个人信息及信息系统安全.ppt
《个人信息及信息系统安全.ppt》由会员分享,可在线阅读,更多相关《个人信息及信息系统安全.ppt(81页珍藏版)》请在三一办公上搜索。
1、个人计算机网络安全知识讲座,之一个人信息安全及个人计算机安全,清华大学信息网络工程研究中心中国教育和科研信息网应急响应组魏克 2007年01月17日,http:/,提纲,信息安全概述个人信息安全个人信息系统安全系统保护安装、配置、维护安装配置管理与维护使用安全信息保护加密与恢复备份与恢复CCERT介绍,Start,提纲-信息安全概述,信息安全概述信息安全个人信息安全个人信息系统个人信息所处的环境对个人信息的威胁?信息处理系统自身的脆弱性对个人信息安全的攻击攻击目的和攻击发展趋势各种收集个人信息的途径保护你的个人信息,信息安全?,保护信息系统(包括网络)的硬件、软件及相关数据,使之不因为偶然或者
2、恶意侵犯而遭受破坏、更改及泄露,保证信息系统能够连续、可靠、正常地运行,信息安全?,传统破坏信息或信息系统CIA属性的事件保密性:机密信息泄露、隐私信息完整新:网站被入侵、网页被篡改、病毒可用性:DoS攻击、网络或系统故障、数据丢失其他敲诈勒索诈骗、钓鱼传播色情信息、违法信息有组织的犯罪活动,个人信息安全,银行账户密码等身份信息:身份证,驾驶证关键文档:电子邮件等电话、住址和经历等涉及个人隐私的信息,个人信息系统,个人计算机:属于你专用的笔记本,台式机,个人信息所处的环境,个人信息系统是网络终端网络世界的平民,内部网,Hacker,You,内部网,对个人信息的威胁?,HackerVirusWo
3、rm木马,信息处理系统自身的脆弱性,管理阶段的漏洞与不合理配置,实现阶段的漏洞与后门,设计阶段的缺陷,Vulnerabilities:脆弱性,弱点,缺陷,漏洞,对个人信息安全的攻击,Tracking and Tracing Cyber-Attacks:Technical Challenges and Global Policy Issues.CERT Coordination Center.Nov.2002,身份被盗用、个人数据丢失、钓鱼式攻击(phishing attacks)和其它数据侵权行为其他敲诈勒索诈骗、钓鱼传播色情信息、违法信息有组织的犯罪活动,对个人信息安全的攻击,成为网络僵尸被
4、控制的对象被作为DOS攻击的工具攻击别人的跳板,僵尸网络(Botnet),攻击目的和攻击发展趋势,黑客手法变得更加高明和全球化有组织犯罪团伙雇用东欧和南美的黑客,盗用身份和信用卡资料。例如,英国卡地夫大学(Cardiff University)的研究人员今年发现,汇丰银行(HSBC)的在线银行系统存在他们所称的“漏洞”,而私家侦探一直能买到从印度呼叫中心得到的客户记录。这是每个人面临的问题,钓鱼伪造的网页,修改标题,修改起始页面,且禁止用户修改,各种收集个人信息的途径,Google没有保护个人的隐私产品销售商 手机,银行,甚至超市等:信息被用来做什么了?有保护措施吗?网上调查一旦你填写了调查表
5、,更多的垃圾邮件,更多的垃圾短信。木马最具有恶意的等等!这是每个人面临的问题,保护你的个人信息,从信息安全意识开始认识问题是解决问题的第一步从个人计算机入手保护PC 处理个人信息的基本工具网上留个人信息要谨慎,如何保护个人信息安全,列出清单-要保护的对象网络身份标识银行账号身份证号手机号码主要邮箱关键文档。等等明确保护措施因人而异关键的:银行账号/密码,重要身份标示。-加密重要的:手机,身份证号。-不能随意访问,散发普通的:你认为可以公开的。,问题,身份证的扫描件-你意识到了吗?怎么归类,如何保护?,提纲系统保护安装、配置、维护,系统保护安装、配置、维护装机安全装机安全密码问题配置安全帐户管理
6、:禁止不用的帐户服务管理:关掉不必要的服务防火墙:启用和管理防火墙使用安全防病毒系统自动更新远程桌面常见服务进程与开放端口,从个人计算机入手,装机安全密码问题配置安全使用安全,装机安全,你的需求机器主要用来做什么?软件列表:操作系统、驱动程序、杀毒软件办公软件、下载工具、虚拟光驱、多媒体播放器等IP地址,掩码,网关,DNS用户名/密码操作系统、驱动程序、杀毒软件,装机安全,正版软件(或者安全渠道得到的软件)XPsp2,etc.安装过程拔掉网线一定要设密码(用户名/密码)立即安装防病毒软件插上网线之前,启用系统防火墙立即打补丁,密码问题,密码选择:易记不易猜床前明月光疑是地上霜举头望明月低头思故
7、乡Cyjd!1密码策略别少于6位定期更换连续登陆3次错误,锁定账号3分钟忘掉生日,姓名和字典吧!,配置安全,帐户管理:禁止不用的帐户服务管理:关掉不必要的服务防火墙:管理列外系统属性:关闭远程桌面,帐户管理用户禁止,帐户管理密码策略,帐户管理帐户锁定策略,服务管理,服务管理,必须禁用的Remote Registry;Routing and Remote Access;Telnet;建议关闭的:如果没有用就关掉吧ClipBook;Error Reporting Service;Human Interface Device Access;IMAPI CD-Burning COM Service,服
8、务管理,建议关闭的:如果没有用就关掉吧IMAPI CD-Burning COM Service;Messenger;Print Spooler;Shell Hardware Detection;Wireless Zero Configuration;,服务管理,防火墙,防火墙例外,手动添加:自动添加:,使用安全杀毒软件,防病毒系统一定要及时升级病毒库文件(推荐使用企业版)实时监控功能一定要开着推荐使用的杀毒软件趋势科技的officescan防毒软件(学校购买的正版,可以免费使用)http:/赛门铁克的norton防毒软件瑞星杀毒软件(rising)卡巴斯基。趋势的FAQ:http:/,系统属性
9、自动更新,普通的自动更新,自动更新-清华的WSUS服务器,WSUS服务配置方法修改注册表修改组策略(推荐:gpedit.msc)清华的WSUS服务器:地址:,系统属性远程桌面,常见服务进程与开放端口,Windows 2000系统默认进程 Csrss.exe 子系统服务器进程Explorer.exe 桌面系统进程Internat.exe 输入法Lsass.exe管理IP 安全策略和IP 安全驱动程序Smss.exe Session Manager Spoolsv.exe 打印进程Svchost.exe 系统服务调用程序(会有好几个)Services.exe 系统服务进程System 系统进程Sy
10、stem Idle Process 系统空闲监测进程Taskmgr.exe 任务管理器Winlogon.exe 用户登陆进程Winmgmt.exe 提示系统信息进程 regsvc.exe允许远程注册表操,常见服务进程与开放端口,Windows 2000默认开放端口:TCP 135 UDP 135TCP 139 UDP 137TCP 445 UDP 138TCP 1025 UDP 500TCP 1027 UDP 4500,常见服务进程与开放端口,Windows xp基本进程:smss.exe Session Managercsrss.exe 子系统服务器进程winlogon.exe 管理用户登录
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 个人信息 信息系统安全
链接地址:https://www.31ppt.com/p-5027092.html