|
|
以2或3位同学(同桌)为一小组,用10分钟时间讨论并完成以下案例,点击此处下载并填写表6-1 信息安全相关案例分析表 作业发布途径一: 填完表格后,上交到ftp://192.168.12.250
选文件-》登录 作业发布途径二://Gmhs-server3 10分钟内交上分析表的同学将获得平时成绩的5分,接着准备回答老师的提问:通过以下5个案例,请您归纳总结出信息系统安全应包括哪些方面? 案例如下: 案例1、 美国NASDAQ(纳斯达克股票交易所)事故 On 1 August 1994, the NASDAQ exchange failed when a squirrel burrowed through a telephone cable near the network’s mainframe computer site in Trumbull, Connecticut, the emergency power switch-over system failed, and NASDAQ, an electronic equities market trading over 300 million shares daily, was completely disabled for 34 minutes. 1994年8月1日,由于一只松鼠通过位于康涅狄格网络主计算机附近的一条电话线挖洞,造成电源紧急控制系统损坏,NASDAQ电子交易系统日均超过3亿股的股票市场暂停营业近34分钟。 案例2、美国纽约银行EFT损失 On 21 November 1985, a computer software error prevented the Bank of NEW York from processing incoming payments form the Federal Reserve’s electronic funds transfer system. Outgoing payments were made, however, and when the problem was detected late that night, the Bank of New York’s daily account was 23 billion dollars in imbalance. 1985年11月21日,由于计算机软件的错误,造成纽约银行与美联储电子结算系统收支失衡,发生了超额支付,而这个问题一直到晚上才被发现,纽约银行当日帐务轧差出现230亿短款。 案例3:江苏扬州金融盗窃案 1998年9月,郝景龙、郝景文两兄弟通过在工行储蓄所安装遥控发射装置,侵入银行电脑系统,非法取走26万元。这是被我国法学界称为全国首例利用计算机网络盗窃银行巨款的案件。 案例4:一学生非法入侵169网络系统 江西省一位高中学生马强出于好奇心理,在家中使用自己的电脑,利用电话拨号上了169网,使用某账号,又登录到169多媒体通讯网中的两台服务器,从两台服务器上非法下载用户密码口令文件,破译了部分用户口令,使自己获得了服务器中超级用户管理权限,进行非法操作,删除了部分系统命令,造成一主机硬盘中的用户数据丢失的后果。该生被南昌市西湖区人民法院判处有期徒刑一年,缓刑两年。 18岁美国高中生杰佛雷·柏森承认他对"冲击波"病毒进行了修改,并创建和传播了包括"Blaster.B"在内的一系列病毒变种,各种版本的"冲击波"病毒导致全球超过50万台电脑受到攻击,网络安全专家认为,"冲击波"病毒是2003年最严重的病毒之一。该案例中指出了利用计算机及网络传播病毒并造成了重大危害,已经构成了利用计算机进行犯罪,应该受到法律的制裁。
附:根据我国刑法第286条,故意制造、传播恶性病毒的人,可能会被判处5年以下有期徒刑或拘役,情况严重的,可被判处5年以上有期徒刑。 |
|
光明中学信息技术科05.5 |
|