信息安全意识分享_第1页
信息安全意识分享_第2页
信息安全意识分享_第3页
信息安全意识分享_第4页
信息安全意识分享_第5页
已阅读5页,还剩23页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

信息安全意识分享Informationsecurityawarenesssharing我们使用的电脑和手机等网络设备安全么?目03、信息安全防护基本技能02、认清信息安全01、信息安全基本常识录01信息安全基本常识什么是信息安全可用性(Availability)保密性:确保信息没有非授权的泄漏,不被非授权的个人、组织和计算机程序使用完整性:确保信息没有遭到篡改和破坏可用性:确保拥有授权的用户或程序可以及时、正常使用信息

未经授权使用信息;

对信息的非法修改和破坏;

不能(可)及时时可靠地使用信息。保持信息本身的机密性(Confidentiality)完整性(Integrity)安全问题根源—外因来自竞争对手、获取利益、反社会和报复国家安全威胁信息战士减小国家决策空间、战略优势,

制造混乱,进行目标破坏情报机构搜集政治、军事、经济信息。共同威胁恐怖分子破坏公共秩序,制造混乱,发动政变。商业间谍掠夺竞争优势、恐吓犯罪团伙施行报复,实现经济目的,破坏制度。局部威胁社会型黑客攫取他人经济,恐吓,挑战,获取声望。娱乐型黑客以吓人为了,喜欢挑战。信息是依赖与承载它的信息技术系统存在的,需要在技术层面部署完善的控制措施信息系统是由人来建设使用和维护的,需要通过有效的管理手段约束人今天系统安全了,明天未必安全,需要贯穿系统生命周期的工程过程如何保障信息安全?信息对抗人员知识人员技能人员素质建设高素质人才队伍完善的信息安全技术体系需要怎样做更改缺省的系统口令操作系统补丁入侵检测实时监控数据文件加密安装认证&授权病毒防护关闭安全维护“后门”授权复查02认清信息安全信息和安全隐患是如形成的主动形成调查问式搜集资料娱乐活动式搜集资料注册用户搜集资料各种扫码受权登录等钓鱼网站信息和安全隐患是如形成的主动形成特点1、在自我放松的情况下,未意识到自我信息的丢失的严重性主动填写;2、或者收集信息者以第三方应用的方式请求您的权限,但权限需要你确认;3、伪装个人应用工具,如网页、APP、网址等;4、其他可能收集信息的方式。收集姓名性别出生年月身份证号手机号家庭住址支付宝/微支付银行卡号支付密码父母姓名父母电话夫/妻姓名夫/妻电话等信息和安全隐患是如形成的案例分析钓鱼网站钓鱼网站一般是模拟交易网站的设计,用近似的真实域名的虚假域名让人访问,从而记录您的支付信息,或者您自己购买、转账。例如:淘宝真实域名:钓鱼域名:.cc例如:京东真实域名:钓鱼域名:.cc这里面包括:低价购买、退货、退款等都有可能是伪装的,有退货、退款等尽力走网购的正常流程,别从过QQ,旺旺,微信等直接打开链接操作。信息和安全隐患是如形成的案例分析钓鱼网站/pl/2248281/4553483.shtml信息和安全隐患是如形成的被动形成病毒木马漏洞攻击(了解)信息和安全隐患是如形成的被动形成病毒的定义:是编制者在计算机程序中插入的破坏计算机功能或者数据的代码,能影响计算机使用,能自我复制的一组计算机指令或者程序代码。

计算机病毒具有传播性、隐蔽性、感染性、潜伏性、可激发性、表现性或破坏性。木马的定义:也称木马病毒,是指通过特定的程序(木马程序)来控制另一台计算机。木马通常有两个可执行程序:一个是控制端,另一个是被控制端。

与一般的病毒不同,它不会自我繁殖,也并不“刻意”地去感染其他文件,它通过将自身伪装吸引用户下载执行,向施种木马者提供打开被种主机的门户,使施种者可以任意毁坏、窃取被种者的文件,甚至远程操控被种主机。木马病毒的产生严重危害着现代网络的安全运行。信息和安全隐患是如形成的被动形成病毒、木马的来源网页浏览文件下载邮件收发即时聊天U盘滥用文件共享防病毒软件其他不正常如何判断计算机是否感染病毒或者木马计算机或网络速度变慢出现异常进程或文件(正常的35-45个左右)03信息安全防护基本技能操作系统通过帐户来识别用户,并根据帐户的权限为用户的操作授权,不同级别的帐户拥有不同的权限,加入域后,在服务器就可以记录下你的登陆信息,这样可以起到一个追朔性。避免计算机被非授权用户访问,造成公司资料外泄,给公司带来损失。告诉你的需要注意事项1.公司为什么要让电脑加入域?2.哪些是你需要注意的事?回到电脑前检查下电脑文件和用户是否存在异常,是否跟离开前的状态一样。禁止和他人共用一个账户禁止将自己账户密码告诉他人在确认电脑长时间不使用后,请对电脑关机。电脑安全设置告诉你的需要注意事项3.公司电脑为什么必须输入口令4.公司电脑设置口令要注意什么?不能设置过于简单的弱口令公司电脑的密码规则要求是设置不能小于8位的复杂密码公司电脑根据策略要求90天更改一次密码,而且不能跟90内所设置过的密码相重复,当电脑提示您还有多少天密码过期的时候,请您立即更改您的密码,保障您的电脑安全。

向系统表明自己的身份,登录系统,获取权限阻止其他人以自己的身份登录系统阻止未授权用户登录系统良好的习惯:请各位同事在离开计算机时随手按下CTRL+ALT+DELETE三个按键,锁定计算机。电脑安全设置暴力破解密码时间电脑安全设置使用大写字母、小写字母、数字、特殊符号组成的密码妥善保管,不要把自己的密码随手写在容易看到的地方(增加暴力破解难度)公司电脑密码长度不能少于8位(增加暴力破解难度)需要定期更换,在自己感觉不安全时随时更改(防止暴力破解)不同的账号使用不同的密码,如开机密码不要和网银密码相同(避免连锁反应)不使用敏感字符串,如生日、姓名关联(防止密码猜测)离开时请锁定计算机(防止未授权访问计算机)设置口令的注意事项电脑安全设置如何防止可移动存储设备被病毒感染两个不要不要让移动存储设备中的病毒感染你的计算机安全的可移动存储设备打开方法安装杀毒软件+及时更新病毒库禁止把感染病毒的移动设备接入公司电脑,请各位同事相互监督,避免给公司造成不必要的损失不要让你的移动存储设备成为病毒的传染源在不需要写数据的时候,使用设备上的锁定功能来锁定写操作移动设备的使用如果没有经过授权许可请勿在公司电脑上使用U盘等移动存储设备请使用完后进行把文件清除干净请不要在电脑中长期、大量存放涉密文件,防止电脑出现故障给自己和公司带来损失,请大家及时的把重要文件放到公司服务器中,或者备份到安全的存储设备中移动存储设备的使用移动设备的使用公司每台电脑都安装了防病毒软件,请检查是否正常启动及时升级,定期全盘扫描开启防病毒软件所有功能浏览网站需小心,不要随意安装软件、控件防范电脑病毒注意事项感觉电脑不正常了,请拿起电话与技术人员联系!病毒防范请勿私自联系第三方维修服务对电脑和外部设备进行维修请勿随意抛弃不使用的设备不要随意进行消磁,甚至拆解处理在您使用电脑的过程中如出现您无法控制的情况,请您及时与技术人员联系。电脑设备使用注意事项维修防范绝不轻信任何QQ、微信等及时通讯工具给你发的任何抽奖活动或者领取红包等活动;除非有必要,别点填信用卡领取、保险领取等网页;不随意拨打不熟悉的电话(包括:社交或者及时通讯工具公开的电话);不随意扫描任何不清楚的二维码;公开的工具、设备,需要扫描二维码的,需提前看清楚是否修粘

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论