信息安全重点知识

2023-05-16

一、信息安全概述

  1. 网络空间安全的重要性:没有网络安全就没有国家安全
  2. 信息安全:防止数据未授权的访问,数据有意和物一的威胁。
  3. 网络安全是信息安全的子集。
  4. 信息安全的三要素(CIA):保密性、完整性、可用性
  5. 网络不安全的原因:自身缺陷+开放性+黑客攻击
  6. 黑客攻击:早起无意识,逐渐逐利性,现在APT网络战
  7. 单机系统的通信保密阶段:发展各种算法,TCSEC(可信计算机系统评价标准)
  8. 网络信息安全标准:针对网络环境的信息安全与防护技术。
  9. 信息保障阶段:不可否认性。保护、探测、反应能力、恢复系统。
  10. 信息保障体系组成:先进技术+防患意识+完美流程+严格制度+优秀执行团队+法律保障
  11. 网络安全模型:WPDRRC安全模型:预警、保护、检测、响应、恢复、反击、预警
  12. 网络安全体系结构:网络层网络是否可控、系统层病毒和黑客、用户:合法的使用系统资源和数据、应用程序:权限、数据:处于机密的状态
  13. 移动互联网安全、APT,高级可持续攻击(0day漏洞,社工)
  14. stuxnet伊朗核电站攻击(震网):员工-局域网-组态软件dll替换-恶意控制PLC-离心机异常-组态软件显示正常
  15. DDos永不消失的威胁:全球范围僵尸网络,用户不知情参与攻击
  16. 安全标准和规范:网络安全法、信息安全网络登记保护、信息安全个人信息保护
  17. 安全漏洞和补丁:惠普音频驱动存在内置键盘记录器后门
  18. 安全即服务:基于云的安全检测和安全防护服务
  19. 病毒和恶意软件:木马、蠕虫、零日漏洞、勒索软件,大数据安全:4V,人工智能的安全:系统算法参数被利用和篡改
  20. 安全趋势:网络边界的消失、应用层威胁、威胁涌现和传播速度越来越快、攻击变得越来越简单
  21. 重大安全事件:棱镜门、维基解密、希拉里绝密邮件、徐玉玉电信诈骗、Dyn遭遇DDos攻击、乌克兰断电、中行钓鱼网站
  22. 安全产品:保密产品、安全授权认证产品、安全平台、安全检测与监控产品
  23. 重要认识:1.没有绝对的安全、2.安全是动态过程、3.人是线圈机制中最薄弱的环节、4.包括外部和内部的安全、5.木桶原理(任何薄弱环节导致整个系统崩溃)、6.实践原则:三分技术,七分管理

二、信息安全管理与风险评估

  1. 震网病毒;个人信息保护意识、移动存储介质的使用管理、控制组态软件漏洞、关键进程监控管理、恶意程序的监测、功能代码完整性
  2. 钓鱼网站:安装网页防护软件、官网、复杂密码、管理数字证书
  3. 勒索软件:不要轻易点击链接,及时安装补丁,杀毒软件
  4. 三分技术,七分管理的实践原则。
  5. 信息系统安全管理:狭义,侧重于技术手段的管理(安全综合管理平台)、广义(基于风险,通过技术和管理两种手段,可接受范围)
  6. 安全管理系统:安全服务,安全管理系统
  7. 7.信息安全风险评估:参照标准,围绕有价值资产,进行分析,概率和损失,提出风险管理措施。方法:ISO27000
  8. ISMS:信息安全方针和目标。方针、原则、目标、方法、过程、核查表。
  9. 信息安全管理:PDCA过程模型(核心过程模型)
  10. ISO27001控制要求:重点,访问控制、信息安全事件管理、通信与操作管理、信息系统获得、开发与维护
  11. 访问控制(物理):非授权人员出示证明。密码指南:字母,数字,特殊字符,大小写。不能用简单口令
  12. ISO13335特征:可追究性,真实性,可靠性,机密性,可用性,完整性。
  13. 威胁:外在可能对资产造成损害。弱点:自身存在可能会被威胁利用。风险:特定威胁利用资产弱点造成资产损失破坏的可能性。
  14. 影响:企业系统承担的使命。可能性:确定未来不利时间可能性。
  15. 风险评估:确认安全风险及其大小的过程。风险管理:是一个过程,满足成本效益均衡的原则。
  16. 风险评估要素:资产、威胁、薄弱点、控制措施。风险是已有控制的单调递减函数
  17. 威胁:黑客,计算机范围,工业间谍,内部缘故。常见方法:问卷调查,顾问访谈,IDS收集
  18. 风险分析:矩阵法(可能性、损失)、相乘法。依据评估结果选择措施,进行成本分析。
  19. 风险评估类型:基线评估(不是很复杂),详细评估(高风险),组合评估。
  20. 风险评估方法:1.基于知识的分析方法(基线评估Cobra)、基于模型的分析方法(CORAS)、定量分析、定性分析(最为广泛的方法,操作容易不依赖统计数据,但有很强的主观性)

三、信息安全讲座

  1. 信息安全重要:法规、道德、保护企业名誉、遇到问题的底线。
  2. 安全是一种平衡。
  3. 信息安全泄露:身份证、电话诈骗、短信诈骗、非正常恢复(机械硬盘可恢复,固态难度高,手机重写一次再卖)、钓鱼网站、通话窃听
  4. 传奇黑客:凯文 米特尼克。备份、秘密、杀毒、更新系统、防火墙、不用的时候关闭(teamview\向日葵)、无线信息安全
  5. 加密勒索病毒:多种文件进行加密操作,比特币。勒索蠕虫。
  6. 百度DNS遭攻击事件、CSDN用户数据泄露事件(密码不能用明文)、携程泄隐私、12306泄露事件
  7. DDOS分布式拒绝攻击。新型攻击利用Memcache作为放大器。

如需课件资料请留下邮箱或者私信。

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

信息安全重点知识 的相关文章

  • Ubuntu(arm)22.04配置清华源

    1 xff0c 清华源地址 地址 xff1a https mirror tuna tsinghua edu cn help ubuntu 2 xff0c 获取ubuntu arm 的源 ubuntu arm 要使用清华源中ubuntu po
  • DGUS调试笔记一

    0 串口的通讯配置 xff1a 在机器背面VHC86芯片有两个焊点 xff0c 若焊点短接 xff0c 即屏工作在TTL电平下 xff0c 默认出厂处于分离状态 xff0c 即RS232电平下 直接将DIN与232的TX相连 xff0c D
  • 使用HAL库函数建立STM32F2工程笔记

    一 建立一个新的文件夹 xff0c 新建三个文件夹User Driver Project xff0c 还可以加一个Doc存放工程的相关说明等等 1 将STM32F2xx的库函数 xff08 HAL函数库 xff09 中的Drivers文件夹
  • STM32伺服编码器接口

    在STM32的高级定时器和一般定时器中有Encoder interface mode xff08 编码器接口 xff09 xff0c TI1和TI2分别对应TIM CH1 和TIM CH2 通道 一 计数规则如下 xff1a 表55的是编码
  • STM32下调试CAN通信

    基本流程 xff1a 1 初始化CAN模块 xff1a 启用CAN时钟 配置CAN功能寄存器 xff08 包括位定时 xff0c 分频等等 xff09 配置CAN过滤器 打开中断 2 初始化I O口 启用GPIO时钟 打开CAN对应的GPI
  • JLINK固件修复

    0 开始前准备工具 1 SAM BA v2 12 exe 用于烧写固件 下载地址 xff1a http download csdn net detail hzt12345hf 9457629 新版本的SAM BA xff08 例如sam b
  • Keil4,Keil5下使用STlink II 仿真调试

    1 关闭Keil软件 2 下载以下压缩包STlink II相关文件 xff0c 包含三个文件ST LINKII KEIL dll xff0c StorAcc dll和TOOLS INI 3 将ST LINKII KEIL dll和StorA
  • Centos下PHP5升级PHP7

    首先下载PHP7安装包 xff0c 使用wget http am1 php net distributions php 7 2 0 tar bz2 或者直接访问下载 xff0c 然后ftp到linux服务器解压压缩包 xff0c tar x
  • STM32F1xx及STM32F2系列串口,SPI配置,CAN配置

    平时常用的串口和SPI配置在这里列出来 xff0c 以便不时之需 xff0c 直接拿过来用 同时指出了STM32F1系列和STM32F2系列经常出现的问题 使用的库函数为标准库函数 xff0c 而非HAL库 一 串口的配置 xff1a ST
  • 嵌入式中缓冲区队列的实现

    在串口 xff0c IIC或SPI以及CAN等通信中 xff0c 往往需要一次性发送一帧完整的数据 xff0c 由于硬件发送的速度问题 xff0c 硬件不能及时发送出去 xff0c 就会导致数据丢失等一系列问题 通常采用建立缓冲区解决 队列
  • FreeRTOS中断优先级,临界区的配置(特别重要)

    一 背景 网上有许多关于FreeRTOS中断优先级的配置资料 xff0c 但是在v10 0中个别配置项发生了变化 xff0c 在这篇文章中详细的介绍了整个优先级管理配置方案 ARM芯片的优先级为0 255 不同的芯片厂商所用的优先级不同 x
  • 推荐EI、SCI期刊及投稿建议-备忘(转)

    推荐EI SCI期刊及投稿建议 备忘 EI检索期刊计算机方面SCI和EI期刊 xff08 EI期刊会议注册前推荐 xff09 大会注册前推荐的EI期刊 xff1a 英文投稿的一点经验 转载 再加两封催稿信 英语不好 xff0c 但意思表达到
  • arm linux的入口部分的代码分析笔记

    原文转载自http bbs chinaunix net thread 2039668 1 1 html xff0c 写的不错 xff0c 在这里首先感谢作者 查看带有图片的文章请移步 https blog zh123 top p 61 27
  • 树莓派上使用python实现LCD1602显示当前ip

    树莓派一般运行Linux操作系统后通过远程控制来运行 xff0c 但是往往由于网络原因导致树莓派分配的ip地址被改变 xff0c 致使需要重新连接屏幕后才能查看树莓派的当前ip 最近手头有个LCD1602 xff0c 所以尝试将通过驱动LC
  • FreeRTOS三种数据结构区别(StreamBuffer,MessageBuffer,Queue)

    转载自博客 xff1a https blog zh123 top p 61 308 Queue队列是最基本的数据结构 xff0c 在FreeRTOS v10 0后提供了另外两种高级数据结构为Streambuffer和MessageBuffe
  • openCV学习之错误记录

    本片blog用来记录平时学习过程中遇到的错误 xff0c 以及解决办法 xff1b 错误1 错误提示 xff1a 在using namespace cv 前缺少一个 原因 xff0c 是在引用的头文件中存在一个类等结束后未加 错误2 cv
  • linux小技巧——使用MobaXterm宏进行linux批量命令执行——一看就会

    场景 xff1a 我们经常登录linux跳板机去查看应用的日志 xff0c 但是看日志的时候 xff0c 需要输入很多的命令 xff0c 这些命令实际上 xff0c 每一次输入都是重复的 xff0c 特别是命令条数较多的时候 xff0c 这
  • FastJson小技巧——@JSONField的史上最全最详细讲解——一看就会

    常见 xff1a 使用fastjson进行需要对字段进行一些特殊处理 xff0c 比如时间格式 xff0c 前后端名字不一致 xff0c 字段为null是否依然序列化等问题 那么fastjson的 64 JSONField就能很好的解决这些

随机推荐