马特逍女学 University of Electronic Science and Technology of China 第十章总结与展望 信息与软件工程学院
第十章 总结与展望
电子科技女 网络安全曜备5散木 内容提要 ◆网络安全问题根源 ◆网络安全发展阶段 ◆我国网络安全趋势 信息与软件工程学喷
理论与技术 内容提要 ◆网络安全问题根源 ◆网络安全发展阶段 ◆我国网络安全趋势 2
电子科技女学 网络安全曜备易散木 10.1信息网络安全问题的根源 信息与软件工程学喷 3
理论与技术 10.1 信息网络安全问题的根源 3
电子科技女学 网络安全曜格5散术 为什么会有信息安全问题? 整留响 ▣ 黑客 是一个问题 ·因为有病毒吗? ·因为有黑客吗?· 因为有漏洞吗? 中国信息安全测评中心副总工程师郭涛指出: “信息安全的根源所在是漏洞” 信息与软件工程学院
理论与技术 为什么会有信息安全问题? 4 • 因为有病毒吗? • 因为有黑客吗? • 因为有漏洞吗? 中国信息安全测评中心副总工程师郭涛指出: “信息安全的根源所在是漏洞
电子科技女学 网络安全曜备易散木 苍蝇不叮无缝的蛋 ◆很多事情的成因都有内因和外 因两个方面。 ◆信息网络安全问题的根源:内 这蛋有缝, 怪不得我 忧外患 >内因:信息系统普遍存在漏洞 >外因:有网络的地方就是有攻 击者 信息与软件工程学院 5
理论与技术 苍蝇不叮无缝的蛋 ◆很多事情的成因都有内因和外 因两个方面。 ◆信息网络安全问题的根源:内 忧外患 ➢内因:信息系统普遍存在漏洞 ➢外因:有网络的地方就是有攻 击者 5
电子科技女学 网络安全曜格5散术 内忧 ◆漏洞,又叫脆弱性,是指信息系统的硬件、软件、通信及信息等资 源等存在的弱点和缺陷。 ◆信息系统普遍存在脆弱性,信息系统复杂性 >过程复杂 >结构复杂 >应用复杂 信息与软件工程学院 6
理论与技术 内忧 ◆漏洞,又叫脆弱性,是指信息系统的硬件、软件、通信及信息等资 源等存在的弱点和缺陷。 ◆信息系统普遍存在脆弱性,信息系统复杂性 ➢过程复杂 ➢结构复杂 ➢应用复杂 6
电子科技女 网络安全 限各易我不 信息系统过程复杂 ◆业务逻辑过程复杂 ◆系统构造过程复杂 、数结 有腰警楼 1声生正地挥数 系统 系板会 集成 有内系院 ↓8“,赞 区块的平合 数重生中正思 系统工程 需求分析 与规约 保光后 设计与 店 点抽正 规约 利程 编码与 单元测试 集成测试 器合海 系统测试 会员体票 运行写 信息与软件工程学喷 内都生志 维护
理论与技术 信息系统过程复杂 ◆业务逻辑过程复杂 ◆系统构造过程复杂 7
电子科技女学 网络安全 厘备5林不 信息系统结构复杂 ◆信息系统包含很多组件、模块 oo 网路拓扑结胸圈 a 马 1O 6 A可 信息与软件工程学院 8
理论与技术 信息系统结构复杂 ◆信息系统包含很多组件、模块 8
电子科技女学 网络安全, 各易我不 信息系统应用复杂 软件太复杂 应用复杂性 ·复杂性的绿由 一应用及操作系统 一新的膠特树限务 ·XML SOAP.VolF 一复杂的Web站点 一一直保诗裤候 -P物议执应用到电话, PD,尊戒机控刚白 求用参适山5 出 QIY 年6酒 淘 头系 22 信息与软件工程学院 9
理论与技术 信息系统应用复杂 9
脑电子科技女学 网络安全曜备易散木 外患 ◆环境因素:恶劣 ◆人为因素:网炉一湖 因家 减小国家决策空间、战略优势, 信息战士 安全 制造混乱,进行目标破坏 威助 情报机袍 搜集政治、军事,经济信息 破坏公共秩序,制造混乱,发 是情分子 动政变 共同 有业间保 掠夺竞争优势,恐吓 威胁 施行报复,实现经济目的, 兜最圆改 破坏制度 攫取金钱,恐吓,挑战,获取 局部 肚章风风容 声望 威肋 纸乐型风容 以吓人为乐,喜欢挑战 信息与软件工程学院 10
理论与技术 外患 ◆环境因素:恶劣 ◆人为因素:网络江湖 10 国家 安全 威胁 信息战士 减小国家决策空间、战略优势, 制造混乱,进行目标破坏 情报机构 搜集政治、军事,经济信息 共同 威胁 恐怖分子 破坏公共秩序,制造混乱,发 动政变 商业间谍 掠夺竞争优势,恐吓 犯罪团伙 施行报复,实现经济目的, 破坏制度 局部 威胁 社会型黑客 攫取金钱,恐吓,挑战,获取 声望 娱乐型黑客 以吓人为乐,喜欢挑战