计算机安全防护技术课件.ppt
《计算机安全防护技术课件.ppt》由会员分享,可在线阅读,更多相关《计算机安全防护技术课件.ppt(32页珍藏版)》请在三一办公上搜索。
1、计算机安全防护技术,网络中心2011年12月,目录,一、计算机安全的基本知识二、计算机常用安全配置,一、计算机安全的基本知识,计算机安全的定义国务院颁布的中华人民共和国计算机信息系统安全保护条例第一章,第三条的定义是:计算机信息系统的安全保护,应当保障计算机及其相关的配套的设备,设施(含网络)的安全,运行环境的安全,保障信息的安全,保障计算机功能的正常发挥以维护计算机信息系统的安全运行。为什么要注意个人计算机的安全正常的工作、学习、娱乐需要。维护个人信息数据资料的保密性、完整性、准确性。,计算机安全的属性:保密性:信息不泄露给非授权的用户、实体或过程,或供其利用的特性。完整性:数据未经授权不能
2、进行改变的特性,即信息在存储或传输过程中保持不被修改、不被破坏和丢失等特性。可用性:可被授权实体访问并按需求使用的特性,即当需要时应能存取所需的信息。可靠性:系统在规定条件下和规定时间内完成任务的能力。不可抵赖性:指通信双方对其收、发过的信息均不可抵赖。,一、计算机安全的基本知识,从技术上,计算机安全主要包括:实体安全:又称物理安全,主要指主机、计算机网络的硬件设备、各种通信线路和信息存储设备物理介质等的安全。系统安全:指操作系统本身的安全。通过系统帐号和密码、文件目录的存取权限设置、系统安全管理设置、服务程序使用管理设置的措施。信息安全:保障信息不会被非法阅读、修改和泄露。,一、计算机安全的
3、基本知识,信息安全的保障措施:(1)操作系统安全:硬件与软件资源有效控制(2)信息库安全:存储各种有用信息资源保持完整(3)网络安全:避免信息有网络传输中不安全(4)存取控制:对数据读、写、修改、删除、执行等进行控制防止信息被非法获取和破坏(5)密码保护:文件加密,他人不能获取(6)病毒防护:准确、实时监控,及时清除,一、计算机安全的基本知识,二、计算机常用安全配置,设置登录密码启动系统防火墙关闭不必要的服务关闭自动运行功能检查停止计算机共享计算机病毒防护定期升级计算机安全检查其他,设置登录密码,密码类型开机BIOS密码(system/setup)操作系统登录密码屏幕保护密码应用系统密码(网站
4、、邮件等)密码设置规则长度、复杂度(Ch3ngY4n dr0508chEng)定期更换,什么样的密码是比较脆弱的?,少于8个字符 单一的用户名与密码相同 最常被人使用的弱口令:自己、家人、朋友、亲戚、宠物的名字 生日、结婚纪念日、电话号码等个人信息 工作中用到的专业术语,职业特征字符类型,例如只用小写字母,或只用数字字典中包含的单词,或者只在单词后加简单的后缀 所有系统都使用相同的密码 密码一直不变,你的密码安全么?,测试一下密码的破解时间http:/,Ch3ngY4n,密码安全建议,黑客利用计算机每秒能够生成1万亿个密码组合。在这种情况下,黑客需耗费180年破解一个11位密码。但如果用户使用
5、12位密码,黑客得耗费17134年才能破解。,密码应该经常更改,比如3个月 不同的系统或场所应使用不同的密码 一定要即刻更改系统的缺省或初始化密码 不要与任何人共享你的密码 不要把密码写在纸上 不要把密码存储在计算机文件中 输入密码时严防有人偷看 如果有人在电话中向你索取密码,拒绝后立即报告 如果发觉有人获知你的密码,立即改变它,安全提示:删除或禁用系统默认或者不用的账号!,防火墙技术,防火墙是指隔离在本地网络与外界网络之间的一道防御系统,是这一类防范措施的总称。在互联网上防火墙是一种非常有效的网络安全模型,通过它可以隔离风险区域(即Internet或有一定风险的网络)与安全区域(局域网)的连
6、接,同时不会妨碍人们对风险区域的访问。,启动系统防火墙,启动系统防火墙,一般的防火墙都可以达到以下目的:可以限制他人进入内部网络,过滤掉不安全服务和非法用户;防止入侵者接近你的防御设施;限定用户访问特殊站点;为监视Internet安全提供方便。,防火墙并非万能,对于以下情况它无能为力:(1)不能防范绕过防火墙的攻击。(2)一般的防火墙不能防止受到病毒感染的软件或文件的传输。(3)不能防止数据驱动式攻击。(4)难以避免来自内部的攻击。,启动系统防火墙,启动系统防火墙,鼠标右键点击计算机屏幕右下角网络连接标志,防火墙的“例外”设置,计算机服务管理,Microsoft Windows 服务(即,以前
7、的 NT 服务)使您能够创建在它们自己的 Windows 会话中可长时间运行的可执行应用程序。这些服务可以在计算机启动时自动启动,可以暂停和重新启动而且不显示任何用户界面。这使服务非常适合在服务器上使用,或任何时候,为了不影响在同一台计算机上工作的其他用户,需要长时间运行功能时使用。还可以在不同于登录用户的特定用户帐户或默认计算机帐户的安全上下文中运行服务。,计算机服务管理,鼠标右键点击桌面上我的电脑图标,计算机服务管理,容易造成安全隐患的服务,Win XP需禁止的服务1.NetMeeting Remote Desktop Sharing:允许受权的用户通过NetMeeting在网络上互相访问
8、对方。这项服务对大多数个人用户并没有多大用处,况且服务的开启还会带来安全问题,因为上网时该服务会把用户名以明文形式发送到连接它的客户端,黑客的嗅探程序很容易就能探测到这些账户信息。2.Universal Plug and Play Device Host:此服务是为通用的即插即用设备提供支持。这项服务存在一个安全漏洞,运行此服务的计算机很容易受到攻击。攻击者只要向某个拥有多台Win XP系统的网络发送一个虚假的UDP包,就可能会造成这些Win XP主机对指定的主机进行攻击(DDoS)。另外如果向该系统1900端口发送一个UDP包,令“Location”域的地址指向另一系统的chargen端口,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 安全 防护 技术 课件
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-3287780.html