网络安全常识(ppt课件).ppt
《网络安全常识(ppt课件).ppt》由会员分享,可在线阅读,更多相关《网络安全常识(ppt课件).ppt(76页珍藏版)》请在三一办公上搜索。
1、计算机网络安全介绍,计算机网络安全,随着Internet迅猛发展和网络社会化的到来,网络已经无所不在地影响着社会的政治、经济、文化、军事、意识形态和社会生活等各个方面。同时在全球范围内,针对重要信息资源和网络基础设施的入侵行为和企图入侵行为的数量仍在持续不断增加,网络攻击与入侵行为对国家安全、经济和社会生活造成了极大的威胁。因此,网络安全已成为世界各国当今共同关注的焦点。,网络上存在的安全风险有哪些如何防范风险,降低威胁常用的安全技巧以及注意事项,主要内容,计算机网络安全问题,定义重要性,网络安全意识相关知识,网络安全相关知识,网络安全定义,安全在字典中的定义是为防范间谍活动或蓄意破坏、犯罪、
2、攻击而采取的措施,将安全的一般含义限定在计算机网络范畴,网络安全就是为防范计算机网络硬件、软件、数据偶然或蓄意破环、篡改、窃听、假冒、泄露、非法访问和保护网络系统持续有效工作的措施总和。帐号信息及密码研究成果、项目文档等私密的信息(身份证号、电话号码 、车牌号码)虚拟财产(游戏帐号、qq帐号)真实的钱财(网络银行账号、股票基金帐户),网络安全相关知识,网络面临的安全威胁,面临的主要威胁有哪些?,病毒、木马 (首要威胁)信息泄露(有意无意的)社会工程学与欺诈人为的特定攻击(APT)无线和移动终端的安全威胁,哪些操作可能导致我们感染病毒呢?,事件一:2013年2月6日,facebook内网受攻击,
3、2013年2月16日,facebook内网遭受攻击,Facebook的安全人员发现了内网的DNS服务器上有一条奇怪的解析请求。追寻记录来源是来自于内网一个员工的笔记本电脑。检查电脑发现上面存在木马程序,木马程序利用了java的1个0day漏洞(漏洞的公布时间为2月1日)。继续检查发现该木马已经在内网扩散了。,网络安全相关知识,病毒、木马,病毒、木马感染途径,网络浏览电子邮件移动存储介质即时聊天网络下载网络共享,网络安全相关知识,病毒、木马,病毒、木马感染途径,网络浏览电子邮件移动存储介质即时聊天网络下载网络共享,网络安全相关知识,病毒、木马的传播途径,什么是网页挂马攻击?,攻击者通过攻击web
4、服务器篡改网页的源代码,在其中加入包含恶意攻击程序的网页链接。当用户访问这些被篡改的网页时就会在不知情的情况下被动访问包含攻击程序的网页。攻击程序利用一些能够通过浏览器利用的漏洞在用户的系统上下载木马程序运行的攻击过程就叫网页挂马攻击。,网络安全相关知识,病毒、木马的传播途径,网页挂马攻击成功的几个要素,用户访问了存在挂马链接的网页(主动或被动)用户系统上存在漏洞、并且被攻击程序攻击成功用户系统上的安全软件没有起作用,网络安全相关知识,病毒、木马的传播途径,通过电子邮件传播,邮件主题及内容伪造成各式各样(好友的回复邮件、管理员的提醒、热点事件等)病毒副本存在邮件附件中,附件会伪装成各种格式的文
5、件引诱用户点击执行,如jpg、doc、zip、rar等,但有些时候这些文件实际上是EXE文件:如sex.jpg.exe很少一部分邮件病毒会利用系统的漏洞直接运行病毒附件,而大部分的邮件病毒需要用户点击附件运行才能执行病毒附件!,网络安全相关知识,病毒、木马的传播途径,通过存储介质传播,病毒利用了系统自动运行的即插即用设备的原理来自动运行并传播。(autorun.inf)介质包括U盘、移动硬盘、mp3、数码相机、智能手机等所有能接到电脑上有存储功能的电子产品。Ipod、iphone刻录光盘(未闭合)。危险的使用场合局域网内的共享服务器、公共的打印店、会议交换ppt等,网络安全相关知识,病毒、木马
6、的传播途径,通过即时通讯软件传播,通过即时通讯软件发送病毒程序或是有挂马程序的网页,引诱用户点击。如:这是我最近的照片,快接收,网络安全相关知识,病毒感染带来的危害,会自主扩散并控制主机,破坏单位的安全防护手段窃取隐私信息(单位的、个人的)影响系统及网络的正常运行,你的个人信息在网上泄露了吗?,网络安全相关知识,网络安全面临得到威胁,面临的主要威胁有哪些?,病毒、木马 (首要威胁)信息泄露(有意无意的)社会工程学与欺诈人为的特定攻击(APT)无线和移动终端的安全威胁,网络安全意识相关知识,威胁与风险,信息泄露,有意或无意中发生的,泄露的信息一般有:用户账号和密码个人信息(身份证、家庭住址、工作
7、单位、电话号码、车牌号码、等)用户的喜好及个人偏好这些信息多数时候是用户出于自愿自动提交给某网站的,而这些网站则是在有意或无意的情况下将其泄露出去的。,网络安全意识相关知识,信息泄露,社交网络已经成为用户信息收集的首要来源,这里可以收集到用户的社会关系信息,为进一步的社会工程学攻击提供帮助,你知道网络钓鱼和网络欺诈吗?,网络安全相关知识,网络安全面临的威胁,面临的主要威胁有哪些?,病毒、木马 (首要威胁)信息泄露(有意无意的)社会工程学与欺诈人为的特定攻击(APT)无线和移动终端的安全威胁,网络安全相关知识,威胁与风险,社会工程学与欺诈,网页钓鱼、邮件欺诈、短信欺诈网页钓鱼多数是伪造网上银行、
8、在线交易系统以及证券交易系统网站引诱用户访问并盗取相关的账号及密码邮件欺诈包括:虚假的中奖信息、虚假的销售信息、伪造管理员询问用户的账号密码短信欺诈则多数是试图诱导用户进行银行转账操作,网络安全意识相关知识,钓鱼网站类型分布,网络安全意识相关知识,社会工程学欺诈,随着应用和技术的发展,新兴的应用成为社会工程学欺诈的主要手段,即时聊天工具微信、微博社交网站,APT(Advanced Persistent Threat)是什么?,网络安全意识相关知识,安全意识培训,面临的主要威胁有哪些?,病毒、木马 (首要威胁)信息泄露(有意无意的)社会工程学与欺诈人为的特定攻击(APT)无线和移动终端的安全威胁
9、,网络安全相关知识,威胁与风险,英语:advanced persistent threat,缩写:APT),高级持续性威胁(APT),有目的、有针对性全程人为参与的攻击一般都有特殊目的(如窃取账号、骗去钱财、窃取保密文档等)会使用各种攻击手段(漏洞攻击、社会工程学、暴力破解、木马病毒等)一般是不达目的誓不罢休,网络安全相关知识,比较常见的,水坑攻击,先收集被攻击者常去的网站攻击并控制这些网站,放置挂马程序,或是利用跨站漏洞攻击等待被攻击者访问,网络安全意识相关知识,典型高级攻击,高级即时通讯诈骗,无线和移动终端面临哪些安全威胁?,网络安全相关知识,安全意识培训,面临的主要威胁有哪些?,病毒、木
10、马 (首要威胁)信息泄露(有意无意的)社会工程学与欺诈人为的特定攻击(APT)无线和移动终端的安全威胁,网络安全相关知识,无线的威胁,无线的风险:,无线设备滥用带来的风险破坏内部网络的私密性;无线设备被人控制导致数据被监听;蹭网的风险信息可能被非法收集,数据被监听;有可能会被推送恶意的攻击程序,网络安全相关知识,移动终端的威胁,智能移动终端的威胁:,可能破坏内网的私密性App的下载安装可能感染木马程序导致终端被人控制可能带来经济损失(话费、银行帐号)泄露大量个人隐私(联系人信息、地理位置、甚至是隐私照片等),网络上存在的安全风险有哪些如何防范风险,降低威胁常用的安全技巧以及注意事项,主要内容,
11、网络安全知识,定义重要性,网络安全意识相关知识,网络安全相关知识,降低威胁,防范风险,安装补丁程序使用防火墙安装防病毒软件其他的安全软件,通过安全技术防范,良好的安全意识和使用习惯,什么东西可以做,什么东西不能做,网络安全相关知识,降低威胁,防范风险,安装补丁程序使用防火墙安装防病毒软件其他的安全软件,通过安全技术防范,良好的安全意识和使用习惯,什么东西可以做,什么东西不能做,网络安全相关知识,到底都哪些东西需要打补丁?,网络安全意识相关知识,补丁更新,操作系统WindowsMac os安卓应用软件浏览器办公软件,网络安全意识相关知识,补丁更新,特别需要关注的应用软件:浏览器(IE、Firef
12、ox、safari、chrome等)Java运行环境(JRE)Flash播放器(Adobe flash player)文档编辑软件(office、Adobe AcrobatReader),网络安全意识相关知识,补丁更新,微软的系统和软件支持多种自动更新系统自动的update功能Wsus第三方的更新服务(腾讯电脑管家、nod32等)第三方软件的更新一些第三方软件支持自动更新(如firefxo、adobe的产品)另一些第三方软件并不支持自动更新,需要用户手动下载更新,补丁更新的办法:,网络安全意识相关知识,降低威胁,防范风险,安装补丁程序使用防火墙安装防病毒软件其他的安全软件,通过安全技术防范,良
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 常识 ppt 课件
链接地址:https://www.31ppt.com/p-1826478.html