构筑信息安全屏障课件
2000年5月4日,一种名为“我爱 你”的电脑病毒开始在全球各地 迅速传播。这个病毒是通过Micr osoft Out ook电子邮件系统传 播的,邮件的主题为“I LOVE Y OU”,并包含一个附件。一旦在 Microsoft Ou tlook里打开这个 邮件,系统就会自动复制并向地 址簿中的所有邮件电址发送病毒。 “我爱你”病毒,又称“爱虫”病毒, 是一种蠕虫病毒,它与1999年 的梅丽莎病毒非常相似。据称, 这个病毒可以改写本地及网络硬 盘上面的某些文件。用户机器染 毒以后,邮件系统将会变慢,并 可能导致整个网络系统崩溃。
分析信息安全案例,增强维护信息安全的意识
讨论填写案例分析表5-1, 5-2
案例序号 案例1
案例2
分析事件类型
造成后果及影响
信息窃取属于信息 客 户 信 用 卡 帐 号 信 息 被
破坏事件
盗可造成经济损失
设施故障
损害公众利益,扰乱社 会秩序
案例序号
分析事件类型 造成后果及影响
“莫拉克”台风导致海底 设施故障 通信光缆受损
病毒运行时会扫描网络,寻找操 作系统为WINDOWS NT、2000、 XP的计算机,然后通过RPC漏 洞进行感染,并且绑定端口,危 害系统。用户感染了该病毒后, 计算机会出现各种异常情况,如: 弹出RPC服务终止的对话框、系 统反复重启、不能收发邮件、不 能正常复制文件、无法正常浏览 网页,复制粘贴等操作受到严重 影响,DNS和IIS服务遭到非法 拒绝服务等,另外,病毒大面积 地泛滥还能使整个网络系统瘫痪。
案例4:一学生非法入侵169网络系统
江西省一位高中学生马强出于好奇心理,在家中使用自己的电脑, 利用电话拨号上了169网,使用某账号,又登录到169多媒体通讯网 中的两台服务器,从两台服务器上非法下载用户密码口令文件,破 译了部分用户口令,使自己获得了服务器中超级用户管理权限,进 行非法操作,删除了部分系统命令,造成一主机硬盘中的用户数据 丢失的后果。该生被南昌市西湖区人民法院判处有期徒刑一年,缓 刑两年。
信息系统 信息安全事件 安全事件有以下几类: 1 信息破坏事件 2 信息内容安全事件 3 网络攻击事件 4 有害程序事件 5 设备设施故障 6 灾害性事件
具体案例
• 案例1: 美国NASDAQ事故
• 1994年8月1日,由于一只松鼠通过位于康涅狄格 网络主计算机附近的一条电话线挖洞,造成电源 紧急控制系统损坏,NASDAQ电子交易系统日均 超过3亿股的股票市场暂停营业近34分钟。
含一附件
变慢,并可能
导致整个网络
系统崩溃
筑起信息安全屏障
• 我们要在日常生活中对计算机病毒进行防范,方法如下: • (1)认识计算机病毒的破坏性及危害性,不要随便复制和使用未经
测试的软件,以杜绝计算机病毒交叉感染的渠道。 • (2)定期对计算机系统进行病毒检查。可由有关的专业人员,利用
计算机病毒检测程序进行检测。 • (3)对数据文件进行备份。在计算机系统运行中,随时复制一份资
• 案例2:美国纽约银行EFT损失
• 1985年11月21日,由于计算机软件的错误,造 成纽约银行与美联储电子结算系统收支失衡,发生 了超额支付,而这个问题一直到晚上才被发现,纽 约银行当日帐务出现230亿短款。
案例3:江苏扬州金融盗窃案
1998年9月,郝景龙、郝景文两兄弟通过在工行储蓄所安装遥控发射 装置,侵入银行电脑系统,非法取走26万元。这是被我国法学界称 为全国首例利用计算机网络盗窃银行巨款的案件。
计算机病毒特点
ADD CONTENTS ADD CONTENTS ADD CONTENTS
ADD CONTENTS
传染性 隐蔽性
潜伏性
破坏性
计算机病毒 四个特点
计算机病毒传播途径
可移动 存储设备
局域网
光盘、U盘、移动硬盘等 共享服务,网内数据传换
因特网
网页浏览、电子邮件、QQ、MSN
了解计算机病毒危害
料副本,以便当计算机系统受病毒侵犯时,保留备份。 • (4)当发现计算机系统受到计算机病毒侵害时,应采取有效措施,
清除病毒,对计算机系统进行修复;如系统中保存有重要的资料,应 请有经验的技术人员处理,尽可能保护有关资料。 • (5)应及时关注各种媒体如报纸、电视台、防病毒网站提供的病毒 最新报告和下周发作病毒预告,及时做好预防中毒的准备工作。
表5-3 病毒的名称、传播途径、危害及主要特点
病毒名称
传播途径
危害或表现形式 主要特点
CIH 病毒
存储设备等
覆盖硬盘大多数 V1.2版本CIH发 据,破坏BIOS程 作日期每年4月 序,曾在全球造 26日 成经济损失10亿 美元
爱虫病毒
电子邮件 OUTLOOK
发 送 主 题 为 I 蠕虫病毒,染
LOVE YOU 并 包 毒 后 系 统 邮 件
安装360安全软件
认识常见杀毒 软件和防火墙
安装360杀毒 软件和防火墙
更新杀毒软 件查杀病毒
360
更新系统补丁
下载地址
从我做起,保障信息安全
做好计算机 软件防护
做好计算机 信息保密
做好计算机 硬件防护
增强信息安全意识,注意防护计算机硬 件和软件,学会鉴别网络虚假信息和欺 诈信息,做好信息系统,个人信息的安 全和保密工作。从我做起,做一个信息 社会的好学生。
信息系统不能正常运 行,扰乱社会秩序
“灰鸽子”病毒集中爆发 有害程序事件 系统被非法控制,扰 乱社会秩序,
美国纽约银行电子支付系 信 息 内 容 安 全 系统不能正常运行,
ቤተ መጻሕፍቲ ባይዱ
统损失
事件
经济损失,扰乱社会
探究计算机病毒
几个概念 计算机病毒 蠕虫 木马
计算机病毒,是指 编制或者在计算机 程序中插入的破坏 计算机功能或者毁 坏数据、影响计算 机使用,并能自我 复制的一组计算机 指令或者程序代码。
活动五 构筑信息安全屏障
病毒
木马
2009 “莫拉克” 2007 “灰鸽子” 1985 纽约银行与美联储电子
结算系统收支失衡
安全隐患
Click To Edit Title Style
1
了解信息安全事件范畴
2
了解病毒、木马的危害及传播途径,杀毒
3
计算机安全防护
4
提高维护信息安全意识和能力
探讨信息安全事件几个概念P50
THANK YOU !
病毒
CIH病毒
爱虫病毒
冲击波病毒
CIH病毒,别名Win95.CIH\Sp acefiller\Win32.CIH\ PE_CI H等,属文件型病毒,使用面向 Windows的VxD技术编制,主要 感染Windows 95/98下的可执 行文件,并且在DOS、Window s3.2及Windows NT中无效。正 是因为CIH病毒独特地使用了Vx D技术,使得这种病毒在Windo ws环境下传播,其实时性和隐 蔽性都特别强,使用一般反病毒 软件很难发现这种病毒在系统中 的传播。
信息安全ppt课件
信息攻击形式复杂化
• 主动攻击:对信息的修改、删除、伪造、添加、重放、 冒充和病毒入侵等;
• 被动攻击:对信息的侦听、截获、窃取、破译和业务流 量分析、电磁信息提取等。
新信息技术应用引发新信息安全风险 信息安全管理问题 信息安全人才的培养
4
信息安全基础
保障信息安全的策略
技术层面的策略
• 优点:简单,加密效率高; • 缺点:管理的密钥多(n(n-1)个);密钥的传递存在风险。
14
密码技术
密码体制 公钥(非对称)密码体制:公开的加密密钥和保密的
解秘密钥。
• 优点:密码分发简单;秘密保存的密钥减少(n对); • 缺点:加密速度低。
15
密码技术
数字签名
签名表示签名者将对文件内容负责。 数字签名是基于公钥密码体制的。 消息发送者用自己的
所谓虚拟,是指用户不再需要拥有实际的长途数据线路, 而是使用Internet公众网络的长途数据线路;
所谓专用网络,是指用户可以为自己制定一个最符合自己 需求的网络。
32
虚拟网的作用
实现网络安全 简化网络设计 降低成本 容易扩展 完全控制主动权 支持新兴应用
33
网络安全
网络安全
虚拟网安全技术
隧道技术
27
网络安全
访问控制策略
访问控制策略主要有: 自主访问控制(Discretionary Access Control,
DAC) 强制访问控制(Mandatory Access Control,
MAC) 基于角色访问控制(Role-Based Access
Control,RBAC)。
28
网络安全
容灾系统
39
活动五构筑信息安全屏障课件
案例5:据中新网消息 2013年11月 17日,记者从山西省临县公安局获悉,该县一男子在微博中发送“ 新城建设造成数人死亡”消息。该微博被多次转发,造成不良社会 影响。因利用网络散布谎言,该男子被警方依法行政拘留5日。
分析:该案例属于信息内容安全事件。
分析信息安全案例,增强维护 信息安全的意识
表5-1
信息安全事件类型:
1 2 3 4 5 6
灾 害 性 事 件
设 备 设施 故 障
有 害 程 序 事 件
网 络攻
击事 件
信 息
内容 安 全
信 息 破 坏 事 件
事
件
具体案例 黑客指信息系统 的非法侵入者
案例1:黑客入侵索尼在线 2011年4月,黑客从索尼在线PlayStation网络中窃取了7700万客 户的信息,包括信用卡帐号。这起黑客攻击导致索尼网络被迫关闭 了该服务。索尼在5月份表示,因黑客攻击导致其损失1.7亿美元。
2000年5月4日,一种名为“我爱 你”的电脑病毒开始在全球各地 迅速传播。这个病毒是通过 Microsoft Outlook电子邮件系 统传播的,邮件的主题为“I LOVE YOU”,并包含一个附件。 一旦在Microsoft Outlook里打 开这个邮件,系统就会自动复制 并向地址簿中的所有邮件电址发 送病毒。 “我爱你”病毒,又 称“爱虫”病毒,是一种蠕虫病 毒,它与1999年的梅丽莎病毒非 常类似。据称,这个病毒可以改 写本地及网络硬盘上面的某些文 件。用户机器染毒以后,邮件系 统将会变慢,并可能导致整个网 络系统崩溃。
案例序号 案例1
案例2
表5-3
分析事件类型
造成后果及影响
信息窃取属于信息 客户信用卡帐号信息被盗
活动五、构筑信息安全屏障课件.共30页
8、法律就是秩序,有好的法律才有好的秩序。——亚里士多德 9、上帝把法律和公平凑合在一起,可是人类却把它拆开。——查·科尔顿 10、一切法律都是无用的,因为好人用不着它们,而坏人又不会因为它们而变得规矩起来。——德谟耶克斯
31、只有永远躺在泥坑里的人,才不会再掉进坑里。——黑格尔 32、希望的灯一旦熄灭,生活刹那间变成了一片黑暗。——普列姆昌德 33、希望是人生的乳母。——科策布 34、形成天才的决定因素应该是勤奋。——郭沫若 35、学到很多东西的诀窍,就是一下子不要学很多。——洛克
【教学课件】构建信息安全屏障
构筑
信息安全屏障
晋江市罗山中学 蔡燕玲
玩游戏体验“中毒”
说一说:“中毒”的现象和感受,
你有听过或碰到过这种类似的现象吗?
信息安全
电脑中毒的可能症状
内存 不足
信息安全
提问:
1、什么是计算机病毒? 2、计算机病毒具有什么特征?
信息安全
认识计算机病毒
破坏系统
病毒
程序
毁坏数据
系统运行缓慢或死机 数据丢失或被盗
信息安全
网网
络络 世世
谨言 · 慎行
界界
自我复制
U盘
感染 其他计算机
因特网
局域网
信息安全
防治计算机病毒
安装杀毒软件: 如360杀毒、金山毒霸等
安装安全辅助软件: 如360安全卫士、金山卫士等
信息安全
在线检测 检验大家的学习成效。
信息安全
做好计算机病毒防范,
我们的信息就安全了吗?
信息安全
信息安全
小组活动 探讨信息安全案例、如何防护?
信息安全案例
(发生在身边的案例或网上找到的案例)
可能出现的症状
(个人信息会受到怎样的攻击)
如何做好防护工作?
(从硬件、软件、信息保密方面思考)
信息安全
小组活动 探讨信息安全案例、如何防护?
信息安全案例
(发生在身边的案例或网上找到的案例)
QQ密码被盗 街边扫描二维码 网络钓鱼网站 公共的免费WIFI
可能出现的症状
(个人信息会受到怎样的攻击)
如何做好防护工作?
(从硬件、软件、信息保密方面思考)
信息安全
小结:
信息安全
集体宣誓 《全国青少年网络文明公约》 要善于网上学习,不浏览不良信息; 要诚实友好交流,不侮辱欺诈他人; 要增强自护意识,不随意约会网友; 要维护网络安全,不破坏网络秩序; 要有益身心健康,不沉溺虚拟时空。
七年级下-第六单元 信息探秘-第三节 构建信息安全屏障
第六单元第三节构建信息安全屏障一、内容分析1、教材分析:本节为七年级《信息技术》第六单元第三节“构建信息安全屏障”,是学生学会安全使用计算机的重要一节。
通过这节课的学习,能使学生认清计算机病毒和黑客的本质,掌握防治病毒的方法,提高安全意识,提升信息素养,为今后继续学习信息技术奠定良好基础。
2、学生分析七年级学生总体上具有年龄小,好奇心强,接受新知识快,善于模仿的特点。
所授班级学生经过以往的学习,大部分学生能很好地使用word文字处理软件及电子学习档案袋,只有小部分学生仍然存在使用问题。
在上网方面,一部分非常熟练,大部分也都有上网的经历。
三、教学环境多媒体网络教室(连接外网)四、教学设计(一)教学目标1、知识与技能:(1)了解什么是计算机病毒、什么是黑客,认识它们的危害性。
(2)理解计算机病毒以及防病毒技术是交替发展、螺旋上升的过程,掌握防治病毒的方法。
2、过程与方法:以电子学习档案袋的操作为依托,在教师的引导下,学生通过登录百度()自主探究什么是计算机病毒、什么是黑客,以及它们的危害与防护措施。
通过小组讨论内外交流,认清计算机病毒以及防病毒技术是交替发展、螺旋上升的事实,掌握对待计算机病毒应当采取以“防”为主,以“治”为辅的方法。
3、情感态度与价值观:了解并遵守相关的伦理道德与法律法规,识别并自觉抵制不良信息的诱惑,培养学生文明、安全地使用信息技术,形成与信息社会相适应的价值观。
(二)教学重点与难点:1、重点:掌握网络安全防护的措施与方法。
2、难点:认清计算机病毒的本质及其与防病毒技术是交替发展、螺旋上升的事实。
(三)教学方法:1、方法:课前按能力水平将全班均衡分成10个小组,每组4-5人。
通过演示引导、任务驱动、自主探究、小组协作、讨论交流等方法,面向全体学生组织教学。
2、流程:创设情景→演示引导→搜集讨论→整理提交→交流评价→总结启发五、教学过程六、板书设计七、教学反思1、任务驱动,自主探究,充分体现了“学生为主体”的教学原则,学生任务明确,学习兴趣高涨。
【公开课课件】活动五、构筑信息安全屏障
计算机病毒
指编制或者在计算机程序中插入的一组 计算机指令或者程序代码,它可以破坏计 算机功能或者毁坏数据,影响计算机使用 ,并能自我复制。
计算机病毒范畴
除了传统的病毒外,一些带有恶意性 质的蠕虫程序、特洛伊木马程序和黑客程 序等也被归入计算机病毒的范畴。
计算机病毒特点
ADD CONTENTS ADD CONTENTS ADD CONTENTS
分析信息安全案例,增强维护信息安全的意识
讨论填写案例分析表5-1, 5-2
案例序号 案例1
案例2
分析事件类型
造成后果及影响
信息窃取属于信息 客户信用卡帐号信息被盗
破坏事件
可造成经济损失
设备设施故障
损害公众利益,扰乱 社会秩序
案例序号
分析事件类型 造成后果及影响
“莫拉克”台风导致海底通信 灾害性事件导致 信息系统不能正常运
人们在享受信息技术带来便利、快捷的同时,也面临严重的信 息安全问题。信息安全存在人为和非人为的、有意和无意的多 方面威胁。
信息安全事件:
案例一:2009年,“莫拉克”台风引发海底土石流,导致海底通 信光缆受损,严重影响了亚洲地区的通信和互联网服务;
案例二:2007年 ,“灰鸽子”病毒集中爆发,2000万台电脑被 控制,黑客随即买卖这些电脑的控制权,损害公众利益;
光缆受损
设备设施故障 行,扰乱社会秩序
“灰鸽子”病毒集中爆发
有害程序事件
系统被非法控制, 扰乱社会秩序,
美国纽约银行电子支付系统 设备设施故障 系统不能正常运行,经
损失
济损失,扰乱社会秩序
任务二 探讨计算机病毒危害及传播途径
阅读教材P52-P54,思考以下问题
七年级下第六单元 信息探秘第三节 构建信息安全屏障
第六单元第三节构建信息安全屏障一、内容分析1、教材分析:本节为七年级《信息技术》第六单元第三节“构建信息安全屏障”,是学生学会安全使用计算机的重要一节。
通过这节课的学习,能使学生认清计算机病毒和黑客的本质,掌握防治病毒的方法,提高安全意识,提升信息素养,为今后继续学习信息技术奠定良好基础。
2、学生分析七年级学生总体上具有年龄小,好奇心强,接受新知识快,善于模仿的特点。
所授班级学生经过以往的学习,大部分学生能很好地使用word文字处理软件及电子学习档案袋,只有小部分学生仍然存在使用问题。
在上网方面,一部分非常熟练,大部分也都有上网的经历.三、教学环境多媒体网络教室(连接外网)四、教学设计(一)教学目标1、知识与技能:(1)了解什么是计算机病毒、什么是黑客,认识它们的危害性。
(2)理解计算机病毒以及防病毒技术是交替发展、螺旋上升的过程,掌握防治病毒的方法。
2、过程与方法:以电子学习档案袋的操作为依托,在教师的引导下,学生通过登录百度(http://www.baidu。
com)自主探究什么是计算机病毒、什么是黑客,以及它们的危害与防护措施。
通过小组讨论内外交流,认清计算机病毒以及防病毒技术是交替发展、螺旋上升的事实,掌握对待计算机病毒应当采取以“防”为主,以“治”为辅的方法.3、情感态度与价值观:了解并遵守相关的伦理道德与法律法规,识别并自觉抵制不良信息的诱惑,培养学生文明、安全地使用信息技术,形成与信息社会相适应的价值观。
(二)教学重点与难点:1、重点:掌握网络安全防护的措施与方法。
2、难点:认清计算机病毒的本质及其与防病毒技术是交替发展、螺旋上升的事实.(三)教学方法:1、方法:课前按能力水平将全班均衡分成10个小组,每组4—5人。
通过演示引导、任务驱动、自主探究、小组协作、讨论交流等方法,面向全体学生组织教学。
2、流程:创设情景→演示引导→搜集讨论→整理提交→交流评价→总结启发五、教学过程六、板书设计七、教学反思1、任务驱动,自主探究,充分体现了“学生为主体”的教学原则,学生任务明确,学习兴趣高涨.2、根据能力水平均衡分组,面向全体学生,使每个学生都能参与其中,体会成功的快乐。
精选信息安全基础课件PPT56页
再写下第 3 列密文 aio
收到的密文:abacnuaiotettgfksr
CIPHER145326attackbeginsatfour
接收端收到密文后按列写下
密钥顺序明文
再写下第 4 列密文 tet
收到的密文:abacnuaiotettgfksr
CIPHER145326attackbeginsatfour
CIPHER145326attackbeginsatfour
置换密码
置换密码(transposition cipher)则是按照某一规则重新排列消息中的比特或字符顺序。
密钥顺序明文
根据英文字母在 26 个字母中的先后顺序,我们可以得出密钥中的每一个字母的相对先后顺序。因为密钥中没有 A 和 B,因此 C 为第 1。同理,E 为第 2,H 为第 3,……,R 为第 6。于是得出密钥字母的相对先后顺序为 145326。
CIPHER145326attackbeginsatfour
置换密码
置换密码(transposition cipher)则是按照某一规则重新排列消息中的比特或字符顺序。
密钥顺序明文
根据英文字母在 26 个字母中的先后顺序,我们可以得出密钥中的每一个字母的相对先后顺序。因为密钥中没有 A 和 B,因此 C 为第 1。同理,E 为第 2,H 为第 3,……,R 为第 6。于是得出密钥字母的相对先后顺序为 145326。
收到的密文:abacnuaiotettgfksr
CIPHER145326attackbeginsatfour
接收端收到密文后按列写下
密钥顺序明文
再写下第 2 列密文 cnu
收到的密文:abacnuaiotettgfksr
信息安全意识培训ppt课件
04
信息安全风险
内部威胁
内部人员泄密
由于内部人员疏忽或故意 泄露敏感信息,导致企业 面临重大风险。
误操作
员工不慎操作失误可能导 致数据丢失或系统损坏。
滥用权限
员工滥用权限进行非法操 作,如未经授权访问敏感 数据或系统。
外部威胁
网络攻击
黑客利用漏洞或恶意软件对企业 网络进行攻击,窃取数据或破坏
系统。
此外,信息安全还面临着合规性要求、人员安全意识薄弱等 挑战。
02
信息安全意识
信息安全意识的概念
信息安全意识是指对信息安全的认识和理解,以及在日常生活和工作中对信息安 全的关注和重视。
信息安全意识包括对个人信息保护、网络威胁、数据安全等方面的了解,以及在 实际操作中采取安全措施来保护信息的机密性、完整性和可用性。
定期进行安全审计
安全审计
01
定期对计算机系统进行安全审计,检查潜在的安全隐患和漏洞
。
安全日志
02
收集和分析安全日志,了解系统遭受的攻击和异常行为。
安全漏洞修复
03
及时修复安全漏洞,提高系统的安全性。
安全培训与意识提升
安全培训
组织定期的安全培训,提高员工的安全意识和技能。
安全意识宣传
通过海报、宣传册等方式宣传信息安全知识,提高员工的安全意识 。
安装安全软件
安装防病毒软件、防火 墙等安全软件,及时更 新软件版本和病毒库。
THANKS
感谢您的观看
定期更新
及时更新防病毒软件的病毒库,以便快速识别和清除新出现的威胁 。
实时防护
启用实时防护功能,对计算机上的文件进行实时监控,防止病毒的 传播。
数据备份与恢复计划
信息安全意识培训课件PPT54张
信息安全的定义
*
信息安全基本目标
保密性, 完整性, 可用性
C
I
A
onfidentiality
ntegrity
vailability
CIA
*
信息生命周期
创建
传递
销毁
存 储
使用
更改
*
信息产业发展迅猛
截至2008年7月,我国固定电话已达到3.55亿户,移动电话用户数达到6.08亿。 截至2008年6月,我国网民数量达到了2.53亿,成为世界上网民最多的国家,与去年同期相比,中国网民人数增加了9100万人,同比增长达到56.2%。 手机上网成为用户上网的重要途径,网民中的28.9%在过去半年曾经使用过手机上网,手机网民规模达到7305万人。 2007年电子商务交易总额已超过2万亿元。 目前,全国网站总数达192万,中文网页已达84.7亿页,个人博客/个人空间的网民比例达到42.3%。 目前,县级以上96%的政府机构都建立了网站,电子政务正以改善公共服务为重点,在教育、医疗、住房等方面,提供便捷的基本公共服务。
广义上讲 领域—— 涉及到信息的保密性,完整性,可用性,真实性,可控性的相关技术和理论。 本质上 保护—— 系统的硬件,软件,数据 防止—— 系统和数据遭受破坏,更改,泄露 保证—— 系统连续可靠正常地运行,服务不中断 两个层面 技术层面—— 防止外部用户的非法入侵 管理层面—— 内部员工的教育和管理
*
1
2
3
什么是信息安全?
怎样搞好信息安全?
主要内容
信息安全的基本概念
*
授之以鱼
不如授之以渔
——产品
——技术
更不如激之其欲
——意识
那我们就可以在谈笑间,让风险灰飞烟灭。
