




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
信息系統(tǒng)的安全風險防范5.1信息系統(tǒng)應用中的安全風險5.2信息系統(tǒng)安全風險防范的技術和方法5.3合理使用信息系統(tǒng)第五章重要術語和常用技術信息系統(tǒng)安全風險防范的技術和方法思考能使人生病的細菌、病毒等病原體無處不在,但通常情況下,我們并沒有感到不適,為什么?因為人具有免疫力你覺得信息系統(tǒng)是否也有類似的能力來保障信息系統(tǒng)的安全和穩(wěn)定運行?探究閱讀教材123-126頁介紹的幾種技術方法,討論其與人體免疫系統(tǒng)的相似之處。1.皮膚像一道屏障隔絕大多數病菌——防火墻技術2.后天接觸病原體獲得的特異性免疫——人工智能技術反病毒3.免疫細胞清除病原體——惡意代碼檢測與防范技術(清除惡意代碼)4.正常情況下,免疫系統(tǒng)能夠識別“自己”和“非己”——認證技術信息系統(tǒng)風險防范的常用技術1.加密技術2.認證技術3.主機系統(tǒng)安全技術4.網絡與系統(tǒng)安全應急響應技術5.惡意代碼檢測與防范技術6.人工智能技術在反病毒中的應用√√信息系統(tǒng)風險防范的常用技術1.加密技術目的:防止信息被竊取?;驹恚涸诎l(fā)送端將數據變換成某種難以理解的形式,把信息隱藏起來,在接收端通過反變換恢復數據的原樣。發(fā)送端接收端解密加密亂碼傳送1.加密技術凱撒密碼在密碼學中,愷撒密碼(英語:Caesarcipher),是一種最簡單且最廣為人知的加密技術。它是一種替換加密的技術,明文中的所有字母都在字母表上向后(或向前)按照一個固定數目進行偏移后被替換成密文。明文:A密鑰:向后偏移1位密文:B信息系統(tǒng)風險防范的常用技術體驗:凱撒密碼的加密解密請登錄網址:https://,體驗凱撒密碼的加密解密過程信息系統(tǒng)風險防范的常用技術體驗:凱撒密碼的加密解密china①對hello進行加密(向后偏移5位)mjqqt②對fklqd進行解密(向后偏移3位)1.加密技術思考:有一串密文:nkrrucuxj,你能得出它的明文嗎?不能,不知道密鑰,需要進行密碼破譯▲信息加密與密碼分析是一對矛盾的兩個方面信息系統(tǒng)風險防范的常用技術1.加密技術目前人類最安全的加密方式:量子密鑰信息系統(tǒng)風險防范的常用技術2.認證技術認證有兩個目的:一是驗證信息發(fā)送者的身份,以防止有可能冒充發(fā)送者身份信息的情況出現(xiàn);二是驗證信息的完整性。在用戶身份認證中,口令字(即密碼)是當前最簡易的方法。2.認證技術探究:怎樣設置密碼更安全請你自己設置一個6位或8位的密碼,然后登錄“密碼強度”網址https/,進行密碼強度測試,并根據你的觀察和生活經驗,歸納設置密碼的方法。2.認證技術“密碼強度”網址2.認證技術測試:2.認證技術探究:怎樣設置密碼更安全設置密碼的方法:1.使用復雜、足夠長、可記憶的口令2.不使用萬能密碼(不要一個密碼用在多個網站)3.系統(tǒng)設置無效登錄鎖定(如:輸錯10次密碼后鎖定)思考信息系統(tǒng)存在絕對的安全嗎?信息系統(tǒng)安全性、便利性與成本的關系信息系統(tǒng)不存在絕對的安全,因為安全性和便利性及成本之間有著矛盾的關系。安全性便利性成本信息系統(tǒng)安全模型及安全策略信息系統(tǒng)安全模型的種類很多,其中一種叫:P2DR模型,該模型包括策略、防護、檢測和響應四個部分。策略:描述了系統(tǒng)中哪些資源要得到保護;如何實現(xiàn)對資源的保護。防護:預防安全事件的發(fā)生;發(fā)現(xiàn)可能存在的系統(tǒng)脆弱性;正確使用系統(tǒng),防止意外威脅;防止惡意威脅。檢測:發(fā)現(xiàn)新的威脅和弱點,并通過循環(huán)反饋來及時作出有效的響應。響應:在檢測到安全漏洞和安全事件時,通過及時的響應措施將網絡系統(tǒng)的安全性調整到風險最低的狀態(tài)。信息系統(tǒng)安全策略分析安全策略非技術預防意識管理保障措施應急響應機制技術物理方面環(huán)境維護防盜、防火、防靜電等邏輯方面訪問控制信息加密意識和規(guī)范合理使用信息系統(tǒng)合理使用信息系統(tǒng)1.樹立信息安全意識2.信息系統(tǒng)安全操作規(guī)范3.信息社會的道德準則與法律法規(guī)信息社會的道德準則與法律法規(guī)▲信息安全法律法規(guī)《中華人民共和國網絡安全法》《中華人民共和國數據安全法》《中華人民共和國個人信息保護法》《中華人民共和國密碼法》《關鍵信息基礎設施安全保護條例》······信息社會的道德準則與法律法規(guī)課堂練習1.以下不屬于信息系統(tǒng)安全風險的術語( )A.攻擊
B.測試C.威脅
D.漏洞BB.測試
▲課本P119-120學習新知信息系統(tǒng)安全風險的重要術語:威脅攻擊入侵漏洞脆弱性風險課堂練習2.去到銀行取款,計算機要求你輸入密碼,這屬于網絡安全技術中的()。A.身份認證技術
B.加密傳輸技術C.防火墻技術D.防病毒技術AA.身份認證技術課堂練習3.不屬于信息系統(tǒng)安全風險防范常用技術的是( )A.加密技術B.認證技術C.壓縮與解壓技術D.惡意代碼檢測與防范技術CC.壓縮與解壓技術課堂練習4.負責任的網站、論壇在接受人們注冊時,用戶的密碼都是以密文的方式保存在數據庫中。這樣即使數據庫泄露,用戶的密碼也不會被別人掌握。這是信息系統(tǒng)安全防范措施中的(
)A.身份認證
B.設置防火墻C.數據備份
D.數據加密DD.數據加密課堂練習5.在上網過程中經常會設置各式各樣的密碼,下列密碼安全級別最高是( )A.Abc@123B.abc123C.123ABCD.123421AA.Abc@123課堂練習6.下列行為不違背信息道德的是( )
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 個人汽車購買合同范本
- 古建整體出售合同范本
- 工程廚柜采購合同范本
- 工程轉讓合同范本模板
- 土地征收賠償合同范本
- 柜子保潔服務合同范本
- 舊廠改造工程合同范本
- 中介居間合同范本
- 出口商合同范本
- 合股汽車轉讓合同范本
- 2025年全國高考數學真題全國2卷
- T/CGAS 026.1-2023瓶裝液化石油氣管理規(guī)范第1部分:安全管理
- 數字經濟下的反壟斷策略-洞察闡釋
- 《特應性皮炎Atopic Dermatitis》課件
- 自行繳納社保協(xié)議書模板
- 2024年新冀教版七年級上冊數學教學課件 1.1 正數和負數 第1課時
- 《橡膠的硫化工藝》課件
- 阿爾茨海默病藥物治療指南(2025)解讀
- 《秋季腹瀉》課件
- 湖南省房屋建筑和市政基礎設施工程-“機器管招投標”模塊化招標文件(施工)-(2025年第1版)
- 2025-2030中國近紅外光譜分析儀行業(yè)市場發(fā)展趨勢與前景展望戰(zhàn)略研究報告
評論
0/150
提交評論