网络安全常识(课件).ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《网络安全常识(课件).ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 常识 课件
- 资源描述:
-
1、LOGO计算机网络安全介绍1计算机网络计算机网络安全安全随着随着Internet迅猛发展和网络社会化的到来,迅猛发展和网络社会化的到来,网络已经无所不在地影响着社会的政治、经网络已经无所不在地影响着社会的政治、经济、文化、军事、意识形态和社会生活等各济、文化、军事、意识形态和社会生活等各个方面。同时在全球范围内,针对重要信息个方面。同时在全球范围内,针对重要信息资源和网络基础设施的入侵行为和企图入侵资源和网络基础设施的入侵行为和企图入侵行为的数量仍在持续不断增加,网络攻击与行为的数量仍在持续不断增加,网络攻击与入侵行为对国家安全、经济和社会生活造成入侵行为对国家安全、经济和社会生活造成了极大的
2、威胁。因此,网络安全已成为世界了极大的威胁。因此,网络安全已成为世界各国当今共同关注的焦点。各国当今共同关注的焦点。2网络上存在的安全风险有哪些网络上存在的安全风险有哪些如何防范风险,降低威胁如何防范风险,降低威胁常用的安全技巧以及注意事项常用的安全技巧以及注意事项主要内容计算机网络安全问题计算机网络安全问题定义定义重要性重要性网络安全意识相关知识网络安全意识相关知识3网络安全相关知识网络安全定义网络安全定义 安全在字典中的定义是为防范间谍活动或蓄意破坏、犯罪、安全在字典中的定义是为防范间谍活动或蓄意破坏、犯罪、攻击而采取的措施,将安全的一般含义限定在计算机网络范攻击而采取的措施,将安全的一般
3、含义限定在计算机网络范畴,网络安全就是为防范计算机网络硬件、软件、数据偶然畴,网络安全就是为防范计算机网络硬件、软件、数据偶然或蓄意破环、篡改、窃听、假冒、泄露、非法访问和保护网或蓄意破环、篡改、窃听、假冒、泄露、非法访问和保护网络系统持续有效工作的措施总和。络系统持续有效工作的措施总和。 帐号信息及密码帐号信息及密码 研究成果、项目文档等研究成果、项目文档等 私密的信息(身份证号、电话号码私密的信息(身份证号、电话号码 、车牌号码)、车牌号码) 虚拟财产虚拟财产( (游戏帐号、游戏帐号、qqqq帐号)帐号) 真实的钱财(网络银行账号、股票基金帐户)真实的钱财(网络银行账号、股票基金帐户)4网
4、络安全相关知识网络面临的安全网络面临的安全威胁威胁面临的主要威胁有哪些面临的主要威胁有哪些? ? 病毒、木马病毒、木马 (首要威胁)(首要威胁) 信息泄露(有意无意的)信息泄露(有意无意的) 社会工程学与欺诈社会工程学与欺诈 人为的特定攻击(人为的特定攻击(APTAPT) 无线和移动终端的安全威胁无线和移动终端的安全威胁5哪些操作可能导致我们感染病毒呢哪些操作可能导致我们感染病毒呢?6事件一:2013年2月6日,facebook内网受攻击2013年年2月月16日,日,facebook内网遭受攻击内网遭受攻击 FacebookFacebook的安全人员发现了内网的的安全人员发现了内网的DNSDN
5、S服务服务器上有一条奇怪的解析请求。器上有一条奇怪的解析请求。 追寻记录来源是来自于内网一个员工的笔记追寻记录来源是来自于内网一个员工的笔记本电脑。检查电脑发现上面存在木马程序,本电脑。检查电脑发现上面存在木马程序,木马程序利用了木马程序利用了javajava的的1 1个个0day0day漏洞(漏洞的漏洞(漏洞的公布时间为公布时间为2 2月月1 1日)。日)。 继续检查发现该木马已经在内网扩散了。继续检查发现该木马已经在内网扩散了。7网络安全相关知识病毒、木马病毒、木马病毒、木马感染途径病毒、木马感染途径 网络浏览网络浏览 电子邮件电子邮件 移动存储介质移动存储介质 即时聊天即时聊天 网络下载
6、网络下载 网络共享网络共享8网络安全相关知识病毒、木马病毒、木马病毒、木马感染途径病毒、木马感染途径 网络浏览网络浏览 电子邮件电子邮件 移动存储介质移动存储介质 即时聊天即时聊天 网络下载网络下载 网络共享网络共享9网络安全相关知识病毒、木马的传播途径病毒、木马的传播途径什么是网页挂马攻击?什么是网页挂马攻击? 攻击者通过攻击攻击者通过攻击webweb服务器篡改网页的源服务器篡改网页的源代码,在其中加入包含恶意攻击程序的网页代码,在其中加入包含恶意攻击程序的网页链接。当用户访问这些被篡改的网页时就会链接。当用户访问这些被篡改的网页时就会在不知情的情况下被动访问包含攻击程序的在不知情的情况下被
7、动访问包含攻击程序的网页。攻击程序利用一些能够通过浏览器利网页。攻击程序利用一些能够通过浏览器利用的漏洞在用户的系统上下载木马程序运行用的漏洞在用户的系统上下载木马程序运行的攻击过程就叫网页挂马攻击。的攻击过程就叫网页挂马攻击。10网络安全相关知识病毒、木马的传播途径病毒、木马的传播途径网页挂马攻击成功的几个要素网页挂马攻击成功的几个要素 用户访问了存在挂马链接的网页(主动或被动)用户访问了存在挂马链接的网页(主动或被动) 用户系统上存在漏洞、并且被攻击程序攻击成功用户系统上存在漏洞、并且被攻击程序攻击成功 用户系统上的安全软件没有起作用用户系统上的安全软件没有起作用11网络安全相关知识病毒、
8、木马的传播途径病毒、木马的传播途径通过电子邮件传播通过电子邮件传播 邮件主题及内容伪造成各式各样(好友的回复邮邮件主题及内容伪造成各式各样(好友的回复邮件、管理员的提醒、热点事件等)件、管理员的提醒、热点事件等) 病毒副本存在邮件附件中,附件会伪装成各种格病毒副本存在邮件附件中,附件会伪装成各种格式的文件引诱用户点击执行,如式的文件引诱用户点击执行,如jpgjpg、docdoc、zipzip、rarrar等,但有些时候这些文件实际上是等,但有些时候这些文件实际上是EXEEXE文件:文件:如如sex.jpg.exesex.jpg.exe 很少一部分邮件病毒会利用系统的漏洞直接运行很少一部分邮件病
9、毒会利用系统的漏洞直接运行病毒附件,而大部分的邮件病毒需要用户点击附病毒附件,而大部分的邮件病毒需要用户点击附件运行才能执行病毒附件!件运行才能执行病毒附件!12网络安全相关知识病毒、木马的传播途径病毒、木马的传播途径通过存储介质传播通过存储介质传播 病毒利用了系统自动运行的即插即用设备的原理病毒利用了系统自动运行的即插即用设备的原理来自动运行并传播。(来自动运行并传播。(autorun.inf)autorun.inf) 介质包括介质包括UU盘、移动硬盘、盘、移动硬盘、mp3mp3、数码相机、数码相机、智能手机等所有能接到电脑上有存储功能的电子智能手机等所有能接到电脑上有存储功能的电子产品。产
10、品。 IpodIpod、iphoneiphone 刻录光盘(未闭合)刻录光盘(未闭合) 。 危险的使用场合危险的使用场合局域网内的共享服务器、公局域网内的共享服务器、公共的打印店、会议交换共的打印店、会议交换pptppt等等13网络安全相关知识病毒、木马的传播途径病毒、木马的传播途径通过即时通讯软件传播通过即时通讯软件传播 通过即时通讯软件发送病毒程序或是有挂马程序通过即时通讯软件发送病毒程序或是有挂马程序的网页,引诱用户点击。的网页,引诱用户点击。如:这是我最近的照片,快接收如:这是我最近的照片,快接收14网络安全相关知识病毒感染带来的危害病毒感染带来的危害会自主扩散并控制主机,破坏单位的安
11、全防会自主扩散并控制主机,破坏单位的安全防护手段护手段窃取隐私信息(单位的、个人的)窃取隐私信息(单位的、个人的)影响系统及网络的正常运行影响系统及网络的正常运行15你的个人信息在网上泄露了吗?你的个人信息在网上泄露了吗?16网络安全相关知识网络安全面临得到威胁网络安全面临得到威胁面临的主要威胁有哪些面临的主要威胁有哪些? ? 病毒、木马病毒、木马 (首要威胁)(首要威胁) 信息泄露(有意无意的)信息泄露(有意无意的) 社会工程学与欺诈社会工程学与欺诈 人为的特定攻击(人为的特定攻击(APTAPT) 无线和移动终端的安全威胁无线和移动终端的安全威胁17网络安全意识相关知识威胁与风险威胁与风险信
12、息泄露信息泄露有意或无意中发生的,泄露的信息一般有:有意或无意中发生的,泄露的信息一般有:用户账号和密码用户账号和密码个人信息(身份证、家庭住址、工作单位、电话号码、个人信息(身份证、家庭住址、工作单位、电话号码、车牌号码、等)车牌号码、等)用户的喜好及个人偏好用户的喜好及个人偏好这些信息多数时候是用户出于自愿自动提交给这些信息多数时候是用户出于自愿自动提交给某网站的,而这些网站则是在有意或无意的情某网站的,而这些网站则是在有意或无意的情况下将其泄露出去的。况下将其泄露出去的。18网络安全意识相关知识信息泄露信息泄露社交网络已经成为用户信息收集的首要来源社交网络已经成为用户信息收集的首要来源
13、这里可以收集到用户的社会关系信息,为进这里可以收集到用户的社会关系信息,为进一步的社会工程学攻击提供帮助一步的社会工程学攻击提供帮助19你知道网络钓鱼和网络欺诈吗?你知道网络钓鱼和网络欺诈吗?20网络安全相关知识网络安全面临的威胁网络安全面临的威胁面临的主要威胁有哪些面临的主要威胁有哪些? ? 病毒、木马病毒、木马 (首要威胁)(首要威胁) 信息泄露(有意无意的)信息泄露(有意无意的) 社会工程学与欺诈社会工程学与欺诈 人为的特定攻击(人为的特定攻击(APTAPT) 无线和移动终端的安全威胁无线和移动终端的安全威胁21网络安全相关知识威胁与风险威胁与风险社会工程学与欺诈社会工程学与欺诈网页钓鱼
14、、邮件欺诈、短信欺诈网页钓鱼、邮件欺诈、短信欺诈 网页钓鱼多数是伪造网上银行、在线交易系网页钓鱼多数是伪造网上银行、在线交易系统以及证券交易系统网站引诱用户访问并盗统以及证券交易系统网站引诱用户访问并盗取相关的账号及密码取相关的账号及密码 邮件欺诈包括:虚假的中奖信息、虚假的销邮件欺诈包括:虚假的中奖信息、虚假的销售信息、伪造管理员询问用户的账号密码售信息、伪造管理员询问用户的账号密码 短信欺诈则多数是试图诱导用户进行银行转短信欺诈则多数是试图诱导用户进行银行转账操作账操作22网络安全意识相关知识钓鱼网站类型分布钓鱼网站类型分布23网络安全意识相关知识社会工程学欺诈社会工程学欺诈 随着应用和技
15、术的发展,新兴的应用成为随着应用和技术的发展,新兴的应用成为社会工程学欺诈的主要手段社会工程学欺诈的主要手段 即时聊天工具即时聊天工具 微信、微博微信、微博 社交网站社交网站24APT(Advanced Persistent Threat)是什是什么?么?25网络安全意识相关知识安全意识培训安全意识培训面临的主要威胁有哪些面临的主要威胁有哪些? ? 病毒、木马病毒、木马 (首要威胁)(首要威胁) 信息泄露(有意无意的)信息泄露(有意无意的) 社会工程学与欺诈社会工程学与欺诈 人为的特定攻击(人为的特定攻击(APTAPT) 无线和移动终端的安全威胁无线和移动终端的安全威胁26网络安全相关知识威胁
16、与风险威胁与风险英语:advanced persistent threat,缩写:APT),高级持续性威胁高级持续性威胁(APTAPT)有目的、有针对性全程人为参与的攻击有目的、有针对性全程人为参与的攻击一般都有特殊目的(如窃取账号、骗去一般都有特殊目的(如窃取账号、骗去钱财、窃取保密文档等)钱财、窃取保密文档等)会使用各种攻击手段(漏洞攻击、社会会使用各种攻击手段(漏洞攻击、社会工程学、暴力破解、木马病毒等)工程学、暴力破解、木马病毒等)一般是不达目的誓不罢休一般是不达目的誓不罢休27网络安全相关知识比较常见的比较常见的水坑攻击水坑攻击1.先收集被攻击者常去的网站先收集被攻击者常去的网站2.
17、攻击并控制这些网站,放置挂马程序,攻击并控制这些网站,放置挂马程序,或是利用跨站漏洞攻击或是利用跨站漏洞攻击3.等待被攻击者访问等待被攻击者访问28网络安全意识相关知识典型高级攻击典型高级攻击高级即时通高级即时通讯讯诈骗诈骗29无线和移动终端面临哪些安全威胁?无线和移动终端面临哪些安全威胁?30网络安全相关知识安全意识培训安全意识培训面临的主要威胁有哪些面临的主要威胁有哪些? ? 病毒、木马病毒、木马 (首要威胁)(首要威胁) 信息泄露(有意无意的)信息泄露(有意无意的) 社会工程学与欺诈社会工程学与欺诈 人为的特定攻击(人为的特定攻击(APTAPT) 无线和移动终端的安全威胁无线和移动终端的
18、安全威胁31网络安全相关知识无线的威胁无线的威胁无线的风险:无线的风险:1.无线设备滥用带来的风险无线设备滥用带来的风险破坏内部网络的私密性;破坏内部网络的私密性;无线设备被人控制导致数据被监听;无线设备被人控制导致数据被监听;2.蹭网的风险蹭网的风险信息可能被非法收集,数据被监听;信息可能被非法收集,数据被监听;有可能会被推送恶意的攻击程序有可能会被推送恶意的攻击程序32网络安全相关知识移动终端的威胁移动终端的威胁智能移动终端的威胁:智能移动终端的威胁:1.可能破坏内网的私密性可能破坏内网的私密性2.App的下载安装可能感染木马程序导致的下载安装可能感染木马程序导致终端被人控制终端被人控制可
19、能带来经济损失(话费、银行帐号)可能带来经济损失(话费、银行帐号)泄露大量个人隐私(联系人信息、地泄露大量个人隐私(联系人信息、地理位置、甚至是隐私照片等)理位置、甚至是隐私照片等)33网络上存在的安全风险有哪些网络上存在的安全风险有哪些如何防范风险,降低威胁如何防范风险,降低威胁常用的安全技巧以及注意事项常用的安全技巧以及注意事项主要内容网络安全知识网络安全知识定义定义重要性重要性网络安全意识相关知识网络安全意识相关知识34网络安全相关知识降低威胁,防范风险降低威胁,防范风险安装补丁程序安装补丁程序使用防火墙使用防火墙安装防病毒软件安装防病毒软件其他的安全软件其他的安全软件通过安全技术防范通
20、过安全技术防范良好的安全意识和使用习惯良好的安全意识和使用习惯什么东西可以做,什么东西不能做什么东西可以做,什么东西不能做35网络安全相关知识降低威胁,防范风险降低威胁,防范风险安装补丁程序安装补丁程序使用防火墙使用防火墙安装防病毒软件安装防病毒软件其他的安全软件其他的安全软件通过安全技术防范通过安全技术防范良好的安全意识和使用习惯良好的安全意识和使用习惯什么东西可以做,什么东西不能做什么东西可以做,什么东西不能做36网络安全相关知识到底都哪些东西需要打补丁?到底都哪些东西需要打补丁?37网络安全意识相关知识补丁更新补丁更新操作系统操作系统 Windows Mac os 安卓 应用软件应用软件
21、浏览器浏览器办公软件办公软件38网络安全意识相关知识补丁更新补丁更新特别需要关注的应用软件:特别需要关注的应用软件: 浏览器(IE、Firefox、safari、chrome等) Java运行环境(JRE) Flash播放器(Adobe flash player) 文档编辑软件(office、Adobe AcrobatReader)39网络安全意识相关知识补丁更新补丁更新微软的系统和软件支持多种自动更新微软的系统和软件支持多种自动更新系统自动的系统自动的update功能功能Wsus第三方的更新服务(腾讯电脑管家、第三方的更新服务(腾讯电脑管家、nod32等)等)第三方软件的更新第三方软件的更新
展开阅读全文