网络安全培训.ppt.ppt
《网络安全培训.ppt.ppt》由会员分享,可在线阅读,更多相关《网络安全培训.ppt.ppt(36页珍藏版)》请在三一办公上搜索。
1、网络安全培训,目录,计算机安全与网络安全的意义,威胁安全的几个方面,如何保障计算机及网络安全,技防系统与人防系统,计算机网络安全及目的,计算机网络安全:是指计算机及其网络系统资源和信息资源不受自然和人为有害因素的威胁和危害。目的:保护计算机、网络系统的硬件、软件及其系统中的数据,使之不因偶然的或者恶意的原因而遭到破坏、更改、泄露,确保系统能连续可靠正常地运行,使网络服务不中断。网络安全的五要素包括:机密性:确保信息不暴露给未授权的实体或进程。完整性:只有得到允许的人才能修改数据,并且能够判别出数据是否已被篡改。可用性:得到授权的实体在需要时可访问数据,即攻击者不能占用所有的资源而阻碍授权者的工
2、作。即服务不中断。可控性:可以控制授权范围内的信息流向及行为方式。可审查性:对出现的网络安全问题提供调查的依据和手段。,网络安全的分层防护体系,计算机的不安全因素,计算机信息系统并不安全,其不安全因素有计算机信息系统自身的、自然的,也有人为的。可以导致计算机信息系统不安全的因素包括软件系统、硬件系统、环境因素和人为因素等几方面。1.软件系统:软件系统一般包括系统软件、应用软件和数据库部分。所谓软件就是用程序设计语言写成的机器能处理的程序,这种程序可能会被篡改或盗窃,一旦软件被修改或破坏,就会损害系统功能,以至整个系统瘫痪。而数据库存有大量的各种数据,有的数据资料价值连城,如果遭破坏,损失是难以
3、估价的。2.硬件系统:硬件即除软件以外的所有硬设备,这些电子设备最容易被破坏或盗窃,其安全存取控制功能还比较弱。而信息或数据要通过通信线路在主机间或主机与终端及网络之间传送,在传送过程中也可能被截取。,3.环境因素:电磁波辐射:计算机设备本身就有电磁辐射问题,也怕外界电磁波的辐射和干扰,特别是自身辐射带有信息,容易被别人接收,造成信息泄漏。辅助保障系统:水、电、空调中断或不正常会影响系统运行。自然因素:火、电、水,静电、灰尘,有害气体,地震、雷电,强磁场和电磁脉冲等危害。这些危害有的会损害系统设备,有的则会破坏数据,甚至毁掉整个系统和数据。4.人为因素:安全管理水平低,人员技术素质差、操作失误
4、或错误,违法犯罪行为。5.数据输入部分:数据通过输入设备输入系统进行处理,数据易被篡改或输入假数据。6.数据输出部分:经处理的数据转换为人能阅读的文件,并通过各种输出设备输出,在此过程中信息有可能被泄露或被窃取。,计算机的不安全因素,常见隐患有哪些方面,一、计算机病毒计算机病毒是指编制的或者在计算机程序中插入的,能够破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码。主要目的是为了使计算机无法正常使用。二、计算机木马 计算机木马是指隐藏在计算机后台运行的程序,主要目的不是使计算机无法正常运行,而是窃取各种用户信息,发送给木马制作者,比如盗取QQ和各种游戏帐号
5、。三、恶意软件恶意软件也就是我们常说的流氓软件,“流氓软件”是介于病毒和正规软件之间的软件。主要特征有自动弹出广告、浏览器劫持、收集用户信息等。四、系统漏洞系统漏洞是指应用软件或操作系统软件在逻辑设计上的缺陷或在编写时产生的错误,这个缺陷或错误可以被不法者或者电脑黑客利用,通过植入木马、病毒等方式来攻击或控制整个电脑,从而窃取电脑中的重要资料和信息,甚至破坏整个系统。五、网络攻击等其他方式,病毒的分类,根据不同的规则,病毒有不同的分类,本处介绍根据存在的媒介、破坏性及特有算法的不同分类:1.根据存在的媒介文件病毒:感染计算机中的文件(如:COM,EXE,DOC等)。引导型病毒:感染启动扇区(B
6、oot)和硬盘的系统引导扇区(MBR)。这两种情况的混合型。2.根据破坏性无害型:除了传染时减少磁盘的可用空间外,对系统没有其它影响。无危险型:这类病毒仅仅是减少内存、显示图像、发出声音及同类音响。危险型:这类病毒会在计算机系统操作中造成严重影响。非常危险型:这类病毒删除程序、破坏数据、清除系统内存区和操作系统中重要的信息,造成灾难性后果。,病毒的分类,3.根据特有算法伴随型病毒:此类病毒不改变文件本身,它们根据算法产生EXE文件的伴随体,具有同样的名字和不同的扩展名。“蠕虫”型病毒:通过计算机网络传播,不改变文件和资料信息,利用网络从一台计算机的内存传播到其它计算机的内存,计算网络地址,将自
7、身的病毒通过网络发送。有时它们在系统存在,一般除了内存不占用其它资源。寄生型病毒:除了伴随和“蠕虫”型,其它病毒均可称为寄生型病毒,它们依附在系统的引导扇区或文件中,通过系统的功能进行传播。练习型病毒:病毒自身包含错误,不能进行很好的传播,例如一些病毒在调试阶段。诡秘型病毒:它们一般不直接修改DOS中断和扇区数据,而是通过设备技术和文件缓冲区等DOS内部修改,不易看到资源,利用了比较高级的技术。变型病毒(又称幽灵病毒):这一类病毒使用复算法,使自己每传播一份都具有不同内容和长度。它们一般是一段混有无关指令的解码算法和被变化过的病毒体组成。已知的病毒已超过了 20,000 种。,Code Red
8、 扩散速度(7.19-7.20),2001年7月19日 1点05分,2001年7月19日 20点15分,Code Red 扩散速度(7.19-7.20),木马软件,木马(Trojan)这个名字来源于古希腊传说,它是指通过一段特定的程序(木马程序)来控制另一台计算机。木马通常有两个可执行程序:一个是客户端,即控制端,另一个是服务端,即被控制端。木马的设计者为了防止木马被发现,而采用多种手段隐藏木马。木马的服务一旦运行并被控制端连接,其控制端将享有服务端的大部分操作权限,例如给计算机增加口令,浏览、移动、复制、删除文件,修改注册表,更改计算机配置等。木马软件运行后,会监控你对计算机的操作,比较常见
9、的有记录QQ密码以及各种网游帐号密码等,有针对性的记录下来,然后后台发送给木马使用者。,恶意软件的主要特征,恶意软件可能造成电脑运行变慢、浏览器异常等。多数流氓软件具有以下特征:强迫性安装:不经用户许可自动安装(常见为网页方式)不给出明显提示,欺骗用户安装(常见为软件方式)反复提示用户安装,使用户不胜其烦而不得不安装 无法卸载:正常手段无法卸载 无法完全卸载 频繁弹出广告窗口,干扰正常使用,2003年CERT报告了3784个漏洞,日常工作中安全威胁举例,没有及时更新安全补丁没有安装杀毒软件或者没有及时升级病毒库代码打开可疑的邮件和可疑的网站用户名密码过于简单薄弱把机密数据(如财务数据)带回家办
10、公任意将自己笔记本电脑带入公司使用随便把自己的用户名密码告诉他人.,如何保障计算机及网络安全,保障计算机安全之系统补丁保障计算机安全之计算机病毒保障计算机安全之木马与恶意软件保障计算机安全之防火墙保障计算机安全之信息备份人,是最重要的!,保障计算机安全之系统补丁,计算机软件总是存在漏洞,而漏洞往往为病毒木马提供了传播的途径。实际上漏洞被发现后,软件公司会制作补丁程序把漏洞修补好。在“我的电脑”图标上点击鼠标右键,“属性”,来看我们系统的当前版本。系统与应用程序补丁,补丁的安装方法:1Windows在线的update网站更新(需要是正版)2 微软提供的自动更新服务(速度慢)3 各类安全软件智能更
11、新(推荐使用)4 手动下载补丁程序安装(不推荐)需要提醒的时除了系统补丁外,很多应用软件也需要安装补丁程序,如(office、IE、OUTLOOK等)保证安装所有的补丁程序,这是计算机安全的基础。盗版XP系统,请不要使用Windows Update更新,后面将提供使用360安全卫士和瑞星更新的方法,系统补丁之360人工更新,系统补丁之瑞星人工更新,保障计算机安全之计算机病毒,计算机病毒的预防。一般应注意以下几点:安装实时监控的杀毒软件或防毒卡,定期更新病毒库。不要在微机上玩盗版游戏,因为盗版游戏光盘是病毒的主要载体。及时升级杀毒软件,安装操作系统的补丁程序。不要随意打开来历不明的电子邮件及附件
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 培训 ppt

链接地址:https://www.31ppt.com/p-2692027.html