第9章信息安全知识

9.1信息安全性基本概念
信息系统的定义:

信息系统由计算机系统和网络系统组成,包括计算机以及与之配套的各种设备,设施。信息系统是通过计算机对信息进行采集,加工和处理,可以实现特定应用目标的人机系统。

根据ISO7489-2定义,在OSI参照模型框架内能选择提供的安全性服务包括:

?a身份认证。身份认证的服务方式包括:同层实体的身份认证例如公司工牌,数据源身份认证根据工牌知道什么身份,同层实体的相互身份认证。根据工牌分组
?v访问控制:工牌权限开门对没有合法访问权限的用户的访问加以控制或对合法用户对系统资源的破坏行为加以控制。
?c数据保密:保证信息在存储,传输,使用过程中不被未授权的实体访问,从而防止信息泄露
?i数据完整性:保证信息在存储,传输,使用过程中不被未授权的实体更改或破坏信息不被更改。
?r不可否认服务:防范对话的两个实体中任一实体否认自己曾经执行过的操作。

取0或者取1,安全是1,不安全是0

9.2计算机病毒防范



计算机病毒定义:

指在计算机程序中插入或编制的破坏计算机功能或毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或程序代码。

特点:隐蔽性,传染性,破坏性,潜伏性。

计算机病毒构成:感染标志(病毒签名),引导模块,感染模块,破坏模块(表现模块)。

感染标志:通常为数字或字符串,以ASCII码方式存放在程序里,又称病毒签名。
引导模块:当病毒的宿主程序开始工作时将病毒程序从外存引入内存,使其与宿主程序独立。并使病毒的传染模块和破坏模块处于活动状态
感染模块:将病毒传染给其他计算机程序,使病毒向外扩散。是病毒感染动作的主要部分
表现模块:是病毒的核心部分,体现病毒制造者的意图,主要负责实施计算机病毒的破坏动作,其内部是实现病毒编写者预定破坏动作的代码。


表现模块也叫破坏模块


?计算机病毒的两种状态:

静态:计算机病毒存在于辅助存储介质中,病毒未被加载,未进入内存,不能获得系统执行权限。
动态:病毒完成引导,进入内存,就处于运行状态,会监视系统运行状态或窃取系统控制权。病毒由静态转为动态叫病毒的启动。

内存中的动态病毒又分为可激活态和激活态。

处于可激活态的病毒表示可以被执行病毒代码,只能获得部分系统控制权,处于激活态的病毒正在执行病毒代码,获得全部系统控制权。

?病毒的分类:

程序型病毒:以文件扩展名为COM,EXE,SYS,DLL,OVL,或.SCR的程序文件作为感染目标。
引导型病毒:以硬盘和软盘的系统区为感染对象。系统区是病毒从一台计算机传到另一台计算机最有效的传播途径。

宏病毒:以具有宏功能的数据文件为感染对象。word或excel文档和模板极易遭到攻击。
特洛伊木马型的病毒:不会自我复制,但会对文件造成破坏,或在计算机中植入病毒。例:BOBO病毒是一种特洛伊木马型的恶意程序,它会潜入计算机,窃取用户合法账户名和口令,使网络入侵者侵入用户网络。




?计算机病毒的传播途径

通过计算机硬件设备(硬盘,软盘,磁带等)进行传播
随单位内部计算机网络及internet的普及和深入,网络成为病毒传播的更快捷的途径。
通过点对点通信系统和无线通道传播

?计算机病毒的特点

通过网络和硬件传播
传播速度快
危害性大
变种多
难以控制,难以根治,容易引起多次爆发
具有病毒,蠕虫和后门(黑客)程序的功能。

9.3入侵检测与防范措施

防火墙:是阻止网络外面的人访问网络的设备,可以是软件和硬件的组合。是网络互联中的第一道屏障。
防火墙的作用:

1.访问控制
2.增强保密性,阻止攻击者攻击网络系统有用信息
3.记录和统计网络利用数据及非法使用数据
4.提供流量控制和防攻击检测等手段

入侵检测:

是对防火墙的补充,可以实时检测网络和主机的运行,对网络中出现的各种攻击行为给予响应,为网络安全提供实时保护。入侵检测的基础是信号收集,核心是信息分析

入侵检测的非法对象:

企图潜入系统或已成功潜入者,冒充合法用户,违反安全策略,泄露合法用户的信息,资源挤占,恶意攻击或非法使用等行为。

入侵检测的分析方法:异常检测模型和误用检测模型
异常检测模型:

以正常操作具有的稳定特征作参照,用户活动与行为发生重大偏差时,被认定为异常入侵现象。

误用检测模型:

收集非正常操作的行为特征,并建立相关特征库,当监测的用户或系统行为与标准库中记录相匹配时,认定这种行为是入侵现象。

防火墙才可以控制流量访问控制

入侵检测技术 只有审计功能 模式匹配 信息分析

9.4计算机犯罪





异步攻击是原本在做正常的事情 但是后台在盗取数据

我国最高人民检察院对计算机犯罪的分类:破坏计算机系统犯罪;非法侵入计算机系统犯罪;窃用计算机服务犯 罪;计算机资产犯罪;滥用计算机犯罪。

国际“关于网络犯罪的公约”明确规定的犯罪行为:

?侵犯计算机数据或系统的机密性,完整性,可用性的犯罪
?与计算机有关的犯罪
?与内容有关的犯罪
?与侵犯版权和邻接权有关的犯罪。

计算机犯罪手段:

?数据欺骗:非法篡改数据或输入数据
特洛伊木马术:非法装入秘密指令或程序,由计算机实施犯罪活动。?
?香肠术:从金融信息系统中一点点窃取存款,积少成多。
?超级冲杀:用共享程序突破系统防护,进行非法存取或破坏数据和系统功能。
?异步攻击:将犯罪指令掺杂在正常作业程序中,获取数据文件。
?伪造证件:伪造信用卡,磁卡,存折等。

机房安全属于物理安全,入侵检测属于网络安全,漏洞补丁管理属于系统安全,数据库安全属于应用安全。

【软考中级】多媒体应用设计师复习笔记第九章相关推荐

  1. 软考中级之软件设计师复习备考策略分享——2021.11【资料分享】

    前言 由于经历过上一次毫无准备的裸考之后,决定下半年要好好准备一下,突然发现离考试就剩下一个多月的时间了. 相信大家准备考试一般都需要一份明确的复习计划,那么,它来了. 如果觉得有用,不用忘记点赞收藏 ...

  2. 【软考中级】软件设计师学习笔记

    软件设计师学习笔记 计算机系统知识 程序语言设计 数据结构 操作系统 软件工程基础知识 结构化开发方法 创建型设计模式 行为型设计模式 结构型设计模式: 算法设计与分析 数据库技术基础 网络与信息安全 ...

  3. 【软考中级】多媒体应用设计师复习笔记第一章

    第1章多媒体基础技术 1.1媒体与技术 媒体(要做好区分每一个媒体的不同):是感知,表示,存储和传输信息的手段和方法.分为感觉媒体,表示媒体(文字--ASCII编码方式表示:声音--PCM编码方式表示 ...

  4. 【软考中级】多媒体应用设计师复习笔记第二章

    第2章多媒体信息处理及编辑技术 2.1多媒体信息的种类和特点 视觉类媒体:文字.图像(视觉表示方法的基础).视频.动画及其他听觉类媒体:波形声音(数字化的基础).语音.音乐 文字 英文字符用ASCII ...

  5. 第一天 软考中级--嵌入式系统设计师考试复习教程开始了

    第一天 嵌入式系统设计师考试复习教程 第二天 软考中级--嵌入式系统设计师考试考试大纲解析 目录

  6. 软考中级的软件设计师好考吗?通过率高吗?

    软考中级的软件设计师是软考的热门科目,一年考两年,网上的资料也多,通过率30%左右,可以冲!!! 首先,了解一下软件设计师考试的基本情况了. 通过本考试的合格人员能根据软件开发项目管理和软件工程的要求 ...

  7. 第二天 软考中级--嵌入式系统设计师考试内容总结

    系列文章目录 第一天 软考中级--嵌入式系统设计师考试-准备工作 目  录 考试大纲简介(一) 总结

  8. 计算机软考中级网络工程师,如何复习计算机软考中级网络工程师更有效

    原标题:如何复习计算机软考中级网络工程师更有效 教材是基础知识最好的来源,教材中每一章课后都会总结出本章重点以及考点,这对我们有模块的复习很有帮助.对于教材而言,盛泰鼎盛认为目录是很重要的,当你能够清 ...

  9. 2023软考中级职称电子商务设计师之路一

    从业IT行业已十多年,一直没参加全国软考.据说通过率不过,这说明还是有一定的难度.决定以选择相对易考熟悉的电子商务设计师中级作为开始.2022年3月份买的书,匆匆忙看了点书,临近考试南昌碰上新冠疫情加 ...

最新文章

  1. addTwoNumbers
  2. 备份oracle中的大表
  3. Request和Response-学习笔记01【Request_原理和继承体系、Request_获取请求数据】
  4. 解决Ubuntu16.04虚拟机窗口全屏问题
  5. 哲学家就餐问题python_Python实现哲学家就餐问题实例代码
  6. 微信小程序js数组初始化_微信小程序学习Course 3-2 JS数组对象学习
  7. Leetcode题目:Valid Anagram
  8. pythonsocket自动化教程_Python 的 Socket 编程教程
  9. (32)FPGA米勒型状态机设计(三段式)(第7天)
  10. webpack的分享
  11. stm32c语言arctan函数,超高速的反正切算法,纯整数运算
  12. 制药工程专业计算机二级,全国制药工程本科专业认证标准2016年12月修订.pdf
  13. sift算法c语言实现
  14. java反编译工具luyten增强版
  15. 禁掉win2003/2008服务 提高系统运行速度
  16. 标准gpx文件的时间格式
  17. Oracle项目管理系统之合同控制概述
  18. 如何将pdf压缩到最小?怎么将pdf文档压缩至更小?
  19. ROS学习:launch文件编写
  20. “真智能”黑马杀出,智能家居的下一战要攻破场景化?

热门文章

  1. 硬件编解码开发 linux,Intel平台硬件加速视频编解码开发
  2. 个人怎么做私域流量?
  3. django目录下的路由系统和视图函数
  4. python 之 print用法
  5. 2345王牌输入法卸载不干净
  6. [647]python库Camelot从pdf抽取表格数据
  7. 这可能是我见过最好的 NumPy 图解教程!
  8. Ubuntu16.04 在自编译的qt4.8.5界面程序在编译运行后无法显示中文
  9. JAVA PHP 按位异或运算_对php位运算^(按位异或)的理解
  10. 仿豌豆荚应用列表进入详情效果