网络安全知识讲座要点课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《网络安全知识讲座要点课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 知识讲座 要点 课件
- 资源描述:
-
1、网络安全知识讲座网络安全知识讲座主讲人:刘磊主讲人:刘磊提提 纲纲u钓鱼网站钓鱼网站u木马知识木马知识u如何保障个人信息不泄露如何保障个人信息不泄露u软件下载注意事项软件下载注意事项u网络诈骗网络诈骗u网络账号安全网络账号安全钓鱼网站钓鱼网站 钓鱼网站通常指伪装成钓鱼网站通常指伪装成银行银行及及电子商务电子商务、窃取用户提、窃取用户提交的银行帐号、密码等私密信息的网站,可用交的银行帐号、密码等私密信息的网站,可用电脑管家电脑管家进进行查杀。行查杀。“钓鱼钓鱼”是一种网络欺诈行为,指不法分子利用是一种网络欺诈行为,指不法分子利用各种手段,仿冒真实网站的各种手段,仿冒真实网站的URLURL地址以及
2、页面内容,或利地址以及页面内容,或利用真实用真实网站服务器网站服务器程序上的漏洞在站点的某些网页中插入程序上的漏洞在站点的某些网页中插入危险的危险的HTMLHTML代码,以此来骗取用户银行或信用卡账号、密代码,以此来骗取用户银行或信用卡账号、密码等私人资料。码等私人资料。”钓鱼网站钓鱼网站“钓鱼网站钓鱼网站”1 1 的频繁出现,严重地影响了在线的频繁出现,严重地影响了在线金融服务、金融服务、电子商务电子商务的发展危害公众利益,影响公的发展危害公众利益,影响公众应用互联网的信心。钓鱼网站通常伪装成为银行众应用互联网的信心。钓鱼网站通常伪装成为银行网站,窃取访问者提交的账号和密码信息。它一般网站,
3、窃取访问者提交的账号和密码信息。它一般通过电子邮件传播,此类邮件中一个经过伪装的链通过电子邮件传播,此类邮件中一个经过伪装的链接将收件人联到钓鱼网站。钓鱼网站的页面与真实接将收件人联到钓鱼网站。钓鱼网站的页面与真实网站界面完全一致,要求访问者提交网站界面完全一致,要求访问者提交账号账号和和密码密码。一般来说钓鱼一般来说钓鱼网站结构网站结构很简单,只有一个或几个页很简单,只有一个或几个页面,面,URLURL和真实网站有细微差别。和真实网站有细微差别。钓鱼网站钓鱼网站 最典型的网络钓鱼攻击将收信人引诱到一个通过最典型的网络钓鱼攻击将收信人引诱到一个通过精心设计与目标组织的网站非常相似的钓鱼网站上,
4、精心设计与目标组织的网站非常相似的钓鱼网站上,并获取收信人在此网站上输入的个人敏感信息,通常并获取收信人在此网站上输入的个人敏感信息,通常这个攻击过程不会让受害者警觉。这些个人信息对这个攻击过程不会让受害者警觉。这些个人信息对黑黑客客们具有非常大的吸引力,因为这些信息使得他们可们具有非常大的吸引力,因为这些信息使得他们可以假冒受害者进行欺诈性金融交易,从而获得经济利以假冒受害者进行欺诈性金融交易,从而获得经济利益。受害者经常遭受显著的经济损失或全部个人信息益。受害者经常遭受显著的经济损失或全部个人信息被窃取并用于犯罪的目的。被窃取并用于犯罪的目的。 钓鱼网站危害方式钓鱼网站危害方式 最典型的网
5、络钓鱼攻击将收信人引诱到一个通过最典型的网络钓鱼攻击将收信人引诱到一个通过精心设计与目标组织的网站非常相似的钓鱼网站上,精心设计与目标组织的网站非常相似的钓鱼网站上,并获取收信人在此网站上输入的个人敏感信息,通常并获取收信人在此网站上输入的个人敏感信息,通常这个攻击过程不会让受害者警觉。这些个人信息对这个攻击过程不会让受害者警觉。这些个人信息对黑黑客客们具有非常大的吸引力,因为这些信息使得他们可们具有非常大的吸引力,因为这些信息使得他们可以假冒受害者进行欺诈性金融交易,从而获得经济利以假冒受害者进行欺诈性金融交易,从而获得经济利益。受害者经常遭受显著的经济损失或全部个人信息益。受害者经常遭受显
6、著的经济损失或全部个人信息被窃取并用于犯罪的目的。被窃取并用于犯罪的目的。 钓鱼网站危害方式案例展示钓鱼网站危害方式案例展示伪装成列车信息查询的钓鱼网站伪装成列车信息查询的钓鱼网站钓鱼网站伪造工行页面钓鱼网站伪造工行页面伪装成淘宝的钓鱼网站伪装成淘宝的钓鱼网站钓鱼网站行骗手段钓鱼网站行骗手段1.1.群发短信“善意”提醒,诱使网民上网操作;2.2.境外注册域名,逃避网络监管;3.3.高仿真网站制作, 欺骗网名透露户口密码;4.4.连贯转账操作,迅速转移网银款项。钓鱼网站牟利模式钓鱼网站牟利模式 1 1、黑客通过钓鱼网站设下陷阱,大量收集用户个人隐私信息,通过贩卖个、黑客通过钓鱼网站设下陷阱,大量
7、收集用户个人隐私信息,通过贩卖个人信息或敲诈用户;人信息或敲诈用户;钓鱼网站钓鱼网站2 2、黑客通过钓鱼网站收集、记录用户网上银行账号、密码,盗取用户的网、黑客通过钓鱼网站收集、记录用户网上银行账号、密码,盗取用户的网银资金;银资金;3 3、黑客假冒网上购物、在线支付网站,欺骗用户直接将钱打入黑客账户;、黑客假冒网上购物、在线支付网站,欺骗用户直接将钱打入黑客账户;4 4、通过假冒产品和广告宣传获取用户信任,骗取用户金钱;、通过假冒产品和广告宣传获取用户信任,骗取用户金钱;5 5、恶意团购网站或购物网站,假借、恶意团购网站或购物网站,假借“限时抢购限时抢购”、“秒杀秒杀”、“团购团购”等等噱头
8、,让用户不假思索地提供个人信息和银行账号,这些黑心网站主可噱头,让用户不假思索地提供个人信息和银行账号,这些黑心网站主可直接获取用户输入的个人资料和网银账号密码信息,进而获利。直接获取用户输入的个人资料和网银账号密码信息,进而获利。 钓鱼网站传播途径钓鱼网站传播途径 1 1、通过、通过QQQQ、MSNMSN、阿里旺旺等、阿里旺旺等客户端客户端聊天工具发送传播钓鱼网站链聊天工具发送传播钓鱼网站链接;接;2 2、在搜索引擎、中小网站投放广告,吸引用户点击钓鱼网站链接,、在搜索引擎、中小网站投放广告,吸引用户点击钓鱼网站链接,此种手段被假医药网站、假机票网站常用;此种手段被假医药网站、假机票网站常用
9、;3 3、通过、通过EmailEmail、论坛、博客、论坛、博客、SNSSNS网站批量发布钓鱼网站链接;网站批量发布钓鱼网站链接;4 4、通过微博、通过微博、TwitterTwitter中的短连接散布钓鱼网站链接;中的短连接散布钓鱼网站链接;5 5、通过仿冒邮件,例如冒充、通过仿冒邮件,例如冒充“银行密码重置邮件银行密码重置邮件”,来欺骗用户进,来欺骗用户进入钓鱼网站;入钓鱼网站;6 6、感染病毒后弹出模仿、感染病毒后弹出模仿QQQQ、阿里旺旺等聊天工具窗口,用户点击后、阿里旺旺等聊天工具窗口,用户点击后进入钓鱼网站;进入钓鱼网站;7 7、恶意导航网站、恶意下载网站弹出仿真悬浮窗口,点击后进入
10、钓、恶意导航网站、恶意下载网站弹出仿真悬浮窗口,点击后进入钓鱼网站;鱼网站;8 8、伪装成用户输入网址时易发生的错误,如、伪装成用户输入网址时易发生的错误,如goglegogle. com. com、sinzsinz. co. com m等,一旦用户写错,就误入钓鱼网站。等,一旦用户写错,就误入钓鱼网站。钓鱼网站防范办法钓鱼网站防范办法第一、查验第一、查验“可信网站可信网站”第二、核对网站域名第二、核对网站域名第三、比较网站内容第三、比较网站内容第四、查询网站备案第四、查询网站备案第五、查看安全证书第五、查看安全证书木马知识木马知识木马木马 木马木马(TrojanTrojan)这个这个名字来源
11、于名字来源于古希腊古希腊传说(荷马史传说(荷马史诗中木马计的故事,诗中木马计的故事,TrojanTrojan一词的一词的特洛伊木马特洛伊木马本意是特洛本意是特洛伊的,即代指特洛伊木马,也就是木马计的故事)。伊的,即代指特洛伊木马,也就是木马计的故事)。“木木马马”程序是目前比较流行的病毒文件,与一般的病毒不同,程序是目前比较流行的病毒文件,与一般的病毒不同,它不会自我繁殖,也并不它不会自我繁殖,也并不“刻意刻意”地去感染其他文件,它地去感染其他文件,它通过将自身通过将自身伪装伪装吸引用户下载执行,向施种木马者提供打吸引用户下载执行,向施种木马者提供打开被种者电脑的门户,使施种者可以任意毁坏、窃
12、取被种开被种者电脑的门户,使施种者可以任意毁坏、窃取被种者的文件,甚至远程操控被种者的电脑。利用计算机者的文件,甚至远程操控被种者的电脑。利用计算机程序程序漏洞侵入后窃取文件,它是一种具有隐藏性的、自发性的漏洞侵入后窃取文件,它是一种具有隐藏性的、自发性的可被用来进行恶意行为的程序,多不会直接对电脑产生危可被用来进行恶意行为的程序,多不会直接对电脑产生危害,而是以控制为主。害,而是以控制为主。 木马木马1 1 病毒概况病毒概况 2 2 病毒原理病毒原理 3 3 传播途径传播途径 4 4 应对措施应对措施 5 5 相关案例相关案例 病毒概况病毒概况木马定义木马定义历史上对计算机木马的定义是,试图
13、以有用程序的假面具欺骗用户允许其运行的一类渗透。请注意,过去的木马确实是这样,但现在它们已无需伪装自己。它们唯一的目的就是尽可能轻松地渗透并完成其恶意目标。“木马”已成为一个通用词,用来形容不属于任何特定类别的所有渗透。木马特征木马特征360安全专家石晓虹博士介绍说,“呜呜祖拉”的典型特征就是屏蔽杀毒软件,再把数十个盗号木马和广告程序下载到中招电脑里,伺机盗取受害网民有价值的网上帐号。“很多彩民通过网银支付来合买世界杯彩票,一旦中了呜呜祖拉,网银密码就可能被木马通过记录键盘操作等方式窃取,直接造成经济损失。” 病毒概况病毒概况木马现状木马现状经360安全中心对木马样本的分析,工程师追踪到“呜呜
14、祖拉”统计后台的数据惊人,木马安装量竟高达4177582台电脑,丝毫不亚于很多知名软件。 “目前我们对呜呜祖拉木马的传播途径仍未彻底了解,通过查看其后台,目前这个下载者似乎是一个代理商,其下面还有分销商,而此后台还应该有上一级的传播控制平台。因此,呜呜祖拉木马的危害性可见一斑。”石晓虹说。 木马种类木马种类 网游木马 网银木马 下载类 代理类 FTP木马 通讯软件类:a发送消息型 b盗号型 c传播自身型网页点击类病毒概况病毒概况木马现状木马现状经360安全中心对木马样本的分析,工程师追踪到“呜呜祖拉”统计后台的数据惊人,木马安装量竟高达4177582台电脑,丝毫不亚于很多知名软件。 “目前我们
展开阅读全文