版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
计算机网络安全介绍现在是1页\一共有76页\编辑于星期日计算机网络安全随着Internet迅猛发展和网络社会化的到来,网络已经无所不在地影响着社会的政治、经济、文化、军事、意识形态和社会生活等各个方面。同时在全球范围内,针对重要信息资源和网络基础设施的入侵行为和企图入侵行为的数量仍在持续不断增加,网络攻击与入侵行为对国家安全、经济和社会生活造成了极大的威胁。因此,网络安全已成为世界各国当今共同关注的焦点。现在是2页\一共有76页\编辑于星期日——网络上存在的安全风险有哪些——如何防范风险,降低威胁——常用的安全技巧以及注意事项主要内容计算机网络安全问题——定义——重要性网络安全意识相关知识现在是3页\一共有76页\编辑于星期日网络安全相关知识网络安全定义安全在字典中的定义是为防范间谍活动或蓄意破坏、犯罪、攻击而采取的措施,将安全的一般含义限定在计算机网络范畴,网络安全就是为防范计算机网络硬件、软件、数据偶然或蓄意破环、篡改、窃听、假冒、泄露、非法访问和保护网络系统持续有效工作的措施总和。帐号信息及密码研究成果、项目文档等私密的信息(身份证号、电话号码、车牌号码)虚拟财产(游戏帐号、qq帐号)真实的钱财(网络银行账号、股票基金帐户)现在是4页\一共有76页\编辑于星期日网络安全相关知识网络面临的安全威胁面临的主要威胁有哪些?病毒、木马(首要威胁)信息泄露(有意无意的)社会工程学与欺诈人为的特定攻击(APT)无线和移动终端的安全威胁现在是5页\一共有76页\编辑于星期日哪些操作可能导致我们感染病毒呢?现在是6页\一共有76页\编辑于星期日事件一:2013年2月6日,facebook内网受攻击2013年2月16日,facebook内网遭受攻击Facebook的安全人员发现了内网的DNS服务器上有一条奇怪的解析请求。追寻记录来源是来自于内网一个员工的笔记本电脑。检查电脑发现上面存在木马程序,木马程序利用了java的1个0day漏洞(漏洞的公布时间为2月1日)。继续检查发现该木马已经在内网扩散了。现在是7页\一共有76页\编辑于星期日网络安全相关知识病毒、木马病毒、木马感染途径网络浏览电子邮件移动存储介质即时聊天网络下载网络共享现在是8页\一共有76页\编辑于星期日网络安全相关知识病毒、木马病毒、木马感染途径网络浏览电子邮件移动存储介质即时聊天网络下载网络共享现在是9页\一共有76页\编辑于星期日网络安全相关知识病毒、木马的传播途径什么是网页挂马攻击?攻击者通过攻击web服务器篡改网页的源代码,在其中加入包含恶意攻击程序的网页链接。当用户访问这些被篡改的网页时就会在不知情的情况下被动访问包含攻击程序的网页。攻击程序利用一些能够通过浏览器利用的漏洞在用户的系统上下载木马程序运行的攻击过程就叫网页挂马攻击。现在是10页\一共有76页\编辑于星期日网络安全相关知识病毒、木马的传播途径网页挂马攻击成功的几个要素用户访问了存在挂马链接的网页(主动或被动)用户系统上存在漏洞、并且被攻击程序攻击成功用户系统上的安全软件没有起作用现在是11页\一共有76页\编辑于星期日网络安全相关知识病毒、木马的传播途径通过电子邮件传播邮件主题及内容伪造成各式各样(好友的回复邮件、管理员的提醒、热点事件等)很少一部分邮件病毒会利用系统的漏洞直接运行病毒附件,而大部分的邮件病毒需要用户点击附件运行才能执行病毒附件!现在是12页\一共有76页\编辑于星期日网络安全相关知识病毒、木马的传播途径通过存储介质传播病毒利用了系统自动运行的即插即用设备的原理来自动运行并传播。(autorun.inf)介质包括——U盘、移动硬盘、mp3、数码相机、智能手机等所有能接到电脑上有存储功能的电子产品。Ipod、iphone刻录光盘(未闭合)。。。。危险的使用场合——局域网内的共享服务器、公共的打印店、会议交换ppt等现在是13页\一共有76页\编辑于星期日网络安全相关知识病毒、木马的传播途径通过即时通讯软件传播通过即时通讯软件发送病毒程序或是有挂马程序的网页,引诱用户点击。 如:这是我最近的照片,快接收现在是14页\一共有76页\编辑于星期日网络安全相关知识病毒感染带来的危害-会自主扩散并控制主机,破坏单位的安全防护手段-窃取隐私信息(单位的、个人的)-影响系统及网络的正常运行现在是15页\一共有76页\编辑于星期日你的个人信息在网上泄露了吗?现在是16页\一共有76页\编辑于星期日网络安全相关知识网络安全面临得到威胁面临的主要威胁有哪些?病毒、木马(首要威胁)信息泄露(有意无意的)社会工程学与欺诈人为的特定攻击(APT)无线和移动终端的安全威胁现在是17页\一共有76页\编辑于星期日网络安全意识相关知识威胁与风险信息泄露有意或无意中发生的,泄露的信息一般有:用户账号和密码个人信息(身份证、家庭住址、工作单位、电话号码、车牌号码、等)用户的喜好及个人偏好这些信息多数时候是用户出于自愿自动提交给某网站的,而这些网站则是在有意或无意的情况下将其泄露出去的。现在是18页\一共有76页\编辑于星期日网络安全意识相关知识信息泄露社交网络已经成为用户信息收集的首要来源这里可以收集到用户的社会关系信息,为进一步的社会工程学攻击提供帮助现在是19页\一共有76页\编辑于星期日你知道网络钓鱼和网络欺诈吗?现在是20页\一共有76页\编辑于星期日网络安全相关知识网络安全面临的威胁面临的主要威胁有哪些?病毒、木马(首要威胁)信息泄露(有意无意的)社会工程学与欺诈人为的特定攻击(APT)无线和移动终端的安全威胁现在是21页\一共有76页\编辑于星期日网络安全相关知识威胁与风险社会工程学与欺诈网页钓鱼、邮件欺诈、短信欺诈网页钓鱼多数是伪造网上银行、在线交易系统以及证券交易系统网站引诱用户访问并盗取相关的账号及密码邮件欺诈包括:虚假的中奖信息、虚假的销售信息、伪造管理员询问用户的账号密码短信欺诈则多数是试图诱导用户进行银行转账操作现在是22页\一共有76页\编辑于星期日网络安全意识相关知识钓鱼网站类型分布现在是23页\一共有76页\编辑于星期日网络安全意识相关知识社会工程学欺诈
随着应用和技术的发展,新兴的应用成为社会工程学欺诈的主要手段即时聊天工具微信、微博社交网站现在是24页\一共有76页\编辑于星期日APT(AdvancedPersistentThreat)是什么?现在是25页\一共有76页\编辑于星期日网络安全意识相关知识安全意识培训面临的主要威胁有哪些?病毒、木马(首要威胁)信息泄露(有意无意的)社会工程学与欺诈人为的特定攻击(APT)无线和移动终端的安全威胁现在是26页\一共有76页\编辑于星期日网络安全相关知识威胁与风险英语:advancedpersistentthreat,缩写:APT),高级持续性威胁(APT)有目的、有针对性全程人为参与的攻击一般都有特殊目的(如窃取账号、骗去钱财、窃取保密文档等)会使用各种攻击手段(漏洞攻击、社会工程学、暴力破解、木马病毒等)一般是不达目的誓不罢休现在是27页\一共有76页\编辑于星期日网络安全相关知识比较常见的水坑攻击先收集被攻击者常去的网站攻击并控制这些网站,放置挂马程序,或是利用跨站漏洞攻击等待被攻击者访问现在是28页\一共有76页\编辑于星期日网络安全意识相关知识典型高级攻击高级即时通讯诈骗现在是29页\一共有76页\编辑于星期日无线和移动终端面临哪些安全威胁?现在是30页\一共有76页\编辑于星期日网络安全相关知识安全意识培训面临的主要威胁有哪些?病毒、木马(首要威胁)信息泄露(有意无意的)社会工程学与欺诈人为的特定攻击(APT)无线和移动终端的安全威胁现在是31页\一共有76页\编辑于星期日网络安全相关知识无线的威胁无线的风险:无线设备滥用带来的风险破坏内部网络的私密性;无线设备被人控制导致数据被监听;蹭网的风险信息可能被非法收集,数据被监听;有可能会被推送恶意的攻击程序现在是32页\一共有76页\编辑于星期日网络安全相关知识移动终端的威胁智能移动终端的威胁:可能破坏内网的私密性App的下载安装可能感染木马程序导致终端被人控制可能带来经济损失(话费、银行帐号)泄露大量个人隐私(联系人信息、地理位置、甚至是隐私照片等)现在是33页\一共有76页\编辑于星期日——网络上存在的安全风险有哪些——如何防范风险,降低威胁——常用的安全技巧以及注意事项主要内容网络安全知识——定义——重要性网络安全意识相关知识现在是34页\一共有76页\编辑于星期日网络安全相关知识降低威胁,防范风险安装补丁程序使用防火墙安装防病毒软件其他的安全软件通过安全技术防范良好的安全意识和使用习惯什么东西可以做,什么东西不能做现在是35页\一共有76页\编辑于星期日网络安全相关知识降低威胁,防范风险安装补丁程序使用防火墙安装防病毒软件其他的安全软件通过安全技术防范良好的安全意识和使用习惯什么东西可以做,什么东西不能做现在是36页\一共有76页\编辑于星期日网络安全相关知识到底都哪些东西需要打补丁?现在是37页\一共有76页\编辑于星期日网络安全意识相关知识补丁更新操作系统WindowsMacos安卓……应用软件浏览器办公软件……现在是38页\一共有76页\编辑于星期日网络安全意识相关知识补丁更新特别需要关注的应用软件:浏览器(IE、Firefox、safari、chrome等)Java运行环境(JRE)Flash播放器(Adobeflashplayer)文档编辑软件(office、AdobeAcrobat/Reader)现在是39页\一共有76页\编辑于星期日网络安全意识相关知识补丁更新微软的系统和软件支持多种自动更新系统自动的update功能Wsus第三方的更新服务(腾讯电脑管家、nod32等)第三方软件的更新一些第三方软件支持自动更新(如firefxo、adobe的产品)另一些第三方软件并不支持自动更新,需要用户手动下载更新补丁更新的办法:现在是40页\一共有76页\编辑于星期日网络安全意识相关知识降低威胁,防范风险安装补丁程序使用防火墙安装防病毒软件其他的安全软件通过安全技术防范良好的安全意识和使用习惯什么东西可以做,什么东西不能做现在是41页\一共有76页\编辑于星期日网络安全意识相关知识防火墙是必须使用的,你可以根据你的喜好选择系统自带的(配置简单,功能不错。推荐使用)防病毒软件带的防火墙(功能较强,与防病毒软件联动)专用的防火软件(功能全面,配置相对复杂)系统上可以同时装多个防火墙,但一定要保证有一个及以上的处于工作状态!防火墙与防病毒软件现在是42页\一共有76页\编辑于星期日网络安全意识相关知识防病毒软件
防病毒软件的选择:根据自己的使用习惯和系统的性能选择合适的杀毒软件!(办公用机请遵循企业的安全策略选择)不管是收费的还是免费的,请尽量使用正版。杀毒软件一定要保持在工作状态,且及时更新最新的病毒库!一台机器上原则上不要安装两种杀毒软件!安全卫士等只是辅助安全软件,不能完全替代防毒软件的功能,可以多种产品一块安装!不仅仅是windows需要防病毒软件,其他操作系统也一样需要现在是43页\一共有76页\编辑于星期日网络安全意识相关知识其他安全软件安全辅助软件腾讯电脑管家360安全卫士金山卫士现在是44页\一共有76页\编辑于星期日网络安全意识相关知识降低威胁,防范风险安装补丁程序使用防火墙安装防病毒软件其他的安全软件通过安全技术防范良好的安全意识和使用习惯什么东西可以做,什么东西不能做现在是45页\一共有76页\编辑于星期日网络安全意识相关知识良好的安全意识和使用习惯了解基本的安全常识,可以让安全软件的功效发挥到最高,良好的使用习惯可以让风险大大降低:设密码、打补丁安装杀毒软并及时升级病毒库不随便下载程序运行不访问一些来历不明的网页链接不使用的情况下尽量关闭机器经常备份重要数据(加密存储后备份)现在是46页\一共有76页\编辑于星期日——网络上存在的安全风险有哪些——如何防范风险,降低威胁——常用的安全技巧以及注意事项主要内容用户安全意识——定义——重要性网络安全意识相关知识现在是47页\一共有76页\编辑于星期日网络安全意识相关知识常用的安全技巧以及注意事项系统安装用加密保护文件正确使用密码第三方软件管理邮件安全无线安全智能终端安全其他现在是48页\一共有76页\编辑于星期日网络安全意识相关知识常用的安全技巧以及注意事项系统安装用加密保护文件正确使用密码第三方软件管理邮件安全无线安全智能终端安全其他现在是49页\一共有76页\编辑于星期日网络安全意识相关知识安全技巧——系统安装你的需求—机器主要用来做什么?软件列表:操作系统、驱动程序、杀毒软件办公软件、下载工具、虚拟光驱、多媒体播放器等IP地址,掩码,网关,DNS用户名/密码事先准备好:操作系统、驱动程序、杀毒软件现在是50页\一共有76页\编辑于星期日网络安全意识相关知识安全技巧——系统安装选择机器性能支持范围内的最新版正版操作系统Win7Winxpsp3安装过程拔掉网线一定要设密码(用户名/密码)立即安装防病毒软件插上网线之前,启用系统防火墙安装系统补丁,升级病毒库用杀毒软件做全盘扫描(再次完成全盘扫描前除了系统盘不要访问其他分区)现在是51页\一共有76页\编辑于星期日网络安全意识相关知识常用的安全技巧以及注意事项系统安装用加密保护文件正确使用密码第三方软件管理邮件安全无线安全智能终端安全其他现在是52页\一共有76页\编辑于星期日网络安全意识相关知识安全技巧——用加密保护文件使用office的加密功能保护文档(只针对单个文档)现在是53页\一共有76页\编辑于星期日网络安全意识相关知识安全技巧——用加密保护文件可对单个和多个文件及文件夹加密选择要加密的文件或文件夹,点击鼠标右键现在是54页\一共有76页\编辑于星期日网络安全意识相关知识安全技巧——用加密保护现在是55页\一共有76页\编辑于星期日网络安全意识相关知识password密码(password)确切说叫口令,它是用来与帐号一块进行身份识别的。Password应该是私有的,不能让别人知道的现在是56页\一共有76页\编辑于星期日网络安全意识相关知识常用的安全技巧以及注意事项系统安装用加密保护文件正确使用密码第三方软件管理邮件安全无线安全智能终端安全其他现在是57页\一共有76页\编辑于星期日网络安全意识相关知识安全技巧——正确使用密码密码设置要求密码应该不少于8个字符;密码设置最好不要使用以下这些:名字、生日、电话号码等同时包含多种类型的字符,比如大写字母(A,B,C,..Z)小写字母(a,b,c..z)数字(0,1,2,…9)标点符号(@,#,!,$,%,&…)设置的密码一定要让自己记住床前明月光,疑似地上霜.(cqmyg,ysdss.)justf0ry0u现在是58页\一共有76页\编辑于星期日网络安全意识相关知识安全技巧——正确使用密码密码(password)使用的注意事项:记在脑海里只能自己知道设置强密码为不同安全等级的帐号设置不同的密码,不要一个密码通用所有帐号。可以设定一个通用密码,然后再添加相应的前缀或后缀,例如通用密码是password,那么新浪的密码就是sina_password,而sohu的则是sohu_password现在是59页\一共有76页\编辑于星期日网络安全意识相关知识常用的安全技巧以及注意事项系统安装用加密保护文件正确使用密码第三方软件管理邮件安全无线安全智能终端安全其他现在是60页\一共有76页\编辑于星期日网络安全意识相关知识安全技巧——第三方软件管理第三方软件的管理:每种功能的软件尽量选择自己熟悉的一种安装,不要重复安装尽量选择规模较大的软件公司出品的第三方软件尽量使用正版的第三方软件随时关注相关软件的官方网站,发现最新版本及时安装,安装新版本前有可能需要卸载旧版本发现第三方软件提示要更新时,请尽快安装确认长时间不需要使用的软件请尽快卸载现在是61页\一共有76页\编辑于星期日网络安全意识相关知识常用的安全技巧以及注意事项系统安装用加密保护文件正确使用密码第三方软件管理邮件安全无线安全智能终端安全其他现在是62页\一共有76页\编辑于星期日网络安全意识相关知识邮件安全发邮件
切记:邮件在网络上是明文传输的。因此,如果通过邮件发送公司机密/敏感信息、个人隐私信息、或信用卡数据等,此类数据需要保护,即加密后才能发送。
切记:如果你不能确认你的邮件是合法并安全的,不要发送。接收邮件不要打开陌生人发来的邮件附件,也不要点击邮件中的链接。现在是63页\一共有76页\编辑于星期日网络安全意识相关知识邮件安全不要随意在各种网站上留个人信息不要轻易在网站上留你的公司邮箱或重要私人邮箱。在留取个人信息前仔细阅读网站的隐私保护声明。如果留取你的邮件地址不是获取服务所必需的,不要留取自己的邮件地址。创建不重要的邮件帐号,用于一些网站注册和邮件列表现在是64页\一共有76页\编辑于星期日网络安全意识相关知识安全使用邮件:加密邮件在互联网上传输时,需要从一个服务器,传到另一个服务器,从一个网络传到另一个网络,如果传输内容没有加密,任何可以访问相关网络并可以使用相关服务的人都可能会截获并打开邮件邮件加密可以使截获邮件,但是没有解密密钥的人,无法阅读邮件。公司要求在通过邮件发送机密/敏感信息时,要根据IT部门的要求进行加密。邮件加密密钥不能通过邮件发送给收件人。现在是65页\一共有76页\编辑于星期日网络安全意识相关知识常用的安全技巧以及注意事项系统安装用加密保护文件正确使用密码第三方软件管理邮件安全无线安全智能终端安全其他现在是66页\一共有76页\编辑于星期日网络安全意识相关知识无线安全无线网络非常方便,但是给单位和个人也带来很多风险如果不使用无线,带无线功能的笔记本和手机设备在工作区域应该关闭无线功能,避免攻击者通过设备的无线接入内网。不要在单位内部使用你自己的无线设备。如果需要,可以使用被公司IT部门批准并安全配置的无线设备。.不要使用不受信的无线网络,使用公有的无线网络传输隐私信息时一定要加密传输现在是67页\一共有76页\编辑于星期日网络安全意识相关知识常用的安全技巧以及注意事项系统安装用加密保护文件正确使用密码第三方软件管理邮件安全无线安全智能终端安全其他现在是68页\一共有76页\编辑于星期日网络安全意识相关知识注意事项——智能移动终端的使用不要随意将移动终端连接到内部网络的设备上,哪怕仅仅是充电不要随便安装不受信的app移动终端上存储的隐私信息尽可能的加密存储
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 小学生写字教学的研究
- 2024年中考数学压轴突破几何中的折叠题型汇编(含答案解析)
- 牡丹江2024年10版小学五年级英语第三单元期中试卷
- -PEP-2024年10版小学英语第4单元期中试卷
- 2024年高分子材料项目资金申请报告代可行性研究报告
- 天津市某中学2024届高三年级下册考前热身训练数学试题(含答案解析)
- 强化学生管理校风校纪集中整顿活动月实施方案
- 2024年电压力煲项目资金筹措计划书代可行性研究报告
- 转让幼儿园经营权协议书(3篇)
- 幼儿园元宵节活动总结与反思范文
- 防范和惩治统计造假、弄虚作假等违法违规行为的政策解读(统计培训课件)
- 地源热泵监理细则
- 人工智能及其应用课件
- CreloxPCRISPRCas技术和病毒载体在课件
- 导管滑脱预防措施pdca循环图应用分析(罗燕小组)课件
- 无产权证房屋买卖合同
- 学会欣赏学会赞美-主题班会课件
- 办理户籍注销证明委托书
- 河北省保定市各县区乡镇行政村村庄村名居民村民委员会明细及行政区划代码
- 监理工程竣工移交证书
- 模具验收报告单
评论
0/150
提交评论