资源简介 (共22张PPT)5.2.3 信息系统安全风险防范的常用技术广东教育出版社 普通高中信息技术 必修2 信息系统与社会课堂导入攻入漏洞最(脆)威风重要术语策略Policy防护Protection检测Detection响应Response脆弱性威胁、风险核心漏洞安全模型主要内容CONTENTS广东教育出版社 普通高中信息技术 必修2 信息系统与社会01加密技术主机系统安全技术网络与系统安全应急响应技术人工智能技术在反病毒中的应用恶意代码检测与防范技术0203040506认证技术01认证技术认证技术的技术手段人脸识别、指纹识别、瞳孔识别…密码网银盾、U盾、加密狗…在具备唯一性、不变性的同时,还要能被测量或识别验证出来。(1)口令字:(3)物理手段:(2)生物手段:02加密技术你瞅啥?同学甲同学乙Message周末去打球。(加密)瞅你咋滴?……加密技术:是最常用的安全保密手段,利用技术手段把重要的数据变为乱码(加密)传送,到达目的地后再用相同或不同的手段还原(解密)。03恶意代码检测与防范技术主要是指以危害信息安全等有不良意图的程序,一般潜伏在受害计算机系统中实施破坏或窃取信息。病毒、蠕虫、木马、僵尸病毒、间谍软件、Rootkit…。机理分析:分析恶意代码传播、感染与触发的原因预防:抵御恶意代码的传播与感染检测:确定感染目标中恶意代码的种类清除:移除或让恶意代码失效恶意代码检测与防范技术的解释恶意代码检测的种类恶意代码检测的工作原理04网络与系统安全应急响应技术防火墙技术防火墙技术的功能:阻挡非法用户的侵入;记录计算机网络之中的数据信息;防止工作人员访问存在安全隐患的网站。123防火墙技术的种类:包过滤防火墙;代理网关;包检查型防火墙;混合型防火墙。123404网络与系统安全应急响应技术入侵检测技术入侵检测技术的解释检查损坏或企图损坏系统的机密性、完整性及可用性等行为的一类安全技术。通俗的说就是检测有害行为的技术。入侵检测系统需要解决的问题数据采集判断数据的特征提供手段04网络与系统安全应急响应技术应急响应技术应急响应技术的目的在网络被破坏前后所采取的预防、应对措施。应急响应技术的三个阶段前期响应预案计划未雨绸缪中期响应查找原因全面考虑后期响应解决方案亡羊补牢05主机系统安全技术操作系统和数据库安全技术强制完整性控制机制用户账号控制机制用户界面特权隔离机制网络访问保护机制外包数据库安全:数据库检测安全数据库管理系统:数据库加密、数据库认证云数据库/云存储安全:海量数据隐私保护06人工智能技术在反病毒的应用人工智能技术在反病毒中的应用:采用人工智能技术编制检测病毒软件,建立防治计算机病毒的专家系统,可以在动态运行过程中不断学习和总结经验,以改进和提高。专家系统的核心是知识库和推理机。病毒防护专家—人工智能技术01合作探究活动一以小组为单位,结合上节课的P2DR模型,将本节课的知识点磁吸卡片补充进上节课的P2DR模型图中。02合作探究认证技术加密技术主机安全技术防火墙技术入侵检测技术应急响应技术恶意代码的检测与防范技术策略Policy防护Protection检测Detection响应Response脆弱性威胁、风险核心漏洞02作品展示请对其作品进行打分吧!5.2.3 信息系统安全风险防范的常用技术策略Policy防护Protection检测Detection响应Response02知识竞赛活动二以小组为单位,进行比赛抢答,教师在黑板上展示校园网络项目,每组代表将本节课的知识点贴在磁吸白板上校园网络相关设备的位置。说明:每粘贴对一个加5分。5.2.3 信息系统安全风险防范的常用技术项目描述:下面是我们学校的校园网络结构示意图,结构图中红色线是光纤,黑色是双绞线;其中核心的交换机做了冗余,相应的线路也做了负载均衡等协议部署。5.2.3 信息系统安全风险防范的常用技术*拓展与延伸两种加密技术对称密钥加密算法非对称密钥加密算法同学甲同学甲同学乙同学乙*课后作业独立自主完成下面问卷星的作业,有不会的作业进行标记,作业完成之后预习下一章节的内容。*课后思考1、在生活中还有哪些场景用到了我们本节课的知识?2、网上查阅资料,总结和对比对称加密和非对称加密的相关知识。谢谢观看信息系统安全风险防范的常用技术加密技术| 认证技术| 主机系统安全技术| 网络与系统安全应急响应技术| 恶意代码检测与防范技术| 人工智能技术 展开更多...... 收起↑ 资源预览