网路安全攻防战-课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《网路安全攻防战-课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网路 安全 攻防 课件
- 资源描述:
-
1、1網路安全攻防戰網路安全攻防戰國立北門高中國立北門高中林明璋林明璋2大綱 課綱精神&教案規劃理念 影片欣賞&分組討論 常見網路安全事件 探討相關網路安全引發的新聞事件 網路安全防護的基本概念 介紹常見的網路安全防護工具 參考資料3課綱精神 3-1 網安全問題:探討網應用可能衍生的安全性問題,如電腦病毒、駭客攻擊、間諜軟體、及網蠕蟲等。3-2 網安全防護:介紹網安全的防護概與工具,如網站內容分級、網過軟體、防毒軟體、防火牆、資備份、資加密、及垃圾郵件處等。針對網路安全單元,可安排12小時進行授課,單元內容應兼顧知識內容的廣度與深知識內容的廣度與深度度,結合時事結合時事與其它可用資源,利用舉例舉例
2、與闡述的方式,介紹網路應用所可能衍生的安全問題衍生的安全問題,並進一步探討針對網路安全問題,所必需具備的防護觀念防護觀念以及可使用的相關工具相關工具。4教案規劃理念上網成為現代人生活的一部份。雖然網路科技為人們的生活帶來了許多便利,但也連帶的產生了不少網路安全的問題。教案內容探討近年來受到大眾關切的線上交易安全、垃圾郵件、電腦駭客、網路釣魚及電腦病毒等網路安全議題。學習目標:1.瞭解維護資訊安全的重要性。2.瞭解網路應用可能衍生的安全性問題。3.瞭解網安全的防護概。4.能運用網路安全防護工具進行防護。5影片欣賞 播放網路上身電影片段,說明網路資訊安全的重要性,並引發學生對資訊安全的興趣。分組討
3、論題綱:1.為什麼資訊安全會日益重要?2.如何保護個人網路隱私權問題?3.電腦病毒的困擾?【網路隱私權討論區】als.org.tw/forum/forum_sg.asp?id=186常見網路安全事件 將學生分組進行操作 上網查詢網路安全問題及事件 進行討論 列舉收集到的網路安全事件的相關報導 繳交相關報告 主題參考 電腦病毒、垃圾郵件、駭客攻擊、間諜軟體、網蠕蟲、釣魚網站、及P2P下載安全7網路安全新聞事件(1)介紹電腦病毒的危害 會自我複製的可執行程式。電腦效能將會變得比一般正常的電腦慢。影片欣賞 預防病毒與蠕蟲 探討新聞事件 2019/04/26:CIH病毒,會刪除硬碟資料並破壞BIOS。
4、2019/03:梅莉莎病毒(Melissa)。它會在email中加入寄件者熟人的名字作為偽裝。由於大量散播郵件導致許多系統當機。2019/8/11:針對微軟安全漏洞進行攻擊的新型線上病毒-幽靈病毒(WORM_ZOTOB.A)。2019/11/23:隨身碟感染USB病毒事件,電腦無法開啟隨身碟。包括無法在我的電腦中點選硬碟進入、隨身碟出現RECYCLER資料夾、硬碟根目錄中出現autorun.inf 檔案等等。8網路安全新聞事件(2)介紹電腦駭客攻擊的流程 利用存在於各類系統上的軟體或硬體弱點來入侵電腦 影片欣賞 如何保護電腦上網的安全性 探討駭客攻擊的新聞事件 2000/03:駭客用DDos的
5、網攻擊方式,引起Yahoo、Amazon、CNN、eBay 等知名網站癱瘓 2019/07:Amazon 旗下的Bibliofind 遭駭客盜走顧客的信用卡資 2019/04:大考中心和國中基測電腦系統連續三年遭蘇姓電腦駭客入侵,竊取一百多萬筆考生資料,燒錄成光碟,轉賣給補習班。2019/05:某資訊組長透過某大學的代理伺服器連結,進入教師介聘作業系統,擅自修改積分與介聘分發志願相關資料。2019/02:某高中生涉嫌設計電腦鍵盤側錄程式,側錄並竊取線上遊戲玩家的帳號與密碼。9網路安全新聞事件(3)介紹間諜軟體對電腦的影響 泛指會在未經使用者同意的情況下進行廣告、收集私人資訊,或修改電腦設定等行
6、為的軟體。影片欣賞 了解間諜軟體,電腦可能被入侵的管道,入侵的徵兆以及如何預防間諜軟體 探討間諜軟體引發的新聞事件 1991:1991年的波灣戰爭中。將伊拉克從法國購買的防空系統使用的印表機晶片換上了植入間諜軟體的晶片。2019:科索沃戰爭中,南軍聯盟使用多種間諜軟體實施網路攻擊,使北約軍隊的一些網站被垃圾資訊阻塞。隨後,北約也將大量反間諜軟體注入南軍電腦網路系統,致使南軍防空系統癱瘓。2019/01:印度和巴基斯坦兩國駭客以間諜軟體為武器展開激烈的網上“廝殺”。結果殃及全世界100多個國家的數十萬台電腦。2019/11:美國海軍學院電腦系統遭間諜軟體攻擊而全面癱瘓。10網路安全新聞事件(4)
7、介紹電腦蠕蟲的危害 電腦網路蠕蟲為一獨立程式,可進行自我複製,並透過網路連線、電子郵件附件、即時通訊等方式散佈到其他電腦系統。影片欣賞 了解病毒與蠕蟲會如何侵害您的電腦。探討網路蠕蟲的新聞事件 1988:Morris Worm的攻擊事件,感染大量網際網路的主機。2019:CodeRed蠕蟲在九小時內便攻擊25萬台主機,損失金額估計超過20億美元。2019/2/1:有位公司員工遭受電腦蠕蟲WORM_GREW A、Nyxem、BlackMal、Mywife的攻擊,該蠕蟲是透過電子郵件附加檔案、以及目前最受歡迎的P2P軟體所傳遞。11網路安全新聞事件(5)介紹釣魚網站 釣魚網站(Phishing)是
8、模仿真實網站,通常會唯妙唯肖地模仿合法的網站,藉以誤導使用者輸入帳號密碼或個人資料,達到騙取個人資訊的目的。影片欣賞:了解網路詐騙訊息,保護自己遠離網路詐騙三種方法。探討網路釣魚引發的新聞事件 2019:一個德國的少年綁架了Google.de。2019/01:紐約一家ISP公司Panix的網址,就嫁接到位於澳洲的網站。2019/04/03:(內政部警政署刑事局新聞稿)犯罪集團利用新型網路釣魚之方式,以假資料註冊與國內知名網站等極為類似之網址,讓不知情的民眾點選連結至藏有木馬程式之網頁內,俟民眾電腦遭植入木馬程式後,隨即連結至正常之網站。該木馬程式具有鍵盤側錄以及檔案竊取的功能。12網路安全新聞
9、事件(5)(續)真假網站大考驗 比較看看哪裡不一樣chinatrnst.tw chinatrust.tw 中國信託中國信託ntx.gov.tw ntx.tw 財政部北區國稅局財政部北區國稅局TW.BID.YAHOO.COM TW.BlD.YAHO0.COM 雅虎拍賣雅虎拍賣vvretch/wretch/無名小站無名小站pchome.tw pchorne.tw PCHomeservice1andbank.tw servicelandbank.tw 土地銀行土地銀行 注意以下的不同注意以下的不同:1-l-I,0-O,C-G,w-vv,m-rn,r-n13網路安全新聞事件(6)介紹垃圾郵件的氾濫 將
10、一份內容相同的電子郵件,未經收信人許可,大量寄給很多人。郵件內容多數是與收信人不相干的商業廣告。影片欣賞 了解垃圾郵件的來源,哪一類的垃圾郵件訊息可能是危險的,如何做減少收到的垃圾郵件。討論發生垃圾郵件的重大新聞 2019/6/12:達文西密碼的電影上映,在全球造成了一股旋風,達文西密碼相關主題的垃圾郵件肆虐,如主旨為Get the Da Vinci Code on us的郵件,邀請收件人參加讀書俱樂部,可能造成個人資料的外洩。2019/5/14:以母親節為主題的垃圾郵件充斥氾濫,像網路訂花服務、母親節禮品購物網站廣告等。2009/02/26:國家通訊傳播委員會NCC所提濫發商業電子郵件管理條
11、例草案,未來收到濫發商業郵件的收信人,可向違法的發信人請求每封違法電子郵件新台幣500元至2000元的民事損害賠償金額。14網路安全新聞事件(7)介紹P2P下載的原理 P2P(peer to peer)利用點對點分散式網路架構傳輸型態進行網路資源分享,下載檔案的同時也提供他人下載檔案。它讓使用者可以直接連接到其他使用者的電腦,進行文件的共用與交換,使得資料洩密的風險大增。常見的p2p軟體如BT、Emule、Ezpeer、Kazza、eDonkey等。P2P引發的洩密實際新聞事件 2019/05:警方人員因為對電腦資訊欠缺警覺,使用點對點分享軟體造成偵訊筆錄資料外洩情事。2019/04/25:玉
12、山兵推疑洩密六軍團全都露 2019/05/06:分享軟體惹禍 網路報稅資料大規模外洩,財政部財税中心澄清並非遭駭客入侵系統,應是民眾電腦中的P2P下載軟體將資料分享、流出。15網路安全防護基本概念 資安六大心法【六億六千萬】:六個注意六個注意 1.注意遵守資通安全規定 2.注意密碼安全性原則 3.注意隨時修補系統安全性漏洞 4.注意隨時更新病毒碼 5.注意保護使用資料安全 6.注意電子郵件及網路使用規定 六個千萬六個千萬 1.千萬不要開啟或回覆來歷不明電子郵件 2.千萬不要下載或執行來歷不明軟體或檔案 3.千萬不要洩露個人帳號密碼 4.千萬不要用非信任電腦處理公務 5.千萬不要隨意透露個人資料
展开阅读全文