《信息技术(基础模块)》07信息安全基础课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《《信息技术(基础模块)》07信息安全基础课件.pptx》由用户(灵犀地)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息技术基础模块 信息技术 基础 模块 07 信息 安全 课件
- 资源描述:
-
1、信息技术应用基础 网络应用 图文编辑(基础模块)项目七信息安全基础 1994年4月20日,中国正式接入国际互联网。信息安全问题是互联网的“顽疾”。信息安全不仅意味着个人的隐私安全,更意味着经济、社会、国防等国家层面的安全。因此,面对这一“顽疾”,政府和公民必须齐心协力,从观念、意识、法律、制度、标准、技术等多方面入手,“切要害”“开组方”“下猛药”,共同解决信息安全问题。理解信息安全的概念、目标和特征。了解信息安全面临的威胁和现状。了解信息安全相关法律法规。了解网络安全等级保护制度。了解常见恶意攻击的形式及特点。了解信息系统安全防范常用技术。学习目标CONTENTS任务一了解信息安全常识任务二
2、防范信息系统恶意攻击任务一 了解信息安全常识 在现代社会中,信息安全与我们每个人的隐私、财产和身心健康都息息相关。作为新时代的公民,我们有必要了解一些信息安全常识,充分认识信息安全的重要意义,以提高自身的信息安全意识。在本任务中,我们将从调研App违法违规收集使用个人信息现状及治理情况开始,了解信息安全的概念、目标和特征,了解信息安全面临的威胁及现状,了解信息安全相关法律法规,提高信息安全和隐私保护意识。如今,智能手机已经成为人们生活中不可缺少的一部分。通过智能手机,用户只需安装各种App,即可获取相应的网络服务。但是,用户在享受移动互联网快速发展带来的各种利好时,App强制授权、过度索权、超
3、范围收集个人信息的现象大量存在,违法违规使用个人信息的问题十分突出。例如,某App要使用的权限竟高达47项之多,如图所示。体验探究调研App违法违规收集使用个人信息现状及治理情况某App使用的权限u 通常情况下,App申请超范围权限的主要目的是收集用户的个人信息。这些个人信息可用于分析用户偏好,预测用户行为,从而便于App运营者精准投放广告、推送个性化内容。例如,某摄影App除必要的摄像头和存储权限外,还超范围索取了通知推送和位置授权,以便利用这些权限向用户推送符合当地特色或个性化的广告。u 除用户自愿授权外,相当一部分超范围权限是App运营者以收回软件使用权、权限捆绑等手段变相强迫用户授权获
4、取的,有些甚至是在用户不知情的情况下获取的。App违法违规收集使用个人信息的行为不禁令人担忧:一旦个人信息遭到泄露,用户的信息安全必将受到严重威胁。就目前的情形来看,这种担忧恐怕已成现实。课堂互动请以小组为单位,讨论问题:(1)你一般使用哪些App?从什么途径获取呢?(2)在初次打开App时,你会阅读App的服务协议和隐私政策吗?为什么?u 2018年8月29日,中国消费者协会发布了App个人信息泄露情况调查报告(以下简称报告)。报告显示,我国个人信息泄露总体情况比较严重:在共计5 458份有效问卷中,遇到过个人信息泄露情况的人数占比为85.2%,没有遇到过个人信息泄露情况的人数占比为14.8
5、%。在个人信息泄露后,约86.5%的受访者曾遭遇推销电话或短信的骚扰,约75.0%的受访者曾接到诈骗电话,约63.4%的受访者曾收到垃圾邮件,排名位居前三位。此外,部分受访者曾收到违法信息(如非法链接等),更有甚者出现了个人账户密码被盗的问题。课堂互动请以小组为单位,讨论问题:(3)你身边有人经历过信息泄露事件吗?信息泄露后,是否接到过骚扰或诈骗电话、垃圾短信、电子邮件?(4)在使用App时,如何保护个人信息安全?u 报告一经发布,引起了社会各界的广泛关注。2019年1月25日,中央网信办会同工业和信息化部、公安部、市场监管总局联合发布了关于开展App违法违规收集使用个人信息专项治理的公告,宣
6、布正式开展App违法违规收集使用个人信息行为的专项治理工作,如下图所示。App运营者未经授权收集个人信息开展App专项治理工作 开设了“App个人信息举报”公众号以受理公众的举报信息,截至2019年12月,共受理了1.2万余条网民有效举报信息,核验了2 300余款问题App;组织了14家专业评估机构对1 000余款常用重点App进行了深度评估,对于违法违规收集使用用户信息并出现问题的,责令App运营者限期整改,逾期不改的公开曝光,情节严重的,依法暂停相关业务、停业整顿、吊销相关业务许可证或者吊销营业执照。u 自全国范围内开展工作以来,App违法违规收集使用个人信息专项治理成效显著:必备知识一、
7、信息安全基础知识信息安全的目标其目标是保护和维持信息的三大基本安全属性,即保密性、完整性、可用性,三者也常合称为信息的CIA属性。信息安全的特征信息安全具有系统性、动态性、无边界性和非传统性4项特征。信息安全的概念信息安全是一门涉及计算机科学、网络技术、通信技术、计算机病毒学、密码学、应用数学、数论、信息论、法律学、犯罪学、心理学、经济学、审计学等多门学科的综合性学科。人为失误:人员是信息系统中最活跃、最不稳定的因素,人为失误常常导致信息安全面临威胁。系统漏洞:指信息系统中的软件、硬件或通信协议中存在缺陷或不适当的配置,使得服务和数据的安全性受到重大威胁。二、信息安全面临的威胁 信息安全面临的
展开阅读全文