骇客入侵与安全防护课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《骇客入侵与安全防护课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 骇客 入侵 安全 防护 课件
- 资源描述:
-
1、105年龍井國中年龍井國中教師資訊知能培訓暨教師資訊知能培訓暨資訊倫理宣導資訊倫理宣導網素養網素養資訊安全資訊安全運算思維運算思維自由軟體應用自由軟體應用資訊能資訊能網素養研習網素養研習http:/.tw/tech/101366勒索軟體病毒勒索軟體病毒加密勒索緊急應變之道加密勒索緊急應變之道1.中斷網路連線中斷網路連線2.即刻發現,應立馬關機即刻發現,應立馬關機3.緊急宣導、清查不可少緊急宣導、清查不可少4.評估災情評估災情5.系統重灌,但軟體防護要更注意系統重灌,但軟體防護要更注意6.保存現場狀況,請求支援保存現場狀況,請求支援7.沒有辦法中的辦法:付贖金沒有辦法中的辦法:付贖金資訊安全教育
2、研習資訊安全教育研習教務處教務處 資訊組資訊組 201605186駭客入侵與安全防護駭客入侵與安全防護 駭客就像病毒一樣無孔不入,防治病毒可以利用防毒軟體來幫忙,而防止駭客入侵,也可以建立一套安全防護網,讓駭客無法越雷池一步。7認識駭客入侵和攻擊方式認識駭客入侵和攻擊方式 駭客入侵與攻擊的方式大致可分為直接入侵直接入侵Windows系統系統、攻擊系統漏洞攻擊系統漏洞、破解密碼破解密碼、竊取竊取密碼密碼、轟炸郵箱轟炸郵箱、植入木馬程式植入木馬程式等方式。8直接入侵直接入侵Windows系統系統 對於不設防不設防Windows系統,駭客想要進系統,駭客想要進行入侵,將像是探囊取物一般行入侵,將像是
3、探囊取物一般,如入無人之境。若上網的電腦設定了分享硬碟或資料夾,而又沒有設定密碼,則駭客在取得入侵電腦的IP位址,以及確定其為Windows系統後,就可以直接入侵到系統中。而設有密碼的資料夾,駭客也可能找出破解的方法。9破解密碼與竊取密碼破解密碼與竊取密碼 破解密碼是在電影中經常看到的情節,而破解密碼也是網路駭客的基本技倆。破解密碼是入侵者和被入侵者的攻防戰,越複雜的密碼當然就越難破解。10攻擊系統漏洞攻擊系統漏洞 利用作業系統本身的安全漏洞作業系統本身的安全漏洞,是駭客進行攻擊的主要方式之一,不論是不論是Windows或或Linux都有一都有一些安全漏洞。些安全漏洞。駭客會不斷的檢測作業系統
4、有哪些漏洞,當發現漏洞之後,就可以肆無忌憚地進行攻擊活動。11轟炸郵箱轟炸郵箱 轟炸郵箱是駭客的入門能力,多數駭客都會使用這種方式來攻擊網路上的郵件信箱。駭客隱藏了自己的基本資料和IP位址,並且使用SMTP伺服器伺服器(例如:Yahoo Mail)或轉向寄信(透過代罪羔羊透過代罪羔羊的電腦的電腦IP),然後大量郵寄信件給攻擊目標信箱,使其塞爆信箱容量。12植入木馬程式植入木馬程式 特洛依木馬(Trojan Horse)程式簡稱為木馬程式,是一種可以潛入電腦中執行,而不被使用者發現的程式。木馬程式一旦被植入電腦中,就會開啟一道通訊埠,俗稱為“後門”,等待遠端的駭客下達指令並執行。透過木馬程式,可
5、以幫助駭客完成許多任務,例如:轉向入侵、遠端遙控、偷取封包、轉向入侵、遠端遙控、偷取封包、偷取密碼、複製檔案、刪除檔案偷取密碼、複製檔案、刪除檔案等等。駭客如何將木馬程式植入電腦中呢?駭客如何將木馬程式植入電腦中呢?除了應用前面的直接入侵Windows系統、破解密碼系統、破解密碼和應用系統漏洞外,還可以透過E-mail夾帶方式夾帶方式,引誘收件者執行木馬程式(例如:欺騙檔案是更新程式),另外也可能放在FTP站上傳播或使用。13建立網路安全防護網建立網路安全防護網 提高網路安全的警覺性提高網路安全的警覺性,設定必要的安全防護網,則駭客想要入侵,就不是那麼簡單了。隨時小心駭客就在身邊隨時小心駭客就
6、在身邊,被駭客入侵的機會就可以減低很多,例如:上網的時候盡量不要讓別人知道IP位址;應用網路上的芳鄰分享檔案時,務必以帳號與密碼來控管使用權限。想要建立更健全的防護網,則必須安裝防火牆、建立更健全的防護網,則必須安裝防火牆、防毒軟體、入侵偵測系統等軟體防毒軟體、入侵偵測系統等軟體。防毒軟體防毒軟體 全校防毒伺服器Sophos 小紅傘 手機:CM,avast15防火牆防火牆:防火牆(Firewall)是一種網路安全機制,在電腦與在電腦與Internet之間建立一個保護措施,通常用來防止內部之間建立一個保護措施,通常用來防止內部網路以外或內部網路的未授權存取網路以外或內部網路的未授權存取,所以防火
7、牆又稱為安全邊緣閘道。根據安全需求,可以採用軟體防火牆軟體防火牆,或硬體防火硬體防火牆牆來保障網路安全,Windows 內建了簡易防火牆功能,稱為網際網路防火牆(Internet Connection Firewall,簡稱ICF),對於個人或家庭使用者來說,其攔截入侵功能已經足夠。許多防毒軟體也具有防火牆的功能防毒軟體也具有防火牆的功能(例如:PC-cillin),安裝防毒軟體並設定防火牆功能,也可以杜絕駭客的入侵。16入侵偵測系統:入侵偵測系統:入侵偵測系統(Intrusion Detection System,簡稱IDS)是一種採用隱形保全偵防技術的預警系統(例如:Dragon、Real
8、Secure),可以監控通訊過程是否違反安全機制,並於發生網路危險狀況時,發出警告通知與即時阻止等防護措施。不論採用多強大的防火牆系統、防毒軟體、或不論採用多強大的防火牆系統、防毒軟體、或軟硬體設施,仍無法確保校園網路使用與電腦軟硬體設施,仍無法確保校園網路使用與電腦使用是百分之百的安全使用是百分之百的安全。資訊網路安全中最薄弱的一環,往往是電腦及最薄弱的一環,往往是電腦及網路系統的使用者。網路系統的使用者。確保使用者具備基礎的資訊安全概念,是低成確保使用者具備基礎的資訊安全概念,是低成本的資通安全實施重點,不但能夠有效地提升本的資通安全實施重點,不但能夠有效地提升企業資訊安全落實成果,其效果
9、更勝於高價採企業資訊安全落實成果,其效果更勝於高價採購最新技術與設備購最新技術與設備。資訊安全的定義資訊安全的定義何謂資訊何謂資訊?具有機密性、完整性、可用性的訊息或資料何謂資訊安全何謂資訊安全?維護訊息或資料的機密性、完整性與可用性的種種措施或手段。資訊安全的重要觀念:資訊安全的重要觀念:資訊安全人人有責。資訊處理作業時應注意事項資訊處理作業時應注意事項 密碼不可在便利貼在附近 人離開電腦要鎖定螢幕或登出 人離開桌面,敏感性紙本要先收好,不可隨便置於桌面 密碼不可太過簡單,最好有多組輪流定期更換 公務電腦一定要有資安防護軟體 不要在公務電腦安裝非法軟體,以造成系統漏洞 紙本敏感性資料,繕打錯
10、誤或不用時一定要碎掉,不可變成資源回收品 校園或個人常見的資訊安全事件校園或個人常見的資訊安全事件個人資料外洩個人資料外洩電腦中毒電腦中毒誤上釣魚網站誤上釣魚網站誤上惡意網站誤上惡意網站違反智慧財產權或著作權法違反智慧財產權或著作權法資訊安全防身術資訊安全防身術(共共1010點點)一、牢而不破的密碼設定一、牢而不破的密碼設定 大部分使用者都知道密碼設定的重要性,但多數的電腦使用者經常忽略或沒有養成設定安全密碼的習慣。https:/ 8 個字元的密碼定期更新密碼至少每三個月更新一次密碼避免使用重複的字母或數字,如aaa1122,555iii99。使用數字、字母、符號混合穿插的密碼字串。一、牢而不
11、破的密碼設定一、牢而不破的密碼設定不使用過於複雜而無法記憶的密碼過於複雜的密碼導致使用者必需寫下密碼便於記憶,卻提高了密碼外洩的風險。利用特殊符號記憶密碼若要使得密碼簡單易記,使用者可以選擇喜愛的名字但務必穿插數字或符號以增加密碼破解的難度,並將特定的字母用類似的符號或數字取代。例如將happiness 修改為hpp1n3ss,可同時使得密碼簡單易記,又能增加密碼使用的安全性。一、牢而不破的密碼設定一、牢而不破的密碼設定避免重複使用已使用過的密碼避免使用簡單且字典查得到的單字或學校名稱縮寫檢測密碼強度:http:/ 網路犯罪集團常利用電子郵件或網頁進行網路釣魚行為,使用者須注意任何信函以及網址
展开阅读全文