内容正文:
《计算机网络技术》
项目六 什么是网络安全
随着科学技术的飞速发展,人们的工作、生活、娱乐、购物、交流都已经离不开网络的支持,同时,“互联网+”时代也促使各行各业运营方式的改变。
3
网络安全定义
网络安全是指通过采用各种技术和管理措施,使网络系统中的硬件、软件及其数据受到保护并连续可靠的正常运行,不因偶然或恶意的原因遭受到破坏、篡改、泄露,以确保网络数据的可用性、完整性和保密性等。
5
计算机网络面临的安全威胁
人为因素
自然因素
偶发因素
6
计算机网络面临的安全威胁
人为因素
盗用计算机系统资源
非法获取重要数据
篡改系统数据
破坏硬件设备
编制计算机病毒
……
7
网络安全的基本原则
网络安全原则
保密性
信息不泄露给非授权用户、实体或过程,或供其利用的特性
完整性
数据未经授权不能进行改变的特性
可用性
可被授权实体访问并按需求使用的特性
可控性
对信息的传播及内容具有控制能力。
可审查性
出现安全问题时提供依据与手段,包括身份认证、鉴别等
8
常见的网络攻击方式
窃取信息攻击
窃取信息攻击:
指未经授权的攻击者非法访问网络、窃取信息,一般通过在不安全的传输通道上截取正在传输的信息或利用协议或网络的弱点来实现。
窃取信息攻击:
指未经授权的攻击者非法访问网络、窃取信息,一般通过在不安全的传输通道上截取正在传输的信息或利用协议或网络的弱点来实现。
9
常见的网络攻击方式
窃取信息攻击
非法访问攻击
非法访问攻击:
指信息资源等通过口令破解、IP欺骗、DNS欺骗、重发、非法使用、特洛伊木马等方式被非法用户入侵。
常见的网络攻击方式
窃取信息攻击
非法访问攻击
拒绝服务攻击
拒绝服务攻击:
指通过使计算机功能或性能崩溃来实现的一种攻击行为。典型的拒绝服务攻击一般有两种,资源耗尽和资源过载
常见的网络攻击方式
拒绝服务攻击
窃取信息攻击
非法访问攻击
社交攻击
社交攻击:
采用说服、欺骗、引导等手段,让网络内部人员提供必要的信息,从而获得对信息系统的访问权限。
常见的网络攻击方式
拒绝服务攻击
窃取信息攻击
非法访问攻击
计算机病毒
社交攻击
计算机病毒:
通过一段可执行的程序代码对其他程序进行修改,以感染这些程序,使他们成为含有该病毒程序的一个拷贝。病毒是对软件、硬件设备和网络系统的最大威胁之一。
防范网络攻击的关键技术
拒绝服务攻击
窃取信息攻击
非法访问攻击
计算机病毒
社交攻击
认证技术
加密技术
网关防范
路由器防范
主机防范
安装杀毒软件
定期检测
个人应用防范
……
加强宣传
制定法律法规
……
14
实践任务
请你也来做个网络安全宣传员,向你身边的人宣传网络安全知识和网络安全的重要性,让我们共同努力,让我们网络的空气更清新
问题
加强网络安全最重要的因素是什么呢?
16
网络安全意识与安全小技巧
网络安全为人民,网络安全靠人民,维护网络安全是全社会共同责任,需要政府、企业、社会组织、广大网民共同参与,共筑网络安全防线
——习近平
18
你身边的网络安全威胁
有意或无意中发生的信息泄露:
用户账号和密码
个人信息(身份证、家庭住址、工作单位、电话号码、车牌号码、家庭情况等)
用户的喜好及个人偏好
……
大多是用户出于自愿自动提交给某网站的,而这些网站则是在有意或无意的情况下将其泄露出去的。
信息泄露
19
你身边的网络安全威胁
网页钓鱼、邮件欺诈、短信欺诈
网页钓鱼:多是伪造网上银行、在线交易系统、证券交易系统网站引诱用户访问并盗取相关的账号及密码
邮件欺诈:虚假的中奖信息、虚假的销售信息、伪造管理员询问用户的账号密码
短信欺诈:多数是试图诱导用户进行银行转账操作
随着应用和技术的发展,新兴的应用成为欺诈的主要手段,如:即时聊天工具;微信、微博;社交网站等。
网络欺诈
你身边的网络安全威胁
网络欺诈
你身边的网络安全威胁
病毒的感染途径有:
网络浏览:用户访问了存在挂马链接的网页,或是存在系统漏洞,安全软件没有起作用
电子邮件:邮件主题及内容伪造成各式各样,病毒副本存在邮件附件中
移动存储介质:利用系统自动运行的即插即用设备自动运行并传播
即时聊天:通过即时通讯软件发送病毒程序或是有挂马程序的网页,引诱用户点击。如:这是我最近的照片,快接收
网络下载、共享:
病毒
你身边的网络安全威胁
APT攻击,即高级可持续威胁攻击,也称为定向威胁攻击,指某组织对特定对象展开的持续有效的攻击活动。有目的、有针对性全程人为参与的攻击。一般是不达目的誓不罢休。
针对性强
组织严密
持续时间长
高隐蔽性
间接攻击
APT攻击
1针对性强
APT攻击的目标明确,多数为拥有丰富数据/知识产权的目标,所获取的数据通常为商业机密、国家安全数据、知识产权等。
2组织严密
APT攻击成功可带来巨大的商业利益,因此攻击者通常以组织形式存在,由熟练黑客形成团体,分工协作,长期预谋策划后进行攻击。他们在经济和技术上都拥有充足的资源,具备长时间专注APT研究的条件和能力。
3持续时间长
APT攻击具有较强的持续性,经过长期的准备与策划,攻击者通常在目标网络中潜伏几个月甚至几年,通过反复渗透,不断改进攻击路径和方法,发动持续攻击,如零日漏洞攻击等。
4高隐蔽性
APT攻击根据目标的特点,能绕过目标所在网络的防御系统,极其隐藏地盗取数据或进行破坏。在信息收集阶段,攻击者常利用搜索引擎、高级爬虫和数据泄漏等持续渗透,使被攻击者很难察觉;在攻击阶段,基于对目标嗅探的结果,设计开发极具针对性的木马等恶意软件,绕过目标网络防御系统,隐蔽攻击。
5间接攻击
APT攻击不同于传统网络攻击的直接攻击方式,通常利用第三方网站或服务器作跳板,布设恶意程序或木马向目标进行渗透攻击。恶意程序或木马潜伏于目标网络中,可由攻击者在远端进行遥控攻击,也可由被攻击者无意触发启动攻击。
23
你身边的网络安全威胁
可能的风险:
无线设备滥用带来的风险
蹭网的风险
App的下载安装
无线安全威胁
1、无线设备滥用带来的风险
破坏内部网络的私密性;
无线设备被人控制导致数据被监听;
2、蹭网的风险
信息可能被非法收集,数据被监听;
有可能会被推送恶意的攻击程序
3、App的下载安装可能感染木马程序导致终端被人控制
可能带来经济损失(话费、银行帐号)
泄露大量个人隐私(联系人信息、地理位置、甚至是隐私照片等)
24
降低网络安全风险,从你我做起
安装补丁程序
使用防火墙
安装防病毒软件
其他的安全软件
加强安全技术防范
1、安装补丁程序。及时为操作系统、应用软件安装补丁,尤其是:浏览器、Java运行环境、Flash播放器、文档编辑软件等要及时更新
2、使用防火墙。防火墙是必须使用的,你可以根据你的喜好选择系统自带的(配置简单,功能不错。推荐使用)、防病毒软件带的防火墙 (功能较强,与防病毒软件联动)专用的防火软件 。系统上可以同时装多个防火墙,但一定要保证有一个及以上的处于工作状态!
3、安装防病毒软件:根据自己的使用习惯和系统的性能选择合适的杀毒软件!(办公用机请遵循企业的安全策略选择),不管是收费的还是免费的,请尽量使用正版。,杀毒软件一定要保持在工作状态,且及时更新最新的病毒库,一台机器上原则上不要安装两种杀毒软件!安全卫士等只是辅助安全软件,不能完全替代防毒软件的功能,可以多种产品一块安装!
4、其他的安全软件:像腾讯电脑管家、360安全卫士、金山卫士等
25
降低网络安全风险,从你我做起
设密码、打补丁
安装杀毒软并及时升级病毒库
不随便下载程序运行
不访问一些来历不明的网页链接
不使用的情况下尽量关闭机器
经常备份重要数据(加密存储后备份)
良好的网络安全意识和习惯
26
网络安全小技巧
使用office的加密功能保护单个文档
使用压缩软件加密文档
使用加密保护文件
27
网络安全小技巧
密码设置要求
密码应该不少于8个字符;
密码设置最好不要使用名字、生日、电话号码等
同时包含多种类型的字符,比如:大写字母(A,B,C,..Z) 、小写字母(a,b,c..z) 、数字(0,1,2,…9) 、标点符号(@,#,!,$,%,& …)
设置的密码一定要让自己记住
正确设置安全密码
28
网络安全小技巧
密码设置注意问题
记在脑海里
只能自己知道
设置强密码
为不同安全等级的帐号设置不同的密码,不要一个密码通用所有帐号。
正确设置密码
29
网络安全小技巧
每种功能的软件尽量选择自己熟悉的一种安装,不要重复安装
尽量选择规模较大的软件公司出品的第三方软件
尽量使用正版的第三方软件
随时关注相关软件的官方网站,发现最新版本及时安装,安装新版本前有可能需要卸载旧版本
发现第三方软件提示要更新时,请尽快安装
确认长时间不需要使用的软件请尽快卸载
软件安装管理
30
网络安全小技巧
发邮件
邮件在网络上是明文传输的。因此,如果通过邮件发送公司机密/敏感信息、个人隐私信息、或信用卡数据等,此类数据需要保护,即加密后才能发送。
如果你不能确认你的邮件是合法并安全的,不要发送。
接收邮件
不要打开陌生人发来的邮件附件,也不要点击邮件中的链接。
收发邮件安全
31
网络安全小技巧
不随意在各种网站上留个人信息
不轻易在网站上留工作单位邮箱或重要私人邮箱。
在留取个人信息前仔细阅读网站的隐私保护声明。
如果留取邮件地址不是获取服务的必需条件,不要留取自己的邮件地址。
创建不重要的邮件帐号,用于一些网站注册和邮件列表
收发邮件安全
32
网络安全小技巧
不要在单位内部使用你自己的无线设备。如果需要,可以使用被公司IT部门批准并安全配置的无线设备。.
不要使用不受信的无线网络,使用公有的无线网络传输隐私信息时一定要加密传输
不要随意将移动终端连接到内部网络的设备上,哪怕仅仅是充电
不要随便安装不受信的app
移动终端上存储的隐私信息尽可能的加密存储
恰当使用无线网络
无线网络非常方便,但是给单位和个人也带来很多风险
如果不使用无线,带无线功能的笔记本和手机设备在工作区域应该关闭无线功能,避免攻击者通过设备的无线接入内网
不要在单位内部使用你自己的无线设备。如果需要,可以使用被公司IT部门批准并安全配置的无线设备。.
不要使用不受信的无线网络,使用公有的无线网络传输隐私信息时一定要加密传输
不要随意将移动终端连接到内部网络的设备上,哪怕仅仅是充电
不要随便安装不受信的app
移动终端上存储的隐私信息尽可能的加密存储
33
网络安全小技巧
避免工作移动存储介质和私人的移动存储介质交叉使用,对于安全要求较高的设备,应该仅允许使用特定的移动存储介质。
敏感信息如果要存储在移动介质上,请加密后再存储,并妥善保管该介质。
谨慎使用移动存储介质
请谨慎使用移动存储介质,避免工作移动存储介质和私人的移动存储介质交叉使用,对于安全要求较高的设备,应该仅允许使用特定的移动存储介质。
敏感信息如果要存储在移动介质上,请加密后再存储,并妥善保管该介质。
34
守护网络安全,网络安全意识是关键,需要我们每个人充分认识到网络安全的重要性,严格遵守国家网络安全法规、遵守企业的安全制度
实践任务
$$