网络信息安全概论
授课老师:张全海
信息安全工程学院
自我介绍
EMAIL:qhzhang@sjtu.edu.cn
工作地址: 上海市安全管理技术重点实验室
信息内容分析国家工程实验室
研究方向:安全管理、电子政务、内容安全
办公地点:电信群楼一号楼三楼信息安全学院;
张江高科园区张衡路429信息安全学院张江基地
课件下载地址:ftp://portal.sjtu.edu.cn
账号:qhzhang
密码:public
第一章 绪论
第一节 网络信息安全趋势
信息安全是什么?
黑客?
病毒?恶意代码?木马、钓鱼、蠕虫?熊猫烧香、灰鸽
子。。。。。。?
垃圾邮件?
数据泄密?公民隐私保护
个人隐私被窃取?人肉搜索?
网络战争?
维基解密 阿桑奇
棱镜计划 斯诺登
网络空间(CyberSpace)
。。。。。。。
信息安全是个大问题,必须把信息安全问题放至关重要的
位置,认真加以考虑和解决
2014年2月27日,中央网络安全和信息化领导小组成立
中共中央总书记、国家主席、中央军委主席习近平亲自担
任组长。“没有网络安全就没有国家安全”。
2017年1月20日工业和信息化部制定印发了《信息通信网
络与信息安全规划(2016-2020)》(“十三五”规划)
《中华人民共和国网络安全法》2017年6月1日执行
信息安全的发展
信息安全已成为关系社会安全、文化安全、经济安全、
军事安全乃至国家安全的重大战略问题。
• 信息技术革命日新月异,对国际政治、经济、文化、社会、军事等领域发展产
生了深刻影响。信息化和经济全球化相互促进,互联网已经融入社会生活方方
面面,深刻改变了人们的生产和生活方式。网络安全和信息化对一个国家很多
领域都是牵一发而动全身,“没有网络安全就没有国家安全”。
• 2010年1月,美国防部高级研究计划局(DARPA)拨款5560万美元推进建立一个原
型的高级计算中心一一国家网络靶场(NCR),这是DARPA为实现布什政府提出的
“国家网络综合倡议”(CNCI)的一个重要举措。2010年5月,美国为了指挥网
络战,奥巴马签署成立“网络司令部”。网络司令部的组建意味着美国准备加
强对网络空间的争夺。
• 欧盟委员会2011年初表示,欧洲将加强网络安全立法,以应对日益严峻的网络
攻击。按照新的监管法规,网络攻击罪犯和相关恶意软件的生产者将会被起诉,
刑事制裁的上限将延长至两年。
• 2010年10月18日,英国政府公布2010年英国国家安全战略报告《不稳
定时代的强大英国》。该报告将英国的防务重点分为三级,其中第一
级就是要应对来自恐怖主义、网络攻击、国家间军事危机、重大事故
和自然灾害四大威胁。
• 2010年5月11日,日本信息安全政策会议通过了《日本保护国民信息安
全战略》,旨在保护日本民众日常生活正常运转不可或缺的关键基础
设施的安全,降低民众在使用信息技术时所面临的风险。
• 2010年4月29日,《中华人民共和国保守国家秘密法》由中华人民共和
国第十一届全国人民代表大会常务委员会第十四次会议修订通过,于
2010年10月1日起正式实施。
• 《中华人民共和国网络安全法》已由中华人民共和国第十二届全国人民
代表大会常务委员会第二十四次会议于2016年11月7日通过,现予公布,
自2017年6月1日起施行。
信息安全的发展
网络安全威胁层出不穷,网络基础设施隐患重重
• 网络犯罪每年给全球带来高达4450亿美元的经济损失。2015年,随着网络威胁
更为复杂、高级,网络安全事件将带来更大损失。
• 在2014年,大约2.4亿的中国消费者成为网络犯罪的受害者,经济损失高达
7000亿元人民币。从2006年腾讯qq百万账号被盗案,到2009年,开心网因自
身安全漏洞,导致大量用户信息泄露,再到2011年以来,先后发生的淘宝、京
东商城、当当网、美团等购物网站用户账号被盗余额被窃事件等等,引发了全
社会对于当前网络环境下个人信息安全问题的思考。
• 针对关键信息基础设施的网络攻击一旦成功,将带来不可估量的影响,能够导
致化工厂爆炸、火车碰撞、大面积停电等重大安全事故。
• 黑客逐步加强对网络媒体、基础网络等影响较大的部门进行攻击,针对性越来
越强。目前,在中国从事互联网地下黑色产业的人员超过40万人,产业规模超
过1000亿人民币。
• 2013年发现并识别的独立APT活动共计300余次。全球恶意代码样本数目正以
每天可获取300万个的速度增长,云端恶意代码样本已从2005年的40万种增长
至目前的60亿种。基础通信网络和金融、工控等重要信息系统安全面临严峻挑
战。