欢迎来到天天文库
浏览记录
ID:42340586
大小:614.50 KB
页数:49页
时间:2019-09-13
《信息安全和病毒防护》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、信息安全和病毒防护主要内容信息安全基本知识计算机病毒与防治网络安全个人信息安全防护如何保证计算机的安全信息安全基本知识信息安全概述计算机信息安全5个的特征保密性完整性真实性可用性可控性信息安全面临的威胁计算机系统自身的脆弱性硬件系统的脆弱性软件系统的脆弱性计算机网络和存储系统的脆弱性信息传输中的脆弱性信息安全面临的人为因素造成的威胁非授权访问信息泄漏或丢失破坏数据完整性拒绝服务攻击传播病毒主要的信息安全技术访问控制技术建立、健全安全管理制度和防范措施,约束对网络信息系统的访问。限制对网络系统的物理接触。使用用户标识和
2、口令限制对信息的在线访问。通过在系统中设置用户权限可以减小系统非法进入造成的破坏。数据加密技术加密技术是对信息进行保护的重要手段之一。任何一个加密系统(密码系统)都是由明文、密文、加密算法和密钥4个部分组成。主要的信息安全技术数字签名技术数字签名是模拟现实生活中的笔迹签名,它要解决如何有效地防止通信双方的欺骗和抵赖行为。数字证书技术数字证书是指为保证公开密钥持有者的合法性,由认证机构CA(CertificationAuthority)为公开密钥签发一个公开密钥证书,该公开密钥证书被称为数字证书。在网络上进行通信或进行
3、电子商务活动时,使用数字证书可以防止信息被第三方窃取,也能在交易出现争执时防止抵赖的情况发生。主要的信息安全技术身份认证技术基于主体特征的认证证件号码磁卡和IC卡指纹、视网膜口令机制口令有多种形式,如一次性口令,加密口令,限定次数口令等。基于公开密钥的认证身份认证协议(Kerberos)、安全套接层协议(SecureSocketLayer,SSL)以及安全电子交易协议(SET)等都是专门用于身份认证的协议。主要的信息安全技术防火墙技术防火墙是一种专门用于保护网络内部安全的系统。它的作用是在某个指定网络(Intrane
4、t)和网络外部(Internet)之间构建网络通信的监控系统,用于监控所有进、出网络的数据流和来访者,以达到保障网络安全的目的。主要的信息安全技术防水墙技术是防止内部信息外泄的安全系统。它从内部安全体系架构和网络管理层面上,实现了内部安全的完美统一,有效降低“堡垒从内部攻破”的可能性。防水墙系统是综合利用密码、身份认证、访问控制和审计跟踪等技术手段,对涉密信息、重要业务数据和技术专利等敏感信息的存储、传播和处理过程实施安全保护,最大限度地防止敏感信息的泄漏、被破坏和违规外传,并完整记录涉及敏感信息的操作日志以便事后审
5、计和追究泄密责任。信息安全管理信息安全管理原则规范化原则系统化原则综合保障原则以人为本原则首长负责原则预防原则风险评估原则动态原则成本效益原则均衡防护原则主要的信息安全技术防火墙是隔离内外网的。防水墙保护内网。大概明白了吧!信息安全管理信息安全管理第一步是策划。第二步是按照既定方案实施组织所选择的风险控制手段。第三步是在实践中检查上述制定的安全目标是否合适,控制手段是否能够保证安全目标的实现,系统还有哪些漏洞;最后,采取相应的措施对系统进行改进。个人网络信息安全策略个人信息定期备份,以防万一而损失有用信息。谨防病毒攻
6、击,特别是特洛伊木马病毒。借助ISP或Modem提供的防火墙功能。关闭“共享”功能,防止别有用心的人通过“共享”功能控制你的机器。不厌其烦地安装补丁程序。使用代理服务器等于在你的机器面前设置了一道屏障,可以抵御外部对你的机器的直接攻击,从而可以保障机器的安全。社会责任与职业道德规范建立自主型道德确定网络道德原则明确网络道德规范价值观和责任感的教育计算机病毒与防治计算机病毒基本概念计算机病毒的分类引导区病毒文件型病毒脚本病毒网络蠕虫程序“特洛伊木马”程序计算机病毒的特性传染性非授权性隐蔽性潜伏性破坏性不可预见性病毒的症
7、状及危害计算机病毒的症状显示异常扬声器异常系统异常存储异常打印异常与因特网的连接异常病毒的症状及危害病毒的破坏目标和攻击部位归纳如下:攻击系统数据区攻击文件攻击内存干扰系统运行速度下降攻击磁盘扰乱屏幕显示干扰键盘操作攻击喇叭攻击CMOS干扰打印机病毒的症状及危害计算机病毒的主要危害有:病毒激发对计算机数据信息的直接破坏作用占用磁盘空间和对信息的破坏抢占系统资源影响计算机运行速度计算机病毒错误与不可预见的危害计算机病毒的兼容性对系统运行的影响计算机病毒给用户造成严重的心理压力病毒的检测与防治病毒的检测手工检测:是通过一
8、些软件工具(DEBUG.COM、PCTOOLS.EXE、NU.COM、等提供的功能)进行病毒的检测。自动检测:自动检测是指通过一些诊断软件来判读一个系统或一个软盘是否有毒的方法。病毒的检测与防治常见病毒的防治蠕虫病毒是计算机病毒的一种,通过网络传播.目前主要的传播途径有电子邮件、系统漏洞、聊天软件等。防治系统漏洞类:打系统补丁,瑞星杀毒软件的“
此文档下载收益归作者所有