中小学校园网信息安全及防范课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《中小学校园网信息安全及防范课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中小学 校园网 信息 安全 防范 课件
- 资源描述:
-
1、中小学校园网信息安全及防范 伊犁师范学院 刘新茂 1网络安全与应用第1章一、国内外网络安全事件二、中小学校园网现状及建设方案三、网络安全的内容四、校园网安全防范技术目 录2网络安全与应用第1章2013年,斯诺登向媒体提供机密文件致使包括“棱镜”项目在内美国政府多个秘密情报监视项目“曝光”。通过该项目,美政府直接从包括微软、谷歌、雅虎、Facebook、PalTalk、AOL、Skype、YouTube以及苹果在内的这9个公司服务器收集信息。进行数据挖掘工作,从音频、视频、图片、邮件、文档以及连接信息中分析个人的联系方式与行动。监控的类型有10类:信息电邮、即时消息、视频、照片、存储数据、语音聊
2、天、文件传输、视频会议、登录时间、社交网络资料的细节。一、国内外网络安全事件3网络安全与应用第1章 斯诺登向媒体透露,说美国政府连续几年都在攻击其他国家的网络,其中还监听许多国领导人电话、电子邮件等,包括联合国秘书长潘基文、德国总理默克尔,入侵中国的网络,窃取各种情报。一、国内外网络安全事件4网络安全与应用第1章罪行罪行:英国少年贾斯明辛向体育用品网站发起 DoS攻击,并窃取信息。少年承认自己受雇于两家与受害网站竞争,企图彻底弄垮对手的在线销售网点。传播途径传播途径:贾斯明辛利用计算机病毒控制上千台计算机,并组成傀儡网络,向线上销售体育用品的网站发动攻击。造成了两家受害网站约150万美元的损失
3、。判决结果判决结果:五年监禁 一、国内外网络安全事件5网络安全与应用第1章罪行罪行:某国小老师窜改教师介聘系统分发成绩 传播途径传播途径:窜改两位老师的成绩,变更女友分数,却害他人从第1志愿分发到第10几个志愿。罪行罪行:19岁知名高中毕业生,入侵大考中心、窃取悠游卡系统、百货公司、黑客组织等会员资料。传播途径传播途径:从2009年起陆续入侵国中基测与大学入学考试中心计算机系统,窃取逾一百万笔考生的姓名、相片与成绩等相关资料,再卖给补习班。其它还包括台北智能卡公司的悠游卡系统资料、新光三越百货公司会员卡资料,黑客网会员资料与其它电子邮件帐号密码。一、国内外网络安全事件6网络安全与应用第1章海康
4、威视安全事件监控设备漏洞或引发敏感信息泄露2015年2月27日江苏省公安厅发布的特急通知称,主营安防产品的海康威视其生产的监控设备被曝严重的安全隐患,部分设备已被境外IP地址控制,要求各地立即进行全面清查,开展安全加固。随后调查显示,事件出于弱口令漏洞,只需通过修改初始密码或简单密码,或者升级设备固件即可解决。作为国内最大的监控设备生产商海康威视,虽然致力于设备功能的完善,但忽略了最基本的信息安全问题,可谓“千里之堤,毁于蚁穴”。一、国内外网络安全事件7网络安全与应用第1章超30省市曝管理漏洞:数千万社保用户信息或泄露2015年4月22日从补天漏洞响应平台获得的数据显示,围绕社保系统、户籍查询
5、系统、疾控中心、医院等大量曝出高危漏洞的省市已经超过30个,仅社保类信息安全漏洞统计就达到5279.4万条,涉及人员数量达数千万,其中包括个人身份证、社保参保信息、财务、薪酬、房屋等敏感信息。这些信息一旦泄露,造成的危害不仅是个人隐私全无,还会被犯罪分子利用,例如复制身份证、盗办信用卡、盗刷信用卡等一系列刑事犯罪和经济犯罪。一、国内外网络安全事件8网络安全与应用第1章优购网交易信息疑泄露超百人被骗上百万2015年5月18日有客户反馈,在购物网站优购时尚商城购物后,个人信息被泄露,银行钱款被盗,受骗网友建立的QQ群中,已有160多个群友,被骗金额总计上百万元。优购网官方回应称,信息泄露是黑客“撞
6、库”所致,已向公安机关报案。一、国内外网络安全事件9网络安全与应用第1章央视报道“危险的WiFi”央视消费主张报道了人们日常使用的无线网络存在巨大的安全隐患。在节目中,央视和安全工程师在多个场景实际测验显示,火车站、咖啡馆等公共场所的一些免费WIFI热点有可能就是钓鱼陷阱,而家里的路由器也可能被恶意攻击者轻松攻破。一、国内外网络安全事件10网络安全与应用第1章二、中小学校园网现状及建设方案 资金紧缺网络硬件设备配备不齐全资金紧缺网络硬件设备配备不齐全缺乏计算机及网络相关专业技术人员缺乏计算机及网络相关专业技术人员校园网仅提供互联网服务,校内资源匮乏校园网仅提供互联网服务,校内资源匮乏资金的一次
7、性投入资金的一次性投入,校园网的使用效率低下校园网的使用效率低下11网络安全与应用第1章网络拓扑中小学校园网设计方案核心层分布层接入层p防火墙提供强有力的服务器、内网安全保护、提供IDS等安全特性;p路由器提供出口路由功能,数据处理能力强,具有强大的NAT功能。12网络安全与应用第1章简化方案联联电信电信服务器区服务器区办公区SecPath U200-AH3C S5120H3C WX3024H3C MSR 30-40WA2620-AGN包括无线覆盖WA2620-AGNWA2620-AGN包括无线覆盖包括无线覆盖13网络安全与应用第1章 a.防火墙 b.路由器 c.核心交换机 d.分布层交换机
8、e.访问层交换机Si核心层分布层接入层Si二层分级模型核心层接入层网络设备选型三层分级模型14网络安全与应用第1章VLAN的优势VLAN划分与IP规划l可以减小广播风暴,划分VLAN后,广播只在子网中进行l增加网络的安全性,不同的VLAN不能随意通讯l提高管理效率,实现虚拟的工作组,减少物理开支lVLAN的子网访问,可以在三层交换机上实现,分流核心交换机的三层交换,优化组网15网络安全与应用第1章校园网应为学校教学、科研提供先进的信息化教学环境。这就要求校园网是一个交互功能和专业性很强的局域网络。多媒体教学软件开发平台,多媒体演示教室,教师备课系统,电子阅览室以及教学,考试资料库等,都可以通过
9、网络运行工作,包含的基本功能如下:学校网站建设课程管理(精品课程)实验室管理学生成绩与学籍管理图书资料管理德育教育管理档案管理(人事、固定资产)财务管理16资源建设网络安全与应用第1章三、网络安全的内容计算机网络安全是指利用网络管理控制和技术措施,保证在一个网络环境里,信息数据的机密性、完整性及可使用性受到保护。从广义来说,凡是涉及到网络上信息的保密性、完整性、可用性、不可否认性和可控性的相关技术和理论都是网络安全的研究领域。网络安全的具体含义会随着“角度”的变化而变化。17网络安全与应用第1章网络系统的脆弱性 数据的安全问题数据的安全问题n 传输线路的安全问题传输线路的安全问题从安全的角度来
10、说,没有绝对安全的通讯线路。从安全的角度来说,没有绝对安全的通讯线路。数据库存在着许多不安全性。数据库存在着许多不安全性。n网络安全管理问题网络安全管理问题18网络安全与应用第1章网络安全的基本要素衡量网络安全的指标主要有机密性“进不来,看不懂”完整性“改不了,拿不走改不了,拿不走”可用性“能进来,能修改,能拿走能进来,能修改,能拿走”可控性“监视、控制监视、控制”不可否认性“逃不脱,跑不掉逃不脱,跑不掉”19网络安全与应用第1章网络运行和网络访问控制的安全,由以下四方面组成:局域网、子网安全网络中数据传输安全网络运行安全网络协议安全物理安全 环境安全.对系统所在环境的安全保护措施,如区域保护
11、和灾难保护 设备安全设备的防盗、防毁、防电磁信息辐射泄漏、防止线路截获、抗电磁干扰及电源保护技术和措施等 媒体安全媒体数据的安全及媒体本身的安全技术和措施20网络安全与应用第1章局域网、子网安全内外网隔离技术:内外网隔离技术:采用采用防火墙防火墙技术可以将内部网络技术可以将内部网络的与外部网络进行隔离,对内部网络进行保护的与外部网络进行隔离,对内部网络进行保护网络检测技术:网络检测技术:网络安全检测(漏洞检测)网络安全检测(漏洞检测)是对网是对网络的安全性进行评估分析,通过实践性的方法扫描络的安全性进行评估分析,通过实践性的方法扫描分析网络系统,检查系统存在的弱点和漏洞,提出分析网络系统,检查
12、系统存在的弱点和漏洞,提出补求措施和安全策略的建议,达到增强网络安全性补求措施和安全策略的建议,达到增强网络安全性的目的的目的21网络安全与应用第1章网络中数据传输安全数据传输加密技术:数据传输加密技术:对传输中的数据流进行对传输中的数据流进行加密加密,以防,以防止通信线路上的窃听、泄漏、篡改和破坏。三个不同层止通信线路上的窃听、泄漏、篡改和破坏。三个不同层次来实现,即链路加密、节点加密、端到端加密次来实现,即链路加密、节点加密、端到端加密数据完整性鉴别技术数据完整性鉴别技术防抵赖技术:防抵赖技术:包括对源和目的地双方的证明,常用方法包括对源和目的地双方的证明,常用方法是数字签名是数字签名网络
展开阅读全文