算法
加密算法和解密算法是在一组仅有合法用户知道的秘密信息的控制下进行的,该密码信息称为密钥,加密和解密过程中使用的密钥分别称为加密密钥和解密密钥
单钥密码与双钥密码
单钥或对称密码体制
概念
传统密码体制所用的加密密钥和解密密钥相同,或从一个可以推出另一个,被称为单钥或对称密码体制
优缺点
优点
加、解密速度快
缺点
随着网络规模的扩大、密钥的管理成为一个难点,无法解决消息确认问题,缺乏自动检测密钥泄露的能力
双钥或非对称密吗体制
概念
若加密密钥和解密密钥不相同,从二个难于推出另一个,则称为双钥或非对称密吗体制
优缺点
优点
双钥体制的特点是密钥中的一个是可以公开的可以像电话号码一样进行注册公布另一个则是秘密的,因此,双锅体制又称为公钥体制山由于双钥密码体制仅需保密解密密钥,所以双钥密码不存在密销管理问题
可以拥有数字签名等新功能
缺点
算法般比较复杂,加、解密速度慢。
著名密码算法简介
数据加密标准( DES )是迄今为止世界上最为广泛使用和流行的种分组密码算法。 它的产生被认为是20世纪70年代信息加密技术发展史上的两大里程碑之一。DES是一种单钥密码算法,是一种典型的按分组方式工作的密码。其他的分组密码算法还有IDEA密码算法LOKI算法等
最著名 的公钥密码体制是RSA算法。RSA算法是一种用数论构造的、也是迄今为止理论上最为成熟完善的公钥密码体制,该体制已得到广泛的应用。它的安全性基于“大数分解和素“性检测” 这一已知的著名数论难题基础。著名的公钥密码算法还有Elgamal公钥体制等。
2.防火墙技术
在当今的电子信息世界里,防火墙指的是一个由软件和硬件设备组合而成在内部网和外部网之间、专用网与公共网之间的界面上构造的保护
3.虚拟专用网(VPN)技术
虚拟专用网是虚拟私有网络( VPN, Vrual Pivate Nework )的简称,它被定义为通过一个公用网络(通常是因特网)建立一个临时的安全的连接,是-条穿过混乱的公用网络的安全稳定的隧道。虚拟专用网是对企业内部网的扩展
目前,能够用于构建VPN的公共网络包括Intermet和服务提供商( ISP )所提供的DDN专线(Digital Data Nevwok Lese Line) 帧中继(Fame Reay、ATM等,构建在这些公共网络上的VPN将给企业提供集安全性、可靠性和可管理性于身的私有 专用网络
4.病毒与反病毒技术
5.其他安全与保密技术
、实体及硬件技术安全
数据库安全技术
计算机病毒
定义及特点
定义
计算机病毒,是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据, 影响计算机使用,并能自我复制的一组计算机指令或者程序代码
特点
可执行性
破坏性
传染性
潜伏性
针对性
衍生性
抗反病毒软件性
传播途径
通过计算机网络进行传播
通过不可移动的计算机硬件设备进行传播
通过移动存储设备来进行传播
通过点对点通信系统和无线通道传播
分类
按照计算机病毒存在的媒体进行分类
网络病毒
文件病毒
引导型病毒
按照计算机病毒传染的方法进行分类
驻留型病毒
非驻留型病毒
按照计算机病毒的破坏能力进行分类
无害型
无危险型
危险型
非常危险型
按照计算机病毒特有的算法进行分类
伴随型病毒
蠕虫型病毒
寄生型病毒
几种常见的计算机病毒
蠕虫病毒
蠕虫病毒的前缀是Worm。这种病毒的公有特性是通过网络或者系统漏洞进行传播,很大部分的蠕虫病毒都有向外发送带毒邮件、阻塞网络的特性。比如“冲击波”(阻塞网络)“小邮差”(发带毒邮件)等。 蠕虫病毒的一般防治方法是,使用具有实时监控功能的杀毒软件,并及时更新病毒库,同时,注意不要轻易打开不熟悉的邮件附件。
木马病毒和黑客病毒
木马病毒源自古希腊特落伊战争中著名的“木马计”而得名,其前级是Trojan,黑客病毒的前缀名一般为Hack。木马病毒的共有特性是通过网络或者系统漏洞进人用户的系统并隐藏,然后向外界泄露用户的信息,而黑客病毒则有个可视的界面.能对用户的电脑进行远程控制。木马、黑客病毒往见成对出现的,即木马病毒负责侵人用户的电脑,而黑客病毒通过该木马病毒来进行控制。现在这两种类型都越来越趋向于整合了。一般的木马有QQ消息尾巴木马Trojan.QQ3344,还有针对网络游成的木马病毒,如Trian. LMir.PSW或PWD之类的一般都表示这个病毒有盗取密码的功能。
传播方式
一种是通过 Email, 控制端将木马程序以附件的形式夹在邮件中发送出去,收信人只要打开附件系统就会感染木马
另种是软件下载,些非正规的网站以提供软件下载为名义,将木马捆绑在软件安装程序上,下载后,只要一运行这些程序,木马就会自动安装
防范措施
提高警惕
不下载和运行来历不明的程序
不随意打开不明来历的邮件附件
熊猫烧香病毒
子主题
“熊猫烧香”其实是一种蠕虫病毒的变种,是蠕虫和木马的结合体,而且是经过多次变种而来的。由于中毒电脑的可执行文件会出现“熊猫烧香”图标,所以被称为“熊猫烧香”病毒。用户电脑中毒后可能会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏、浏览器会莫名其妙地开启或关闭等现象。同时,该病毒的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致局域网瘫痪,无法正常使用。
感染方式
该病毒主要通过浏览恶意网站网络共享文件感染和移动存储设备(如U盘)等途径感染,其中网络共享和文件感染的风险较大,而通过Web和移动存储感染的风险相对较小。该病毒会自行启动安装,生成注册列表和病毒文件。
防范措施
加强基本的网络安全防范知识,培养良好的上网习惯:及时更新系统补丁
为系统管理帐户设置复杂无规律的密码
关掉一些不需要却存在安全隐患(如139.445等)的端口
关闭非系统必需的”自动播放“功能等
脚本病毒
脚本病毒的前缀是Script。使用脚本语言编写。脚本病毒还有前缀VBS、JS(表明是何种脚本编写的)
宏病毒
宏病毒是脚本病毒的一种,共有特性是能感染Office系列的文档,然后通过Office通用模板进行传播
“ 火焰”病毒
“火焰”病毒的全名是Wom.Win32. Fame,它是一种后门程序和木马病毒同时还具有虫病毒的特点。火焰病毒被认为是到目前为止规模最大大的和最为复杂的网络攻击病毒
“ 震网”病毒
又叫Stuxnet,是一个席卷全球工业界的病毒,该病毒应该出自情报部门
病毒的预防
从管理上预防病毒
谨慎地使用公用软件或硬件
任何新使用的软件或硬件(如磁盘)必须先检查
定期检测计算机上的磁盘和文件并及时消除病毒
对系统中的数据和文件要定期进行备份
对所有系统盘和文件等关键数据要进行写保护
从技术上预防病毒
硬件保护
软件预防
病毒的清除
人工处理:这种方法有一定的危险性,容易造成对文件的破坏。 反病毒软件
用正常的文件覆盖被病毒感染的文件
删除被病毒感染的文件
重新格式化磁盘等
反病毒软件
◆防火墙的概念、类型、体系结构
概念
防火墙是用于在企业内部网和因特网之间实施安全策略的一个系统或一组系统
类型
按照防火墙保护网络使用方法的不同
网络层防火墙
应用层防火墙
链路层防火层
按照防火墙保护网络的先后顺序
包过滤性(Pack filter)防火墙(第一代防火墙)
复合型(Hybrid)防火墙(第二代防火墙)
第三代防火墙
按照防火墙在网络中的位置
边界防火墙
分布式防火墙
按实现手段
硬件防火墙
软件防火墙
软硬兼施的防火墙
优缺点
优点
防火墙能强化安全策略
防火墙能有效地记录 Internet 上的活动
防火墙限制暴露用户点
防火墙是一个安全策略的检查站
缺点
不能防范恶意的知情者
不能防范不通过它的连接
不能防备全部的威胁
防火墙不能防范病毒
◆Windows 7 操作系统安全
Windows 7 系统安装的安全
选择NTFS 文件格式来分区
选择 NTFS 文件格式来分区 Window 7 中可以使用 FAT32 和 NTFS 两种文件格式,但最好所有的分区都用 NTFS 格式,因为 NTFS 格式的分区在安全性方面更有保障。
另外,不要将应用程序和系统放在同一个分区中,以免攻击者利用应用程序的漏洞(如微软的 IIS 的漏洞)攻击系统,导致系统文件的泄露,甚 至可能让入侵者远程获取管理员权限。
组件的定制
Windows7在默认情况下会安装一些常用的组件,但是正是这个默认安装是很危险的。你应该确切地知道自己需要哪些服务,而且仅仅安装确实需要的服务。根据安全原则,最少的服务+最小的权限=最大的安全。
分区和逻辑盘的分配
建议建立多个磁盘分区,其中,一个系统分区,一个以上应用程序分区,把系统分区和应用程 序分区分开,以此来保护应用程序。一般来说,病毒或者黑客利用漏洞攻击,损坏的是系统分区, 而不会对应用程序分区造成损坏
系统账户的安全
Administrator 账户安全
Windows 7 在安装 过程中需要新建一个标准用户,而不是 Administrator 超级用户。标准帐户可以防止用户做出会 对计算机的所有用户造成影响的更改(如删除计算机工作所需要的文件),从而帮助保护计算机。 微软建议为每个用户创建一个标准帐户。另外,当使用标准帐户登录 Windows 7时,可以执行管 理员帐户下的几乎所有的操作,但是如果要执行影响计算机其他用户的操作(如安装软件或更改 安全设置),则系统可能要求提供管理员帐户的密码。
Guest 账户安全
Guest 帐户也是安装系统时默认添加的帐户,对于没有特殊要求的计算机用户,最好禁甩 Guest 帐户。
禁用方法
在控制面板的“用户帐户和家庭安全”中选择“添加或删除用户帐户”,打开图 9-1 所示窗口,将 Guest来宾帐户密码修改或禁用,消除安全隐患

此外,对于使用的其他用户帐户,一般不要将其加进 Administrators 用户组中,如果非要加人,也一定要设置一个足够安全的密码。用户组的设置方法为:在桌面右击“计算机”打开莱单→“管理”,打开“计算机管理” 控制台→“本地用户和组”→在“用户”或者“组”界面中进行。
密码设置安全
长度一般不少于(8)位,且应该定期更换,在设置帐户密码时,为了保证密码的安全性,一方面要注意将密码设置为8位以上的字母、数字和符号的混合组合,同时对密码策略进行必要的设置:依次打开“开始”→在搜索框中输入命令“gpedit.msc”→“计算机配置”→“Windows 设置”→“安全设置”→“帐户策略”→“密码策略”,根据自己的需要进行设置,如图 9-2所示。其中以下两个设置一定要注意:将“强制密码历史”项设置为“0 个记住的密码”;将“用可还原的加密来储存密码”项设置为“已禁用”。
应用安全策略
安装杀毒软件
使用防火墙
更新和安装系统补丁
停止不必要的服务
网络安全策略
IE 浏览器的安全
网络共享设置的安全
使用Web 格式的电子邮件系统
子主题
子主题
◆无线局域网安全
无线网络的结构
组成:无线网卡、无线接入点( AP)、计算机和有关设备组成,采用单元结构,将 整个系统分成多个单元,每个单元称为一个基本服务组( BSS)。
无线网络的安全隐患
①所有常规有线网络中存在的安全威胁和隐患都依然存在于无线网络中
②外部人员可以通过无线网络绕过防火墙,对专用网络进行非授权访问
③无线网络传输的信息容易被窃取、篡改和插入
④内部员工可以设置无线网卡以端对端模式与外部员工直接连接
无线网络存在的安全问题
①非法用户接入问题
②非法接入点连接问题
③数据安全问题
无线网络的安全措施
①修改默认设置
②合理使用
③数据加密
④建立无线虚拟专用网
◆电子商务和电子政务安全
电子商务安全
概念
电子商务是指以电子方式进行的商品和服务之生产、分配、市场营销、销售或交付。
电子商务的安全性要求
交易前交易双方身份的认证问题
交易中电子合同的法律效力问题以及完整性保密性问题
交易后电子记录的证据力问题
电子商务采用的主要安全技术
加密技术
数字签名
认证中心(CA,Certificate Authority)
安全套接层协议(SSL)
安全电子交易规范(SET)
Internet 电子邮件的安全协议
电子政务安全
电子政务概述:电子政务是一国的各级政府机关或者是有关机构借助电子信息技术而进行的政务活动。
国务院办公厅把网络分为三类
内网(涉密网)
外网(非涉密网)
因特网
明确规定:内网和外网要物理隔离!!!
电子政务的安全问题
从安全威胁的来源来看,可以分为内、外两部分
① “内”,是指政府机关内部
② “外”,则是指社会环境
电子政务安全的对策
根据国家信息化领导小组提出的“坚持积极防御、综合防范” 的方针,建议从以下三方面解决好我国电子政务的安全问题,即“一个基础(法律制度),两根支柱(技术、管理)”。
◆信息安全政策与法规
信息系统安全法规的基本内容与作用
计算机违法与犯罪惩治
计算机病毒治理与控制
计算机安全规范与组织法
数据法与数据保护法
国外计算机信息系统安全立法简况
瑞典早在 1973 年就颁布了《数据法》,是世界上第一部直接涉及计算机安全问题的法规。
1991 年,欧共体12 个成员国批准了软件版权法等。
在美国,于1981 年成立了国家计算机安全中心(NCSC)
1983 年,美国国家计算机安全中心公布了《可信计算机系统评测标准》(TCSEC)
联邦政府1986 年制定了《计算机诈骗条例》
1987 年制定了《计算机安全条例》
国内计算机信息系统安全立法简况
1981 年,我国政府就对计算机信息安全系统安全予以极大关注。
1983 年7 月,公安部成立了计算机管理监察局,主管全国的计算机安全工作。
公安部于 1987 年10 月推出了《电子计算机系统安全规范(试行草案)》,这是我国第一部有关计算机安全工作的管理规范。
到目前为止,我国已经颁布了的与计算机信息系统安全有关的法律法规很多