信息安全和病毒防护

信息安全和病毒防护

ID:42249687

大小:462.00 KB

页数:41页

时间:2019-09-11

信息安全和病毒防护_第1页
信息安全和病毒防护_第2页
信息安全和病毒防护_第3页
信息安全和病毒防护_第4页
信息安全和病毒防护_第5页
资源描述:

《信息安全和病毒防护》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、第12章信息安全和病毒防护佛山科学技术学院信息中心2008年9月主要内容12.1信息安全基本知识12.2计算机病毒与防治12.3网络安全12.4个人信息安全防护12.1信息安全基本知识12.1.1信息安全概述计算机信息安全5个的特征保密性完整性真实性可用性可控性12.1.2信息安全面临的威胁计算机系统自身的脆弱性硬件系统的脆弱性软件系统的脆弱性计算机网络和存储系统的脆弱性信息传输中的脆弱性信息安全面临的人为因素造成的威胁非授权访问信息泄漏或丢失破坏数据完整性拒绝服务攻击传播病毒12.1.3主要的信息

2、安全技术访问控制技术建立、健全安全管理制度和防范措施,约束对网络信息系统的访问。限制对网络系统的物理接触。使用用户标识和口令限制对信息的在线访问。通过在系统中设置用户权限可以减小系统非法进入造成的破坏。数据加密技术加密技术是对信息进行保护的重要手段之一。任何一个加密系统(密码系统)都是由明文、密文、加密算法和密钥4个部分组成。12.1.3主要的信息安全技术数字签名技术数字签名是模拟现实生活中的笔迹签名,它要解决如何有效地防止通信双方的欺骗和抵赖行为。数字证书技术数字证书是指为保证公开密钥持有者的合法

3、性,由认证机构CA(CertificationAuthority)为公开密钥签发一个公开密钥证书,该公开密钥证书被称为数字证书。在网络上进行通信或进行电子商务活动时,使用数字证书可以防止信息被第三方窃取,也能在交易出现争执时防止抵赖的情况发生。12.1.3主要的信息安全技术身份认证技术基于主体特征的认证证件号码磁卡和IC卡指纹、视网膜口令机制口令有多种形式,如一次性口令,加密口令,限定次数口令等。基于公开密钥的认证身份认证协议(Kerberos)、安全套接层协议(SecureSocketLayer,

4、SSL)以及安全电子交易协议(SET)等都是专门用于身份认证的协议。12.1.3主要的信息安全技术防火墙技术防火墙是一种专门用于保护网络内部安全的系统。它的作用是在某个指定网络(Intranet)和网络外部(Internet)之间构建网络通信的监控系统,用于监控所有进、出网络的数据流和来访者,以达到保障网络安全的目的。12.1.4信息安全管理信息安全管理原则规范化原则系统化原则综合保障原则以人为本原则首长负责原则预防原则风险评估原则动态原则成本效益原则均衡防护原则12.1.4信息安全管理信息安全管理

5、第一步是策划。第二步是按照既定方案实施组织所选择的风险控制手段。第三步是在实践中检查上述制定的安全目标是否合适,控制手段是否能够保证安全目标的实现,系统还有哪些漏洞;最后,采取相应的措施对系统进行改进。12.1.5个人网络信息安全策略个人信息定期备份,以防万一而损失有用信息。谨防病毒攻击,特别是特洛伊木马病毒。借助ISP或Modem提供的防火墙功能。关闭“共享”功能,防止别有用心的人通过“共享”功能控制你的机器。不厌其烦地安装补丁程序。使用代理服务器等于在你的机器面前设置了一道屏障,可以抵御外部对你

6、的机器的直接攻击,从而可以保障机器的安全。12.1.6社会责任与职业道德规范建立自主型道德确定网络道德原则明确网络道德规范价值观和责任感的教育12.2计算机病毒与防治12.2.1计算机病毒基本概念计算机病毒的分类引导区病毒文件型病毒脚本病毒网络蠕虫程序“特洛伊木马”程序计算机病毒的特性传染性非授权性隐蔽性潜伏性破坏性不可预见性12.2.2病毒的症状及危害计算机病毒的症状显示异常扬声器异常系统异常存储异常打印异常与因特网的连接异常12.2.2病毒的症状及危害病毒的破坏目标和攻击部位归纳如下:攻击系统数

7、据区攻击文件攻击内存干扰系统运行速度下降攻击磁盘扰乱屏幕显示干扰键盘操作攻击喇叭攻击CMOS干扰打印机12.2.2病毒的症状及危害计算机病毒的主要危害有:病毒激发对计算机数据信息的直接破坏作用占用磁盘空间和对信息的破坏抢占系统资源影响计算机运行速度计算机病毒错误与不可预见的危害计算机病毒的兼容性对系统运行的影响计算机病毒给用户造成严重的心理压力12.2.3病毒的检测与防治病毒的检测手工检测:是通过一些软件工具(DEBUG.COM、PCTOOLS.EXE、NU.COM、等提供的功能)进行病毒的检测。自

8、动检测:自动检测是指通过一些诊断软件来判读一个系统或一个软盘是否有毒的方法。12.2.3病毒的检测与防治常见病毒的防治蠕虫病毒是计算机病毒的一种,通过网络传播.目前主要的传播途径有电子邮件、系统漏洞、聊天软件等。防治系统漏洞类:打系统补丁,瑞星杀毒软件的“漏洞扫描”工具电子邮件类:不要轻易打开带有附件的电子邮件,启用瑞星杀毒软件的“邮件发送监控”和“邮件接收监控”功能聊天软件类:通过聊天软件发送的任何文件,都要经过好友确认后再运行;不要随意点击聊天软件发送的网络链接。

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。