




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
模塊1:
懂一點網絡安全知識
項目背景鄒先生在淘寶上看中一款大幅優惠三星手機廣告,就主動與賣家聯系。賣家在阿里旺旺聊天信息里發來一個二維碼說:“用手機微信掃一下,就可以看到該款手機更詳細資料”。鄒先生拿出手機掃描二維碼,出現一個帶有鏈接信息,卻沒看到什么商品信息,于是發消息詢問,對方繼續引導他:“你下載安裝后,直接點開就可以看到。”鄒先生沒有想到的是,他的隨手一點,卻讓自己損失慘重。在鄒先生安裝完二維碼軟件后,對方以“方便聯系”為由,索要他的手機號碼,然后借口吃飯離開。鄒先生本來也沒在意,但一個小時后,他忽然發現自己的阿里旺旺賬號密碼被人修改。再查看自己支付寶賬戶,發現不光余額3000元被盜;而且他的賬戶已被關聯到另外一個陌生手機號注冊的支付寶賬戶上。任務一:了解計算機網絡信息安全 任務二:理解網絡信息安全規范項目組成項目分解任務一:了解計算機網絡信息安全任務描述2012年10月17日,家住重慶市永川區女市民陳潔(化名)來到永川區公安局中山路派出所報案:10月16日上午9時許,陳潔在單位與在美國定居的哥哥陳鋼(化名)視頻聊天。哥哥稱一位朋友在國內經商,急需資金周轉,叫陳潔想辦法幫他借200萬元,并稱將在短期內歸還。陳潔隨后在10月16日10時至14時30分之間,分四次向哥哥陳鋼提供的朋友的農行賬戶轉入200萬元。16日晚上,陳潔與哥哥陳鋼再次QQ聊天確認打款時,發現被騙。白天聊天的“哥哥”非自己真正的哥哥,猶如五雷轟頂,陳潔馬上向警方報案。本任務通過介紹發生在生活中眾多常見的網絡安全事件,了解日常生活如何防范網絡安全知識,了解常見網絡安全威脅以及造成網絡的危害后果,通過閱讀以下一些發生在生活中的安全事件,注意安全防范,避免類似情況發生。任務分析隨著互聯網的普及,網上購物以及電子支付等都成為人們日常消費購物的主要生活方式。不法分子利用網絡聊天工具、購物平臺以及電子支付進行詐騙,手段層次不窮。但無論哪種網絡詐騙方式的發生,只要當事人有客觀地分析,冷靜地思考,準確地確認,安全地支付都是可以避免此類安全詐騙事件發生。知識準備1.1.1什么是計算機網絡安全計算機網絡安全就是為了阻止未授權者的入侵、偷竊或對資產的破壞,不過這里資產不是財務,而是大家存放在計算機以及網絡中指數據信息,如QQ密碼、銀行賬戶、支付寶賬戶信息等。知識準備1.1.2網絡安全危害近年來,大規模的網絡安全事件接連發生,互聯網上蠕蟲、拒絕服務攻擊、網絡欺詐等新的攻擊手段層出不窮,導致泄密、數據破壞、業務無法正常進行等事件屢屢發生;甚至還導致世界性的互聯網癱瘓,造成的經濟損失無法估計。知識準備1.1.3計算機網絡不安全因素依據國家計算機應急響應中心發布的數據,在所有的計算機安全事件中,約有52%是人為因素造成的,25%由火災、水災等自然災害引起,技術錯誤占10%,組織內部人員作案占10%,僅有3%左右是由外部不法人員的攻擊造成。知識準備1.1.4計算機網絡安全技術1)實體安全技術實體安全主要指保證計算機設備、通信線路,以及相關設施的安全而采取的技術和方法。主要涉及計算機系統的環境安全技術、故障診斷技術、抗電磁干擾技術、防電磁泄漏技術、實體的訪問控制技術、媒體的存放與管理技術等。
2)數據安全技術數據安全技術指為保證計算機系統中數據庫或數據文件免遭破壞、修改、竊取而采用的技術方法,主要包括用戶識別技術、口令驗證技術、存取控制技術和數據加密技術,以及建立備份、異地存放、妥善保管等技術和方法,如圖1-1-6所示。
知識準備1.1.4計算機網絡安全技術
3)軟件安全技術軟件安全技術主要指為保證計算機系統中的軟件,如操作系統、數據庫系統或應用程序等免遭破壞、非法復制、非法使用或者避免軟件本身存在缺陷而采用的技術和方法,包括各種口令的控制與鑒別技術、軟件加密技術、軟件防復制技術、防動態跟蹤技術。
4)網絡安全技術網絡安全技術指為保證網絡安全而采用的技術和方法。主要包括報文鑒別技術、數字簽名技術、訪問控制技術、數據加密技術、密鑰管理技術、安全傳翰介質技術、網絡監測跟蹤及隔離技術、路由控制和流量分析控制技術、網絡管理技術、網絡防火墻技術等。
的數據恢復技術,以及消除病毒技術等。知識準備1.1.4計算機網絡安全技術
5)運行安全技術運行安全技術包括安全運行與管理技術;系統的使用與維護技術;隨機故障維修技術;軟件故障診斷技術、軟件可靠性技術、軟件維護技術;操作系統的故障分析與處理技術;機房環境的監測技術、設備維護技術、電源監控技術;系統運行狀態的記錄及統計分析技術等。
6)防病毒技術為使計算機系統免進病毒的侵害,除建立完善的管理措施外,還要掌握病毒掃描、檢測和分析技術,軟件自身的防病毒技術,系統防病毒技術,在系統遭受病毒破壞后的數據恢復技術,以及消除病毒技術等。知識準備1.1.5了解網絡安全威脅近些年來,用戶的信息安全意識已經普遍得到提高,已開始廣泛部署各種網絡安全技術和產品。然而,目前的安全形勢依然不容樂觀,病毒、木馬、釣魚攻擊、垃圾郵件、僵尸網絡、間諜軟件、惡意軟件、針對漏洞的攻擊等依然會以各種不同的面貌出現,新的攻擊形式也層出不窮。知識準備常見病毒的破壞蠕蟲病毒侵入知識準備木馬病毒攻擊廣告軟件騷擾知識準備間諜軟件玩笑程序黑客工具攻擊在線安全威脅垃圾郵件其它危險程序任務實施:發生在身邊網絡安全事件【閱讀材料】1:QQ詐騙安全事件
QQ詐騙安全防范措施2:網上購物詐騙安全事件3:網上中獎詐騙安全事件網上購物安全防范措施4:網上銀行釣魚詐騙安全事件網上銀行詐騙安全防范措施項目分解任務1.2理解網絡信息安全規范任務描述某學校王老師參加一次學術交流會議,參加會議期間,希望把大會發言資料拷貝一份帶回學校。就和參加會議的代表一起,把U盤插入大會電腦拷貝自己需要資料。王老師回家后,在自己的電腦中打開U盤查看拷貝回來的會議資料,然后又登錄QQ和朋友進行聊天。第二天,王老師再次打開電腦登錄QQ時,就發現QQ提示自己異常登錄,提醒密碼不對,發現自己QQ被盜號了。本任務主要通過介紹生活中場景的U盤復制資料安全事件,了解日常生活場景的信息復制造成的病毒傳播的安全事件。通過本任務的學習,閱讀相關的資料,了解常見的密碼以及賬號被盜竊的安全事件發生過程,注意安全防范,避免類似事件發生。任務分析日常生活中,為避免網絡安全事件發生,遵守網絡安全信息規范,按照正確的網絡安全實施規則執行,能大大減少網絡安全事件發生。從公用的計算機上使用U盤拷貝資料時,必須在第一時間對拷貝資料的U盤進行殺毒處理,并避免執行U盤的“自動打開”功能,可以讓王老師避免自己計算機被病毒感染風險,從而避免QQ丟失安全時間發生。知識準備1.2.1什么是網絡信息安全規范網絡信息安全規范是指對國家、法人、其他組織和公民,使用網絡信息,保障信息安全的規則和標準,用科學規范的管理來配合先進的技術,保障網絡安全運行。通過這些標準和規范,對通過網絡中存儲、傳輸、處理的專有信息以及公開信息分等級實行安全保護,實行按等級管理,對發生的信息安全事件分等級響應、處置,真正保證網絡安全。知識準備1.2.2網上銀行安全規范隨著我國互聯網技術日臻成熟,越來越多商業銀行紛紛開通網上銀行,使得網銀用戶量及交易量高速增長。中國互聯網絡信息中心(CNNIC)報告顯示,2012年企業網銀交易規模占80%,個人網銀交易規模占20.0%,未來個人網銀交易規模仍將緩慢增長。2012年中國個人網銀用戶規模為2.1億戶,增長率為18.7%;2012年中國企業網銀賬戶規模為1012.5萬戶,同比增長26.0%。很多銀行的網銀業務已經占到傳統柜臺業務的50%以上,由此可見,網上銀行對于傳統柜臺業務的替代性正日益提升。知識準備1.2.3日常使用網絡信息安全準則在日常使用電子商務交易以及網上銀行交易的過程中,可能已經相當熟悉安全,使用網絡的規范。閱讀以下日常使用網絡信息安全準則,更能增進網上個人交易和支付的安全性。選擇長而好記密碼:密碼盡量長,并且應包含符號或數字。有這么多的組合方式,應該選擇一個簡單好記,但別人卻無法想到的密碼。如:不要選用身分證字號、家里電話等容易猜想到的數字,且不要與其它人共享。知名網站不會主動在E-mail或電話中詢問個人密碼。在日常使用電子商務交易以及網上銀行交易過程中,知名網站不會主動在E-mail或電話中,詢問個人用戶的密碼這樣狀況,如果遇到這種情況,請首先假設它是詐騙行為,并且不要回復。知識準備1.2.3日常使用網絡信息安全準則詐騙的方式很容易取得個人數據。最常發生的詐騙行為就是:假的登入頁面或者以E-mail詢問密碼、信用卡號碼或其它較敏感的數據。請不要理會這些E-mail。保護好密碼。無論任何原因,千萬不要將密碼與他人共享或告知他人。賬號就是代表個人用戶本人,一旦個人用戶將密碼告知他人,等于給他人頂替你的虛擬身分一個絕佳機會。了解交易以及支付的軟件。惡意的軟件(如:病毒、木馬程序或蠕蟲以及間諜軟件)經常偽裝成合法的軟件。在下載或使用新的軟件時請考慮清楚,尤其是主動要求用戶下載或使用的軟件。知識準備1.2.3日常使用網絡信息安全準則使用防毒軟件。防毒軟件可在計算機受影響之前,防止大部分的惡意軟件。經常更新最新的軟件版本。經常檢查操作系統、瀏覽器、實時通訊軟件或其它程序的更新情況,或者設定自動更新軟件。因為大部分的木馬等惡意程序,都是由操作系統或應用程序的弱點加以攻擊。使用共享計算機后請清除紀錄。個人用戶與他人使用同一部計算機,不論是共享計算機或者個人設定分享使用,注意不要勾選“記住我的賬號”,并且記得使用后一定要注銷。與賬號安全客服人員聯絡。如果認為個人用戶的賬號被盜用,或者有其它人知道注冊賬號所填寫的相關數據,請盡快聯系客服。維護網絡安全人人有責。一起身體力行,了解各項風險及保護自己的方法,每一個人更能享受上網的樂趣并且減少發生問題的機會。任務實施
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025電子產品買賣合同范本AA
- 2025辦公用品采購合同書協議模板
- 2025古董買賣合同范本(標準版)
- 市政施工資料培訓大綱
- 涇界小學畢業班全程復習計劃
- 消費品以舊換新策略的創新路徑與實施方案
- 推動智慧農業發展新舉措
- 七年級語文上冊 7 散文詩兩首教學設計 新人教版
- 提升人才培養質量的創新舉措
- 市政排水管網改造項目可行性分析報告
- (三診)綿陽市高中2022級高三第三次診斷性考試地理試卷A卷(含答案)
- 店長勞務合同協議
- 乳腺癌診治指南與規范(2025年版)解讀
- 肺癌化療護理查房
- 2025年04月中共北京市大興區委政法委員會公開招聘臨時輔助用工4人筆試歷年典型考題(歷年真題考點)解題思路附帶答案詳解
- GB/T 18655-2025車輛、船和內燃機無線電騷擾特性用于保護車載接收機的限值和測量方法
- 2025屆百師聯盟高三聯考模擬預測(沖刺二)語文試題含答案
- 心理韌性在咨詢中的重要性試題及答案
- 2025年陜西新華出版傳媒集團新華書店分公司招聘筆試參考題庫附帶答案詳解
- JJG 693-2011可燃氣體檢測報警器
- 廉潔合作承諾書(簡單版)
評論
0/150
提交評論