第一篇:信息道德與信息安全_作業(yè)(寫寫幫推薦)
網(wǎng)絡(luò)研修感悟、實踐報告類作業(yè)模板
網(wǎng)絡(luò)研修教學(xué)設(shè)計、案例類作業(yè)模板
所在學(xué)校: 學(xué)員姓名:
課程名稱: 信息道德與信息安全
培訓(xùn)賬號:
培訓(xùn)時間: 培訓(xùn)學(xué)時: 任教學(xué)科: 語文
教學(xué)設(shè)計正文:
為增強(qiáng)青少年自覺抵制網(wǎng)上不良信息的意識,早在 2 0 0 1 年,團(tuán)巾央、教育部、文化部、國務(wù)院新聞辦等八個部門就聯(lián)合 向社會發(fā)布《全國青少年 網(wǎng)絡(luò)文明公約。上海 市中小學(xué)信息科技課程標(biāo)準(zhǔn)也明確提出,“信息 科技課 程 以信息 素養(yǎng) 的形成 為主 線,主要 包括 掌 握信 息 技術(shù)、感受 信 息 文化、增 強(qiáng) 信息 意識、內(nèi)化 信息倫理。課程主要包括 三方面的要求 :第一,必 要的信息技術(shù)知 識和技能 ;第二,使用 信息技術(shù)解 決問題的能力 ;第三,必要 的道德 規(guī)范”??梢?,信息倫理 和道德規(guī)范是 課程的重要 內(nèi)容。今年,筆者執(zhí)教初 中一年級,在校本課程中設(shè)置了信息安全與信 息道德 》 一一課。
一、學(xué)情分析
學(xué) 生好奇心強(qiáng),信息防范意識淡 薄,防護(hù)能力 欠缺,正處于 價值觀形成的 關(guān)鍵時期。有 些學(xué)生盲 目崇拜 黑客,認(rèn)為制造病毒很了不起,甚至有偷窺、竊取 別人密碼 的現(xiàn)象。因此,需要將信息 安全與信 息道德 的觀 念植入 學(xué)生心中,并規(guī) 范他 們的行 為,教 給他 們計 算機(jī)安 全 防護(hù)知 識。
二、教學(xué)目標(biāo)
知識與技 能:了解病毒的定義、特點、傳播途徑、危 害;學(xué) 會病 毒 防護(hù)方 法。過程 與方法:通過 了解 “熊貓燒香 ”病 毒的危害和 防治,學(xué) 會在 日常生 活 中進(jìn)行 安全 防護(hù)。
情感、態(tài)度 與價值觀 :通過案例分析,增強(qiáng) 網(wǎng)絡(luò)環(huán) 境下 的信息 安全 意識 ;確立 正確 的網(wǎng)絡(luò)信 息道 德。三 教學(xué)重點,難點
重點 :保 護(hù)信息安全 的方法、網(wǎng)絡(luò)環(huán)境 下應(yīng)具備的信息道 德。難 點:將信息安全 與信息道德 的觀念植入學(xué)生心中,并規(guī) 范其行 為。四 教學(xué)方法
案例分析法。用 真實的案例去感 染學(xué)生、教 育學(xué)生,引導(dǎo)學(xué) 生確立 正確 的 網(wǎng)絡(luò)道德 觀。
案例是一段 1 7 分鐘的視頻,選 自C C T V 一1 《法制在線
欄 目中的“熊貓燒香”案件 始末。視頻真實、直觀,有 啟發(fā)性、沖擊 力和教育意 義。經(jīng)過教師精 心 的加 工,視 頻 內(nèi)容 緊 扣教學(xué) 活動 環(huán)節(jié)。
五、教學(xué)過程
整 個項 目活動共需 2 課 時,這 是第一一課 時。1.引 入課 題
.
師 :在上節(jié)課學(xué)習(xí)“信息交 流”時,同學(xué)們看到_r 這 張圖 片(出示 因特 網(wǎng)模 擬 圖),因特 網(wǎng)將 全世界聯(lián)系在 了一起。在人們 享受 因特 網(wǎng)帶 來的快 樂和便捷時,卻有人在 偷偷地破壞它。是誰在 破壞網(wǎng)絡(luò)的安寧呢? 讓 我 們一起 來 關(guān)注一 個真 實的 事件。設(shè) 計意圖:上節(jié)課給學(xué)生介 紹 了 “什 么是 因特 網(wǎng)”以及 “因特 網(wǎng)是 怎樣 _T-作 的”,學(xué)生看 到 的是 網(wǎng)絡(luò)積極 的一 面。通 過這節(jié)課,希望 學(xué)生 了解 的則是 網(wǎng)絡(luò)的另 一 面。2.了解病毒知識
教師播 放視 頻第 一段。學(xué) 生觀 看并做 記錄。師: 電腦 中了 “熊貓燒香 ”病 毒后,會有 哪些表現(xiàn) ? 生 1 :.e x e 等系統(tǒng)文件變成 了熊貓 圖案。生 2 :電腦 運(yùn)行速度變慢。生 3 :出現(xiàn) 系統(tǒng)藍(lán)屏。生 4 : 自動重啟,死機(jī)。
教師歸納 中毒表現(xiàn),給 出病毒定義 “計算機(jī)病毒是一種人為 制造 的、在計算機(jī)運(yùn)行 中對計算機(jī)信息或系統(tǒng)起 破壞作 用 的程序 ”,并提煉病 毒特點 “計算機(jī)病 毒在 本質(zhì) 上是 一種 程序,它具有 破壞 性、可 執(zhí)行性、傳染性、潛伏性 等特點 ”。師 :病 毒的傳 播途 徑有哪 些? 生 5 :U 盤、移動硬盤等。生 6 :網(wǎng)絡(luò)傳播。教師總 結(jié)傳播 途徑。
師:錄像 中,“京華 時報” 的記 者為 了恢 復(fù)系統(tǒng) 花 了多 少時 間? 生 :兩 天兩 夜!
師 生共 同列舉病 毒危 害。
設(shè) 計意圖:使學(xué)生 了解病毒的基本常識,強(qiáng)調(diào)其危 害性和影響 力,為下一步讓學(xué)生規(guī) 范 自己的 網(wǎng)絡(luò)行為做好 鋪 墊。3 .分析傳播病毒 的目的與后果
師 :既然病毒 的危害那 么大,為什么還有人把它制作出來并進(jìn)行傳播 呢? 讓我們繼續(xù)從錄像 中尋 找答案。
教 師播放 視頻第 二段。
生 :制作、傳播病毒 的 目的是控制他人機(jī)器,將虛擬 世界 的財 富轉(zhuǎn)變 為現(xiàn)實 世界 的金錢。
師 :制作,傳播病 毒 的下場是 什么? 生 :違法,入獄。
設(shè)計 意圖:剖析 病毒 制造 者和傳播 者的 目的,揭 示他們 的下場,給 學(xué)生 以震撼 與啟迪。4.討論 網(wǎng)絡(luò)道德和法規(guī) 教 師播放 刑法及宣 判片段。
師 :案件 主犯的母 親神情 木然地說 了哪句 話? 生 :“他不 懂事,不知道 是犯法?!?師 生圍繞 以下幾點共 同討論 網(wǎng)絡(luò)道德。(1)讓學(xué)生 了解相 關(guān)的法律,知法守法。(2)討論在 日常生活 中應(yīng)如何遵守 網(wǎng)絡(luò)道 德。(3)由案例得 到啟 發(fā):學(xué) 好技術(shù),做有益之事。
設(shè)計意 圖:聯(lián) 系學(xué)生在 日常生 活中對 網(wǎng)絡(luò)道德 的認(rèn) 識 不足,進(jìn) 而引導(dǎo)他們知 法 守法,遵 守網(wǎng)絡(luò)道德。5.學(xué)會保護(hù)信息安全的方法
師 :錄像 中案犯王磊說 的哪句話能告訴我們 應(yīng)如案 例 園 地 生:其實很簡單,只要打齊補(bǔ)丁,不上非法網(wǎng)站。
師生共 同歸納總結(jié) 防治病 毒的方法(安裝 并學(xué)會使用殺 毒軟件,使 用 U 盤前要 殺毒,不上 非法 網(wǎng)站等)、防 范黑客 的措施(打 齊補(bǔ)丁,安裝防木馬軟件,不隨意下 載和安 裝不 明軟 件)、保 護(hù)個人信 息的注意事項(保護(hù) 自己的用戶名和密碼,不答應(yīng)網(wǎng)友的見面要求,不 隨意下 載安裝不 明軟件 等)。
設(shè)計 意圖:信 息安全教 育最終要 落 實到 學(xué)生的 實際行動上。針對病毒和木 馬運(yùn)作 的原理,教 師帶領(lǐng) 學(xué)生 一 起 提 出切 實 可 行 的 方 法。6.總結(jié)提升
教師 展示主 犯在監(jiān)獄 中寫 的道 歉信 :
“熊貓 走了,是結(jié)束 嗎?不是 的。網(wǎng)絡(luò) 永遠(yuǎn)沒 有安全 的 時候,或許 在不久,會有 很多 更厲害的病 毒 出來!所 以我在這 里提 醒大家,提高 網(wǎng)絡(luò)安 全意 識,并不 是你應(yīng) 該注意 的,而是 你必須 懂得和去做 的事情!”
設(shè)計意 圖:用視頻 中人物反省 的話,給學(xué)生最真實 的 啟 示。六 教學(xué)反思
從學(xué) 生的反饋 來看,本課的教學(xué) 是非 常成功 的。真 實的案例將 信息安全與信息道德的觀念植入學(xué)生 內(nèi)心,達(dá) 到了預(yù) 期的教學(xué)效果。下面幾位學(xué)生 的學(xué)習(xí)心得 報告真 實反映 了學(xué)生 的情感狀 態(tài)——“如果 過度 沉迷 于 網(wǎng)絡(luò),會導(dǎo) 致學(xué)習(xí)成 績下 降,甚至可 能干 出一些違 法的事情。到那 時才后悔,為時已晚 了? ?”“提 高 自己的編程水平,但絕 不會把 它 當(dāng)做賺 黑心錢 的方式,更不會 危害別人?!薄斑@ 些人 的本 質(zhì)都是 善 良的,網(wǎng)絡(luò)使 他們變 了一個人。網(wǎng)絡(luò)既是一個好東西,又是一個壞東西!”
第二篇:信息安全與信息道德學(xué)習(xí)心得.
信息道德和信息安全學(xué)習(xí)心得
二十世紀(jì)末的今天,世界繼新技術(shù)革命以后,又掀起了一場以加速社會信息化為宗旨的信息高速公路建設(shè)的浪潮。信息正以其前所未有的迅猛態(tài)勢滲透于社會的方方面面,改變著人們原有的社會空間。作為信息傳播的重要媒介計算機(jī)互連網(wǎng)絡(luò)正在成為人類社會的重要組成部分,為人們的學(xué)習(xí)、生活和工作提供了前所未有的便利和快捷。然而,計算機(jī)網(wǎng)絡(luò)也像其它事物一樣,在產(chǎn)生積極影響的同時,必會產(chǎn)生一些負(fù)面效應(yīng)。
隨著網(wǎng)絡(luò)的飛速發(fā)展部分人也邁入了小康生活并擁有了電腦。而隨著計算機(jī)網(wǎng)絡(luò)技術(shù)的快速發(fā)展,計算機(jī)功能的多樣化與信息處理的復(fù)雜程度也顯著提高。越來越多的人學(xué)會了上網(wǎng),通過網(wǎng)絡(luò)購物,購買虛擬產(chǎn)品等,然而,隨之而來的便是網(wǎng)絡(luò)的安全和道德問題。越來越多的人在網(wǎng)絡(luò)上被欺騙,有很多的網(wǎng)絡(luò)詐騙,讓人民受害,也有很多負(fù)面的網(wǎng)絡(luò)信息、網(wǎng)絡(luò)言論需要我們正確面對。學(xué)會維護(hù)自己的合法權(quán)益,網(wǎng)絡(luò)是一把舉世聞名的“雙刃劍”。劍一出鞘就光彩四照,人人都喜歡、贊嘆;可揮舞起來就“殺人不見血”,人人談它色變。所以當(dāng)我們使用它時一定要慎重:一方面可以利用它好的一面來幫助自己,另一方面要時刻提高警惕,樹立保護(hù)自己的意識,防止被這把“雙刃劍”“刺”傷。
首先我們應(yīng)該加強(qiáng)網(wǎng)絡(luò)公德自律,個人認(rèn)為需要加強(qiáng)以下幾個方面:一是正確使用網(wǎng)絡(luò)工作學(xué)習(xí);二是要健康進(jìn)行網(wǎng)絡(luò)交
往;三是自覺避免沉迷網(wǎng)絡(luò);四是要養(yǎng)成網(wǎng)絡(luò)自律精神。
另外還要對于網(wǎng)上出現(xiàn)的病毒要加以防范,由于網(wǎng)路儲存信息量大,一些東西是有害、虛假、反動的同時信息道德問題應(yīng)受到關(guān)注,例如知識產(chǎn)權(quán)、個人隱私、信息安全、信息共享等都要進(jìn)行尊重。在網(wǎng)絡(luò)中,為了很好的保護(hù)自己的信息安全,我認(rèn)為應(yīng)該做到以下幾點: 第一、在自己電腦上安裝能夠?qū)崟r更新的殺毒軟件。最好是性能比較高的殺毒軟件,諸如卡巴斯基、諾頓、瑞星之類的,雖然這類軟件會收取一定的使用費(fèi)用,但考
慮到我們電腦可能受到的潛在威脅,這些錢花的也是值得的。有了殺毒軟件之后一定要定期進(jìn)行殺毒,而且上網(wǎng)時一定要保證殺毒軟件的開啟狀態(tài),有些人在玩游戲或者使用大型軟件的時候為了避免占用內(nèi)存而把殺毒軟件關(guān)閉,如果不能及時開啟我們電腦還是可能受到威脅的。如果時間允許我認(rèn)為還可以在安全模式下進(jìn)行查殺處理,這樣有效殺出病毒的幾率會大大提高。有了殺毒軟件也不能肆無忌憚的上網(wǎng),最好能夠上一些有一定聲譽(yù)、安全性高的網(wǎng)站。第二、在安裝從網(wǎng)上下載的軟件時一定要一步步來,看清楚各個選項?,F(xiàn)在很多軟件為了自身盈利的需要而夾雜了流氓軟件,流氓軟件又是極不容易卸載的,這些流氓軟件可能會修改你的注冊表,修改你的主頁,定期打開某一網(wǎng)頁,在 IE 中增加令人感到惡心的工具條等等,造成了我們使用電腦時的極大不便,這些軟件還會記錄下我們上網(wǎng)的偏好,隨時給我們發(fā)
過來垃圾廣告。所以安裝軟件一定要慎重。第三、慎用 U 盤、移動硬盤之類的存儲設(shè)備。姑且就某些破壞性的病毒可能導(dǎo)致移動存儲設(shè)備損壞不說。單說安全性上我們通過上文的論述也可以看出,使用移動存儲設(shè)備帶來的信息被竊取的威脅有多大,有些公司為了防止商業(yè)機(jī)密被竊取甚至直接要求員工把電腦中的 USB 接口封死,利用光盤刻錄的方法進(jìn)行相互之間資料信息的傳播,可謂是用心良苦。我們在使用 U 盤之類的存儲設(shè)備時也要小心謹(jǐn)慎.
第三篇:信息安全與信息道德學(xué)習(xí)心得
信息道德和信息安全學(xué)習(xí)心得
附中 姜文鳳
二十世紀(jì)末的今天,世界繼新技術(shù)革命以后,又掀起了一場以加速社會信息化為宗旨的信息高速公路建設(shè)的浪潮。信息正以其前所未有的迅猛態(tài)勢滲透于社會的方方面面,改變著人們原有的社會空間。作為信息傳播的重要媒介計算機(jī)互連網(wǎng)絡(luò)正在成為人類社會的重要組成部分,為人們的學(xué)習(xí)、生活和工作提供了前所未有的便利和快捷。然而,計算機(jī)網(wǎng)絡(luò)也像其它事物一樣,在產(chǎn)生積極影響的同時,必會產(chǎn)生一些負(fù)面效應(yīng)。
隨著網(wǎng)絡(luò)的飛速發(fā)展部分人也邁入了小康生活并擁有了電腦。而隨著計算機(jī)網(wǎng)絡(luò)技術(shù)的快速發(fā)展,計算機(jī)功能的多樣化與信息處理的復(fù)雜程度也顯著提高。越來越多的人學(xué)會了上網(wǎng),通過網(wǎng)絡(luò)購物,購買虛擬產(chǎn)品等,然而,隨之而來的便是網(wǎng)絡(luò)的安全和道德問題。越來越多的人在網(wǎng)絡(luò)上被欺騙,有很多的網(wǎng)絡(luò)詐騙,讓人民受害,也有很多負(fù)面的網(wǎng)絡(luò)信息、網(wǎng)絡(luò)言論需要我們正確面對。學(xué)會維護(hù)自己的合法權(quán)益,網(wǎng)絡(luò)是一把舉世聞名的“雙刃劍”。劍一出鞘就光彩四照,人人都喜歡、贊嘆;可揮舞起來就“殺人不見血”,人人談它色變。所以當(dāng)我們使用它時一定要慎重:一方面可以利用它好的一面來幫助自己,另一方面要時刻提高警惕,樹立保護(hù)自己的意識,防止被這把“雙刃劍”“刺”傷。
首先我們應(yīng)該加強(qiáng)網(wǎng)絡(luò)公德自律,個人認(rèn)為需要加強(qiáng)以下幾
個方面:一是正確使用網(wǎng)絡(luò)工作學(xué)習(xí);二是要健康進(jìn)行網(wǎng)絡(luò)交往 ;三是自覺避免沉迷網(wǎng)絡(luò);四是要養(yǎng)成網(wǎng)絡(luò)自律精神。另外還要對于網(wǎng)上出現(xiàn)的病毒要加以防范,由于網(wǎng)路儲存信息量大,一些東西是有害、虛假、反動的同時信息道德問題應(yīng)受到關(guān)注,例如知識產(chǎn)權(quán)、個人隱私、信息安全、信息共享等都要進(jìn)行尊重。在網(wǎng)絡(luò)中,為了很好的保護(hù)自己的信息安全,我認(rèn)為應(yīng)該做到以 下幾點:
第一、在自己電腦上安裝能夠?qū)崟r更新的殺毒軟件。最好是性能 比較高的殺毒軟件,諸如卡巴斯基、諾頓、瑞星之類的,雖然這類軟 件會收取一定的使用費(fèi)用,但考慮到我們電腦可能受到的潛在威脅,這些錢花的也是值得的。有了殺毒軟件之后一定要定期進(jìn)行殺毒,而 且上網(wǎng)時一定要保證殺毒軟件的開啟狀態(tài),有些人在玩游戲或者使用 大型軟件的時候為了避免占用內(nèi)存而把殺毒軟件關(guān)閉,如果不能及時 開啟我們電腦還是可能受到威脅的。如果時間允許我認(rèn)為還可以在安 全模式下進(jìn)行查殺處理,這樣有效殺出病毒的幾率會大大提高。有了 殺毒軟件也不能肆無忌憚的上網(wǎng),最好能夠上一些有一定聲譽(yù)、安全 性高的網(wǎng)站。第二、在安裝從網(wǎng)上下載的軟件時一定要一步步來,看清楚各個 選項。現(xiàn)在很多軟件為了自身盈利的需要而夾雜了流氓軟件,流氓軟 件又是極不容易卸載的,這些流氓軟件可能會修改你的注冊表,修改 你的主頁,定期打開某一網(wǎng)頁,在 IE 中增加令人感到惡心的工具條 等等,造成了我們使用電腦時的極
大不便,這些軟件還會記錄下我們 上網(wǎng)的偏好,隨時給我們發(fā)過來垃圾廣告。所以安裝軟件一定要慎重。第三、慎用 U 盤、移動硬盤之類的存儲設(shè)備。姑且就某些破壞性 的病毒可能導(dǎo)致移動存儲設(shè)備損壞不說。單說安全性上我們通過上文 的論述也可以看出,使用移動存儲設(shè)備帶來的信息被竊取的威脅有多 大,有些公司為了防止商業(yè)機(jī)密被竊取甚至直接要求員工把電腦中的 USB 接口封死,利用光盤刻錄的方法進(jìn)行相互之間資料信息的傳播,可謂是用心良苦。我們在使用 U 盤之類的存儲設(shè)備時也要小心謹(jǐn)慎,
第四篇:信息安全作業(yè)
信息安全作業(yè)
安全管理
第一節(jié) 信息系統(tǒng)安全管理
信息作為組織的重要資產(chǎn),需要得到妥善保護(hù)。但隨著信息技術(shù)的高速發(fā)展,特別是Internet的問世及網(wǎng)上交易的啟用,許多信息安全的問題也紛紛出現(xiàn):系統(tǒng)癱瘓、黑客入侵、病毒感染、網(wǎng)頁改寫、客戶資料的流失及公司內(nèi)部資料的泄露等。這些已給組織的經(jīng)營管理、生存甚至國家安全都帶來嚴(yán)重的影響。安全問題所帶來的損失遠(yuǎn)大于交易的賬面損失,它可分為3類:
■ 直接損失:丟失訂單,減少直接收入,損失生產(chǎn)率;
■ 間接損失:恢復(fù)成本,競爭力受損,品牌、聲譽(yù)受損,負(fù)面的公眾影響,失去未來的業(yè)務(wù)機(jī)會,影響股票市值或政治聲譽(yù);
■ 法律損失:法律、法規(guī)的制裁,帶來相關(guān)聯(lián)的訴訟或追索等。
俗話說“三分技術(shù)七分管理”。目前組織普遍采用現(xiàn)代通信、計算機(jī)、網(wǎng)絡(luò)技術(shù)來構(gòu)建組織的信息系統(tǒng)。但大多數(shù)組織的最高管理層對信息資產(chǎn)所面臨的威脅的嚴(yán)重性認(rèn)識不足,缺乏明確的信息安全方針、完整的信息安全管理制度,相應(yīng)的管理措施不到位,如系統(tǒng)的運(yùn)行、維護(hù)、開發(fā)等崗位不清,職責(zé)不分,存在一人身兼數(shù)職的現(xiàn)象。這些都是造成信息安全事件的重要原因。缺乏系統(tǒng)的管理思想也是一個重要的問題。所以,需要一個系統(tǒng)的、整體規(guī)劃的信息安全管理體系,從預(yù)防控制的角度出發(fā),保障組織的信息系統(tǒng)與業(yè)務(wù)之安全與正常運(yùn)作。
目前,在信息安全管理體系方面,英國標(biāo)準(zhǔn)BS 7799已經(jīng)成為世界上應(yīng)用最廣泛與典型的信息安全管理標(biāo)準(zhǔn)。BS7799標(biāo)準(zhǔn)于1993年由英國貿(mào)易工業(yè)部立項,于1995年英國首次出版BS7799-1:1995《信息安全管理實施細(xì)則》,它提供了一套綜合的、由信息安全最佳慣例組成的實施規(guī)則,其目的是作為確定工商業(yè)信息系統(tǒng)在大多數(shù)情況所需控制范圍的參考基準(zhǔn),并且適用于大、中、小組織。
1998年英國公布標(biāo)準(zhǔn)的第二部分BS7799-2《信息安全管理體系規(guī)范》,它規(guī)定信息安全管理體系要求與信息安全控制要求,它是一個組織的全面或部分信息安全管理體系評估的基礎(chǔ),它可以作為一個正式認(rèn)證方案的根據(jù)。BS7799-1與BS7799-2經(jīng)過修訂于1999年重新予以發(fā)布,1999版考慮了信息處理技術(shù),尤其是在網(wǎng)絡(luò)和通信領(lǐng)域應(yīng)用的近期發(fā)展,同時還非常強(qiáng)調(diào)了商務(wù)涉及的信息安全及信息安全的責(zé)任。
2000年12月,BS7799-1:1999《信息安全管理實施細(xì)則》通過了國際標(biāo)準(zhǔn)化組織ISO的認(rèn)可,正式成為國際標(biāo)準(zhǔn)——ISO/IEC17799-1:2000《信息技術(shù)——信息安全管理實施細(xì)則》。2002年9月5日,BS 7799-2:2002草案經(jīng)過廣泛的討論之后,終于發(fā)布成為正式標(biāo)準(zhǔn),同時BS 7799-2:1999被廢止。BS 7799標(biāo)準(zhǔn)得到了很多國家的認(rèn)可,是國際上具有代表性的信息安全管理體系標(biāo)準(zhǔn)。
2005年11月,ISO27001:2005出版,取代了之前的BS7799-2:2002,今后,7799系列標(biāo)準(zhǔn)的編號將會發(fā)生一定的改變,更改為ISO27001系列。在某些行業(yè)如IC和軟件外包,信息安全管理體系認(rèn)證已成為一些客戶的要求條件之一。
本章來介紹有關(guān)信息系統(tǒng)管理的一些知識。
一、信息系統(tǒng)安全管理概述
長久以來,很多人自覺不自覺地都會陷入技術(shù)決定一切的誤區(qū)當(dāng)中,尤其是那些出身信息技術(shù)行業(yè)的管理者和操作者。最早的時候,人們把信息安全的希望寄托在加密技術(shù)上面,認(rèn)為一經(jīng)加密,什么安全問題都可以解決。隨著互聯(lián)網(wǎng)的發(fā)展,在一段時期又常聽到“防火墻決定一切”的論調(diào)。及至更多安全問題的涌現(xiàn),入侵檢測、PKI、VPN 等新的技術(shù)應(yīng)用被接二連三地提了出來,但無論怎么變化,還是離不開技術(shù)統(tǒng)領(lǐng)信息安全的路子。
可這樣的思路能夠真正解決安全問題嗎?也許可以解決一部分,但卻解決不了根本。實際上,對安全技術(shù)和產(chǎn)品的選擇運(yùn)用,這只是信息安全實踐活動中的一部分,只是實現(xiàn)安全需求的手段而已。信息安全更廣泛的內(nèi)容,還包括制定完備的安全策略,通過風(fēng)險評估來確定需求,根據(jù)需求選擇安全技術(shù)和產(chǎn)品,并按照既定的安全策略和流程規(guī)范來實施、維護(hù)和審查安全控制措施。歸根到底,信息安全并不是技術(shù)過程,而是管理過程。
之所以有這樣的認(rèn)識誤區(qū),原因是多方面的,從安全產(chǎn)品提供商的角度來看,既然側(cè)重在于產(chǎn)品銷售,自然從始至終向客戶灌輸?shù)亩际且约夹g(shù)和產(chǎn)品為核心的理念。而從客戶角度來看,只有產(chǎn)品是有形的,是看得見摸得著的,對決策投資來說,這是至關(guān)重要的一點,而信息安全的其他方面,比如無形的管理過程,自然是遭致忽略。
正是因為有這樣的錯誤認(rèn)識,就經(jīng)??吹剑涸S多組織使用了防火墻、IDS、安全掃描等設(shè)備,但卻沒有制定一套以安全策略為核心的管理措施,致使安全技術(shù)和產(chǎn)品的運(yùn)用非?;靵y,不能做到長期有效和更新。即使組織制定有安全策略,卻沒有通過有效的實施和監(jiān)督機(jī)制去執(zhí)行,使得策略空有其文成了擺設(shè)而未見效果。
實際上對待技術(shù)和管理的關(guān)系應(yīng)該有充分理性的認(rèn)識:技術(shù)是實現(xiàn)安全目標(biāo)的手段,管理是選擇、實施、使用、維護(hù)、審查包括技術(shù)措施在內(nèi)的安全手段的整個過程,是實現(xiàn)信息安全目標(biāo)的必由之路。
在現(xiàn)實的信息安全管理決策當(dāng)中,必須關(guān)注以下幾點:
(1)應(yīng)該制定信息安全方針和多層次的安全策略,以便為各項信息安全管理活動提供指引和支持;
(2)應(yīng)該通過風(fēng)險評估來充分發(fā)掘組織真實的信息安全需求;(3)應(yīng)該遵循預(yù)防為主的理念;(4)應(yīng)該加強(qiáng)人員安全意識和教育;
(5)管理層應(yīng)該足夠重視并提供切實有效的支持;(6)應(yīng)該持有動態(tài)管理、持續(xù)改進(jìn)的思想;
(7)應(yīng)該以業(yè)務(wù)持續(xù)發(fā)展為目標(biāo),達(dá)成信息安全控制的力度、使用的便利性以及成本投入之間的平衡。
學(xué)習(xí)內(nèi)容 >> 安全管理 課后練習(xí)
一、選擇題
1、從事計算機(jī)系統(tǒng)及網(wǎng)絡(luò)安全技術(shù)研究,并接收、檢查、處理相關(guān)安全事件的服務(wù)性組織稱為()
A CERT
B SANS
C ISSA
D OSCE
答案:A
2、防毒系統(tǒng)在哪個階段可以獲得病毒入侵報告()
A 擴(kuò)散預(yù)防階段
B 快速響應(yīng)清除階段
C 評估與恢復(fù)階段
D 向領(lǐng)導(dǎo)匯報階段
答案:C
3、安全員日常工作包括()
A 擴(kuò)散預(yù)防階段
B 快速響應(yīng)清除階段
C 評估與恢復(fù)階段
D 向領(lǐng)導(dǎo)匯報階段
答案:D
4、安全員日常工作包括()
A 保障本單位KILL服務(wù)器的正常運(yùn)行
B 保障一機(jī)兩用監(jiān)控端的正常運(yùn)行
C 定時整理本單位IP地址,并將IP地址變更情況及時上報
D 以上均是
答案:D
5、當(dāng)發(fā)現(xiàn)病毒時,首先應(yīng)做的是()
A 報告領(lǐng)導(dǎo)
B 斷網(wǎng)
C 殺毒
D 打補(bǔ)丁
答案:B
6、為了加強(qiáng)計算機(jī)信息系統(tǒng)的安全保護(hù)工作,促進(jìn)計算機(jī)應(yīng)用和發(fā)展,保障社會主義現(xiàn)代化順利進(jìn)行,1994年2月18日,國務(wù)院發(fā)布了()
A 《計算機(jī)使用與管理條例》
B 《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》
C 《軟件與知識產(chǎn)權(quán)的保護(hù)條例》
D 《中華人民共和國計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)暫行規(guī)定》
答案:B
7、保證網(wǎng)絡(luò)安全是使網(wǎng)絡(luò)得到正常運(yùn)行的保障,以下哪一個說法是錯誤的?)
A 繞過防火墻,私自和外部網(wǎng)絡(luò)連接,可能造成系統(tǒng)安全漏洞。
B 越權(quán)修改網(wǎng)絡(luò)系統(tǒng)配置,可能造成網(wǎng)絡(luò)工作不正常或故障。
C 有意或無意地泄露網(wǎng)絡(luò)用戶或網(wǎng)絡(luò)管理員口令是危險的。
D 解決來自網(wǎng)絡(luò)內(nèi)部的不安全因素必須從技術(shù)方面入手。
答案:D
8、對于重要的計算機(jī)系統(tǒng),更換操作人員時,應(yīng)當(dāng)———系統(tǒng)的口令密碼。(A 立即改變
B 一周內(nèi)改變
C 一個月內(nèi)改變
D 3天內(nèi)改變
答案:A
9、計算機(jī)系統(tǒng)使用過的、記錄有機(jī)密數(shù)據(jù)、資料的物品,應(yīng)當(dāng)()
A 集中銷毀
B 及時丟進(jìn)垃圾堆
C 送廢品回收站
D 及時用藥物消毒
答案:A
10、下列措施中,哪項不是減少病毒的傳染和造成的損失的好辦法。()
A 重要的文件要及時、定期備份,使備份能反映出系統(tǒng)的最新狀態(tài)()
B 外來的文件要經(jīng)過病毒檢測才能使用,不要使用盜版軟件
C 不與外界進(jìn)行任何交流,所有軟件都自行開發(fā)
D 定期用抗病毒軟件對系統(tǒng)進(jìn)行查毒、殺毒
答案:C
11、計算機(jī)系統(tǒng)的實體安全是指保證()安全。
A 安裝的操作系統(tǒng)
B 操作人員
C 計算機(jī)系統(tǒng)硬件
D 計算機(jī)硬盤內(nèi)的數(shù)據(jù)
答案:C
12、以下哪項是指有關(guān)管理、保護(hù)和發(fā)布敏感消息的法律、規(guī)定和實施細(xì)則。(A 安全策略
B 安全模型
C 安全框架
D 安全原則
答案:A
13、僅設(shè)立防火墻系統(tǒng),而沒有(),防火墻就形同虛設(shè)
A 管理員
B 安全操作系統(tǒng)
C 安全策略
D 防毒系統(tǒng)
答案:C 得分:)0
二、判斷題
1、電腦上安裝越多套防毒軟件,系統(tǒng)越安全。
A 正確
B 錯誤
答案:B
2、從網(wǎng)絡(luò)安全管理角度考慮,任何人不要長期擔(dān)任與安全有關(guān)的職務(wù)。
A 正確
B 錯誤
答案:A 得分: 0
三、簡答題
1、網(wǎng)絡(luò)安全管理策略包括哪些內(nèi)容?
確定安全管理登記和安全管理范圍;
制定有關(guān)網(wǎng)絡(luò)操作使用規(guī)程和人員出入機(jī)房管理制度; 指定網(wǎng)絡(luò)系統(tǒng)地維護(hù)制度和應(yīng)急措施等。
2、在網(wǎng)絡(luò)上使用選擇性訪問控制應(yīng)考慮哪幾點?
(1)某人可以訪問什么程序和服務(wù)。(2)某人可以訪問什么文件。
(3)誰可以創(chuàng)建 , 讀或刪除某個特定的文件。(4)誰是管理員或“超級用戶”。(5)誰可以創(chuàng)建 , 刪除和管理用戶。
(6)某人屬于什么組 , 以及相關(guān)的權(quán)利是什么。(7)當(dāng)使用某個文件或目錄時 , 用戶有哪些權(quán)利。
3、試述現(xiàn)有安全技術(shù)中都有何種缺陷和不足?
1、防病毒軟件:不能保護(hù)機(jī)構(gòu)免受使用合法程序?qū)ο到y(tǒng)進(jìn)行訪問的入侵者進(jìn)行的惡意破壞,也不能保護(hù)機(jī)構(gòu)免受另一類合法用戶的破壞,這類用戶試圖對不應(yīng)該訪問的文件進(jìn)行訪問。
2、訪問控制:不會阻止人們利用系統(tǒng)脆弱點以管理員的身份獲得對系統(tǒng)的訪問并查看系統(tǒng)中的文件。
3、防火墻:不會阻止攻擊者使用一個允許的連接進(jìn)行攻擊。如一臺WEB服務(wù)器具有WEB服務(wù)器軟件容易受到攻擊的弱點,而防火墻將允許這種攻擊;防火墻也不能保護(hù)機(jī)構(gòu)不受內(nèi)部用戶的攻擊。
4、智能卡:其被竊且其是認(rèn)證的惟一形式,則竊賊可偽裝成合法網(wǎng)絡(luò)用戶或計算機(jī)系統(tǒng)用戶。此外智能卡不能防止對認(rèn)證系統(tǒng)進(jìn)行的攻擊。
5、生物統(tǒng)計學(xué)系統(tǒng):如指紋、視網(wǎng)膜/虹膜、掌紋、掌溝、面部紋路、語音等。但其要靠精密儀器來檢測,這要考慮費(fèi)用問題,同時還要考慮員工的接受程度。同時,如果攻擊者可以找到繞過生物統(tǒng)計學(xué)系統(tǒng)的途徑,則該系統(tǒng)就無法為系統(tǒng)安全提供幫助了。
6、入侵檢測:沒有哪一種入侵檢測系統(tǒng)是100%安全的,它們不能取代優(yōu)秀的安全程序或優(yōu)秀的安全性操作,也不能檢測出合法用戶對信息的非正常訪問。支持自動保護(hù)功能的入侵檢測系統(tǒng)還可以帶來附加的安全問題。如系統(tǒng)配置為阻止某個攻擊地址的訪問,之后會發(fā)現(xiàn)某用戶的通信被錯誤識別為攻擊通信,則其再無法與你通信了。
7、策略管理:策略和過程是優(yōu)秀的安全程序的重要組成部分。不過,策略管理可能沒有考慮系統(tǒng)的薄弱點或應(yīng)用軟件中的錯誤配置。這有可能導(dǎo)致侵入。計算機(jī)上的策略管理也不能保證用戶不寫下他們的密碼或?qū)⒚艽a提供給未經(jīng)授權(quán)的人。
8、薄弱點掃描:掃描計算機(jī)系統(tǒng)薄弱點是優(yōu)秀安全程序的重要組成部分,它會幫助機(jī)構(gòu)找出入侵者潛在的攻擊點。但薄弱點掃描本身并不會保護(hù)計算機(jī)系統(tǒng),需在找出薄弱點后采取安全措施。該方法也不會發(fā)現(xiàn)合法用戶進(jìn)行的不正當(dāng)訪問,也不能發(fā)現(xiàn)已經(jīng)進(jìn)入系統(tǒng)、查找配置文件或補(bǔ)丁程序的弱點的入侵者。
9、加密:加密本身不能提供安全保障,還必須對加密密鑰和系統(tǒng)有一個整體控制。
10、物理安全機(jī)制:物理安全并不能保護(hù)系統(tǒng)不受到合法訪問進(jìn)行的攻擊或通過網(wǎng)絡(luò)而不是大門實施的攻擊。
由此可見,信息安全需要的是多種技術(shù)的綜合,加上有效的安全管理。
4、建立信息安全管理體系有何意義?
組織建立,實施與保持信息安全管理體系將會產(chǎn)生如下作用: 強(qiáng)化員工的信息安全意識,規(guī)范組織信息安全行為; 對組織的關(guān)鍵信息資產(chǎn)進(jìn)行全面系統(tǒng)的保護(hù),維持競爭優(yōu)勢; 在信息系統(tǒng)受到侵襲時,確保業(yè)務(wù)持續(xù)開展并將損失降到最低程度; 使組織的生意伙伴和客戶對組織充滿信心;
如果通過體系認(rèn)證,表明體系符合標(biāo)準(zhǔn),證明組織有能力保障重要信息,提高組織的知名度與信任度;
促使管理層堅持貫徹信息安全保障體系。
5、簡述什么是風(fēng)險評估。
風(fēng)險評估也稱為風(fēng)險分析,是組織使用適當(dāng)?shù)娘L(fēng)險評估工具,對信息和信息處理設(shè)施的威脅、影響和薄弱點及其發(fā)生的可能性的評估,是確認(rèn)安全風(fēng)險及其大小的過程。它是信息安全管理的基礎(chǔ),為安全管理的后續(xù)工作提供方向和依據(jù),后續(xù)工作的優(yōu)先等級和關(guān)注程度都是由信息安全風(fēng)險決定的,而且安全控制的效果也必須通過對剩余風(fēng)險的評估來衡量。
6、簡述應(yīng)急響應(yīng)的主要階段有哪些。
1、準(zhǔn)備階段:在事件真正發(fā)生之前應(yīng)該為事件響應(yīng)作好準(zhǔn)備,主要工作包括建立合理的防御/控制措施,建立適當(dāng)?shù)牟呗院统绦?,獲得必要的資源和組建響應(yīng)隊伍等。
2、檢測階段:要做出初步的動作和響應(yīng),根據(jù)獲得的初步材料和分析結(jié)果,估計事件的范圍,制訂進(jìn)一步的響應(yīng)戰(zhàn)略,并且保留可能用于司法程序的證據(jù)。
3、抑制階段:目的是限制攻擊的范圍。抑制策略一般包括:關(guān)閉所有的系統(tǒng);從網(wǎng)絡(luò)上斷開相關(guān)系統(tǒng);修改防火墻和路由器的過濾規(guī)則;封鎖或刪除被攻破的登錄賬號;提高系統(tǒng)或網(wǎng)絡(luò)行為的監(jiān)控級別;設(shè)置陷阱;關(guān)閉服務(wù);反擊攻擊者的系統(tǒng)等。
4、根除階段:在事件被抑制之后,通過對有關(guān)惡意代碼或行為的分析結(jié)果,找出事件根源并徹底清除。
5、恢復(fù)階段:目標(biāo)是把所有被攻破的系統(tǒng)和網(wǎng)絡(luò)設(shè)備徹底還原到它們正常的任務(wù)狀態(tài)。
6、報告和總結(jié)階段:這個階段的目標(biāo)是回顧并整理發(fā)生事件的各種相關(guān)信息,盡可能地把所有情況記錄到文檔中。這些記錄的內(nèi)容,不僅對有關(guān)部門的其他處理工作具有重要意義,而且對將來應(yīng)急工作的開展也是非常重要的積累。
7、簡述計算機(jī)犯罪取證的基本技術(shù)有哪些。
1、對比分析技術(shù):將收集的程序、數(shù)據(jù)、備份等與當(dāng)前運(yùn)行的程序、數(shù)據(jù)、進(jìn)行對比,從中發(fā)現(xiàn)篡改的痕跡。
2、關(guān)鍵字查詢技術(shù):對所做的系統(tǒng)硬盤備份,用關(guān)鍵字匹配查詢,從中發(fā)現(xiàn)問題。
3、數(shù)據(jù)恢復(fù)技術(shù):對破壞和刪除的數(shù)據(jù)進(jìn)行有效分析,從中發(fā)現(xiàn)蛛絲馬跡。
4、文件指紋特征分析技術(shù):該技術(shù)利用磁盤按簇分配的特點,在每一文件尾部會保留一些當(dāng)時生成該文件的內(nèi)存數(shù)據(jù),這些數(shù)據(jù)即成為該文件的指紋數(shù)據(jù),根據(jù)此數(shù)據(jù)可判斷文件最后修改的時間,該技術(shù)用于判定作案時間。
5、殘留數(shù)據(jù)分析技術(shù):文件存儲在磁盤后,由于文件實際長度要小于等于實際占用簇的大小,在分配給文件的存儲空間中,大于文件長度的區(qū)域會保留原來磁盤存儲的數(shù)據(jù),利用這些數(shù)據(jù)來分析原來磁盤中存儲數(shù)據(jù)內(nèi)容。
6、磁盤存儲空閑空間的數(shù)據(jù)分析技術(shù):磁盤在使用過程中,對文件要進(jìn)行大量增、刪、改、復(fù)制等操作。系統(tǒng)實際是將文件原來占用的磁盤空間釋放掉,使之成為空閑區(qū)域,重新向系統(tǒng)申請存儲空間,再寫入磁盤。這樣磁盤中就會存在兩個文件。掌握這一特性,該技術(shù)可用于數(shù)據(jù)恢復(fù),對被刪除、修改、復(fù)制的文件,可追溯到變化前的狀態(tài)。
7、磁盤后備文件、鏡像文件、交換文件、臨時文件分析技術(shù):在磁盤中,有時軟件在運(yùn)行過程中會產(chǎn)生一些諸如.TMP的臨時文件以及.bak,交換文件.swp等。要注意對這些文件結(jié)構(gòu)的分析,掌握其組成結(jié)構(gòu),這些文件中往往記錄一些軟件運(yùn)行狀態(tài)和結(jié)果,以及磁盤的使用情況等,對偵察分析工作會提供幫助。
8、記錄文件的分析技術(shù):目前一些新的系統(tǒng)軟件和應(yīng)用軟件中增加了對已操作過的文件有相應(yīng)的記錄。這些文件名和地址可以提供一些線索和證據(jù)。
9、入侵監(jiān)測分析技術(shù):利用入侵監(jiān)測工具,對來自網(wǎng)絡(luò)的各種攻擊進(jìn)行實時監(jiān)測,發(fā)現(xiàn)攻擊源頭和攻擊方法,并予以記錄。作為偵破的線索和證據(jù)。
10、陷阱技術(shù):設(shè)計陷阱捕獲攻擊者,如:蜜罐技術(shù)等。
四、分析題
假如你是一個網(wǎng)絡(luò)管理員,請假定一個網(wǎng)絡(luò)應(yīng)用場景,并說明你會采取哪些措施來構(gòu)建你的網(wǎng)絡(luò)安全體系,這些措施各有什么作用,它們之間有什么聯(lián)系?
1、在網(wǎng)關(guān)的出口使用防火墻,如果對網(wǎng)絡(luò)安全要求較高,可以使用狀態(tài)檢測型防火墻,如果對速度要求高那么可以使用包過濾防火墻或硬件防火墻。
2、在內(nèi)網(wǎng)使用IDS,它和防火墻配合使用,可以加強(qiáng)內(nèi)網(wǎng)安全,對于來自內(nèi)部的攻擊可以及時報警。
3、如果有服務(wù)器要發(fā)布到外網(wǎng),可以設(shè)置專門的DMZ區(qū)放置服務(wù)器。
4、對于內(nèi)網(wǎng)安全,可以使用域環(huán)境,由DC統(tǒng)一管理帳號和密碼,針對不同的用戶和組設(shè)置不同的權(quán)限。
五、思考題
1、如何理解信息安全領(lǐng)域“三分技術(shù),七分管理”這名話?
2、在現(xiàn)實的信息安全管理決策中,必須關(guān)注哪些內(nèi)容?
3、PDCA模型具有哪些特點?
4、組織建立、實施與保持信息安全管理體系將會產(chǎn)生哪些作用?
5、BS7799的主要內(nèi)容是什么?
6、ISO17799的主要內(nèi)容是什么?
7、ISO27001的主要內(nèi)容是什么?
8、國內(nèi)在計算機(jī)病毒方面有哪些法律法規(guī)?
9、國外在計算機(jī)病毒方面有哪些法律法規(guī)?
10、風(fēng)險評估的意義有哪些?
11、主要的風(fēng)險評估有哪6種?
12、關(guān)于風(fēng)險評估理論標(biāo)準(zhǔn),國際上較為認(rèn)可的有哪些?
13、P2DR2動態(tài)安全模型的特點是什么?
14、應(yīng)急響應(yīng)的任務(wù)和目標(biāo)有哪些?
15、CERT/CC主要提供哪些基本服務(wù)?
16、應(yīng)急響應(yīng)主要有哪6個階段?
17、簡述Windows下的應(yīng)急響應(yīng)方法?
18、簡述Linux下的應(yīng)急響應(yīng)方法?
概述 課后練習(xí)
一、選擇題
1、信息安全就是要防止非法攻擊和病毒的傳播,保障電子信息的有效性,從具體的意義上來理解,需要保證哪幾個方面的內(nèi)容?
I.保密性(Confidentiality);II.完整性(Integrity);III.可用性(Availability);IV.可控性(Controllability)
A I、II和IV
B I、II和III
C II、III和IV
D 都是
答案:D
2、“進(jìn)不來”“拿不走”“看不懂”“改不了”“走不脫”是網(wǎng)絡(luò)信息安全建設(shè)的目的。其中,“拿不走”是指下面那種安全服務(wù):
A 數(shù)據(jù)加密
B 身份認(rèn)證
C 數(shù)據(jù)完整性
D 訪問控制
答案:D
3、網(wǎng)絡(luò)安全技術(shù)主要是研究:安全攻擊、安全機(jī)制和安全服務(wù),以下
I.有損網(wǎng)絡(luò)安全的操作;II.用于檢測、預(yù)防的機(jī)制;III.安全攻擊恢復(fù)機(jī)制;IV.信息傳輸安全性。
A I和II
B II和III
C III和IV
D I和IV
答案:B
4、網(wǎng)絡(luò)的以下基本安全服務(wù)功能的論述中,哪一項是有關(guān)數(shù)據(jù)完整性的論述?
A 對網(wǎng)絡(luò)傳輸數(shù)據(jù)的保護(hù)
B 確定信息傳送用戶身份真實性
C 保證發(fā)送接收數(shù)據(jù)的一致性
D 控制網(wǎng)絡(luò)用戶的訪問類型
答案:C
5、對計算機(jī)系統(tǒng)的安全保護(hù),是指使計算機(jī)系統(tǒng)不會因為()的原因而遭到盜竊、破壞、篡改,保證系統(tǒng)能夠長期正常地運(yùn)行。
A 偶然
B 元件質(zhì)量
C 使用軟件
D 技術(shù)
答案:A 得分: 0
二、判斷題
1、計算機(jī)系統(tǒng)安全是指應(yīng)用系統(tǒng)具備訪問控制機(jī)制,數(shù)據(jù)不被泄漏、丟失、篡改等
A 正確
B 錯誤
答案:B
2、用直接偵聽、截獲信息、合法竊取、破譯分析、從遺棄的媒體分析獲取信息等手段竊取信息屬于主動攻擊。
A 正確
B 錯誤
答案:B 得分: 0
三、名詞解釋
信息安全
隱藏答案
為了防止對知識,事實,數(shù)據(jù)或功能未經(jīng)授權(quán)而使用,誤用,未經(jīng)授權(quán)修改或拒絕使用而采取的措施。
四、簡答題
1、簡述什么是信息安全。
隱藏答案
信息安全指為了防止對知識、事實、數(shù)據(jù)或功能未經(jīng)授權(quán)的使用、誤用、未經(jīng)授權(quán)的修改或拒絕使用而采取的措施。不同領(lǐng)域不同方面對其概念的闡述都會有所不同,如:建立在網(wǎng)絡(luò)基礎(chǔ)之上的現(xiàn)代信息系統(tǒng)主要關(guān)注可靠性、可控性、互操作性、可計算性等。在商業(yè)和經(jīng)濟(jì)領(lǐng)域,信息安全主要強(qiáng)調(diào)的是消減并控制風(fēng)險,保持業(yè)務(wù)操作的連續(xù)性,并將風(fēng)險造成的損失和影響降低到最低程度。從消息層次看,更注重的指標(biāo)有:完整性、保密性、不可否認(rèn)性等。不管哪一種定義,信息安全都是關(guān)注信息本身的安全,而不管是否應(yīng)用了計算機(jī)作為信息處理的手段。信息安全的任務(wù)是保護(hù)信息資源,以防止偶然的或未授權(quán)者對信息的惡意泄露、修改和破壞,從而導(dǎo)致信息的不可靠或無法處理等。
總的來說,信息安全范圍很廣,凡是涉及到保密性、完整性、可用性、可追溯性、真實性和可靠性保護(hù)等方面的技術(shù)和理論,都是信息安全所要研究的范疇,也是信息安全所要實現(xiàn)的目標(biāo)。
2、簡述信息安全的發(fā)展過程。
隱藏答案
1)物理安全:以前人們的所有財產(chǎn)都是物理的,重要的信息也是物理的。為了保護(hù)這些財產(chǎn),人們利用物理性安全措施,如墻、護(hù)城河、衛(wèi)兵等。
2)信息本身的安全:物理安全有缺陷,如消息在傳輸過程中被截獲,則消息中的信息就被敵人知道。人們發(fā)明了密碼技術(shù),以保護(hù)信息本身的安全。
3)輻射安全:20世紀(jì)50年代,人們認(rèn)識到可以通過檢查電話線上傳輸?shù)碾娦盘柅@得消息。所有電子系統(tǒng)都會產(chǎn)生電子輻射,包括用來發(fā)送加密消息的電傳打字機(jī)和加密器。這一階段可簡單稱為通信安全。
4)計算機(jī)安全:計算機(jī)的出現(xiàn),使大多數(shù)信息財產(chǎn)以電子形式被移植到計算機(jī)中。任何可以訪問系統(tǒng)的人都可以訪問系統(tǒng)中的信息,這引起對計算機(jī)安全的需要。許多國家針對計算機(jī)安全提出了相應(yīng)標(biāo)準(zhǔn),如美國橘皮書等。
5)網(wǎng)絡(luò)安全:當(dāng)計算機(jī)相互連接形成網(wǎng)絡(luò)時,就會出現(xiàn)新的安全問題。1987年提出了TCSEC的可信網(wǎng)絡(luò)說明對這一問題進(jìn)行了解答。
6)信息安全:20世紀(jì)60年代后,計算機(jī)和網(wǎng)絡(luò)技術(shù)的應(yīng)用進(jìn)入了實用化和規(guī)?;A段,人們對安全的關(guān)注已經(jīng)逐漸擴(kuò)展為以保密性、完整性和可用性為目標(biāo)的信息安全階段。
7)信息保障技術(shù)框架:20世紀(jì)80年代開始,信息安全的焦點已不僅僅是傳統(tǒng)的保密性、完整性和可用性3個原則了,由此衍生出了諸如可控性、抗抵賴性、真實性等其他的原則和目標(biāo),信息安全也從單一的被動防護(hù)向全面而動態(tài)的防護(hù)、檢測、響應(yīng)、恢復(fù)等整體體系建設(shè)方向發(fā)展,即信息保障,這一點在1998年10月美國國家安全局IATF規(guī)范中有清楚的表述。
3、簡述信息安全的基本要素有哪些。
隱藏答案
信息安全通常強(qiáng)調(diào)所謂CIA 三元組的目標(biāo),即保密性、完整性和可用性。保密性指確保信息在存儲、使用、傳輸過程中不會泄漏給非授權(quán)用戶或?qū)嶓w。完整性指確保信息在存儲、使用、傳輸過程中不會被非授權(quán)用戶篡改,同時還要防止授權(quán)用戶對系統(tǒng)及信息進(jìn)行不恰當(dāng)篡改,保持信息內(nèi)、外部表示的一致性。可用性指確保授權(quán)用戶或?qū)嶓w對信息及資源的正常使用不會被異常拒絕,允許其可靠而及時地訪問信息及資源。
除了CIA,信息安全還有一些其他原則,包括可追溯性、抗抵賴性、真實性、可控性等,這些都是對CIA 原則的細(xì)化、補(bǔ)充或加強(qiáng)。
4、簡述實現(xiàn)安全的主要手段有哪些。
隱藏答案
信息安全是一個涵蓋范圍非常廣泛的概述,沒有哪一種技術(shù)能解決所有的安全問題。所以,針對不同的系統(tǒng)和使用環(huán)境,應(yīng)采取不同的安全策略和安全技術(shù)。典型的信息安全技術(shù)包括:
物理安全技術(shù):環(huán)境安全、設(shè)備安全、媒體安全。
系統(tǒng)安全技術(shù):操作系統(tǒng)及數(shù)據(jù)庫系統(tǒng)的安全性。
網(wǎng)絡(luò)安全技術(shù):網(wǎng)絡(luò)隔離、訪問控制、VPN、入侵檢測、掃描評估。
應(yīng)用安全技術(shù):Email 安全、Web 訪問安全、內(nèi)容過濾、應(yīng)用系統(tǒng)安全。數(shù)據(jù)加密技術(shù):硬件和軟件加密,實現(xiàn)身份認(rèn)證和數(shù)據(jù)信息的CIA 特性。
認(rèn)證授權(quán)技術(shù):口令認(rèn)證、SSO 認(rèn)證(例如Kerberos)、證書認(rèn)證等。
訪問控制技術(shù):防火墻、訪問控制列表等。
審計跟蹤技術(shù):入侵檢測、日志審計、辨析取證。
防病毒技術(shù):單機(jī)防病毒技術(shù)逐漸發(fā)展成整體防病毒體系。
災(zāi)難恢復(fù)和備份技術(shù):業(yè)務(wù)連續(xù)性技術(shù),前提就是對數(shù)據(jù)的備份。
5、計算機(jī)系統(tǒng)安全技術(shù)標(biāo)準(zhǔn)有哪些?
加密機(jī)制(enciphrement mechanisms)
數(shù)字簽名機(jī)制(digital signature mechanisms)
訪問控制機(jī)制(access control mechanisms)
數(shù)據(jù)完整性機(jī)制(data integrity mechanisms)
鑒別交換機(jī)制(authentication mechanisms)
通信業(yè)務(wù)填充機(jī)制(traffic padding mechanisms)
路由控制機(jī)制(routing control mechanisms)
公證機(jī)制(notarization mechanisms)
五、思考題
典型的信息安全技術(shù)有哪些?
為什么在信息社會里,信息安全會引起人們的普遍關(guān)注?
信息安全的威脅主要有哪些?
信息安全的發(fā)展經(jīng)歷過哪3個階段?
信息安全的基本要素有哪些?
學(xué)習(xí)內(nèi)容>>安全威脅 課后練習(xí)
一、選擇題
1、計算機(jī)病毒是企業(yè)網(wǎng)絡(luò)中要重點防范的一種安全威脅,所以網(wǎng)管需要了解常見的計算機(jī)病毒形式。下列在企業(yè)網(wǎng)絡(luò)中不需要防范的病毒對象有()
A 計算機(jī)病毒
B 木馬程序
C 蠕蟲病毒
D 非法程序
答案:D
2、用戶收到了一封可疑的電子郵件,要求用戶提供銀行賬戶及密碼,這是屬于何種攻擊手段?()
A 緩存溢出攻擊
B 釣魚攻擊
C 暗門攻擊
D DDOS攻擊
答案:B
3、抵御電子郵箱入侵措施中,不正確的是:()
A 不用生日做密碼
B 不要使用少于5位的密碼
C 不要使用純數(shù)字
D 自己做服務(wù)器
答案:D
4、在訪問因特網(wǎng)過程中,為了防止Web頁面中惡意代碼對自己計算機(jī)的損害,可以采取以下哪種防范措施?()
A 利用SSL訪問Web站點
B 將要訪問的Web站點按其可信度分配到瀏覽器的不同安全區(qū)域
C 在瀏覽器中安裝數(shù)字證書
D 要求Web站點安裝數(shù)字證書
答案:B
5、不屬于常見的把被入侵主機(jī)的信息發(fā)送給攻擊者的方法是:()
A E-MAIL
B UDP
C ICMP
D 連接入侵主機(jī)
答案:A
6、以下哪些行為屬于威脅計算機(jī)網(wǎng)絡(luò)安全的因素:()
A 操作員安全配置不當(dāng)而造成的安全漏洞
B 在不影響網(wǎng)絡(luò)正常工作的情況下,進(jìn)行截獲、竊取、破譯以獲得重要機(jī)密信息
C 安裝非正版軟件
D 以上均是
答案:D
7、目前病毒的主流類型是什么()
A 木馬與蠕蟲
B 引導(dǎo)區(qū)病毒
C 宏病毒
D 惡作劇程序
答案:A
8、被以下那種病毒感染后,會使計算機(jī)產(chǎn)生下列現(xiàn)象:系統(tǒng)資源被大量占用,有時會彈出RPC服務(wù)終止的對話框,并且系統(tǒng)反復(fù)重啟, 不能收發(fā)郵件、不能正常復(fù)制文件、無法正常瀏覽網(wǎng)頁,復(fù)制粘貼等操作受到嚴(yán)重影響,DNS和IIS服務(wù)遭到非法拒絕等。()
A 高波變種3T
B 沖擊波
C 震蕩波
D 尼姆達(dá)病毒
答案:B
9、下面沒有利用猜測密碼口令方式進(jìn)行傳播的病毒是()
A 高波變種3T
B 迅猛姆馬
C 震蕩波
D 口令蠕蟲
答案:C
10、特洛伊木馬攻擊的威脅類型屬于()
A 授權(quán)侵犯威脅
B 植入威脅
C 滲入威脅
D 旁路控制威脅
答案:B
11、通過發(fā)送大量的欺騙性包,每個包可能被幾百個主機(jī)接收到,成倍的響應(yīng)涌到目標(biāo)系統(tǒng),占據(jù)系統(tǒng)所有的資源獲知導(dǎo)致系統(tǒng)崩潰或掛起。這種攻擊屬于以下哪種拒絕服務(wù)攻擊:()
A SYN湮沒
B Teardrop
C IP地址欺騙
D Smurf
答案:D
12、通過(),主機(jī)和路由器可以報告錯誤并交換相關(guān)的狀態(tài)信息。
A IP協(xié)議
B TCP協(xié)議
C UDP協(xié)議
D ICMP協(xié)議
答案:D
13、()就是通過各種途徑對所要攻擊的目標(biāo)進(jìn)行多方面的了解(包括任何可以得到的蛛絲馬跡,但要確保信息的準(zhǔn)確),確定攻擊的時間和地點。
A 掃描
B 入侵
C 踩點
D 監(jiān)聽
答案:C
14、打電話請求木馬屬于()攻擊方式。
A 木馬
B 社會工程學(xué)
C 電話系統(tǒng)漏洞
D 拒絕服務(wù)
答案:B
15、一次字典攻擊能否成功,很大因素上決定于(A 字典文件
B 計算機(jī)速度
C 網(wǎng)絡(luò)速度
D 黑客學(xué)歷
答案:A)
16、SYN風(fēng)暴屬于()攻擊
A 拒絕服務(wù)攻擊
B 緩沖區(qū)溢出攻擊
C 操作系統(tǒng)漏洞攻擊
D 社會工程學(xué)攻擊
答案:A
17、下面不屬于DoS攻擊的是()。
A Smurf攻擊
B Ping of Death
C Land攻擊
D TFN攻擊
答案:D
18、網(wǎng)絡(luò)后門的功能是()。
A 保持對目標(biāo)主機(jī)的長久控制
B 防止管理員密碼丟失
C 為定期維護(hù)主機(jī)
D 為了防止主機(jī)被非法入侵
答案:A
19、()是一種可以駐留在對方服務(wù)器系統(tǒng)中的一種程序。
A 后門
B 跳板
C 終端服務(wù)
D 木馬
答案:D 得分: 0
二、判斷題
1、已知某應(yīng)用程序感染了文件型病毒, 則該文件的大小變化情況一般是變小。
A 正確
B 錯誤
答案:B
2、在拒絕服務(wù)攻擊中,Smurf攻擊只是對目標(biāo)主機(jī)產(chǎn)生攻擊,對中間目標(biāo)不會造成影響。
A 正確
B 錯誤
答案:B 得分: 0
三、名詞解釋
1、緩存溢出
隱藏答案
為了攻擊系統(tǒng)而占滿計算機(jī)系統(tǒng)空間,或者允許黑客具有對系統(tǒng)的提升權(quán)限的過程,就是試圖在計算機(jī)內(nèi)存空間中緩存過多的信息。原因是由于應(yīng)用程序中存在漏洞,而在將用戶數(shù)據(jù)復(fù)制到另一個變量中時沒有檢查數(shù)據(jù)的復(fù)制量,可以通過檢查程序的源代碼來發(fā)現(xiàn)。
2、IP哄騙
隱藏答案
攻擊者通過偽造計算機(jī)的ip地址來實施攻擊的攻擊策略。原理:因為數(shù)據(jù)包中無法驗證ip地址,因此黑客可以修改數(shù)據(jù)包的源地址,隨心所欲的修改數(shù)據(jù)包的來源。黑客首先確認(rèn)他的目標(biāo),之后判斷isn中使用的累加數(shù),一旦isn累加數(shù)確定之后,黑客可以使用假的源ip地址向目標(biāo)發(fā)送tcp syn數(shù)據(jù)包。目標(biāo)就以tcp syn ack 數(shù)據(jù)包響應(yīng),發(fā)送到假冒源ip地址。
3、特洛伊木馬
隱藏答案
是外表看上去有用的程序,但是實際上是破壞計算機(jī)系統(tǒng),或者為攻擊者收集識別信息和密碼信息的惡意代碼。
4、病毒
隱藏答案
寄生在合法代碼上的惡意代碼,在執(zhí)行時,它干擾計算機(jī)操作或者破壞信息。傳統(tǒng)的病毒通過可執(zhí)行文件或命令文件來執(zhí)行,但是它們現(xiàn)在已經(jīng)擴(kuò)展到了數(shù)據(jù)文件,被稱為宏病毒。
5、蠕蟲病毒
隱藏答案
無需受害者的幫助而自行從一個系統(tǒng)蔓延到另一個系統(tǒng)的程序。它們修改目標(biāo)系統(tǒng)并自行擴(kuò)散,進(jìn)而對網(wǎng)絡(luò)上的其他系統(tǒng)實施攻擊。
網(wǎng)絡(luò)竊聽:監(jiān)聽局域網(wǎng)信道,竊取有用的數(shù)據(jù)分組,分析破解用戶名、密碼等;
6、路由攻擊
隱藏答案
攻擊者告訴網(wǎng)上的兩個結(jié)點,它們之間最近的傳輸線路就是經(jīng)過他這臺計算機(jī)的路徑,這就使該臺計算機(jī)的偵聽變得更容易;(ARP 病毒)
7、拒絕服務(wù)(DOS)攻擊
隱藏答案
凡是造成目標(biāo)計算機(jī)拒絕提供服務(wù)的攻擊都稱為 DoS 攻擊,其目的是使目標(biāo)計算機(jī)或網(wǎng)絡(luò)無法提供正常的服務(wù)。最常見的 DoS 攻擊有計算機(jī)網(wǎng)絡(luò)帶寬攻擊和連通性攻擊。帶寬攻擊是以極大的通信量沖擊網(wǎng)絡(luò),使網(wǎng)絡(luò)所有可用的帶寬都被消耗掉,最后導(dǎo)致合法用戶的請求無法通過。連通性攻擊指用大量的連接請求沖擊計算機(jī),最終導(dǎo)致計算機(jī)無法再處理合法用戶的請求。
8、分布式拒絕服務(wù)(DDOS)攻擊
隱藏答案
這種攻擊與傳統(tǒng)的拒絕服務(wù)攻擊一樣,只不過進(jìn)攻源不只一個。
9、數(shù)據(jù)驅(qū)動攻擊
隱藏答案
數(shù)據(jù)驅(qū)動攻擊是通過向某個程序發(fā)送數(shù)據(jù),以產(chǎn)生非預(yù)期結(jié)果的攻擊,通常為攻擊者給出訪問目標(biāo)系統(tǒng)的權(quán)限,數(shù)據(jù)驅(qū)動攻擊分為緩沖區(qū)溢出攻擊、格式化字符串攻擊、輸入驗證攻擊、同步漏洞攻擊、信任漏洞攻擊等。
四、簡答題
1、常見的基于網(wǎng)絡(luò)的拒絕服務(wù)攻擊及原理是什么?
隱藏答案
Smurf(directed broadcast):廣播信息可以通過一定的手段(通過廣播地址或其他機(jī)制)發(fā)送到整個網(wǎng)絡(luò)中的機(jī)器。當(dāng)某臺機(jī)器使用廣播地址發(fā)送一個 ICMPecho 請求包時(例如 PING),一些系統(tǒng)會回應(yīng)一個 ICMP echo 回應(yīng)包,也就是說,發(fā)送一個包會收到許多的響應(yīng)包。Smurf 攻擊就是使用這個原理來進(jìn)行的。
SYN flooding:(發(fā)送SYN 信息分組)一臺機(jī)器在網(wǎng)絡(luò)中通訊時首先需要建立TCP握手,標(biāo)準(zhǔn)的 TCP 握手需要三次包交換來建立。一臺服務(wù)器一旦接收到客戶機(jī)的 SYN 包后必須回應(yīng)一個 SYN/ACK 包,然后等待該客戶機(jī)回應(yīng)給它一個ACK 包來確認(rèn),才真正建立連接。然而,如只發(fā)送初始化的 SYN 包,而不發(fā)送確認(rèn)服務(wù)器的 ACK 包會導(dǎo)致服務(wù)器一直等待 ACK 包。由于服務(wù)器在有限的時間內(nèi)只能響應(yīng)有限數(shù)量的連接,這就會導(dǎo)致服務(wù)器一直等待回應(yīng)而無法響應(yīng)其他機(jī)器進(jìn)行的連接請求。
Slashdot effect:(如:郵件炸彈)這種攻擊手法使web 服務(wù)器或其他類型的服務(wù)器由于大量的網(wǎng)絡(luò)傳輸而過載。
2、木馬和后門的區(qū)別是什么?
隱藏答案
后門,只要能不通過正常登錄進(jìn)入系統(tǒng)的途徑都稱之為網(wǎng)絡(luò)后門。后門的好壞取決于被管理員發(fā)現(xiàn)的概率。
木馬,是可以駐留在對方系統(tǒng)中的一種程序。木馬一般由兩部分組成:服務(wù)器端和客戶端。木馬的功能是通過客戶端可以操縱服務(wù)器,進(jìn)而操縱對方的主機(jī)。木馬和后門的區(qū)別:
木馬程序在表面上看上去沒有任何的損害,實際上隱藏著可以控制用戶整個計算機(jī)系統(tǒng)、打開后門等危害系統(tǒng)安全的功能。木馬是通過欺騙用戶的方法(包含捆綁,利用網(wǎng)頁等)讓用戶不知不覺的安裝到他們系統(tǒng)中的一類軟件,主要功能有遠(yuǎn)程控制,盜密碼等?!昂箝T”是黑客在入侵了計算機(jī)以后為了以后能方便的進(jìn)入該計算機(jī)而安裝的一類軟件。后門和木馬相比,后門更注重隱蔽性但是沒有欺騙性,它的危害性沒有木馬大,介于“遠(yuǎn)程控制軟件”和“木馬”之間。
3、黑客攻擊的信息收集主要應(yīng)用哪些程序或協(xié)議?
隱藏答案
信息收集的目的是為了進(jìn)入所要攻擊的目標(biāo)網(wǎng)絡(luò)的數(shù)據(jù)庫。黑客會利用下列的公開協(xié)議或工具,收集駐留在網(wǎng)絡(luò)系統(tǒng)中的各個主機(jī)系統(tǒng)的相關(guān)信息。
SNMP協(xié)議:用來查閱網(wǎng)絡(luò)系統(tǒng)路由器的路由表,從而了解目標(biāo)主機(jī)所在網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)及其內(nèi)部細(xì)節(jié)。
TraceRoute程序:能夠用該程序獲得到達(dá)目標(biāo)主機(jī)所要經(jīng)過的網(wǎng)絡(luò)數(shù)和路由器數(shù)。
Whois協(xié)議:該協(xié)議的服務(wù)信息能提供所有有關(guān)的 DNS 域和相關(guān)的管理參數(shù)。
DNS服務(wù)器:該服務(wù)器提供了系統(tǒng)中可以訪問的主機(jī)的IP地址表和它們所對應(yīng)的主機(jī)名
Finger協(xié)議:用來獲取一個指定主機(jī)上的所有用戶的詳細(xì)信息,如用戶注冊名,電話號碼,最后注冊時間以及他們有沒有讀郵件等。
Ping程序:可以用來確定一個指定主機(jī)的位置。
自動 Wardialing軟件:可以向目標(biāo)站點一次連續(xù)撥出大批電話號碼,直到遇到某一正確的號碼使其MODEM響應(yīng)。
源地址偽裝。
五、思考題 什么是黑客? 什么是黑客攻擊?
什么是主動攻擊?請舉例說明。什么是被動攻擊?請舉例說明。信息系統(tǒng)的安全威脅主要有哪些? 簡述黑客攻擊的一般過程。
什么是預(yù)攻擊探測?哪些工具可以實現(xiàn)預(yù)攻擊探測? 在密碼破解當(dāng)中,什么是字典攻擊? 什么是緩沖區(qū)溢出攻擊? 什么是DdoS攻擊? 什么是社會工程攻擊? 什么是“網(wǎng)絡(luò)釣魚”? 如何防止惡意軟件的侵害?
“灰鴿子”病毒是如何隱藏自身的? 計算機(jī)病毒產(chǎn)生的原因有哪些? 計算機(jī)病毒的傳播途徑有哪些? 計算機(jī)病毒有哪些特征?
典型的病毒運(yùn)行機(jī)制可以分為哪幾個階段?
學(xué)習(xí)內(nèi)容>>密碼技術(shù) 課后練習(xí)
一、選擇題
1、下列不屬于衡量加密技術(shù)強(qiáng)度的因素是:(A 密鑰的保密性
B 算法強(qiáng)度
C 密鑰長度
D 密鑰名稱
答案:D
2、下面哪一種加密算法屬于對稱加密算法(A RSA
B DSA))
C DES
D RAS
答案:C
3、如果發(fā)送方使用的加密密鑰和接收方使用的解密密鑰不相同,從其中一個密鑰難以推出另一個密鑰,這樣的系統(tǒng)稱為()
A 常規(guī)加密系統(tǒng)
B 單密鑰加密系統(tǒng)
C 公鑰加密系統(tǒng)
D 對稱加密系統(tǒng)
答案:C
4、公鑰密碼是()
A 對稱密鑰技術(shù),有1個密鑰
B 不對稱密鑰技術(shù),有2個密鑰
C 對稱密鑰技術(shù),有2個密鑰
D 不對稱密鑰技術(shù),有1個密鑰
答案:B
5、公鑰密碼的一個比較知名的應(yīng)用是(),這種應(yīng)用的協(xié)商層用公鑰方式進(jìn)行身份認(rèn)證,記錄層涉及到對應(yīng)用程序提供的信息的分段、壓縮、數(shù)據(jù)認(rèn)證和加密。
A SSL
B SOCK5
C 安全RPC
D MD5
答案:A
6、與加密體制無關(guān)的概念是?()
A 密鑰空間
B 明文空間
C 系統(tǒng)空間
D 密文空間
答案:C 得分: 0
二、判斷題
1、一個好的加密算法安全性依賴于密鑰安全性
A 正確
B 錯誤
答案:A
2、在公鑰密碼中,收信方和發(fā)信方使用的密鑰是相同的。
A 正確
B 錯誤
答案:B
3、公開密鑰密碼體制比對稱密鑰密碼體制更為安全。
A 正確
B 錯誤
答案:B
4、端到端的加密設(shè)備可以把數(shù)據(jù)包中的網(wǎng)絡(luò)地址信息一起加密,從而抵御了流量分析類型的攻擊。
A 正確
B 錯誤
答案:B
5、現(xiàn)代密碼體制把算法和密鑰分開,只需要保證密鑰的保密性就行了,算法是可以公開的。
A 正確
B 錯誤
答案:A 6、3DES算法的加密過程就是用同一個密鑰對待加密的數(shù)據(jù)執(zhí)行三次DES算法的加密操作。
A 正確
B 錯誤
答案:B 得分: 0
三、簡答題
1、私鑰加密和公鑰加密的區(qū)別有哪些?
隱藏答案
私鑰加密用于加密信息的密鑰與解密信息的密鑰相同,私鑰加密不提供認(rèn)證,擁有密鑰的任何人都可以創(chuàng)建和發(fā)送有效信息,私鑰加密的速度快,而且和容易在軟件和硬件中實現(xiàn)。公鑰加密使用兩個密鑰一個密鑰用于加密數(shù)據(jù),另一個密鑰用于解密數(shù)據(jù),在公鑰加密中,私鑰由擁有者安全的保存,公鑰隨其擁有者的信息被發(fā)布。如果需要認(rèn)證,那么密鑰對的擁有者使用私鑰加密信息,只有正確的公鑰才能解密信息,而成功的解密可以保證只有只有密鑰對的擁有者才能發(fā)布信息。公鑰加密在計算上是密集的,因而比私鑰加密的速度慢。
2、公開密鑰體制的主要特點是什么?
隱藏答案
公用密鑰/私有密鑰密碼學(xué)又稱公用密鑰密碼。它通過使用兩個數(shù)字互補(bǔ)密鑰,繞過了排列共享的問題。這兩個密鑰,一個是盡人皆知的,而另一個只有擁有者才知道,盡人皆知的密鑰叫做公用密鑰,而只有密鑰擁有者才知道的密鑰叫做私有密鑰,或稱專用密鑰。這兩種密鑰合在一起稱為密鑰對。公用密鑰可以解決安全分配密鑰問題,因為它不需要與保密密鑰通信,所需傳輸?shù)闹挥泄妹荑€。這種公用密鑰不需要保密,但對保證其真實性和完整性卻非常重要。
如果某一信息用公用密鑰加密,則必須用私有密鑰解密,這就是實現(xiàn)保密的方法。如果某一信息用私有密鑰加密,那么,它必須用公用密鑰解密。這就是實現(xiàn)驗證的方法。
3、用于認(rèn)證的Hash 函數(shù)應(yīng)該滿足哪些要求?
隱藏答案
認(rèn)證技術(shù)主要包括數(shù)字簽名、身份識別和信息的完整性校驗等技術(shù)。
使用在數(shù)字簽名上的哈希函數(shù)必須滿足:
對任意長度的明文m,產(chǎn)生固定長度的哈希值h(m); 對任意的明文m,哈希函數(shù)值 h(m)可由硬件或軟件容易得到;
對任意哈希函數(shù)值x,要找到一個明文 m 與之對應(yīng),即 x=h(m),在計算上不可行;
對一個明文 m1,要找到另一個不同的明文 m2,使之具有相同的哈希值,即 h(m1)= h(m2),在計算上不可行; 要找到任意一對不同的明文(m1, m2),具有相同的哈希值,即 h(m1)= h(m2),在計算上不可行。能同時滿足上述 5 個條件的稱為強(qiáng)哈希函數(shù)(Strong Hash Function),應(yīng)用在數(shù)字簽名上的哈希函數(shù)必須是強(qiáng)哈希函數(shù)。
四、思考題 什么是轉(zhuǎn)換密碼?
密碼學(xué)的發(fā)展可以分為哪3個階段? 什么是香農(nóng)的保密通信模型? 什么是私鑰密碼體制? 什么是公鑰密碼體制?
簡述密碼學(xué)與信息安全的關(guān)系? 什么是凱撒密碼?
相對而言,私鑰密碼體制和公鑰密碼體制各有什么優(yōu)缺點? 什么是數(shù)字信封技術(shù)?非對稱體制密鑰傳送方便,但加解密速度較慢,對稱體制加解密速度快,但密鑰傳送困難,為解決這一問題,通常將兩者結(jié)合起來使用(2分)。即用對稱加密體制(如DES)加密數(shù)據(jù),而用收方非對稱體制(如RSA)中的公開鑰加密DES密鑰,再一起發(fā)送給接收者,接收者用自己的私鑰解密DES密鑰,再用DES密鑰解密數(shù)據(jù)。這種技術(shù)被稱為數(shù)字信封。
學(xué)習(xí)內(nèi)容>>安全技術(shù) 課后練習(xí)
一、選擇題
1、如果內(nèi)部網(wǎng)絡(luò)的地址網(wǎng)段為192.168.1.0/24,需要用到下列哪個功能,才能使用戶上網(wǎng)?()
A 地址學(xué)習(xí)
B 地址轉(zhuǎn)換
C IP地址和MAC地址綁定功能
D URL過濾功能
答案:B
2、為控制企業(yè)內(nèi)部對外的訪問以及抵御外部對內(nèi)部網(wǎng)的攻擊,最好的選擇是:()
A IDS
B 防火墻
C 殺毒軟件
D 路由器
答案:B
3、關(guān)于屏蔽子網(wǎng)防火墻,下列說法錯誤的是()
A 屏蔽子網(wǎng)防火墻是幾種防火墻類型中最安全的 B 屏蔽子網(wǎng)防火墻既支持應(yīng)用級網(wǎng)關(guān)也支持電路級網(wǎng)關(guān)
C 內(nèi)部網(wǎng)對于Internet來說是不可見的 D 內(nèi)部用戶可以不通過DMZ直接訪問Internet
答案:D
4、下列對子網(wǎng)系統(tǒng)的防火墻的描述錯誤的是()
A 控制對系統(tǒng)的訪問
B 集中的安全管理
C 增強(qiáng)的保密性
D 防止內(nèi)部和外部的威脅
答案:D
5、關(guān)于防火墻的功能,以下哪一種描述是錯誤的?()
A 防火墻可以檢查進(jìn)出內(nèi)部網(wǎng)的通信量
B 防火墻可以使用應(yīng)用網(wǎng)關(guān)技術(shù)在應(yīng)用層上建立協(xié)議過濾和轉(zhuǎn)發(fā)功能
C 防火墻可以使用過濾技術(shù)在網(wǎng)絡(luò)層對數(shù)據(jù)包進(jìn)行選擇
D 防火墻可以阻止來自內(nèi)部的威脅和攻擊
答案:D
6、下列對入侵檢測系統(tǒng)的描述錯誤的是()
A 安裝入侵檢測工具既可以監(jiān)控單位內(nèi)部網(wǎng)絡(luò)環(huán)境,也可以監(jiān)控單位外部網(wǎng)絡(luò)
B 監(jiān)控和響應(yīng)系統(tǒng)通常由軟件實現(xiàn),實時地監(jiān)控網(wǎng)絡(luò),發(fā)現(xiàn)已知和未知的攻擊
C 入侵檢測工具完全獨立于所監(jiān)控的對象,攻擊者即使成功穿透了系統(tǒng),也不會破壞這些工具
D 檢測到未授權(quán)的活動后,軟件將按照預(yù)定的行為作出反應(yīng):報告入侵,登錄事件或中斷未認(rèn)證的連接
答案:B
7、防火墻是一種()網(wǎng)絡(luò)安全措施。
A 被動的 B 主動的
C 能夠防止內(nèi)部犯罪的 D 能夠解決所有問題的 答案:A
8、下面不是防火墻的局限性的是()
A 防火墻不能防范網(wǎng)絡(luò)內(nèi)部的攻擊
B 不能防范那些偽裝成超級用戶或炸稱新雇員的黑客們勸說沒有防范心理的用戶公開其口令,并授予其臨時的網(wǎng)絡(luò)訪問權(quán)限
C 防火墻不能防止傳送已感染病毒的軟件或文件,不能期望防火墻對每一個文件進(jìn)行掃描,查出潛在的病毒
D 不能阻止下載帶病毒的數(shù)據(jù)
答案:D
9、以下哪項作用在應(yīng)用層,其特點是完全“阻隔”網(wǎng)絡(luò)通信流,通過對每種應(yīng)用服務(wù)編制專門的代理程序,實現(xiàn)監(jiān)視和控制應(yīng)用層通信流的作用。()
A 分組過濾防火墻
B 應(yīng)用代理防火墻
C 狀態(tài)檢測防火墻
D 分組代理防火墻
答案:A
10、下面說法錯誤的是()。
A 規(guī)則越簡單越好。
B 防火墻和防火墻規(guī)則集只是安全策路的技術(shù)實現(xiàn)。
C 建立一個可靠的規(guī)則集對于事件一個成功的、安全的防火墻來說是非常關(guān)鍵的。
D DMZ網(wǎng)絡(luò)處于內(nèi)部網(wǎng)絡(luò)里,嚴(yán)格禁止通過DMZ網(wǎng)絡(luò)直接進(jìn)行信息傳輸。
答案:D 得分: 0
二、判斷題
1、目前常用的信息加密方式是采用VPN(虛擬專用網(wǎng))加密技術(shù)
A 正確
B 錯誤
答案:A
2、防火墻具有基于源地址基礎(chǔ)上的區(qū)分或拒絕某些訪問的能力。
A 正確
B 錯誤
答案:A
3、包過濾防火墻對應(yīng)用層是透明的,增加這種防火墻不需要對應(yīng)用軟件做任何改動。
A 正確
B 錯誤
答案:A
4、可以在局域網(wǎng)的網(wǎng)關(guān)處安裝一個病毒防火墻,從而解決整個局域網(wǎng)的防病毒問題。
A 正確
B 錯誤
答案:B
5、誤用檢測雖然比異常檢測的準(zhǔn)確率高,但是不能檢測未知的攻擊類型。
A 正確
B 錯誤
答案:A 得分: 0
三、名詞解釋
1、防火墻
隱藏答案
一種網(wǎng)絡(luò)的訪問控制設(shè)備(可以是硬件,也可以是軟件),用于適當(dāng)?shù)耐ㄐ磐ㄟ^,從而保護(hù)機(jī)構(gòu)的網(wǎng)絡(luò)或者計算機(jī)系統(tǒng)。類型:應(yīng)用層防火墻和數(shù)據(jù)包過濾防火墻。
2、VPN
隱藏答案
指虛擬專用網(wǎng)絡(luò)。特點是:通信數(shù)據(jù)是經(jīng)過加密的,遠(yuǎn)程站點是經(jīng)過認(rèn)證的,可以使用多種協(xié)議,連接是點對點的。組成部分:vpn服務(wù)器,加密算法,認(rèn)證系統(tǒng),vpn協(xié)議。IDS的原理和不足
3、入侵監(jiān)測系統(tǒng)
隱藏答案
入侵監(jiān)測系統(tǒng)(IDS,Intrusion Detect System)是一類在網(wǎng)絡(luò)攻防對抗環(huán)境中實現(xiàn)網(wǎng)絡(luò)入侵檢測、預(yù)警、評估與響應(yīng)的指揮控制系統(tǒng),IDS 從網(wǎng)絡(luò)或主機(jī)獲取信息,然后依據(jù)現(xiàn)有知識對獲取信息進(jìn)行檢測、識別、評估并依據(jù)檢測結(jié)果做出相應(yīng)告警與響應(yīng)。信息的獲取、判斷、響應(yīng)是一個循環(huán)過程。
4、異常檢測(anomaly detection):
隱藏答案
也稱為基于行為的檢測,首先建立起用戶的正常使用模式,即知識庫,標(biāo)識出不符合正常模式的行為活動。
5、誤用檢測(misuse detection):
隱藏答案
也稱為基于特征的檢測,建立起已知攻擊的知識庫,判別當(dāng)前行為活動是否符合已知的攻擊模式。
四、簡答題
1、簡述屏蔽子網(wǎng)防火墻的體系結(jié)構(gòu)。
隱藏答案
屏蔽子網(wǎng)體系結(jié)構(gòu)添加了額外的安全層到主機(jī)過濾體系結(jié)構(gòu)中,即通過添加參數(shù)網(wǎng)絡(luò),更進(jìn)一步地把內(nèi)部網(wǎng)絡(luò)與因特網(wǎng)隔離開。
屏蔽子網(wǎng)體系結(jié)構(gòu)的最簡單的形式為兩個過濾路由器,每一個都連接到參數(shù)網(wǎng),一個位于參數(shù)網(wǎng)與內(nèi)部的網(wǎng)絡(luò)之間,另一個位于參數(shù)網(wǎng)與外部網(wǎng)絡(luò)之間。
2、包過濾是如何工作的?
隱藏答案
包過濾技術(shù)可以允許或不允許某些包在網(wǎng)絡(luò)上傳遞,它依據(jù)以下的判據(jù):
(1)將包的目的地址作為判據(jù);(2)將包的源地址作為判據(jù);(3)將包的傳送協(xié)議作為判據(jù)。
包過濾系統(tǒng)只能讓我們進(jìn)行類似以下情況的操作:(1)不讓任何用戶從外部網(wǎng)用 Telnet 登錄;(2)允許任何用戶使用 SMTP 往內(nèi)部網(wǎng)發(fā)電子郵件;(3)只允許某臺機(jī)器通過 NNTP 往內(nèi)部網(wǎng)發(fā)新聞。包過濾不能允許我們進(jìn)行如下的操作:
(1)允許某個用戶從外部網(wǎng)用 Telnet 登錄而不允許其它用戶進(jìn)行這種操作。
(2)允許用戶傳送一些文件而不允許用戶傳送其它文件。入侵者總是把他們偽裝成來自于內(nèi)部網(wǎng)。要用包過濾路由器來實現(xiàn)我們設(shè)計安全規(guī)則,唯一的方法是通過參數(shù)網(wǎng)絡(luò)上的包過濾路由器。只有處在這種位置上的包過濾路由器才能通過查看包的源地址,從而辨認(rèn)出這個包到底是來自于內(nèi)部網(wǎng)還是來自于外部網(wǎng)。
五、思考題
1、防火墻的DMZ區(qū)是什么?
2、第四代防火墻的特點有哪些?
3、防火墻不能防止什么?
4、簡述防火墻都有哪些實現(xiàn)技術(shù)?
5、包過濾防火墻都過濾哪些內(nèi)容?
6、防火墻是如何實現(xiàn)NAT技術(shù)的?
7、堡壘主機(jī)的作用是什么?
8、防火墻都有哪些體系結(jié)構(gòu)?
9、簡述防火墻的發(fā)展歷程。
10、傳統(tǒng)防火墻有哪些缺點?
11、異常入侵檢測系統(tǒng)的特點是什么?
12、入侵檢測系統(tǒng)的作用是什么?
13、什么是基于主機(jī)的入侵檢測系統(tǒng)?
14、什么是基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)?
15、誤用入侵檢測系統(tǒng)的特點是什么?
16、IDS、IPS和IMS各有什么特點,它們的區(qū)別在哪里?
17、為什么要采用VPN技術(shù)?
18、一個高效、成功的VPN應(yīng)具備哪幾個特點?
19、SSL VPN的特點是什么? 20、MPLS VPN的特點是什么?
21、簡述VPN的發(fā)展趨勢。學(xué)習(xí)內(nèi)容>>安全協(xié)議 課后練習(xí)
一、選擇題
1、WEB站點的管理員決定讓站點使用SSL,那他得將WEB服務(wù)器監(jiān)聽的端口改為()
A 80
B 119
C 443
D 433
答案:C
2、SSL加密的過程包括以下步驟:①通過驗證以后,所有數(shù)據(jù)通過密鑰進(jìn)行加密,使用DEC和RC4加密進(jìn)行加密。②隨后客戶端隨機(jī)生成一個對稱密鑰。③信息通過HASH加密,或者一次性加密(MD5/SHA)進(jìn)行完整性確認(rèn)。④客戶端和服務(wù)器協(xié)商建立加密通道的特定算法。()
第五篇:1-5信息安全與道德教案
第5課 信息安全與道德
教學(xué)目標(biāo):
(一)知識目標(biāo):
1、了解病毒、木馬、黑客等信息不安全因素;
2、了解保護(hù)信息安全和知識產(chǎn)權(quán)的相關(guān)法律法規(guī)。
(二)技能目標(biāo):
1、學(xué)會使用工具軟件清除病毒、木馬。
(三)情感、態(tài)度與價值觀:
1、增強(qiáng)抵制盜版、保護(hù)知識產(chǎn)權(quán)的意識;
2、養(yǎng)成合法安全、健康地使用信息技術(shù)的習(xí)慣。
教學(xué)重點:信息安全防護(hù) 教學(xué)難點:查殺病毒木馬 教學(xué)準(zhǔn)備:課件
教學(xué)方法:自主、討論結(jié)合 教學(xué)過程:
(一)教學(xué)引入:“熊貓燒香”、網(wǎng)絡(luò)詐騙、情境設(shè)置:2010年1月12日,“百度”遭到黑客攻擊 問題:這說明了什么問題?
讓學(xué)生大膽發(fā)言,談自己的看法
(二)教學(xué)內(nèi)容:
一、信息安全問題
問題:常見信息安全問題主要是指什么帶來的呢?
1、病毒
問題
1、計算機(jī)病毒是什么?與生物病毒區(qū)別? 問題
2、計算機(jī)病毒有哪些特征?
問題
3、計算機(jī)病毒有哪些危害?我們?nèi)绾舞b別計算機(jī)是否中病毒?
2、木馬
問題
1、什么是計算機(jī)木馬? 問題
2、中木馬后的危害有哪些?
3、黑客
問題
1、黑客指的是什么? 談一談你對黑客行為的認(rèn)識。
4、如何保護(hù)信息安全
問題
1、當(dāng)出現(xiàn)病毒后我們怎么辦? 問題
2、如何預(yù)防病毒攻擊?
說一說:你家電腦采取的是什么預(yù)防措施? 問題
4、你知道常用的殺毒軟件有哪些? 問題
5、怎樣設(shè)置高安全系數(shù)的密碼? 問題
6、了解什么是防火墻?
二、保護(hù)知識產(chǎn)權(quán) 學(xué)生自主學(xué)習(xí):
1、知識產(chǎn)權(quán)包括哪些?
2、知識產(chǎn)權(quán)制度有哪些好處?
3、侵犯知識產(chǎn)權(quán)的現(xiàn)象有哪些?
4、我們應(yīng)該怎么做?
三、遵守信息道德
1、自覺遵守信息道德。
2、合法、合理地使用信息技術(shù)。
3、維護(hù)社會的信息安全。
4、遵守《全國青少年網(wǎng)絡(luò)文明公約》
想一想:你的身邊還有哪些不遵守信息道德的行為。請舉例說明。
談一談:在信息道德方面我們應(yīng)該怎么做。
測試:根據(jù)P30頁內(nèi)容,看一看你患上“網(wǎng)隱綜合癥”了嗎? 大顯身手:
分析課本P31頁上小剛的行為,試著給小剛提供幫助。課后探索:
完成一份“關(guān)于侵害知識產(chǎn)權(quán)的調(diào)查報告”
談收獲:學(xué)到了什么?
結(jié)束語:網(wǎng)絡(luò)上存在的安全問題還有很多(展示圖片),我們要做好宣傳與防范,做一名優(yōu)秀的安全小衛(wèi)士。