计算机网络安全问题•我们希望达到什么样的安全?•我们该如何发现存在的安全威胁?•针对存在的安全威胁我们应该如何应对?大纲现实教训信息安全现状安全威胁分析黑客攻击思路和步骤常见的黑客攻击技术及演示信息安全防御体系信息安全管理体系日常桌面系统的安全日常安全习惯典型的网络拓扑(一)InternetInternetA地C地总部……B地•一个主机感染病毒导致整个网络中断现实教训现实教训•某运营商充值卡被盗现实教训广东某市政府某局网站入侵报告事件背景广东某市C局所属网站(IP:61.xxx.xxx.17)于2001年4月期间遭到黑客恶意攻击,造成网站网页被修改。在此情况下,XX公司于2001年4月17日受某市S局的委托,前往机房现场取证。服务器基本情况以及已获取资料该服务器操作系统为WindowsNtServer4.0,安装有IIS4.0,对外使用FIREWALL屏蔽,只开放WEB服务。我方技术员收集获得MSIIS4.02001年4月13日至4月17日HTTPLOG和。分析由于该站受入侵后的直接现象为网页被修改.并且该站受到PIXFIREWALL防卫,对外只开放80端口,所以初步估计是通过IIS远程漏洞获得系统控制权的,IIS4.0默认下存在ism.dll,msadcs.dll,unicode等获得网页修改权限的远程漏洞。于是我公司技术人员对该服务器的MSIIS4.02001年8月17日至月17日HTTPLOG日志文件进行详细的分析和过滤,得出以下结论:入侵者利用Unicode漏洞从而可以使用web端口提交执行命令的请求,修改网站主页.现实教训2006年腾讯入侵事件现实教训•物理安全相关现实教训•2006年2月21日晚,英国央行位于肯特郡的汤布里奇金库被劫,劫匪抢走5800万英镑(75,400万人民币)。为什么会发生?问题出在哪?系统漏洞导致的损失•2004年,Mydoom所造成的经济损失已经达到261亿美元。•2005年,Nimda电脑病毒在全球各地侵袭了830万部电脑,总共造成5亿9000万美元的损失。•2006年,美国联邦调查局公布报告估计:“僵尸网络”、蠕虫、特洛伊木马等电脑病毒给美国机构每年造成的损失达119亿美元。日益增长的网络安全威胁•据风险管理公司MI2G公布的调查结果显示,病毒、蠕虫和特洛伊木马等恶意程序共给全球造成了1690亿美元的经济损失。•据ComputerEconomics资料显示,严重肆虐全球个人电脑(PC)的知名病毒Sasser和Netsky,均曾导致高达百万部电脑中毒,财务损失和修复成本分别高达35亿美元、27.5亿美元。大纲现实教训信息安全现状安全威胁分析黑客攻击思路和步骤常见的黑客攻击技术及演示信息安全管理体系日常桌面系统的安全日常安全习惯信息安全现状•信息安全的概述•从历史的角度看安全•信息安全背景趋势•信息安全建设的重要性什么是信息安全•欧共体对信息安全的定义:网络与信息安全可被理解为在既定的密级条件下,网络与信息系统抵御意外事件或恶意行为的能力。这些事件和行为将危及所存储或传输达到数据以及经由这些网络和系统所提供的服务的可用性、真实性、完整性和保密性。•我国安全保护条例的安全定义:计算机信息系统的安全保护,应当保障计算机及其相关的和配套的设备、设施(含网络)的安全,运行环境的安全,保障信息的安全,保障计算机功能的正常发挥,以维护计算机信息系统的安全运行。◆信息安全的定义什么是信息安全ISO27001中的描述““Informationsecurityprotectsinformationfromawiderangeofthreatsinordertoensurebusinesscontinuity,minimizebusinessdamageandmaximizereturnoninvestmentsInformationsecurityprotectsinformationfromawiderangeofthreatsinordertoensurebusinesscontinuity,minimizebusinessdamageandmaximizereturnoninvestmentsandbusinessopportunities.”andbusinessopportunities.”•信息安全:保护信息免受各方威胁保护信息免受各方威胁确保组织业务连续性确保组织业务连续性将信息不安全带来的损失降低到最小将信息不安全带来的损失降低到最小获得最大的投资回报和商业机会获得最大的投资回报和商业机会信息安全的特征(CIA)ISO27001中的描述Informationsecurityischaracterizedhereasthepreservationof:ConfidentialityConfidentialityIntegrityIntegrity...