信息安全培训方案 息 安 全 培 训 方 案 二○○六年二月十四日 第一部分 信息安全的基础知识 一、什么是信息安全 网络安全背景 与 Internet 有关的安全事件频繁显现 Internet 差不多成为商务活动、通讯及协作的重要平台 Internet 最初被设计为开放式网络 什么是安全
安全的定义: 信息安全的定义:为了防止未经授权就对知识、事实、数据或能力进行有用、滥用、修改或拒绝使用而采取的措施
信息安全的组成: 信息安全是一个综合的解决方案,包括物理安全、通信安全、辐射安全、运算机安全、网络安全等
信息安全专家的工作: 安全专家的工作确实是在开放式的网络环境中,确保识不并排除信息安全的威逼和缺陷
安全是一个过程而不是指产品 不能只依靠于一种类型的安全为组织的信息提供爱护,也不能只依靠于一种产品提供我们的运算机和网络系统所需要的所有安全性
因为安全性所涵盖的范畴专门宽敞,包括: 防病毒软件; 访咨询操纵; 防火墙; 智能卡; 生物统计学; 入侵检测; 策略治理; 脆弱点扫描; 加密; 物理安全机制
百分百的安全神话 绝对的安全: 只要有连通性,就存在安全风险,没有绝对的安全
相对的安全: 能够达到的某种安全水平是:使得几乎所有最熟练的和最坚决的黑客不能登录你的系统,使黑客对你的公司的损害最小化
安全的平稳: 一个关键的安全原则是使用有效的然而并可不能给那些想要真正猎取信息的合法用户增加负担的方案
二、常见的攻击类型 为了进一步讨论安全,你必须明白得你有可能遭遇到的攻击的类型,为了进一步防备黑客,你还要了解黑客所采纳的技术、工具及程序
我们能够将常见的攻击类型分为四大类:针对用户的攻击、针对应用程序的攻击、针对运算机的攻击和针对网络的攻击
第一类:针对用户的攻击 前门攻击 密码推测 在那个类型的攻击中,一个黑客通过推测正确的密码,假装成一个合法的用