【精编】从斯诺登事件看网络信息安全培训课件

上传人:tang****xu2 文档编号:125544562 上传时间:2020-03-18 格式:PPT 页数:44 大小:4.23MB
返回 下载 相关 举报
【精编】从斯诺登事件看网络信息安全培训课件_第1页
第1页 / 共44页
【精编】从斯诺登事件看网络信息安全培训课件_第2页
第2页 / 共44页
【精编】从斯诺登事件看网络信息安全培训课件_第3页
第3页 / 共44页
【精编】从斯诺登事件看网络信息安全培训课件_第4页
第4页 / 共44页
【精编】从斯诺登事件看网络信息安全培训课件_第5页
第5页 / 共44页
点击查看更多>>
资源描述

《【精编】从斯诺登事件看网络信息安全培训课件》由会员分享,可在线阅读,更多相关《【精编】从斯诺登事件看网络信息安全培训课件(44页珍藏版)》请在金锄头文库上搜索。

1、 从斯诺登事件看信息安全 1 斯诺登事件回顾 2 何为信息安全 3 威胁信息安全的主要方式 4 如何应对信息安全的威胁 斯诺登事件回顾 1 斯诺登利用该公司为美国国家安全局服务的机会 接触并复印了大量 监听计划的机密材料 据称斯诺登带着秘密情报影印件从夏威夷潜逃香港 2009年 2013年 5月20日 英国 卫报 报道 美NSA有一项代号为 棱镜 的秘密项目 美国 华盛顿邮报 披露 过去6年间 美NSA和FBI通过进入微软 谷歌等九大网络巨头的服务器 监控美国公民的电子邮件等秘密资料 斯诺登身份公开 6月05日 6月06日 6月09日 时间线 TIMELINE 6月12日 6月16日 6月21

2、日 6月30日 斯诺登公布证据 表示美国政府网络入侵中国网络至少有四年时 间 美国政府黑客攻击的目标达到上百个 其中还包括学校 黑 客的方式通常是透过入侵巨型的路由器 2013年6月16日 斯诺登再度爆料 英国政府借2009年举办G20峰 会 暗中截取与会外国政要的通话 并监控其的互联网通讯 斯诺登通过 卫报 曝光英国 颞颥 秘密情报监视项目 英国 卫报 援引斯诺登提供的情报披露 美国对38个驻美使馆 和外交办事处进行秘密监听 包括欧盟机构以及法国 意大利 希腊等欧洲国家 还有日本 韩国 印度 土耳其 墨西哥等其 他地区盟友 棱镜门棱镜门 让世界重新审视让世界重新审视信息信息安全安全 中国网民

3、规模突破6亿 其 中通过手机上网的网民占 80 手机用户超过12亿 国内域名总数1844万个 网站近400万家 全球十 大互联网企业中我国有3 家 网络大国 网络资源上全球13台根域名服务 器9个在美国 中国为0 网络安全方面的任务和挑战日益 复杂和多元 中国是网络攻击的 主要受害国 仅2013年11月 境外木马或僵尸程序控制境内服 务器就接近90万个主机IP 网络弱国 2013年11月12日 中国共产党十八届三中全会公报指出将设立国家安全 委员会 完善国家安全体制和国家安全战略 确保国家安全 构建集政治安 全 国土安全 军事安全 经济安全 文化安全 社会安全 科技安全 信息 安全 生态安全

4、资源安全 核安全等于一体的国家安全体系 2014年2月27日 中央网络安全和信息化领导小组成立 从世界范围看 网络安全威胁和风险日益突出 并 日益向政 治 经济 文化 社会 生态 国防等领域传 导渗透 特别是国家关键信息基础设施面临较大风险隐 患 网络安全防控能力薄弱 难以有效应对国家级 有 组织的高强度网络攻击 2016年4月19日网络安全和信息化工作座谈会 何为信息安全 2 信息安全定义 保护信息财产 以防止偶然的或未经授权者对信 息的恶意泄漏 修改和破坏 从而导致信息的不可靠 或无法处理等 客观上不存在威胁 主观上不存在恐惧 安全 信息安全 信息安全特点 完整性 保证消息的来 源 去向

5、内 容真实无误 保密性 保证消息不会被 非法泄露扩散 不可否认性 保证消息的发送和 接收者无法否认自 己所做过的操作行 为 信息层次 Information layer 可用性 运行过程没有故障 可控性 对信息的传播及内 容有控制能力 信息安全特点 网络层次 Network layer 威胁信息安全的主要方式 3 1 信息泄露 2 破坏信息的完整性 3 拒绝服务 4 非法使用 5 窃听 6 业务流分析 7 假冒 8 旁路控制 9 授权侵犯 10 特洛伊木马 11 陷阱门 12 抵赖 13 重放 14 计算机病毒 15 人员不慎 16 媒体废弃 17 物理侵入 18 窃取 19 业务欺骗 威胁信

6、息安全的主要方式 威胁信息安全的主要方式 计算机病毒 数据来源 军网北京安防中心 中国互联网协会23日发布的 2016中国网民权益保护调 查报告 显示 从2015年下半年到今年上半年的一年间 我国网民因垃圾信息 诈骗信息 个人信息泄露等遭 受的经济损失高达915亿元 人均133元 威胁信息安全的主要方式 信息泄露 2011 CSDN 600万用户名及密码泄露 2013 QQ群数据库泄露 用户隐私 被 2013 如家 汉庭等酒店开房信息泄露 2015 网易163 126邮箱数据泄露 中国人寿 圆通快递 Adobe 支付宝 天涯社区 当当网 YY语音 中国社保系统 如何应对信息安全的威胁 4 入侵

7、检测 漏洞管理 反病毒 防火墙和虚拟专用网VPN 鉴别 授权 审计 如何应对信息安全的威胁 内容 检测 六大层次 进不来 访问控制 拿不走 授权机制 看不懂 加密机制 改不了 数据完整性机制 逃不掉 审计 监控 签名机制 法律法规 打不垮 数据备份与灾难恢复机制 六不法则 如何应对信息安全的威胁 当我想要篡改系统盘中一个文件 例如windows文件夹中 systemresources里一个子文件夹里 修改Windows UI AccountsControl pri 文件 举例子 如何应对信息安全的威胁 Bitlocker 对驱动器进行AES加密 如何应对信息安全的威胁 进不来 访问控制 拿不走

8、 授权机制 如何应对信息安全的威胁 塒NG d IHdffDR sRaaaB gAMA 睆 黙 pHYs 莖 匢DATx 頋O 莡艷秂C 豝刲 佾P g 脖崖 馚 h1x 劦1a 抶6裩們G H b扡2 矐 熄涌 5 焪掰閧o恐t h 款踰玁濗争W 闡 P P p 乧 勈 T P P P aT E TTT P伲R燫 稬嗺辿omJ 嫙近廒g駷 嚂 覵 4 7n現v q蒜鬿 r聆k疺P C訥 格媉 N荞k 迸 互喦 圜伮 OY 8R zl駸9 眠 蛎 看不懂 加密机制 如何应对信息安全的威胁 改不了 数据完整性机制 如何应对信息安全的威胁 系统对管理员颁发个人证书管理员对自己进行身份认证后可以进行

9、权限修改 改不了 数据完整性机制 如何应对信息安全的威胁 修改后windows操作日志会将这一步骤记录下来 逃不掉 审计 监控 签名机制 法律法规 如何应对信息安全的威胁 打不垮 数据备份与灾难恢复机制 如何应对信息安全的威胁 如何保障信息安全如何保障信息安全 国家层面国家层面 个人层面个人层面 如何应对信息安全的威胁 国家网络与信息安全协调小组 国家互联网信息办公室 外交部 涉外安全事务局 网络事务办公室 工业和信息化部 信息安全协调司 通信保障局 公安部网络安全保卫局 国家安全部技术侦查局 机要局国家密码管理局 保密局 我国国家信息安全管理组织架构 军队信息安全管理组织架构 联合参谋部 全

10、军网络安全防护中心 南京安防中心 兰州安防中心 北京安防中心 沈阳安防中心 成都安防中心 火箭军安防中心 全军信息安全 测评认证中心 保密委员会 自主研发是所有国家维护信息安全最为有效的手段和根本出路 n 我国的网络通信设备关键基础设施几乎全部是购自国外的产 品 这为我国的网络信息安全埋下了巨大的隐患 n 在全球的信息安全产业链中 关键节点的产品均由海外知名 品牌控制 例如服务器 交换机 操作系统等 如何保障信息安全 国家层面 IOE对阵BAT 在网络与信息服务领域 IBM Oracle 甲骨文 EMC 易安 信 是传统的三巨头 它们分别是服务器 数据库和存储的世界 领军企业 因此此次国产化浪

11、潮也被形象地称为 去IOE 以 BAT 百度 阿里巴巴 腾讯 为代表的互联网公司在 去 IOE 的道路上大步迈进 并力图推广自己所提供的可信本地服 务 举例子 如何保障信息安全 国家层面 一 加强密码设计 用强密码 弱密码 弱密码 个人信息 弱密码 个人信息 明文存储 如何保障信息安全 个人层面 猜测游戏 加上信息的猜测分析 1 将自己常用的网站分类 大网站 小网站 重要网站 普通网站 大网站可以信任的 安全的网站 小网站 大网站之外的网站都算小网站 重要网站如主要的电子邮件 网银 网上支付 普通网站重要网站之外的网站 如何保障信息安全 个人层面 一 加强密码设计 用强密码 2 将自己的常用密

12、码分类 弱密码 中密码 强密码 弱密码 中密码 强密码 最容易记忆的 且默认是可以丢失的密码各类中小网站 论坛 社区 个人网站等使用 8个字符以上国内门户网站 大型网站 门户微博 社交网站 强密码要求至少8个字符以上 不包含用户 名 真实姓名或公司名称 不包含完整的 单词 包含字母 数字 特殊符号在内 主要用于邮箱 网银 支付系统等 如何保障信息安全 个人层面 一 加强密码设计 用强密码 举例子 2011年12月21日中国大陆最大的程序员网站CSDN 600万注册用户密码被盗 程序员的逆天密码能力 密码 ppnn13 dkstFeb 1st 密码 aq sr w 1 0 TIPS 强密码要求至

13、少8个字符以上 不包含用户 名 真实姓名或公司名称 不包含完整的单 词 包含字母 数字 特殊符号在内 解释 娉娉袅袅十三余 豆蔻梢头二月初 解释 爱情的对错无关是非 如何保障信息安全 个人层面 二 慎重使用公共Wi Fi发送敏感数据 蜜罐攻击 攻击者主动在公共场所架设自 己的AP SSID命名为具有引诱性 的SSID如 CMCC McDonload s internet free 等字眼 勾引你主 动连接 当你连接上后仍然可以正 常上网 但是所有报文都会在攻击 者的AP上中转 如何保障信息安全 个人层面 三 警惕公共WIFI 2016 央视315 晚会 现场观众的手机都连上无线网络 打开常用的消费类软件 大屏幕上即时显示用户的地址 姓名 身份证号 银行卡号 消 费记录 举例子 如何保障信息安全 个人层面 三 警惕钓鱼网站和假冒活动 钓鱼网站是网络犯罪者骗取钱 财 窃取个人信息最常用的方法 如何保障信息安全 个人层面 如何保障信息安全 个人层面 欢迎批评指正

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 大杂烩/其它

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号