Giáo trình Cơ sở an toàn thông tin: Phần 1
Thông tin tài liệu:
Mô tả cơ bản về tài liệu:
"Giáo trình Cơ sở an toàn thông tin: Phần 1" có nội dung trình bày tổng quan về an toàn thông tin; các yêu cầu đảm bảo an toàn thông tin và hệ thống thông tin; lỗ hổng bảo mật và điểm yếu hệ thống; quản lý, khắc phục các lỗ hổng bảo mật và tăng cường khả năng đề kháng cho hệ thống; các dạng tấn công và các phần mềm độc hại;... Mời các bạn cùng tham khảo!
Nội dung trích xuất từ tài liệu:
Giáo trình Cơ sở an toàn thông tin: Phần 1 HỌC VIỆN CÔNG NGHỆ BƯU CHÍNH VIỄN THÔNG ----------------------------------- HOÀNG XUÂN DẬU GIÁO TRÌNH CƠ SỞ AN TOÀN THÔNG TIN HÀ NỘI 2018 Giáo trình Cơ sở an toàn thông tin Các bảng danh mục MỤC LỤC MỤC LỤC .................................................................................................................................. 1 DANH MỤC CÁC HÌNH .......................................................................................................... 5 DANH MỤC CÁC THUẬT NGỮ TIẾNG ANH VÀ VIẾT TẮT ............................................ 9 MỞ ĐẦU .................................................................................................................................. 11 CHƯƠNG 1. TỔNG QUAN VỀ AN TOÀN THÔNG TIN .................................................... 13 1.1. KHÁI QUÁT VỀ AN TOÀN THÔNG TIN ................................................................. 13 1.1.1. Một số khái niệm trong an toàn thông tin............................................................... 13 1.1.2. Sự cần thiết của an toàn thông tin........................................................................... 15 1.2. CÁC YÊU CẦU ĐẢM BẢO ATTT VÀ HTTT ........................................................... 17 1.2.1. Bí mật ..................................................................................................................... 17 1.2.2. Toàn vẹn ................................................................................................................. 18 1.2.3. Sẵn dùng ................................................................................................................. 18 1.3. CÁC THÀNH PHẦN CỦA AN TOÀN THÔNG TIN ................................................. 19 1.3.2. An toàn máy tính và dữ liệu ................................................................................... 20 1.3.3. An ninh mạng ......................................................................................................... 20 1.3.4. Quản lý an toàn thông tin ....................................................................................... 20 1.3.5. Chính sách an toàn thông tin .................................................................................. 21 1.4. CÁC MỐI ĐE DỌA VÀ NGUY CƠ TRONG CÁC VÙNG HẠ TẦNG CNTT ......... 22 1.4.1. Bảy vùng trong cơ sở hạ tầng CNTT...................................................................... 22 1.4.2. Các mối đe dọa và nguy cơ trong các vùng hạ tầng CNTT.................................... 23 1.5. MÔ HÌNH TỔNG QUÁT ĐẢM BẢO ATTT VÀ HỆ THỐNG THÔNG TIN ............ 24 1.5.1. Nguyên tắc đảm bảo an toàn thông tin, hệ thống và mạng..................................... 24 1.5.2. Mô hình tổng quát đảm bảo an toàn thông tin và hệ thống thông tin ..................... 24 1.6. CÂU HỎI ÔN TẬP ....................................................................................................... 26 CHƯƠNG 2. LỖ HỔNG BẢO MẬT VÀ ĐIỂM YẾU HỆ THỐNG ...................................... 27 2.1. TỔNG QUAN VỀ LỖ HỔNG BẢO MẬT VÀ ĐIỂM YẾU HỆ THỐNG .................. 27 2.1.1. Khái quát về điểm yếu hệ thống và lỗ hổng bảo mật ............................................. 27 2.1.2. Một số thống kê về lỗ hổng bảo mật ...................................................................... 29 2.2. CÁC DẠNG LỖ HỔNG TRONG HỆ ĐIỀU HÀNH VÀ PHẦN MỀM ỨNG DỤNG 31 2.2.1. Lỗi tràn bộ đệm ...................................................................................................... 32 2.2.2. Lỗi không kiểm tra đầu vào .................................................................................... 37 -1- Giáo trình Cơ sở an toàn thông tin Các bảng danh mục 2.2.3. Các vấn đề với điều khiển truy nhập ...................................................................... 39 2.2.4. Các điểm yếu trong xác thực, trao quyền ............................................................... 40 2.2.5. Các điểm yếu trong các hệ mật mã ......................................................................... 40 2.2.6. Các lỗ hổng bảo mật khác....................................................................................... 41 2.3. QUẢN LÝ, KHẮC PHỤC CÁC LỖ HỔNG BẢO MẬT VÀ TĂNG CƯỜNG KHẢ NĂNG ĐỀ KHÁNG CHO HỆ THỐNG .............................................................................. 41 2.3.1. Nguyên tắc chung ................................................................................................... 41 2.3.2. Các biện pháp cụ thể............................................................................................... 42 2.4. GIỚI THIỆU MỘT SỐ CÔNG CỤ RÀ QUÉT ĐIỂM YẾU VÀ LỖ HỔNG BẢO MẬT ..................................................................................................................................... 43 2.4.1. Công cụ rà quét lỗ hổng bảo mật hệ thống ............................................................. 43 2.4.2. Công cụ rà quét lỗ hổng ứng dụng web .................................................................. 44 2.5. CÂU HỎI ÔN TẬP ....................................................................................................... 45 CHƯƠNG 3. CÁC DẠNG TẤN CÔNG VÀ CÁC PHẦN MỀM ĐỘC HẠI ........................ 46 3.1. KHÁI QUÁT VỀ MỐI ĐE DỌA VÀ TẤN CÔNG ...................................................... 46 3.1.1. Mối đe dọa ................................ ...
Tìm kiếm theo từ khóa liên quan:
Giáo trình Cơ sở an toàn thông tin Cơ sở an toàn thông tin An toàn thông tin Yêu cầu đảm bảo an toàn thông tin Yêu cầu đảm bảo an toàn hệ thống thông tin Lỗ hổng bảo mậtTài liệu cùng danh mục:
-
62 trang 388 3 0
-
Đề thi kết thúc học phần học kì 2 môn Cơ sở dữ liệu năm 2019-2020 có đáp án - Trường ĐH Đồng Tháp
5 trang 369 6 0 -
Bài giảng Phân tích thiết kế hệ thống thông tin: Chương 3 - Hệ điều hành Windowns XP
39 trang 318 0 0 -
Phương pháp truyền dữ liệu giữa hai điện thoại thông minh qua môi trường ánh sáng nhìn thấy
6 trang 307 0 0 -
Đề cương chi tiết học phần Cấu trúc dữ liệu và giải thuật (Data structures and algorithms)
10 trang 299 0 0 -
Đáp án đề thi học kỳ 2 môn cơ sở dữ liệu
3 trang 288 1 0 -
Giáo trình Cơ sở dữ liệu: Phần 2 - TS. Nguyễn Hoàng Sơn
158 trang 279 0 0 -
PHÂN TÍCH THIẾT KẾ HỆ THỐNG XÂY DỰNG HỆ THỐNG ĐẶT VÉ TÀU ONLINE
43 trang 276 2 0 -
Phân tích thiết kế hệ thống - Biểu đồ trạng thái
20 trang 265 0 0 -
Một số vấn đề về chuyển đổi số và ứng dụng trong doanh nghiệp
11 trang 247 0 0
Tài liệu mới:
-
Khảo sát tình trạng dinh dưỡng trước mổ ở người bệnh ung thư đại trực tràng
9 trang 21 0 0 -
94 trang 19 0 0
-
Tham vấn Thanh thiếu niên - ĐH Mở Bán công TP Hồ Chí Minh
276 trang 20 0 0 -
Kết hợp luân phiên sóng T và biến thiên nhịp tim trong tiên lượng bệnh nhân suy tim
10 trang 19 0 0 -
Đề thi giữa học kì 1 môn Ngữ văn lớp 9 năm 2024-2025 có đáp án - Trường THCS Nguyễn Trãi, Thanh Khê
14 trang 21 0 0 -
Đánh giá hiệu quả giải pháp phát triển thể chất cho sinh viên Trường Đại học Kiến trúc Hà Nội
8 trang 20 0 0 -
Tỉ lệ và các yếu tố liên quan đoạn chi dưới ở bệnh nhân đái tháo đường có loét chân
11 trang 20 0 0 -
39 trang 19 0 0
-
Đề thi học kì 1 môn Tiếng Anh lớp 6 năm 2024-2025 có đáp án - Trường TH&THCS Quang Trung, Hội An
6 trang 19 1 0 -
Tôm ram lá chanh vừa nhanh vừa dễRất dễ làm, nhanh gọn mà lại ngon. Nhà mình
7 trang 19 0 0