网络安全管理概论.ppt
《网络安全管理概论.ppt》由会员分享,可在线阅读,更多相关《网络安全管理概论.ppt(55页珍藏版)》请在优知文库上搜索。
1、 网络安全管理概述网络安全管理概述 计算机安全是一个涉及多知识领域的综合学科,计算机安全是一个涉及多知识领域的综合学科,只有全面掌握相关的基础理论和技术原理,才能只有全面掌握相关的基础理论和技术原理,才能准确把握和应用各种安全技术和产品。准确把握和应用各种安全技术和产品。 2008年年3月月6日,全球计算机行业协会日,全球计算机行业协会(CompTIA)公布了)公布了全球全球IT技术状况技术状况报告,报告,评出了评出了“全球最急需的全球最急需的10项项IT技术技术”,“安全安全/防防火墙火墙/数据隐私类技术数据隐私类技术”排名第一。排名第一。为什么要学习网络安全管理知识?为什么要学习网络安全管
2、理知识? 2导入案例导入案例1 1 美国总统奥巴马于美国总统奥巴马于2009年年5月月29日公布网络安全评估报告时指出,日公布网络安全评估报告时指出,来自网络空间的威胁已经成为美国面临的最严重的经济和军事威胁之一。来自网络空间的威胁已经成为美国面临的最严重的经济和军事威胁之一。为应对来自网络空间的威胁,为了打击黑客和敌对国家的网络攻击,酝为应对来自网络空间的威胁,为了打击黑客和敌对国家的网络攻击,酝酿筹备近一年的美军酿筹备近一年的美军“网络司令部网络司令部”于于2010年年5月月21日正式启动,于日正式启动,于2010年年10月全面运作。网络司令部隶属美国战略司令部,位于马里兰州月全面运作。网
3、络司令部隶属美国战略司令部,位于马里兰州的米德堡军事基地,编制近千人,主要职责是进行网络防御和网络渗透的米德堡军事基地,编制近千人,主要职责是进行网络防御和网络渗透作战。一直以来美军各部门都在网络领域孤军作战,网络司令部将统一作战。一直以来美军各部门都在网络领域孤军作战,网络司令部将统一管理、强化对策,并将积极寻求国际合作。美国国防部长盖茨称:管理、强化对策,并将积极寻求国际合作。美国国防部长盖茨称:“网网络司令部的成立旨在改变网络的脆弱性,更好地应对越来越多的网络威络司令部的成立旨在改变网络的脆弱性,更好地应对越来越多的网络威胁。胁。” 3导入案例导入案例2 2 电子商务作为一种全新的商务运
4、作模式,为全球客户提供了丰富的商电子商务作为一种全新的商务运作模式,为全球客户提供了丰富的商务信息、简捷而快速的交易过程和低廉的交易成本。但是电子商务在给人务信息、简捷而快速的交易过程和低廉的交易成本。但是电子商务在给人们带来方便的同时,也带来了种种安全问题。们带来方便的同时,也带来了种种安全问题。 根据根据CNNIC于于2006年发布的中国互联网发布的年发布的中国互联网发布的19次报告显示,有次报告显示,有62.1%的用户质疑网络安全性问题。在的用户质疑网络安全性问题。在Internet上进行的电子商务交易过程上进行的电子商务交易过程中,最核心和关键的问题就是交易的安全性,由于中,最核心和关
5、键的问题就是交易的安全性,由于Internet本身的开放性,本身的开放性,使网上交易面临着各种安全问题,如使用者担心在网络上传输信用卡及个使网上交易面临着各种安全问题,如使用者担心在网络上传输信用卡及个人资料被截取;商场也担心收到的是被盗用的信用卡号码或是交易不认账人资料被截取;商场也担心收到的是被盗用的信用卡号码或是交易不认账等;还有可能因网络不稳定、应用软件设计不良,导致被黑客侵入所引发等;还有可能因网络不稳定、应用软件设计不良,导致被黑客侵入所引发的损失;在消费者、商场、甚至与金融单位之间权责如何理清等。的损失;在消费者、商场、甚至与金融单位之间权责如何理清等。4导入案例导入案例3 3
6、目前,全球互联网用户已达目前,全球互联网用户已达15亿,大部分用户也都会利用网络进行购亿,大部分用户也都会利用网络进行购物、银行转账支付、网络聊天和各种软件下载等。人们在享受便捷网络的物、银行转账支付、网络聊天和各种软件下载等。人们在享受便捷网络的同时,网络环境也变得越来越危险,比如网上钓鱼、垃圾邮件、网站被黑、同时,网络环境也变得越来越危险,比如网上钓鱼、垃圾邮件、网站被黑、企业上网账户密码被窃取、企业上网账户密码被窃取、QQ号码被盗、个人隐私数据被窃取等。因此,号码被盗、个人隐私数据被窃取等。因此,对于每一个使用网络的人来说,掌握一些应用安全技术是很必要的。对于每一个使用网络的人来说,掌握
7、一些应用安全技术是很必要的。5课程性质课程性质 本课程主要介绍目前电子商务安全所涉及到的主要技术,主要内容包括:本课程主要介绍目前电子商务安全所涉及到的主要技术,主要内容包括:电子商务安全的目标和体系结构、密码技术、数字技术、认证技术、密钥管电子商务安全的目标和体系结构、密码技术、数字技术、认证技术、密钥管理技术、网络安全技术、常用的安全协议标准和理技术、网络安全技术、常用的安全协议标准和PKI技术、移动商务安全技技术、移动商务安全技术等内容。同时使学生了解网络银行和电子支付的产生和发展,了解电子货术等内容。同时使学生了解网络银行和电子支付的产生和发展,了解电子货币的概念、种类及其特点,掌握不
8、同电子货币的支付方法和主要支付清算系币的概念、种类及其特点,掌握不同电子货币的支付方法和主要支付清算系统。统。 通过该课程的教学,使学生初步了解电子商务安全的内涵和电子商务支通过该课程的教学,使学生初步了解电子商务安全的内涵和电子商务支付系统的构成,并且对网络常见的攻击手段、主要安全产品的功能、常用的付系统的构成,并且对网络常见的攻击手段、主要安全产品的功能、常用的电子支付工具等进行了解,以解决实际应用中遇到的问题。电子支付工具等进行了解,以解决实际应用中遇到的问题。6 1.2 1.2 网络安全的威胁及趋势网络安全的威胁及趋势2 1.3 1.3 网络安全风险及隐患网络安全风险及隐患 3 1.4
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 管理 概论