第3章 计算机安全. 第3章 计算机安全 1.计算机与网络风险 (1)计算机安全性风险 技术层面 管理层面 自然灾难 系统漏洞——设计缺陷 计算机病毒 木马——盗窃敏感信息 黑客入侵 账户、密码泄漏 硬件损失——盗窃、火灾、电源 自然灾难.

Slides:



Advertisements
Similar presentations
国家域名系统 中国信息社会的中枢神经 中国互联网络信息中心(CNNIC).
Advertisements

第13章信息安全 本章导读: 本章主要知识点: 计算机病毒以及数据加密/解密的有关知识。 国家信息基础设施概述 网络安全技术
计算机网络教程 任课教师:孙颖楷.
信息安全与病毒的防治 地点:电脑一室.
第 三 章 网络安全 3.1 网络安全概述 3.2 常见的网络黑客攻击技术 3.3 主要的网络安全技术 NEXT.
计算机网络课程总结 一、计算机网络基础 计算机网络定义和功能、基本组成 OSI/RM参考模型(各层的功能,相关概念, 模型中数据传输 等)
LSF系统介绍 张焕杰 中国科学技术大学网络信息中心
赵庚升 网络技术基础 赵庚升
网络安全技术.
全国农业系统国有单位 人事劳动统计汇总软件
初级会计电算化 (用友T3) 制作人:张爱红.
第9章 病毒的防治 9.1 常见病毒及其基本原理 9.2 病毒的防治 9.3 杀毒软件的安装 9.4 个人版网络防火墙的安装
第8章 计算机安全.
实用操作系统概念 张惠娟 副教授 1.
《计算机应用基础》统考辅导(四) 第六章 计算机网络基础 第七章 Internet的应用 第八章 计算机安全 第九章 计算机多媒体技术.
第8章 计算机的安全使用 本章学习目标 8.1 计算机安全的基本知识和计算机病毒 8.2 网络安全 8.3 系统更新和系统还原 短信互动题目
信息安全及系统维护措施.
计算机基础知识 丁家营镇九年制学校 徐中先.
第10章 信息安全 信息技术基础.
格物资讯开放ICON库 V1R1.
计算机病毒防治管理 1 计算机病毒概念和分类 2 计算机病毒的防治管理 3 信息安全策略.
LSF系统介绍 张焕杰 中国科学技术大学网络信息中心
基于云计算的数据安全 保护策略研究 报告人:王 立 伟.
WINDOWS 8.1 实用进阶.
SVN的基本概念 柳峰
中国科学技术大学 肖 明 军 《网络信息安全》 中国科学技术大学 肖 明 军
存储系统.
SOA – Experiment 3: Web Services Composition Challenge
大学计算机基础 典型案例之一 构建FPT服务器.
PPPoE PPTP L2TP全解 方伟、产品策划 讲师的CSDN博客地址
第11章:一些著名开源软件介绍 第12章:服务安装和配置 本章教学目标: 了解当前一些应用最广泛的开源软件项目 搭建一个网站服务器
Windows网络操作系统管理 ——Windows Server 2008 R2.
Windows网络操作系统管理 ——Windows Server 2008 R2.
第17章 网站发布.
ENS 10.1安装配置指南 王俊涛 | SE.
Windows 7 的系统设置.
Computer 精彩无处不在 地点:2A阶梯教室 陈道喜 2010年5月6日.
VSS使用简介 王树升
你知道这些标志吗?. 你知道这些标志吗? 网络——信息安全 小组讨论 你觉得网络信息安全吗? 为什么?
三:基于Eclipse的集成开发环境搭建与使用
实用网络营销基础 冯英健 2006年8月6日 首页.
C语言程序设计 主讲教师:陆幼利.
微机系统的组成.
Web安全基础教程
主要内容: 无线局域网的定义 无线传输介质 无线传输的技术 WLAN的架构 无线网络搭建与配置 无线网络加密配置
计算机网络安全技术.
第1章 电子商务安全概述 信息通信技术的进步推动了电子商务的发展,而安全问题则是影响电子商务发展的一个重要因素。
IT 安全 第 11节 加密控制.
SAGE-移动终端授权 ----校外访问SAGE资源 北京办公室 1.
计算机网络与网页制作 Chapter 07:Dreamweaver CS5入门
IT 安全 第 9节 通信和网络控制.
JSP实用教程 清华大学出版社 第2章 JSP运行环境和开发环境 教学目标 教学重点 教学过程 2019年5月7日.
文档创建与发布操作要点 青海省教育信息中心 2018年12月18日.
LOGIX500软件入门 西安华光信息技术有限公司 2008年7月11日.
Visual Basic程序设计 第13章 访问数据库
本章内容: 第一节 计算机病毒简介 第二节 网络病毒及其防治 第三节 典型病毒介绍 第四节 常用杀毒软件介绍
第8章 信息安全技术基础 计划 2学时.
第1章 网络安全概述 13:43:19. 第1章 网络安全概述 13:43:19 第一章 网络安全概述 网络安全是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性学科。本章主要介绍网络安全的概念、威胁网络安全的因素、网络安全防护体系及网络安全的评估标准等方面的内容。
GIS基本功能 数据存储 与管理 数据采集 数据处理 与编辑 空间查询 空间查询 GIS能做什么? 与分析 叠加分析 缓冲区分析 网络分析
Python 环境搭建 基于Anaconda和VSCode.
翻转学习 穿越雾霾 ——小锐作业介绍.
本节内容 动态链接库 视频提供:昆山爱达人信息技术有限公司 官网地址: 联系QQ: QQ交流群 : 联系电话:
第二章 操作系统Windows XP(4) 五、Windows的常用工具 1、Windows管理工具 (1)事件查看器 (2)性能
FVX1100介绍 法视特(上海)图像科技有限公司 施 俊.
第7章 计算机系统安全知识 7.1 计算机系统安全威胁 7.2 计算机系统安全概念 7.3 反病毒技术 7.4 反黑客技术
入侵检测技术 大连理工大学软件学院 毕玲.
实验六、COM类型病毒分析实验 实验开发教师: 刘乃琦 谌黔燕.
2019/9/19 互联网产业、立法与网规 张钦坤 腾讯法务部.
第8章 计算机安全.
IT 安全 第 1节 安全目标.
Presentation transcript:

第3章 计算机安全

1.计算机与网络风险 (1)计算机安全性风险 技术层面 管理层面 自然灾难 系统漏洞——设计缺陷 计算机病毒 木马——盗窃敏感信息 黑客入侵 账户、密码泄漏 硬件损失——盗窃、火灾、电源 自然灾难

1.计算机与网络风险 (2)计算机网络攻击 类别 具体形式 主动攻击 以入侵网络、篡改数据、破坏系统运行为目标的攻击 主动攻击比较容易被发现 被动攻击 以窃取信息为目标的攻击 被动攻击难以被发现 基于网络的攻击已经成为影响计算机安全的主要因素。 具体形式 截获、中断、篡改、伪造、拒绝服务等 2019/2/22 马秀麟

2.计算机安全的定义 2、计算机安全的定义 (1)计算机系统安全通常指的是一种机制 (2)计算机安全的属性 即只有被授权的人才能使用相应的资源,信息资源不受自然和人为有害因素的威胁和危害。 使计算机系统的硬件、软件、数据受到保护,不因偶然的或恶意的原因而遭到破坏、更改、泄露;同时,系统能连续正常工作。 (2)计算机安全的属性 安全通常包含5个属性:可用性、可靠性、完整性、保密性和不可抵赖性,不包括内容的正确性 计算机网络信息系统的其他安全属性还包括:可控性、可审查性、认证、访问控制等。

2.计算机与网络安全 (2)计算机网络安全技术 技术手段 外在表现 数据加密技术 数字签名技术 数字证书 访问控制技术 身份认证——用户合法性 密码技术 消息认证 消息认证——消息的不可抵赖性(数字签名技术) 报文摘要 分类分层设置访问控制 防火墙技术——数据隔离

3.计算机病毒 3、计算机病毒 (1)计算机病毒定义 (2)计算机病毒发作的现象 (3)计算机病毒的特征 是指编制成单独的或者附着在其他计算机程序上用以破坏或降低计算机功能或者毁坏数据,影响计算机使用,并能够自我复制的一组计算机指令或者程序代码。 (2)计算机病毒发作的现象 运行速度降低、频繁死机或重启,屏幕上出现莫名其妙的图片、出现意外网络流量等 (3)计算机病毒的特征 可执行性、寄生性、传染性、破坏性、 欺骗性、隐蔽性和潜伏性、衍生性

3.计算机病毒 (4)病毒的类型 (5)计算机病毒防护 引导型病毒 系统型病毒 文件型病毒 安装病毒监控软件 定期升级杀毒软件 感染计算机硬盘的引导区,每次开机都先运行病毒体 系统型病毒 感染计算机操作系统的核心文件 文件型病毒 感染计算机中的可执行文件,当该文件被用户执行时,优先执行病毒体 (5)计算机病毒防护 安装病毒监控软件 定期升级杀毒软件 定期扫描计算机系统

4.系统漏洞与补丁 4、系统漏洞与补丁 (1)系统漏洞的定义 定义 设计缺陷 程序的后门 特点 逐步发现、逐步封堵

4.系统漏洞与补丁 (2)系统漏洞的风险 (3)系统补丁 病毒或者黑客通过漏洞入侵计算机系统 定义 注意 针对系统漏洞所制作的小程序,其作用是封堵特定的漏洞 注意 集中打一次补丁之后,并不是万事大吉 漏洞逐步被发现,新补丁不断出现 2019/2/22 马秀麟

5.计算机安全实务 (1)防止来自病毒的攻击 措施 思路 常用软件 系统实时监控,及时查杀可移动设备上的病毒 不浏览带有高风险的网站 安装一套可信的、质量较高的防病毒软件 及时升级防病毒系统 不要同时安装多套防病毒系统 常用软件 360安全卫士、QQ管家等 ESET NOD32、瑞星、金山毒霸、卡巴斯基、诺顿等 2019/2/22 马秀麟

5、计算机安全实务 (2)防止来自系统漏洞的攻击 (3)系统备份与还原 措施 方法 及时为系统安装补丁程序 借助360安全卫士、QQ管家、瑞星助手等工具 (3)系统备份与还原

5.计算机安全实务 (4)计算机应用与管理的安全性 账户与密码的安全性 网络使用的安全性 邮件安全性 复杂密码 不随意泄漏密码 不访问高风险的网站 使用高安全性浏览器访问存在潜在危险的网站 不随意安装软件 禁用不是必须的加载项 邮件安全性 对于来源不明的邮件慎重打开 对于邮件附件,高度关注其扩展名,防止伪图片文件的攻击 2019/2/22 马秀麟

6.计算机应用道德 6.计算机应用道德 黑客的概念 黑客的定义 黑客的危害 非法入侵他人计算机系统的人 影响网络的正常运行 窃取敏感数据 严重者导致犯罪行为 黑客的行为都是非法的,没有所谓的“好”黑客、红客。 尽管部分黑客在主观上无恶意,但客观上仍危害了计算机安全

6.计算机应用道德 计算机与网络应用道德 不迷恋网络游戏 不传播、不发布不适宜的内容(反动、色情) 不浏览不适宜的网站 不随意上传个人敏感信息(炒作者除外) 对网络中的特殊软件、特定事件不好奇、不尝试 不崇拜黑客,不尝试、不运行黑客软件

小结 特点 本章只有单选题。 考核内容 计算机安全的风险 计算机安全服务的技术 计算机病毒的概念 系统漏洞与补丁 计算机与网络的应用道德