信息安全培训.ppt
《信息安全培训.ppt》由会员分享,可在线阅读,更多相关《信息安全培训.ppt(94页珍藏版)》请在麦多课文档分享上搜索。
1、信息安全培训,2,提纲,信息安全形势概述 信息安全知识简述 如何做好信息安全,3,当今网络信息安全形势概述,4,我们已经跨入以社会信息化、设备数字化、通信网络化的信息社会; 互联网、物理网、无线人体局域网,云计算、大数据、可穿戴设备、智能化技术的飞速发展,推动我们的信息社会发生巨大的变化; 未来,任何物体,甚至是我们的身体也将成为信息网络社会的一部分。,我们已进入信息社会,5,从Compter到Cyberspace,局域计算机网络:离散的计算机、离散的数据,开放的广域计算机网络:相连的计算机、静态为主的数据,数字化通信网络:通信设备开放互联、流动的数据,人的信息通信网络:社会网络化、社交应用,
2、万物与人的网络:ICS、IOT、智慧城市,生活/生存网络:一切活动所依赖的网络,6,信息安全无处不在,信息安全危害越来越严峻,信息安全问题影响和危害国家安全和社会稳定 斯诺登事件 伊朗布什尔核电站“震网”事件 信息安全危害到每个人的生命权、财产权和隐私权 入侵植入式心脏起搏器 入侵ATM取款机 个人信息贩卖、社工库,8,YOU ARE THE TARGET,我们所面临的,是多种动机的威胁,9,攻击向损人不利己向获取利益转变,网络钓鱼,https:/ 网络钓鱼,我不钓鱼,我拿渔叉叉鱼,挥金如土者行动,网络钓鱼只是表象,表象!,本质:,13,高达7000万名顾客的4000万分有关信用卡、借记卡、电
3、话号码和电子邮箱地址的信息被窃取,鱼,不一定靠钓的,14,鱼,不一定靠钓的,招商银行、工商银行被曝出黑幕,员工通过中介向外兜售客户个人信息将近3000份,造成损失达3000多万元。 犯罪嫌疑人朱凯华交代,他从网上买到了50万个车主的详细个人信息,包括车主在浙江银行的银行卡卡号和账户余额,而个人征信报告中包含更为详尽的个人信息,包括银行客户的收入,详细住址、手机号、家庭电话号码,甚至职业和生日等。正是因为这些信息,朱凯华筛选出最有可能的六位号码。之后逐个进入网银进行破译。朱凯华被抓时,造成受害人损失3000多万元。 招商银行信用卡中心风险管理部贷款审核员胡斌是这些信息的出售人之一,他向朱凯华出售
4、个人信息300多份。,15,信息泄露泛滥成灾,国内首个基于大数据的网络犯罪研究报告2015年第一季度网络诈骗犯罪数据研究报告正式发布。报告显示,中国公民已经泄漏的个人信息多达11.27亿条。,“大玩家”入场,和过去的攻击者相比: 怀有不同的动机 选择不同的目标 掌握不同的资源 拥有不同的能力 使用不同的方法,攻击从个人向规模团队化转变,17,攻击从个人向规模团队化转变,国外反共黑客组织频繁对我国政府网站发动篡改攻击,18,攻击从个人向规模团队化转变,韩国广播公司,韩国文化广播公司,韩联社新闻台,新韩银行,农协银行,3家主要广播电视台节目无法制作,2家主要银行系统瘫痪,19,攻击体系化APT攻击
5、的出现,APT攻击特点 利用社会工程学、供应链、0Day漏洞、系统后门、病毒木马、发起的主动攻击。 传统安全防护无效; 极具针对性的、多阶段、多手段组合的; 平时以窃取数据为主要目的;战时以致瘫网络为目的。,超级病毒:震网(STUXNET),2010年6月,超级病毒:火焰(FLAME),2012年5月28日,影响最大的APT事件,监控体系: 码头Marina:互联网终端、设备、软件、用户、时间、地点等; 主干道Mainway:通信网通话及时间、地点、参与者、设备等; 核子:Nucleon:截获电话通话中的对话内容及关键词 棱镜PRISM:在科技巨头的配合下监控互联网数据,美国主要IT企业: 微
6、软、雅虎、谷歌、脸谱、paltalk、youtube、skype、美国在线、苹果、思科、Verizon,针对中国的数百次攻击: 机构:NSA、司法部;NSA下属机构TAO对中国进行了长达15年的攻击 协助:思科等 目标:中国大陆运营商、重要政务办公网、科研机构;中国香港中文大学的互联网交换中心、卫星遥感接收站、商业机构、公职人员等,人物: 前总统小布什;前副总统切尼;奥巴马;司法部长霍尔德,23,NSA对中国网络公司的监听,NSA成功入侵华为(行动代号:shotgiant): 入侵了华为深圳总部的网络; 拷贝了大量内部文档和客户名单; 获取了大量邮件,包括任正非和孙亚芳的邮件; 获取了产品的源
7、代码。,24,NSA植入后门,截获运送给全世界各个监视目标的网络设备; 将设备运送到NSA雇员所在的秘密地点,安装信标植入物(beacon implants); 重新打包运送到原始目的的。,25,APT攻击改变安全思路,26,智能终端成为新的攻击目标,2013东京全球顶级安全竞赛碁震云计算安全研究团队在不到30秒的时间内攻破了苹果最新手机操作系统IOS 7.0.3,Blackhat 2013上,黑客展示了利用充电器,攻破iPhone IOS,27,2015年上半年中国互联网移动安全报告 手机病毒软件新增数量达到127.31 万个,环比增长 240%。 盗版应用猖獗,造成流量消耗、隐私泄露、恶意
8、扣费、远程控制、购物欺诈等危害。 全国近三成用户处在移动支付风险环境中,风险主要来自不安全的WiFi。 银行类、购物支付类APP普遍存在应用漏洞,智能终端成为新的攻击目标,28,28,移动操作系统漏洞频发,9月18日,苹果iOS被曝出安全漏洞,黑客利用经过篡改的开发工具Xcode向300余款千万量级的热门APP注入了木马病毒,致使上亿用户的手机配置信息被第三方提取,并随时存在用户隐私信息泄漏、Apple ID账密泄漏、网银及第三方支付账户被盗等风险。,一家安全研究公司声称,安卓系统上存在一处漏洞,足以对几乎所有此类设备产生威胁。该漏洞存在于安卓内置的称之为“Stagefright”的媒体播放工
9、具中。只需向安卓设备发送一条简单的文本消息,黑客就可以取得该设备的全部权限,进而窃取各类数据,包括信用卡或个人信息。,29,免费WIFI成为新的攻击方式,通过免费WiFi截获信息轻而易举,邮箱、密码、个人信息、通话记录等将完全暴露。 今年央视“315晚会”现场演示了黑客如何利用虚假WiFi盗取晚会现场观众手机系统信息、品牌型号、自拍照片、邮箱帐号密码等各类隐私数据。,30,利用WIFI进行攻击,31,GSM嗅探: 对GSM进行信号分析以及嗅探,GSM嗅探: GSM 流量嗅探工具,GSM网络嗅探,32,攻击3G/4G SIM卡,3G/4G卡复制 目前使用最多的3G/4G卡的复制技术。利用各种边信
10、道等方法,获取卡中的密钥, 并且复制一张完全相同的卡。,33,大数据成为黑客攻击的显著目标,大数据加大隐私泄露风险,云和大数据时代的高度风险,云计算资源非法利用后果严重,服务中断和数据失泄影响巨大,34,用免费云端服务构建一个僵尸网络,云服务利用攻击,35,云计算引发的信息泄露,36,隐私信息随处可得 信息关联/数据分析绘制每个人的数字生活,网络购物,网络缴费,快递服务,社交网络搞清楚了你社会关系网,GPS准确定位你的行踪,智能家居将你的生活细节暴漏给网络,大数据发掘隐私信息,大数据加大隐私泄露,37,大数据大机遇,38,数据可视化成为未来趋势,智慧城市将安全带入物理世界,智能家庭和智能家电容
11、易受到黑客攻击,2014balck hat大会上来自Trustworthy的Logan展示了智慧家庭中容易遭受攻击者攻击的设备和攻击方法。来自Blue Coat的Felix展示了智能电视设备攻击方法。,针对汽车的攻击 彻底攻破特斯拉汽车 攻击吉普车成功攻击后均可完全控制汽车,包括汽车的启动、停止、转向等,也控制了包括媒体系统在内的所有系统,智慧城市将安全带入物理世界,41,智慧城市将安全带入物理世界,入侵电子路标 “注意,前方有僵尸”,入侵监控摄像机 直播私生活,42,国际网络空间局势紧张,43,来自美国的信息霸权,44,斯诺登事件反映了什么?,美国对信息霸权的利用 我国网络空间安全面临重大挑
12、战未来网络空间博弈的重要性和方法 我国的国家安全和网络空间安全该怎么办,45,美国重新启动网络安全框架,为美国在大数据时代网络安全顶层制度设计与实践。德国总理默克尔与法国总统奥朗德探讨建立欧洲独立互联网(绕开美国),并计划在年底通过欧洲数据保护改革方案。作为中国邻国的俄罗斯、日本和印度也一直在积极行动。 目前,已有四十多个国家颁布了网络空间国家安全战略,五十多个国家和地区颁布保护网络信息安全的法律。,网,海,陆,空,天,网,信息安全上升到国家安全高度,46,2014年2月27日,中央成立“网络安全和信息化领导小组”,由习总书记 亲自担任组长并且在第一次会议就提出“没有信息化就没有现代化,没有网
13、络安全就没有国家安全”。,标志着我国网络及信息安全已上升为“国家安全战略”,信息安全上升到国家安全高度,47,互联网应用发展迅猛,生活已离不开网络 黑客职业化、产业化 攻击技术普及,工具自动化 个人信息泄漏泛滥 APT攻击严重威胁国家安全 无线安全/手机安全问题开始出现 云计算、大数据带来新的威胁 智慧城市将安全带入物理世界 网络安全上升为国家战略,当今的网络信息安全形势,48,信息安全基础知识简述,49,什么是信息?,什么是信息?,50,信息本身的机密性(Confidentiality)、完整性(Integrity)和可用性(Availability)的保持,即防止防止未经授权使用信息、防止
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
2000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 培训 PPT
