230 likes | 320 Views
因特网信息交流与网络安全. David Lab. 反馈测试. 让我们一起来做一个简单的练习 请用不同的音调和抑扬顿挫说一个字,来表示下面的意思。 如:我很失望 >>>> “ 哎 ” 怎么会这样呢? 不会吧? 原来是这样啊,我明白了 瞎说 好啊. Contents. 网络中的信息交流. 1. 网络应用中的安全问题. 2. 思 考. 大家眼中的网络能做些什么 ?. 创造性见解. 评 价. 头脑风暴训练. 规则一.
E N D
因特网信息交流与网络安全 David Lab
反馈测试 • 让我们一起来做一个简单的练习 • 请用不同的音调和抑扬顿挫说一个字,来表示下面的意思。 • 如:我很失望 >>>> “哎” • 怎么会这样呢? • 不会吧? • 原来是这样啊,我明白了 • 瞎说 • 好啊
Contents 网络中的信息交流 1 网络应用中的安全问题 2
思 考 • 大家眼中的网络能做些什么?
创造性见解 评 价 头脑风暴训练 规则一 讨论 评价 支持 宣扬 提问 皱眉 咳嗽 冷漠 叹气
头脑风暴训练 异想天开!——说出你能想到的任何主意 规则二
头脑风暴训练 规则三 越多越好!——重数量而非质量
头脑风暴训练 见解无专利!—— 鼓励综合数种见解或在他人见解上进行发挥 规则四 集思广益,团队的叠加性!
头脑风暴训练 • 网络仅仅只是一个平台,可究竟这个平台能给我们带来什么价值,才是值得我们深思的事情。发挥大家的想象,你们希望将来网络还能给我们的生活带来什么,或者能为我们做什么?
Contents 网络中的信息交流 1 网络应用中的安全问题 2
网络安全 • “ INTERNET的美妙之处在于你和每个人都能互相连接, INTERNET的可怕之处在于每个人都能和你互相连接 ”
网络安全的物理范围 1 网络安全的语义范围 2 网络安全的级别 威胁来自哪里 3 4 网络安全
保密性 信息的安全 可控性 信息可控 完整性 信息的完整 可用性 信息可用 网络安全语义范围
网络安全的级别 Public Internal Confidential Secret
安全意识薄弱 系统漏洞和“后门” 黑客攻击 病毒入侵 威胁来自哪里
常见的攻击方式 邮件炸弹 木马程序Trojan 安全隐患 宏病毒 Dos&DDos 口令破解 IP地址欺骗 现代攻击与病毒往往是狼狈为奸的
攻击的工具及步骤 路由及防火墙攻击 第四步 网络渗透 (sniffer, network monitor) 第三步 网络包分析 (lc3, fakegina) 第二步 口令破解 主要是进行端口扫描及漏洞检测(superscan) 第一步 利用工具软件
功能: 阻止入侵 工具: ISA Server 功能: 检测入侵 工具: 第三方产品 Eventlog, IISlog, Networkmonitor… 防火墙 入侵检测系统 功能: 抵抗入侵 工具: Checklist, lockdowntool, passprop… 主机加固 容错和自动恢复 功能: 自动恢复 工具: NLB, reception monitor, crs… 安全防护体系
烦恼啊! Servers Firewall 入侵检测系统 安全防范的升级 DMZ Internet × Internal Network
网络安全 • “ INTERNET的美妙之处在于你和每个人都能互相连接, INTERNET的可怕之处在于每个人都能和你互相连接 ”
Thank You ! David Lab