内容正文:
信息系统
安全风险的防范方法
CONTENTS
目录
01
04
信息系统安全风险
信息系统安全风险的防范方法
02
03
规范使用信息系统
课堂小结
PART 01
信息系统安全风险
信息系统面临的安全风险主要是硬件、软件、数据、网络通信的机密性和完整性受到损害,以及人为造成的主观风险。
信息系统安全风险
1.信息系统安全风险
信息系统安全风险
案例1
2021年4月,银川市某西夏区某超市的信息系统被人恶意攻击,致使超市多台电脑、收银系统瘫痪,存储在电脑设备上的数据资料被删除、窃取,导致超市无法正常营业。
分析
有什么方法避免这样的问题,
来降低信息安全风险呢?
案例中超市面临的风险是什么?
信息系统被人恶意攻击
电脑瘫痪
数据被删除、窃取
收银系统瘫痪
不法分子的攻击给超市造成了什么影响?
超市无法正常营业
PART 02
信息系统安全风险的防范方法
信息系统安全风险的防范方法
有什么方法,可以保护超市收银系统避免遭受恶意的攻击?
启动自动防护、杀毒
防范方法
安装安全(杀毒)套件
探究学习
探究学习
分析超市遭受网络攻击的例子,帮超市老板想一下,有什么方法可以降低超市的收银系统安全风险呢?
(1)阅读教材P118-119介绍的信息系统安全风险防范方法;
(2)例如 :启动自动防护、杀毒—— 安装安全(杀毒)套件;
(3)把你想到的方法按照(2)的格式填写在问卷链接1“降低超市安全风险的防范方法”中,并提交。
从超市的防范角度出发
信息系统安全风险的防范方法
超市可用预防风险的方法 防范方法(课本P118-119)
电脑数据资料进行备份
数据备份
置办多几台电脑,故障时快速更换恢复工作
设备冗余
给电脑、文件设置密码
访问控制
对重要文件进行加密,防止泄露、篡改
通信(信息)加密
建立网络保护屏障
设置防火墙
电脑自动检测、查杀病毒
安装安全(杀毒)套件
(定义水可以访问计算机、设备或网络,验证访问者的身份)
1.访问控制
访问控制:定义谁可以访问计算机、设备或网络,通常,访问控制可利用身份验证。常用的验证方法有:
密码,指纹识别、人脸识别,智能IC卡(门禁卡)等
身份认证是信息系统的第一道防线
芝麻开门
阿里巴巴与四十大盗 打开洞门
(定义水可以访问计算机、设备或网络,验证访问者的身份)
1.访问控制
案例2
2016年,山东省单县某中学的陈某某因升学无望,出于报复心理,偷偷记住四位同学的身份证,尝试用初始密码登录高考志愿填报系统,篡改他们的志愿,导致他们无法进入心仪的大学就读。
违反信息社会道德准则和法律法规。
1.使用复杂、足够长、难破解、可记忆的密码;
1.访问控制
实践活动一:谁是设密高手
1.打开链接2跳转到“实践活动一:谁是设密高手”;
2.请同学们在3分钟时间内为自己的志愿填报系统设置一个8位密码,并思考设置密码时应遵循什么原则;
3.将设置好的密码填写到问卷框中,并提交。
1.使用复杂、足够长、难破解、可记忆的密码;
1.访问控制
实践活动一:谁是设密高手
设置密码的原则
1.使用复杂、足够长、难破解、可记忆的密码;
2.不能使用万能密码
1.打开链接2跳转到“实践活动一:谁是设密高手”;
2.请同学们在3分钟时间内为自己的志愿填报系统设置一个8位密码,并思考设置密码时应遵循什么原则;
3.将设置好的密码填写到问卷框中,并提交。
1.使用复杂、足够长、难破解、可记忆的密码;
2.通信加密
通信加密:
把重要信息变为乱码(加密)传送或存储,到达目的地后再用相同或不同的手段还原(解密)。确保信息存储、传输的安全。
案例3::2022年6月21日,媒体报道大学生学习软件“超星学习通”的数据库信息被公开售卖,超1.7亿条信息疑遭泄露。当日下午,学习通回应公安机关已经介入调查,学习通表示不存储用户明文密码,采取加密存储,即使公司内部员工(包括程序员)也无法获得密文密码。
未经加密的字符或字符串
经加密的字符或字符串
1.使用复杂、足够长、难破解、可记忆的密码;
2.通信加密
常用的加密技术:
1.对称加密:同一个密钥可以同时用作信息的加密和解密,对称加密算法中常用的算法有:DES、3DES、TDEA、RC2、RC4、RC5等。
2.非对称加密:用两个密钥来进行加密和解密,这两个密钥是公开密钥和私有密钥。公钥与私钥是一对,如果用公钥对数据进行加密,只有用对应的私钥才能解密。如数字签名认证,非对称加密算法有:RSA、背包算法、ECC(椭圆曲线加密算法)。
http://www.esjson.com/desEncrypt.html
14
1.使用复杂、足够长、难破解、可记忆的密码;
2.通信加密
明文:1234abcd
明文:1234abcd
加密
解密
密钥
(1)
(2)
(3)
数据加密/解密的过程
密文: U2FsdGVkX1/dwsD/T6hYGAta3RzIRa70egRzhV1vmAE=
?能帮老师把这串密文进行解密吗?
U2FsdGVkX18tcQlycbNisi3itjuzV26x
信息系统安全风险的防范方法
防范思路 防范方法(课本P118-119)
电脑数据资料进行备份
数据备份
置办多几台电脑,故障时快速更换恢复工作
设备冗余
给电脑、文件设置密码
访问控制
对重要文件进行加密,防止泄露、篡改
通信(信息)加密
建立网络保护屏障
设置防火墙
电脑自动检测、查杀病毒
安装安全(杀毒)套件
认证发送者发送信息真实性
启用数字签名
禁止非法用户入侵窃取信息
权限管理
对重要设备、信息实时监控
安装安防设备
探究活动
我们人是信息系统的重要组成部分,作为信息系统的使用者,我们要养成规范的信息系统操作习惯,请同学们想一想,谈谈我们应该如何合理使用信息系统才能有效防范信息系统安全风险,保障信息安全?
规范使用信息系统
1.树立信息安全意识;
2.遵守网络道德规范;
3.不随意窥视他人电脑资料;
4.保护好信息系统设备;
5.定期对数据进行备份;
6.定期对电脑进行杀毒;
7.不故意制作、传播计算机病毒等。
课堂小结
1.信息系统安全风险的防范方法
设备冗余
数据备份
安装安防设备
2.规范使用信息系统:
权限管理、防复制
访问控制
设置防火墙
通信加密
启用数字签名
安装安全(杀毒)软件
树立信息安全意识,遵守网络道德规范,定期备份,定期杀毒等
谢谢聆听
Thanks for listening
$$