网络与信息安全基础知识培训
中国电信股份有限公司云计算分公司
Part 1.
信息安全背景知识
云计算市场发展与安全挑战
全球云市场持续高速增长
国家网络安全中心(CNCERT)报告指出:
3
网络攻击
产业化
组织化
4
威胁无处不在
系统漏洞
p 黑客攻击手法
雷雨
天翼云监测到的恶意扫描和DDOS攻击
Ø 大量弱口令扫描:root、123456、空口
令
Ø DDOS攻击较多
某月,外部对客户攻击流量4440GB,攻
击峰值14.14G ,共产生3743次攻击
5
什么是信息安全
定义:采取措施保护信息资产,使之不因偶然或者恶意侵犯而遭受破坏、更改及泄露,保
证信息系统能够连续、可靠、正常地运行,使安全事件对业务造成的影响减到最小,确保
组织业务运行的连续性
目标:信息本身的保密性(Confidentiality)、完整性(Integrity)
和可用性(Availability)的保持,即防止防止未经授权使用信息、
防止对信息的非法修改和破坏、确保及时可靠地使用信息
保密性:确保信息没有非授权的泄漏,不被非授权的个人、组
织和计算机程序使用
完整性:确保信息没有遭到篡改和破坏
可用性:确保拥有授权的用户或程序可以及时、正常使用信息
6
信息安全是一种立体防护
p 从不同的时间、空间维度立体防护
p 数据安全生命周期,仅在使用时注意安全是不够的
创建
分类
权限赋值
共享
数据防泄漏
加密
逻辑控制
应用安全
存储
访问控制
加密
权限管理
内容发现
归档
加密
资产管理
使用
行为监控
强制权限管理
逻辑控制
应用安全
销毁
安全删除
物理销毁
密码粉碎
安全解决方案
p 解决方案不同阶段的安全需求
p 规划阶段设计安全架构(下图为PDR模型)
Ø protection(保护)、detection(检测)、response(响应)
响应
系统审计、分析 – 入侵检测 – 定时响应(警告、拒绝服务)
系统
的第
一道
防线
防止
远程
攻击
文件、数据安全
应用服务层安全
系统
的第
二道
防线
应用服务层安全
文件、数据安全
保护
系统服务层安全
系统服务层安全
系统内核安全
物理安全
防止
内部
权限
提升
系统内核安全
物理安全
系
统
备
份
安
全
措
施
漏洞分析 检测 漏洞修补
检测