网络安全技术全套课程教学课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《网络安全技术全套课程教学课件.ppt》由用户(金钥匙文档)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 安全技术 全套 课程 教学 课件
- 资源描述:
-
1、网络安全技术 模块模块1: 懂一点网络安全知识懂一点网络安全知识 项目背景 邹先生在淘宝上看中一款大幅优惠三星手机广告,就主动与卖家 联系。卖家在阿里旺旺聊天信息里发来一个二维码说:“用手机微信 扫一下,就可以看到该款手机更详细资料”。邹先生拿出手机扫描二 维码,出现一个带有链接信息,却没看到什么商品信息,于是发消息 询问,对方继续引导他:“你下载安装后,直接点开就可以看到。” 邹先生没有想到的是,他的随手一点,却让自己损失惨重。 在邹先生安装完二维码软件后,对方以“方便联系”为由,索要 他的手机号码,然后借口吃饭离开。邹先生本来也没在意,但一个小 时后,他忽然发现自己的阿里旺旺账号密码被人修
2、改。再查看自己支 付宝账户,发现不光余额3000元被盗;而且他的账户已被关联到另 外一个陌生手机号注册的支付宝账户上。 任务一:了解计算机网络信息安全任务一:了解计算机网络信息安全 任务二:理解网络信息安全规范任务二:理解网络信息安全规范 项目组成 项目分解 任务一:了解计算机网络信息安全任务一:了解计算机网络信息安全 任务描述 2012年10月17日,家住重庆市永川区女市民陈洁(化名)来到 永川区公安局中山路派出所报案:10月16日上午9时许,陈洁在单位 与在美国定居的哥哥陈钢(化名)视频聊天。哥哥称一位朋友在国内 经商,急需资金周转,叫陈洁想办法帮他借200万元,并称将在短期 内归还。陈洁
3、随后在10月16日10时至14时30分之间,分四次向哥哥 陈钢提供的朋友的农行账户转入200万元。 16日晚上,陈洁与哥哥陈钢再次QQ聊天确认打款时,发现被骗。 白天聊天的“哥哥”非自己真正的哥哥,犹如五雷轰顶,陈洁马上向 警方报案。 本任务通过介绍发生在生活中众多常见的网络安全事件,了解日 常生活如何防范网络安全知识,了解常见网络安全威胁以及造成网络 的危害后果,通过阅读以下一些发生在生活中的安全事件,注意安全 防范,避免类似情况发生。 任务分析 随着互联网的普及,网上购物以及电子支付等都成为 人们日常消费购物的主要生活方式。不法分子利用网络 聊天工具、购物平台以及电子支付进行诈骗,手段层次
4、 不穷。 但无论哪种网络诈骗方式的发生,只要当事人有客观 地分析,冷静地思考,准确地确认,安全地支付都是可 以避免此类安全诈骗事件发生。 知识准备 1.1.1 什么是计算机网络安全什么是计算机网络安全 计算机网络安全就是为了阻止未授权者的入侵、偷窃或对资产的破坏, 不过这里资产不是财务,而是大家存放在计算机以及网络中指数据信息, 如QQ密码、银行账户、支付宝账户信息等。 知识准备 1.1.2 网络安全危害网络安全危害 近年来,大规模的网络 安全事件接连发生,互联网 上蠕虫、拒绝服务攻击、网 络欺诈等新的攻击手段层出 不穷,导致泄密、数据破坏、 业务无法正常进行等事件屡 屡发生;甚至还导致世界性
5、 的互联网瘫痪,造成的经济 损失无法估计。 知识准备 1.1.3 计算机网络不安全因素计算机网络不安全因素 依据国家计算机应急响应中心发布的数据,在所有的计算机安全事件 中,约有52%是人为因素造成的,25%由火灾、水灾等自然灾害引起, 技术错误占10%,组织内部人员作案占10%,仅有3%左右是由外部不法 人员的攻击造成。 知识准备 1.1.4 计算机网络安全技术计算机网络安全技术 1) 实体安全技术实体安全技术 实体安全主要指保证计算机设备、通信线路,以及相关设施的安全 而采取的技术和方法。主要涉及计算机系统的环境安全技术、故障诊断 技术、抗电磁干扰技术、防电磁泄漏技术、实体的访问控制技术、
6、媒体 的存放与管理技术等。 2) 数据安全技术数据安全技术 数据安全技术指为保证计算机系统中数据库或数据文件免遭破坏、 修改、窃取而采用的技术方法,主要包括用户识别技术、口令验证技术、 存取控制技术和数据加密技术,以及建立备份、异地存放、妥善保管等 技术和方法,如图1-1-6所示。 知识准备 1.1.4 计算机网络安全技术计算机网络安全技术 3) 软件安全技术软件安全技术 软件安全技术主要指为保证计算机系统中的软件,如操作系统、数 据库系统或应用程序等免遭破坏、非法复制、非法使用或者避免软件本 身存在缺陷而采用的技术和方法,包括各种口令的控制与鉴别技术、软 件加密技术、软件防复制技术、防动态跟
7、踪技术。 4) 网络安全技术网络安全技术 网络安全技术指为保证网络安全而采用的技术和方法。主要包括报 文鉴别技术、数字签名技术、访问控制技术、数据加密技术、密钥管理 技术、安全传翰介质技术、网络监测跟踪及隔离技术、路由控制和流量 分析控制技术、网络管理技术、网络防火墙技术等。 的数据恢复技术,以及消除病毒技术等。 知识准备 1.1.4 计算机网络安全技术计算机网络安全技术 5) 运行安全技术运行安全技术 运行安全技术包括安全运行与管理技术;系统的使用与维护技术;随 机故障维修技术;软件故障诊断技术、软件可靠性技术、软件维护技术; 操作系统的故障分析与处理技术;机房环境的监测技术、设备维护技术、
8、 电源监控技术;系统运行状态的记录及统计分析技术等。 6) 防病毒技术防病毒技术 为使计算机系统免进病毒的侵害,除建立完善的管理措施外,还要 掌握病毒扫描、检测和分析技术,软件自身的防病毒技术,系统防病毒 技术,在系统遭受病毒破坏后的数据恢复技术,以及消除病毒技术等。 知识准备 1.1.5 了解网络安全威胁了解网络安全威胁 近些年来,用户的信息安全意识已经普遍得到提高,已开始广泛部署各 种网络安全技术和产品。然而,目前的安全形势依然不容乐观,病毒、木马、 钓鱼攻击、垃圾邮件、僵尸网络、间谍软件、恶意软件、针对漏洞的攻击等 依然会以各种不同的面貌出现,新的攻击形式也层出不穷。 知识准备 常见病毒
9、的破坏常见病毒的破坏 蠕虫病毒侵入蠕虫病毒侵入 知识准备 木马病毒攻击木马病毒攻击 广告软件骚扰广告软件骚扰 知识准备 间谍软件间谍软件 玩笑程序玩笑程序 黑客工具攻击黑客工具攻击 在线安全威胁在线安全威胁 垃圾邮件垃圾邮件 其它危险程序其它危险程序 任务实施:发生在身边网络安全事件 【阅读材料阅读材料】 1: QQ诈骗安全事件诈骗安全事件 QQ诈骗安全防范措施诈骗安全防范措施 2:网上购物诈骗安全事件:网上购物诈骗安全事件 3:网上中奖诈骗安全事件:网上中奖诈骗安全事件 网上购物安全防范措施网上购物安全防范措施 4:网上银行钓鱼诈骗安全事件:网上银行钓鱼诈骗安全事件 网上银行诈骗安全防范措施
10、网上银行诈骗安全防范措施 项目分解 任务任务1.2 1.2 理解网络信息安全规范理解网络信息安全规范 任务描述 某学校王老师参加一次学术交流会议,参加会议期间,希望把大 会发言资料拷贝一份带回学校。就和参加会议的代表一起,把U盘插 入大会电脑拷贝自己需要资料。 王老师回家后,在自己的电脑中打开U盘查看拷贝回来的会议资 料,然后又登录QQ和朋友进行聊天。第二天,王老师再次打开电脑 登录QQ时,就发现QQ提示自己异常登录,提醒密码不对,发现自己 QQ被盗号了。 本任务主要通过介绍生活中场景的U盘复制资料安全事件,了解 日常生活场景的信息复制造成的病毒传播的安全事件。通过本任务的 学习,阅读相关的资
11、料,了解常见的密码以及账号被盗窃的安全事件 发生过程,注意安全防范,避免类似事件发生。 任务分析 日常生活中,为避免网络安全事件发生,遵守网络安 全信息规范,按照正确的网络安全实施规则执行,能大 大减少网络安全事件发生。从公用的计算机上使用U盘 拷贝资料时,必须在第一时间对拷贝资料的U盘进行杀 毒处理,并避免执行U盘的“自动打开”功能,可以让 王老师避免自己计算机被病毒感染风险,从而避免QQ丢 失安全时间发生。 知识准备 1.2.1 什么是网络信息安全规范什么是网络信息安全规范 网络信息安全规范是指对国家、法人、其他组织和公民,使用网络信 息,保障信息安全的规则和标准,用科学规范的管理来配合先
12、进的技术, 保障网络安全运行。通过这些标准和规范,对通过网络中存储、传输、 处理的专有信息以及公开信息分等级实行安全保护,实行按等级管理, 对发生的信息安全事件分等级响应、处置,真正保证网络安全。 知识准备 1.2.2 网上银行安全规范网上银行安全规范 随着我国互联网技术日臻成熟,越来越多商业银行纷纷开通网上银行, 使得网银用户量及交易量高速增长。中国互联网络信息中心(CNNIC) 报告显示,2012年企业网银交易规模占80%,个人网银交易规模占 20.0%,未来个人网银交易规模仍将缓慢增长。 2012年中国个人网银用户规模为2.1亿户,增长率为18.7% ;2012年 中国企业网银账户规模为
13、1012.5万户,同比增长26.0% 。很多银行的网 银业务已经占到传统柜台业务的50%以上,由此可见,网上银行对于传 统柜台业务的替代性正日益提升。 知识准备 1.2.3 日常使用网络信息安全准则日常使用网络信息安全准则 在日常使用电子商务交易以及网上银行交易的过程中,可能已经相当 熟悉安全,使用网络的规范。阅读以下日常使用网络信息安全准则,更 能增进网上个人交易和支付的安全性。 选择长而好记密码:密码尽量长,并且应包含符号或数字。选择长而好记密码:密码尽量长,并且应包含符号或数字。 有这么多的组合方式,应该选择一个简单好记,但别人却无法想到的 密码。如:不要选用身分证字号、家里电话等容易猜
14、想到的数字,且不 要与其它人共享。 知名网站不会主动在知名网站不会主动在E-mail或电话中询问个人密码。或电话中询问个人密码。 在日常使用电子商务交易以及网上银行交易过程中,知名网站不会主 动在E-mail或电话中,询问个人用户的密码这样状况,如果遇到这种情况, 请首先假设它是诈骗行为,并且不要回复。 知识准备 1.2.3 日常使用网络信息安全准则日常使用网络信息安全准则 诈骗的方式很容易取得个人数据。诈骗的方式很容易取得个人数据。 最常发生的诈骗行为就是:假的登入页面或者以E-mail询问密码、信 用卡号码或其它较敏感的数据。请不要理会这些E-mail。 保护好密码。保护好密码。 无论任何
15、原因,千万不要将密码与他人共享或告知他人。账号就是代 表个人用户本人,一旦个人用户将密码告知他人,等于给他人顶替你的 虚拟身分一个绝佳机会。 了解交易以及支付的软件。了解交易以及支付的软件。 恶意的软件(如:病毒、木马程序或蠕虫以及间谍软件)经常伪装成合 法的软件。在下载或使用新的软件时请考虑清楚,尤其是主动要求用户 下载或使用的软件。 知识准备 1.2.3 日常使用网络信息安全准则日常使用网络信息安全准则 使用防毒软件。使用防毒软件。 防毒软件可在计算机受影响之前,防止大部分的恶意软件。 经常更新最新的软件版本。经常更新最新的软件版本。 经常检查操作系统、浏览器、实时通讯软件或其它程序的更新
16、情况, 或者设定自动更新软件。因为大部分的木马等恶意程序,都是由操作系 统或应用程序的弱点加以攻击。 使用共享计算机后请清除纪录。使用共享计算机后请清除纪录。 个人用户与他人使用同一部计算机,不论是共享计算机或者个人设定 分享使用,注意不要勾选“记住我的账号”,并且记得使用后一定要注 销。 与账号安全客服人员联络。与账号安全客服人员联络。 如果认为个人用户的账号被盗用,或者有其它人知道注册账号所填写 的相关数据,请尽快联系客服。 维护网络安全人人有责。维护网络安全人人有责。 一起身体力行,了解各项风险及保护自己的方法,每一个人更能享受 上网的乐趣并且减少发生问题的机会。 任务实施:懂得网络安全
17、信息规范,避免网络诈骗 【阅读材料阅读材料】 1、重装系统后,立即打补丁、重装系统后,立即打补丁 2、良好的软件安装习惯、良好的软件安装习惯 3、好奇心不要太重,防诈防骗很重要、好奇心不要太重,防诈防骗很重要 4、不要打开来历不明文件、不要打开来历不明文件 5、避免、避免U盘病毒盘病毒 任务实施:懂得网络安全信息规范,避免网络诈骗 【阅读材料阅读材料】 6、设置账号、密码学问大、设置账号、密码学问大 7、注意个人隐私安全、注意个人隐私安全 8、使用比较安全的支付宝、使用比较安全的支付宝、U盾等支付工具。盾等支付工具。 9、安装安全软件,采取各种防御措施、安装安全软件,采取各种防御措施 10、提
18、高自我保护意识、提高自我保护意识 网络安全技术 网络安全技术 模块模块2: 网络病毒防范安全网络病毒防范安全 项目背景 小王最近很烦,自己U盘在使用的过程中,不知道怎么就打不开 了,每次插入计算机,系统都显示驱动器为空。 U盘上保存了很多的作业以及课程设计,现在看来这些资料都找 不回来了。 小明也不知道U盘在哪儿感染了病毒,仔细地想了下,最近也只 从学校的机房是的计算机上拷贝过部分文件,就插一下U盘,怎么就 感染上病毒了? 任务一:防范计算机病毒安全任务一:防范计算机病毒安全 任务二:使用杀病毒软件防范计算机安全任务二:使用杀病毒软件防范计算机安全 项目组成 项目分解 任务一:防范计算机病毒安
19、全任务一:防范计算机病毒安全 任务描述 张明从学校毕业后,因为学的专业是计算机网络技术, 分配至顶新广告公司网络中心,承担公司网络管理员工作, 维护和管理公司中所有的网络设备。 张明上班后发现公司内的员工,普遍对使用计算机以 及网络的安全意识淡薄,不知道、不了解、也不防范计算 机安全,很多计算机上连最基本的杀病毒软件都没有安装。 因此张明希望整理些计算机病毒安全的资料,发放给公司 的员工阅读,增加公司员工对计算机病毒的安全防范意识。 任务分析 针对层出不穷的病毒感染事件,用户在日常使用计算 机过程中,需要首先需要有良好的病毒防范意识。 通过日常生活中对染毒计算机的分析,发现被感染病 毒的主要原
20、因在于对计算机的防护意识不强,防护措施 不到位造成。因此做好个人计算机的防病毒工作,首先 必须加强宣传,增强计算机病毒安全防范意识。 知识准备 2.1.1 计算机病毒基础知识计算机病毒基础知识 计算机病毒是一段由程序员编制的、恶意的、具有破坏性的计算 机程序。与其他正常程序不同,病毒程序具有破坏性和感染功能。当 计算机病毒通过某种途径进人计算机后,便会自动进人有关的程序, 破坏已有的信息,进行自我复制,破坏程序的正常运转。 由于病毒程序在计算机系统运行的过程中,像微生物一样,既有 繁殖力,又具有破坏性,能实施隐藏、寄生、侵害和传染的功能,因 此人们形象地称之为“计算机病毒”。 知识准备 1)、
21、隐藏、隐藏 计算机病毒一般具有隐截性,不被计算机使用者察觉,只在某种特定 的条件下才突然发作,破坏计算机中的信息,如图2-1-1所示。 知识准备 2)、寄生、寄生 计算机病毒通常不单独存在,而是“粘” (寄生) 在一些正常的程序 体内,使人无法设别,将其“一刀切除”,如图2-1-2所示。 知识准备 3)、侵害、侵害 指病毒对计算机中的有用信息进行增加、删除、修改,破坏正常程序 运行。 另外被病毒感染过的计算机,病毒还占有存储空间、争夺运行控制权, 造成计算机运行速度缓慢,甚至造成系统瘫痪。 4)、传染、传染 病毒的传染特性是指病毒通过自我复制,从一个程序体进人另一个程 序体的过程。复制的版本传
22、 知识准备 2.1.2 了解计算机病毒分类了解计算机病毒分类 1、病毒存在的媒体、病毒存在的媒体 2、病毒破坏的能力、病毒破坏的能力 3、病毒特有的算法、病毒特有的算法 知识准备 2.1.3 了解计算机病毒危害了解计算机病毒危害 1) 破坏程序和数据安全破坏程序和数据安全 感染病毒的计算机会受到计算机病毒程序破坏。计算机病 毒主要破坏计算机内部存储的程序或数据,扰乱计算机系 统正常工作的特性。 知识准备 2) 大范围的传播,影响面广大范围的传播,影响面广 感染病毒的计算机经常在不知觉得的情况下,把病毒传播给 网络上众多的计算机,造成病毒在网络内部无法清除干净。 传染性是指计算机病毒具有把自身的
23、拷贝传染给其他程序的 特性。传染性是计算机病毒最重要的特征,是判断一段程序 代码是否为计算机病毒的依据 知识准备 3) 潜伏计算机,随时展开攻击潜伏计算机,随时展开攻击 计算机病毒具有依附于其他媒体而寄生的能力。依靠病毒的 寄生能力,病毒传染给合法的程序和系统后,可能很长一段 时问都不会发作,往往有一段潜伏期,病毒的这种特性称作 潜伏性。病毒的这种特性是为了隐蔽自己,然后在用户没有 察觉的情况下进行传染。 4) 隐蔽程序中,无法直接清除,干扰正常程序运行隐蔽程序中,无法直接清除,干扰正常程序运行 这是计算机病毒的又一特点。计算机病毒是一段短小的可执 行程序,但一般都不独立存在,而是使用嵌入的方
24、法寄生在 一个合法的程序中。 知识准备 5) 多变种,多变异,抗删除、抗打击多变种,多变异,抗删除、抗打击 计算机病毒在发展、演变过程中可以产生变种。有些病毒能 产生几十种变种;有变形能力的病毒在传播过程中隐蔽自己, 使之不易被反病毒程序发现及清除,如图2-1-6所示国家计算 机病毒中心监控发现的木马病毒的新变种 知识准备 6) 随机触发,侵害系统和程序随机触发,侵害系统和程序 计算机病毒一般都由一个或者几个触发条件,一旦满足触发 条件,便能激活病毒的传染机制,或者激活病毒表现部分(强 行显示一些文字或图像),或破坏部分发起攻击。触发的实质 是一种条件控制,病毒程序可以依据设计者的要求,在条件
展开阅读全文