信息安全知识培训模板课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《信息安全知识培训模板课件.pptx》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 知识 培训 模板 课件
- 资源描述:
-
1、1谢谢观赏2019-6-23背背 景景v 网络已全面融入生活、工作中网络已全面融入生活、工作中v 网络带来巨大变革网络带来巨大变革v 网络是一把网络是一把双刃剑双刃剑v 带来巨大的威胁带来巨大的威胁2谢谢观赏2019-6-23国内安全形势不容乐观国内安全形势不容乐观 2007年,我国境内与互联网连接的用户有60%以上的用户受到境外用户的攻击。 仅2009年我国被境外控制的计算机地址就达100多万个,被黑客组织篡改的网站多达42万个;在受网络病毒威胁方面,去年我国仅被“飞客”蠕虫一种网络病毒感染的计算机数量每月就达1800万台,占全球感染主机总量的30,位列全球第一。 漏洞多,木马、病毒猖獗漏洞
2、多,木马、病毒猖獗; 网络瘫痪、网站被篡改、系统被入侵; 网银转款、网上诈骗等。 3谢谢观赏2019-6-23国内安全形势不容乐观国内安全形势不容乐观4谢谢观赏2019-6-23Internet设计初衷:开放、自由、无国界、无时间、空间限制;虚拟性;技术设计缺陷:TCP/IP、漏洞;攻击(工具)软件易获得性;计算机运算速度的加快: 猜口令(8位小写字母及数字穷举,时间通常不超过30小时);应用的复杂性;对网络的依赖性增强;易安置后门。为什么如此脆弱为什么如此脆弱5谢谢观赏2019-6-23后门与漏洞后门与漏洞 后门后门:美国等西方发达国家的情报机构,明确要求各大信息技术公司,在计算机通信、软件
3、研究开发中,要按照他们的旨意设置后门和陷阱。windows计算机操作系统中都有可能预留了后门程序。 漏洞漏洞:IBM公司专家认为大型软件1000-4000行程序就存在一个漏洞,象windwos系统5000万源程序可能存在20000个漏洞; 微软Vista已报道发现的缺陷达到2万个。6谢谢观赏2019-6-23网络安全存在的威胁网络、信息系统网络、信息系统内部、外部泄密内部、外部泄密拒绝服务攻击拒绝服务攻击逻辑炸弹逻辑炸弹特洛伊木马特洛伊木马黑客攻击黑客攻击计算机病毒计算机病毒信息丢失、信息丢失、篡改、销毁篡改、销毁后门、隐蔽通道后门、隐蔽通道蠕虫蠕虫7谢谢观赏2019-6-23木桶原则 最大容
4、积取决于最短的木快 攻击者“最易渗透原则” 目标:提高整个系统的“安全最低点”。8谢谢观赏2019-6-23动态性原则 安全是相对的,不可能一劳永逸; 道高一尺,魔高一丈; 安全策略不断变化完善; 安全投入不断增加(总投入的2025%)。9谢谢观赏2019-6-23 10谢谢观赏2019-6-231、利用漏洞进行入侵、利用漏洞进行入侵安全事件:安全事件: 2005年7月至10月,某某间谍情报机关曾对我境内76所高校和研究单位所在的222个网段反复扫描,利用漏洞控制了北大、清华、北师大等高校的大量主机,从中搜获、窃取了包括863课题研究计划在内的45份违规上互联网的文件和数千份资料 。 江苏人陈
5、某租住武汉,2007年7月,在网上找到黑客,委托其将某重点大学的招生网站上的数据库中的11名学生信息删除,同时非法追加另外8名学生。然后给家长验证已被录取。11谢谢观赏2019-6-231、利用漏洞进行入侵、利用漏洞进行入侵防范对策:防范对策: 1.定期备份和检查相关访问和应用日志;2.及时对计算机操作系统和应用程序“打补丁”;3.安装防火墙和杀毒软件,并及时更新特征库;4.关闭不必要的端口和服务。12谢谢观赏2019-6-232、利用协议缺陷进行、利用协议缺陷进行DOS攻击攻击案例:案例: 2009年 5月19日全国大面积网络故障 , 6月25日,湖北、湖南、广西、海南和上海等全国多个省市区
6、出现网络缓慢或瘫痪现象。 2009年 7月7日9日韩国总统府、国防部、外交通商部等政府部门和主要银行、媒体网站同时遭分布式拒绝服务(DDoS)攻击。 美国财政部、特工处、联邦贸易委员会和交通部网站7月日起遭到黑客持续攻击,截至当地时间日仍处于不同程度瘫痪状态 。 两国共有大约家网站受攻击,其中家为韩国网站。韩国两国共有大约家网站受攻击,其中家为韩国网站。韩国主要情报机构说,韩国主要情报机构说,韩国.万台个人电脑和国外台个人电万台个人电脑和国外台个人电脑遭黑客脑遭黑客“俘虏俘虏”,成为傀儡主机,沦为攻击工具。,成为傀儡主机,沦为攻击工具。 13谢谢观赏2019-6-23利用协议缺陷进行利用协议缺
7、陷进行DOS攻击攻击什么是什么是DOSDOS攻击:攻击: 攻击者利用因特网上成百上千的“Zombie”(僵尸)-即被利用主机,对攻击目标发动威力巨大的拒绝服务攻击。Denial of Service (DoSDenial of Service (DoS) ) 拒绝服务攻击拒绝服务攻击Distributed Denial of Service (DDoSDistributed Denial of Service (DDoS) )分布式拒绝服分布式拒绝服务攻击务攻击攻击者利用大量的数据包“淹没”目标主机,耗尽可用资源乃至系统崩溃,而无法对合法用户作出响应。14谢谢观赏2019-6-23DdoS攻击
8、过程主控主机主控主机扫描程序扫描程序黑客黑客Internet非安全主机非安全主机被控主机被控主机应用服务器应用服务器15谢谢观赏2019-6-232、利用协议缺陷进行、利用协议缺陷进行DOS攻击攻击防范措施:防范措施: 在门户网站前面部署防DOS攻击设备。桌面机及时修补漏洞,免得受控成为肉鸡。 加强追查打击力度。16谢谢观赏2019-6-23荆州人赵蓉的网上银行帐户上的资金被划走 :20042004年年7 7月,黑龙江人付某使用了一种木马程序,挂在自己月,黑龙江人付某使用了一种木马程序,挂在自己的网站上;的网站上;荆州人赵蓉下载付某的软件,木马就荆州人赵蓉下载付某的软件,木马就“进入进入”电脑
9、电脑 ;屏幕上敲入的信息通过邮件发出:账户、密码;屏幕上敲入的信息通过邮件发出:账户、密码;付某成功划出付某成功划出1 1万元;万元;抓获付某时,他已获取抓获付某时,他已获取70007000多个全国各地储户的网上银行密多个全国各地储户的网上银行密码。码。 3、利用木马进行攻击、利用木马进行攻击安全事件:安全事件:17谢谢观赏2019-6-233、利用木马进行攻击、利用木马进行攻击生么是生么是“木马木马”? 木马与传说中的木马一样,他们会在用户毫不知情的情况下悄悄的进入用户的计算机,进而反客为主,窃取机密数据,甚至控制系统。18谢谢观赏2019-6-233、利用木马进行攻击、利用木马进行攻击“木
10、马木马”的主要危害:的主要危害: v盗取文件资料;v盗取用户帐号和密码;v监控用户行为,获取用户重要资料;v发送QQ、msn尾巴,骗取更多人访问恶意网站下载木马;19谢谢观赏2019-6-233、利用木马进行攻击、利用木马进行攻击防范对策:防范对策:1.严禁将涉密计数机接入互联网;2.不随意打开不明电子邮件,尤其是不轻易打开邮件附件;3.不点击和打开陌生图片和网页;4.必须安装杀毒软件并及时升级更新,及时打补丁;5.所有外网PC安装360软件,定期查杀木马程序。20谢谢观赏2019-6-234、利用、利用“嗅探嗅探”技术窃密技术窃密安全事件:安全事件: 某单位干部叶某,在联接互联网的计算机上处
11、理涉密信息,被某间谍情报机关植入“嗅探”程序。致使其操作电脑的一举一动均被监控,并造成大量涉密信息被窃。 21谢谢观赏2019-6-234、利用、利用“嗅探嗅探”技术窃密技术窃密“嗅探嗅探”技术:技术: “嗅探”是指秘密植入特定功能程序,用来记录诸如网络内部结构、键盘操作、口令密码等信息的窃密技术。 攻击者首先利用漏洞或木马在计算机中植入“键盘记录程序”该程序会自动隐藏生成记录键盘信息的文件。 一旦计算机重新联网,攻击者就可以从目标计算机下载键盘记录文件,并还原出编辑过的稳定内容。 22谢谢观赏2019-6-234、利用、利用“嗅探嗅探”技术窃密技术窃密防范对策:防范对策:1.严禁将涉密计数机
12、接入互联网;2.用户联接互联网的计算机,任何情况下不得处理涉密信息;3.定期对上网计算机操作系统进行重装处理;4.PC安装360软件,定期恶意代码程序。23谢谢观赏2019-6-235、利用数据恢复技术、利用数据恢复技术安全事件:安全事件: 陈冠希:2006年曾托助手将其手提电脑,送到一间计算机公司维修,其后有人把计算机中的照片制作成光盘,发放予朋友及其它人士观赏。24谢谢观赏2019-6-235、利用数据恢复技术、利用数据恢复技术数据恢复技术:数据恢复技术: 数据恢复是指运用软、硬件技术对删除或因介质损坏等丢失的数据予以还原的过程。U盘或计算机硬盘存储的数据即使已被删除或进行格式化处理,使用
展开阅读全文