安全概述??网络攻击概述??主流网络安全系统Р第7章 网络安全技术РРР网络安全概念Р网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。?网络安全主要特性?网络安全系统功能?等级保护级别分类РР网络安全主要特性Р保密性:信息不泄露给非授权用户、实体或过程,或供其利用的特性。?完整性:数据未经授权不能进行改变的特性,即信息在存储或传输过程中保持不被修改、不被破坏和丢失的特性。?可用性:可被授权实体访问并按需求使用的特性,即当需要时能否存取所需的信息。?可控性:对信息的传播及内容具有控制能力。?可审查性:出现安全问题时提供依据与手段。РР网络安全系统功能Р身份认证:验证通信双方身份的有效手段?访问控制:针对越权使用的防御措施?数据保密性:针对信息泄露的防御措施?数据完整性:针对非法的篡改信息、文件和业务流而设置的防范措施?防抵赖:保留访问信息日志,防止抵赖?密钥管理:以密文方式在相对安全的信道上传递信息?攻击监控:实时检测出绝大多数攻击并采取相应的行动?检查安全漏洞РР等级保护Р国家信息安全等级保护坚持自主定级、自主保护的原则。信息系统的安全保护等级应当根据信息系统在国家安全、经济建设、社会生活中的重要程度,信息系统遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度等因素确定。РРР网络攻击概述Р利用网络存在的漏洞和安全缺陷对网络系统的硬件、软件及其系统中的数据进行的攻击。?网络攻击简介?网络攻击分类?网络攻击层次?网络攻击方法?网络攻击步骤РР网络攻击简介Р网络信息系统所面临的威胁与网络攻击?网络信息系统所面临的威胁来自很多方面,而且会随着时间的变化而变化。从宏观上看,这些威胁可分为自然威胁和人为威胁。?针对网络的威胁的具体实施就形成了网络攻击