【正文】
授權(quán)存取 ? 防止泄密 ? 防止用戶拒絕系統(tǒng)的管理 ? 防止丟失系統(tǒng)的完整性 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)安全概述 1. 網(wǎng)絡(luò)安全的目的與功能 ① 隱密性服務(wù) ② 完整性服務(wù) ③ 辨識服務(wù) ④ 不能否認服務(wù) ⑤ 可用性服務(wù) 2. 網(wǎng)絡(luò)安全潛在的威脅 n 網(wǎng)絡(luò)安全的潛在威脅: n 在網(wǎng)絡(luò)環(huán)境中非法者所可能采用的破壞方法: 觀測 、 推測 、 篡改 、 偽裝 、 重復(fù) 、 拒絕服務(wù) 3. 計算機網(wǎng)絡(luò)安全方法學(xué) 計算機網(wǎng)絡(luò)安全方法學(xué)的兩個階段: ? 第一階段 : 設(shè)計、審查和認可階段(見下頁圖) N Y N N N N Y N 資料文件 授權(quán)事件 修改有 意義 處理后的資料文件 檢測到的異常事件 修改計劃 再信任 損失 減輕損失 減輕損失 初步調(diào)查 授權(quán)活動 資源調(diào)查 或損失 其它損失 附加調(diào) 查信 調(diào)查的 收集跡象 適當(dāng)報告 值得 附加調(diào)查 培訓(xùn) 或教育 培訓(xùn) 或教育 修改威脅 陳述式保護 Y N Y Y N Y 涉及安全或授權(quán)活動的處理及各種成份的決策間的關(guān)系圖 本階段分為八個主要成分: ① 保護資源定義 ② 安全策略 ③ 威脅陳述 ④ 保護手段 ⑤ 風(fēng)險分析 ⑥ 事例檢測 ⑦ 安全計劃 ⑧ 論證和認可 2. 第二階段:運行階段 n 處理一些涉及安全或未授權(quán)的活動 n 這個階段的作用 n 計算機病毒概念: n 計算機如何感染病毒: n 良性病毒和惡性病毒: 2. 有哪幾種病毒程序 有四種類型的病毒程序: n 外殼病毒 n 入侵病毒 n 操作系統(tǒng)病毒 n 源碼病毒 3. 病毒的危害 ? 破壞計算機硬盤或軟盤: ? 感染系統(tǒng)文件和可執(zhí)行文件: ? 刪除和更改各類文件 。 4. 防病毒技術(shù) ? 計算機病毒的預(yù)防技術(shù) n 預(yù)防技術(shù)的作用 n 預(yù)防技術(shù)的兩項內(nèi)容 ? 檢測病毒技術(shù) 檢測技術(shù)的作用 ? 消除病毒技術(shù) 消除技術(shù)的作用 5. 網(wǎng)絡(luò)防病毒的基本方法和技術(shù) 在網(wǎng)絡(luò)上防病毒的三種基本方法: n 基于服務(wù)器的防病毒技術(shù)應(yīng)具備的功能: ? 基于網(wǎng)絡(luò)目錄和文件安全性的方法 ? 采用工作站防病毒芯片 ? 基于服務(wù)器的防病毒技術(shù) n 基于服務(wù)器的防病毒技術(shù)應(yīng)具備的功能: ① 對服務(wù)器中文件進行掃描 ② 實時在線掃描 ③ 服務(wù)器掃描選擇 ④ 自動報告功能及病毒存檔 ⑤ 工作站掃描 ⑥ 對用戶開放的病毒特征接口