信息安全培訓(xùn)講義
《信息安全培訓(xùn)講義》由會(huì)員分享,可在線(xiàn)閱讀,更多相關(guān)《信息安全培訓(xùn)講義(71頁(yè)珍藏版)》請(qǐng)?jiān)谘b配圖網(wǎng)上搜索。
1、 國(guó) 際 標(biāo) 準(zhǔn) 化 組 織 (ISO)的 定 義 為 : “ 為 數(shù) 據(jù) 處 理 系 統(tǒng) 建 立 和 采 用 的 技 術(shù)和 管 理 的 安 全 保 護(hù) , 保 護(hù) 計(jì) 算 機(jī) 硬 件 、 軟件 和 數(shù) 據(jù) 不 因 偶 然 和 惡 意 的 原 因 遭 到 破 壞 、更 改 和 泄 露 ” 。 信 息 安 全 的 定 義 物 理 安 全操 作 步 驟 安 全網(wǎng) 絡(luò) 安 全 人 事 安 全系 統(tǒng) 安 全應(yīng) 用 安 全 安 全 領(lǐng) 域 為 什 么 信 息 系 統(tǒng) 存 在 安 全 問(wèn) 題 攻 擊 與 破 壞 的 動(dòng) 機(jī) 我 們 需 要 保 護(hù) 什 么 ?答 案 并 不 總 是 明 確 的 : 打 算
2、破 壞 或 占 有 一 臺(tái) 主 機(jī) 的 黑 客 通 常 將 對(duì) 該 主機(jī) 全 部 資 源 進(jìn) 行 訪(fǎng) 問(wèn) : 文 件 、 存 儲(chǔ) 設(shè) 備 、 電 話(huà) 線(xiàn) 等 。 某 些 黑 客 最 感 興 趣 的 是 濫 用 主 機(jī) 標(biāo) 識(shí) , 而 不 是過(guò) 分 觸 及 主 機(jī) 的 專(zhuān) 門(mén) 資 源 , 他 們 利 用 這 些 標(biāo) 識(shí) ,暗 渡 陳 倉(cāng) , 向 外 連 接 其 他 可 能 更 感 興 趣 的 目 標(biāo) 。 有 些 人 可 能 對(duì) 機(jī) 器 中 的 數(shù) 據(jù) 感 興 趣 , 不 管 它 們是 否 是 公 司 的 敏 感 材 料 或 政 府 機(jī) 密 。 電 腦 黑 客 操 作 系 統(tǒng) 安 全 應(yīng) 用 服
3、務(wù) 安 全 網(wǎng) 絡(luò) 設(shè) 備 安 全 網(wǎng) 絡(luò) 傳 輸 安 全 網(wǎng) 絡(luò) 的 普 及 使 學(xué) 習(xí) 網(wǎng) 絡(luò) 進(jìn) 攻 變 得 容 易信 息 安 全 的 威 脅 全 球 超 過(guò) 26萬(wàn) 個(gè) 黑 客 站 點(diǎn) 提 供 系 統(tǒng)漏 洞 和 攻 擊 知 識(shí) 越 來(lái) 越 多 的 容 易 使 用 的 攻 擊 軟 件 的出 現(xiàn) 信 息 安 全 的 威 脅 信 息 安 全 的 威 脅非 授 權(quán) 訪(fǎng) 問(wèn) 沒(méi) 有 預(yù) 先 經(jīng) 過(guò) 同 意 , 就 使 用 網(wǎng) 絡(luò) 或 計(jì) 算 機(jī) 資 源被 看 作 非 授 權(quán) 訪(fǎng) 問(wèn) 。信 息 泄 漏 或 丟 失 敏 感 數(shù) 據(jù) 在 有 意 或 無(wú) 意 中 被 泄 漏 出 去 或 丟 失破 壞 數(shù)
4、 據(jù) 完 整 性 以 非 法 手 段 竊 得 對(duì) 數(shù) 據(jù) 的 使 用 權(quán) , 刪 除 、 修 改 、插 入 或 重 發(fā) 某 些 重 要 信 息 , 以 取 得 有 益 于 攻 擊者 的 響 應(yīng) 惡 意 添 加 , 修 改 數(shù) 據(jù) , 以 干 擾 用 戶(hù) 的 正 常 使 用 拒 絕 服 務(wù) 攻 擊 不 斷 對(duì) 網(wǎng) 絡(luò) 服 務(wù) 系 統(tǒng) 進(jìn) 行 干 擾 , 改 變 其 正 常 的 作業(yè) 流 程 , 執(zhí) 行 無(wú) 關(guān) 程 序 使 系 統(tǒng) 響 應(yīng) 減 慢 甚 至 癱 瘓 ,影 響 正 常 用 戶(hù) 的 使 用 , 甚 至 使 合 法 用 戶(hù) 被 排 斥 而 不能 進(jìn) 入 計(jì) 算 機(jī) 網(wǎng) 絡(luò) 系 統(tǒng) 或 不
5、能 得 到 相 應(yīng) 的 服 務(wù) 。信 息 安 全 的 威 脅 利 用 網(wǎng) 絡(luò) 傳 播 病 毒 通 過(guò) 網(wǎng) 絡(luò) 傳 播 計(jì) 算 機(jī) 病 毒 , 其 破 壞 性 大大 高 于 單 機(jī) 系 統(tǒng) , 而 且 用 戶(hù) 很 難 防 范 。信 息 安 全 的 威 脅 網(wǎng) 絡(luò) 的 整 體 安 全 是 由 安 全 的 操 作 系 統(tǒng) 、 應(yīng)用 系 統(tǒng) 、 防 火 墻 、 網(wǎng) 絡(luò) 監(jiān) 控 、 安 全 掃 描 、 信息 審 計(jì) 、 通 信 加 密 、 災(zāi) 難 恢 復(fù) 、 網(wǎng) 絡(luò) 反 病 毒等 多 個(gè) 安 全 組 件 共 同 組 成 的 , 但 是 每 一 個(gè) 單獨(dú) 的 組 件 只 能 完 成 其 中 部 分 功 能
6、 , 而 不 能 完成 全 部 功 能 。 信 息 與 網(wǎng) 絡(luò) 安 全 組 件 防 止 計(jì) 算 機(jī) 病 毒 以 及 惡 性 程 序 的 入 侵 提 供 垃 圾 郵 件 以 及 郵 件 內(nèi) 容 過(guò) 濾 的 功 能 目 前 安 工 院 已 采 用 2臺(tái) Fortigate300系 列 防 火 墻 產(chǎn) 品 ,一 臺(tái) 對(duì) 安 工 院 互 聯(lián) 網(wǎng) 出 口 , 一 臺(tái) 對(duì) 中 石 化 總 部 。 對(duì) 防 病 毒 、 入 侵 檢 測(cè) 、 網(wǎng) 絡(luò) 特 征 事 件 的 攻 擊 、 垃 圾郵 件 等 已 有 較 為 針 對(duì) 性 的 防 御 。 但 由 于 內(nèi) 部 應(yīng) 用 的需 要 必 須 打 開(kāi) 一 些 端 口
7、, 如 HTTP協(xié) 議 的 80端 口 , DNS服 務(wù) 的 53端 口 , FTP協(xié) 議 的 21端 口 等 等 , 因 此 病 毒 仍可 因 為 這 些 端 口 和 協(xié) 議 的 開(kāi) 放 而 攻 入 網(wǎng) 絡(luò) , 尤 其是 http協(xié) 議 , 即 瀏 覽 網(wǎng) 頁(yè) 時(shí) , 病 毒 可 通過(guò) 網(wǎng) 頁(yè) 下 載 到 計(jì) 算 機(jī) 上 。防 毒 墻 網(wǎng) 關(guān) IDS( Intrusion Detection System) 入 侵 檢 測(cè) 的 主 要 功 能 包 括 : 檢 測(cè) 并 分 析 用 戶(hù) 在 網(wǎng) 絡(luò) 中 的 活 動(dòng) , 識(shí) 別已 知 的 攻 擊 行 為 , 統(tǒng) 計(jì) 分 析 異 常 行 為 , 核
8、查系 統(tǒng) 配 置 和 漏 洞 , 評(píng) 估 系 統(tǒng) 關(guān) 鍵 資 源 和 數(shù) 據(jù)文 件 的 完 整 性 , 管 理 操 作 系 統(tǒng) 日 志 , 識(shí) 別違 反 安 全 策 略 的 用 戶(hù) 活 動(dòng) 等 。IDS 核 心 交 換 機(jī) 4507 計(jì) 算 機(jī) 病 毒 是 指 那 些 具 有 自 我 復(fù) 制 能力 的 計(jì) 算 機(jī) 程 序 , 它 能 影 響 計(jì) 算 機(jī) 軟硬 件 的 正 常 運(yùn) 行 , 破 壞 數(shù) 據(jù) 的 正 確 與完 整 性 。 占 用 系 統(tǒng) 資 源 影 響 系 統(tǒng) 效 率 刪 除 、 破 壞 數(shù) 據(jù) 干 擾 正 常 操 作 阻 塞 網(wǎng) 絡(luò) 進(jìn) 行 反 動(dòng) 宣 傳 企 業(yè) 內(nèi) 病 毒 的
9、非 法 傳 播 危 害路 由 器 DMZhttp(www)服 務(wù) 器 防 火 墻 客 戶(hù) 端國(guó) 際 互 聯(lián) 網(wǎng) FTP/HTTP代 理 服 務(wù) 器應(yīng) 用 服 務(wù) 器1. 軟 盤(pán) 或 光 盤(pán)2. 內(nèi) 聯(lián) 網(wǎng) 檔 案 共 享3. 互 聯(lián) 網(wǎng) 檔 案 共 享4. 電 子 郵 件 的 惡 意 附 件5. 黑 客 程 序6. 惡 毒 的 Java Applets,ActiveX Components 和網(wǎng) 頁(yè) 含 有 VBScript. SMTP 服 務(wù) 器 FTP 服 務(wù) 器 文件共享服務(wù)器郵件服務(wù)器Client網(wǎng)關(guān)防火墻病 毒 利 用 email web FTP等 應(yīng) 用服 務(wù) 進(jìn) 入 企 業(yè) 內(nèi)部
10、 網(wǎng) 絡(luò) 進(jìn) 行 傳 播 現(xiàn) 今 email病 毒 都具 有 利 用 電 子 郵 件系 統(tǒng) 自 動(dòng) 快 速 散 播的 特 性 , 迅 速 造 成重 大 損 失 蠕 蟲(chóng) 與 病 毒 相 似 , 蠕 蟲(chóng) 也 是 設(shè) 計(jì) 用 來(lái)將 自 己 從 一 臺(tái) 計(jì) 算 機(jī) 復(fù) 制 到 另 一 臺(tái) 計(jì)算 機(jī) , 但 是 它 自 動(dòng) 進(jìn) 行 。 首 先 , 它 控制 計(jì) 算 機(jī) 上 可 以 傳 輸 文 件 或 信 息 的 功能 。 一 旦 您 的 系 統(tǒng) 感 染 蠕 蟲(chóng) , 蠕 蟲(chóng) 即可 獨(dú) 自 傳 播 。 最 危 險(xiǎn) 的 是 , 蠕 蟲(chóng) 可 大 量 復(fù) 制 。 例如 , 蠕 蟲(chóng) 可 向 電 子 郵 件 地 址
11、簿 中 的 所 有聯(lián) 系 人 發(fā) 送 自 己 的 副 本 , 那 些 聯(lián) 系 人 的計(jì) 算 機(jī) 也 將 執(zhí) 行 同 樣 的 操 作 , 結(jié) 果 造 成多 米 諾 效 應(yīng) ( 網(wǎng) 絡(luò) 通 信 負(fù) 擔(dān) 沉 重 ) , 使商 業(yè) 網(wǎng) 絡(luò) 和 整 個(gè) Internet 的 速 度 減 慢 。當(dāng) 新 的 蠕 蟲(chóng) 爆 發(fā) 時(shí) , 它 們 傳 播 的 速 度 非常 快 。 它 們 堵 塞 網(wǎng) 絡(luò) 并 可 能 導(dǎo) 致 您 ( 以及 其 他 每 個(gè) 人 ) 等 很 長(zhǎng) 的 時(shí) 間 才 能 查 看 Internet 上 的 網(wǎng) 頁(yè) 。 蠕 蟲(chóng) 的 破 壞 性病 毒 名 稱(chēng) 持 續(xù) 時(shí) 間 造 成 損 失莫 里 斯
12、 蠕 蟲(chóng) 1988年 6000多 臺(tái) 計(jì) 算 機(jī) 停 機(jī) ,直接 經(jīng) 濟(jì) 損 失 達(dá) 9600萬(wàn) 美元 !美 麗 殺 手 1999年 3月 政 府 部 門(mén) 和 一 些 大 公 司緊 急 關(guān) 閉 了 網(wǎng) 絡(luò) 服 務(wù) 器 ,經(jīng) 濟(jì) 損 失 超 過(guò) 12億 美 元 !愛(ài) 蟲(chóng) 病 毒 2000年 5月 至 今 眾 多 用 戶(hù) 電 腦 被 感 染 ,損 失 超 過(guò) 100億 美 元 以 上紅 色 代 碼 2001年 7月 網(wǎng) 絡(luò) 癱 瘓 , 直 接 經(jīng) 濟(jì) 損失 超 過(guò) 26億 美 元 求 職 信 2001年 12月 至 今 大 量 病 毒 郵 件 堵 塞 服 務(wù)器 , 損 失 達(dá) 數(shù) 百 億 美 元S
13、ql蠕 蟲(chóng) 王 2003年 1月 網(wǎng) 絡(luò) 大 面 積 癱 瘓 ,銀 行 自動(dòng) 提 款 機(jī) 運(yùn) 作 中 斷 ,直 接經(jīng) 濟(jì) 損 失 超 過(guò) 26億 美 元 蠕 蟲(chóng) 發(fā) 作 的 一 些 特 點(diǎn) 和 發(fā) 展 趨 勢(shì) 1. 利 用 操 作 系 統(tǒng) 和 應(yīng) 用 程 序 的 漏 洞 主 動(dòng) 進(jìn) 行 攻 擊2. 傳 播 方 式 多 樣 可 利 用 的 傳 播 途 徑 包 括 文 件 、 電 子 郵 件 、 Web服 務(wù) 器 、 網(wǎng)絡(luò) 中 共 享 文 件 夾 所 使 用 的 端 口 、 惡 意 網(wǎng) 頁(yè) 等 等 。3. 病 毒 制 作 技 術(shù) 新 與 傳 統(tǒng) 的 病 毒 不 同 的 是 , 許 多 新 病 毒
14、是 利 用 當(dāng) 前 最 新的 編 程 語(yǔ) 言 與 編 程 技 術(shù) 實(shí) 現(xiàn) 的 , 易 于 修 改 以 產(chǎn) 生 新 的變 種 , 從 而 逃 避 反 病 毒 軟 件 的 搜 索 。4. 與 黑 客 技 術(shù) 相 結(jié) 合5. 潛 在 的 威 脅 和 損 失 更 大 以 紅 色 代 碼 為 例 ,感 染 后 的 機(jī) 器 的 web目 錄 的 scripts下 將 生 成 一 個(gè) root.exe,可 以 遠(yuǎn) 程 執(zhí) 行 任 何 命 令 ,從 而 使 黑 客 能 夠 再 次 進(jìn) 入 。 對(duì) 個(gè) 人 用 戶(hù) 產(chǎn) 生 直 接 威 脅 的 蠕 蟲(chóng) 病 毒 對(duì) 于 利 用 Email傳 播 的 蠕 蟲(chóng) 病 毒
15、來(lái) 說(shuō) , 通 常 利 用的 是 社 會(huì) 工 程 學(xué) (Social Engineering),即 以 各 種各 樣 的 欺 騙 手 段 誘 惑 用 戶(hù) 點(diǎn) 擊 的 方 式 進(jìn) 行 傳 播 惡 意 網(wǎng) 頁(yè) 確 切 的 講 是 一 段 黑 客 破 壞 代 碼 程 序 , 它內(nèi) 嵌 在 網(wǎng) 頁(yè) 中 , 當(dāng) 用 戶(hù) 在 不 知 情 的 情 況 下 打 開(kāi) 含有 病 毒 的 網(wǎng) 頁(yè) 時(shí) , 病 毒 就 會(huì) 發(fā) 作 通 過(guò) 共 享 文 件 夾 所 打 開(kāi) 的 端 口 進(jìn) 行 攻 擊 和 傳 播 sql蠕 蟲(chóng) 攻 擊 的 是 微 軟 數(shù) 據(jù) 庫(kù) 系 統(tǒng) Microsoft SQL Server 2000
16、利 用 了 MSSQL2000服 務(wù) 遠(yuǎn) 程 堆 棧 緩 沖 區(qū) 溢 出漏 洞 此 蠕 蟲(chóng) 病 毒 本 身 除 了 對(duì) 網(wǎng) 絡(luò) 產(chǎn) 生 拒 絕 服 務(wù) 攻 擊外 ,并 沒(méi) 有 別 的 破 壞 措 施 但 如 果 病 毒 編 寫(xiě) 者 在 編 寫(xiě) 病 毒 的 時(shí) 候 加 入 破 壞代 碼 ,后 果 將 不 堪 設(shè) 想 安 裝 了 該 數(shù) 據(jù) 庫(kù) 的 計(jì) 算 機(jī) 一 定 要 安 裝 補(bǔ) 丁 ,目 前版 本 為 service pack 4(可 從 管 理 平 臺(tái) 下 載 ) 二 、 木 馬 病 毒 木 馬 病 毒 源 自 古 希 臘 特 洛 伊 戰(zhàn) 爭(zhēng) 中 著 名的 “ 木 馬 計(jì) ” 而 得 名
17、, 顧 名 思 義 就 是 一種 偽 裝 潛 伏 的 網(wǎng) 絡(luò) 病 毒 , 等 待 時(shí) 機(jī) 成 熟就 出 來(lái) 害 人 。 傳 染 方 式 :通 過(guò) 電 子 郵 件 附 件 發(fā) 出 , 捆 綁在 其 他 的 程 序 中 。 病 毒 特 性 :會(huì) 修 改 注 冊(cè) 表 、 駐 留 內(nèi) 存 、 在系 統(tǒng) 中 安 裝 后 門(mén) 程 序 、 開(kāi) 機(jī) 加 載 附 帶 的木 馬 。 木 馬 病 毒 的 破 壞 性 :木 馬 病 毒 的 發(fā) 作 要在 用 戶(hù) 的 機(jī) 器 里 運(yùn) 行 客 戶(hù) 端 程 序 , 一旦 發(fā) 作 , 就 可 設(shè) 置 后 門(mén) , 定 時(shí) 地 發(fā) 送該 用 戶(hù) 的 隱 私 到 木 馬 程 序 指
18、 定 的 地 址 ,一 般 同 時(shí) 內(nèi) 置 可 進(jìn) 入 該 用 戶(hù) 電 腦 的 端口 , 并 可 任 意 控 制 此 計(jì) 算 機(jī) , 進(jìn) 行 文件 刪 除 、 拷 貝 、 改 密 碼 等 非 法 操 作 。 防 范 措 施 :用 戶(hù) 提 高 警 惕 , 不 隨 意 瀏 覽網(wǎng) 頁(yè) , 不 下 載 和 運(yùn) 行 來(lái) 歷 不 明 的 程 序 ,對(duì) 于 不 明 來(lái) 歷 的 郵 件 附 件 也 不 要 隨 意打 開(kāi) 。 三 、 流 氓 軟 件 什 么 是 流 氓 軟 件 ? “ 流 氓 軟 件 ” 是 介 于 病 毒 和 正 規(guī) 軟 件 之 間 的 軟件 。 計(jì) 算 機(jī) 病 毒 指 的 是 : 自 身 具
19、 有 、 或 使 其 它 程 序具 有 破 壞 系 統(tǒng) 功 能 、 危 害 用 戶(hù) 數(shù) 據(jù) 或 其 它 惡 意 行 為的 一 類(lèi) 程 序 。 這 類(lèi) 程 序 往 往 影 響 計(jì) 算 機(jī) 使 用 , 并 能夠 自 我 復(fù) 制 。 正 規(guī) 軟 件 指 的 是 : 為 方 便 用 戶(hù) 使 用 計(jì) 算 機(jī) 工 作 、娛 樂(lè) 而 開(kāi) 發(fā) , 面 向 社 會(huì) 公 開(kāi) 發(fā) 布 的 軟 件 。 “ 流 氓 軟 件 ” 介 于 兩 者 之 間 , 同 時(shí) 具 備 正 常 功能 ( 下 載 、 媒 體 播 放 等 ) 和 惡 意 行 為 ( 彈 廣 告 、 開(kāi)后 門(mén) 等 ) , 給 用 戶(hù) 帶 來(lái) 實(shí) 質(zhì) 危 害
20、 。 流 氓 軟 件 的 分 類(lèi) 根 據(jù) 不 同 的 特 征 和 危 害 , 困 擾 廣 大 計(jì) 算 機(jī) 用 戶(hù) 的流 氓 軟 件 主 要 有 如 下 幾 類(lèi) :1、 廣 告 軟 件 ( Adware) 定 義 : 廣 告 軟 件 是 指 未 經(jīng) 用 戶(hù) 允 許 , 下 載 并 安 裝在 用 戶(hù) 電 腦 上 ; 或 與 其 他 軟 件 捆 綁 , 通 過(guò) 彈 出 式 廣 告等 形 式 牟 取 商 業(yè) 利 益 的 程 序 。 危 害 : 此 類(lèi) 軟 件 往 往 會(huì) 強(qiáng) 制 安 裝 并 無(wú) 法 卸 載 ; 在后 臺(tái) 收 集 用 戶(hù) 信 息 牟 利 , 危 及 用 戶(hù) 隱 私 ; 頻 繁 彈 出 廣
21、告 , 消 耗 系 統(tǒng) 資 源 , 使 其 運(yùn) 行 變 慢 等 。 例 如 : 用 戶(hù) 安 裝 了 某 下 載 軟 件 后 , 會(huì) 一 直 彈 出 帶有 廣 告 內(nèi) 容 的 窗 口 , 干 擾 正 常 使 用 。 還 有 一 些 軟 件 安裝 后 , 會(huì) 在 IE瀏 覽 器 的 工 具 欄 位 置 添 加 與 其 功 能 不 相干 的 廣 告 圖 標(biāo) , 普 通 用 戶(hù) 很 難 清 除 。 2、 間 諜 軟 件 (Spyware) 定 義 : 間 諜 軟 件 是 一 種 能 夠 在 用 戶(hù) 不 知 情 的 情況 下 , 在 其 電 腦 上 安 裝 后 門(mén) 、 收 集 用 戶(hù) 信 息 的 軟 件
22、 。 危 害 : 用 戶(hù) 的 隱 私 數(shù) 據(jù) 和 重 要 信 息 會(huì) 被 “ 后 門(mén)程 序 ” 捕 獲 , 并 被 發(fā) 送 給 黑 客 、 商 業(yè) 公 司 等 。 這 些“ 后 門(mén) 程 序 ” 甚 至 能 使 用 戶(hù) 的 電 腦 被 遠(yuǎn) 程 操 縱 , 組成 龐 大 的 “ 僵 尸 網(wǎng) 絡(luò) ” , 這 是 目 前 網(wǎng) 絡(luò) 安 全 的 重 要隱 患 之 一 。 例 如 : 某 些 軟 件 會(huì) 獲 取 用 戶(hù) 的 軟 硬 件 配 置 , 并發(fā) 送 出 去 用 于 商 業(yè) 目 的 。 3、 瀏 覽 器 劫 持 定 義 : 瀏 覽 器 劫 持 是 一 種 惡 意 程 序 , 通 過(guò) 瀏 覽 器插 件
23、、 BHO( 瀏 覽 器 輔 助 對(duì) 象 ) 、 Winsock LSP等 形 式對(duì) 用 戶(hù) 的 瀏 覽 器 進(jìn) 行 篡 改 , 使 用 戶(hù) 的 瀏 覽 器 配 置 不 正常 , 被 強(qiáng) 行 引 導(dǎo) 到 商 業(yè) 網(wǎng) 站 。 危 害 : 用 戶(hù) 在 瀏 覽 網(wǎng) 站 時(shí) 會(huì) 被 強(qiáng) 行 安 裝 此 類(lèi) 插 件 ,普 通 用 戶(hù) 根 本 無(wú) 法 將 其 卸 載 , 被 劫 持 后 , 用 戶(hù) 只 要 上網(wǎng) 就 會(huì) 被 強(qiáng) 行 引 導(dǎo) 到 其 指 定 的 網(wǎng) 站 , 嚴(yán) 重 影 響 正 常 上網(wǎng) 瀏 覽 。 例 如 : 一 些 不 良 站 點(diǎn) 會(huì) 頻 繁 彈 出 安 裝 窗 口 , 迫 使用 戶(hù) 安
24、裝 某 瀏 覽 器 插 件 , 甚 至 根 本 不 征 求 用 戶(hù) 意 見(jiàn) ,利 用 系 統(tǒng) 漏 洞 在 后 臺(tái) 強(qiáng) 制 安 裝 到 用 戶(hù) 電 腦 中 。 這 種 插件 還 采 用 了 不 規(guī) 范 的 軟 件 編 寫(xiě) 技 術(shù) ( 此 技 術(shù) 通 常 被 病毒 使 用 ) 來(lái) 逃 避 用 戶(hù) 卸 載 , 往 往 會(huì) 造 成 瀏 覽 器 錯(cuò) 誤 、系 統(tǒng) 異 常 重 啟 等 。 4、 行 為 記 錄 軟 件 ( Track Ware) 定 義 : 行 為 記 錄 軟 件 是 指 未 經(jīng) 用 戶(hù) 許 可 , 竊 取并 分 析 用 戶(hù) 隱 私 數(shù) 據(jù) , 記 錄 用 戶(hù) 電 腦 使 用 習(xí) 慣 、
25、網(wǎng)絡(luò) 瀏 覽 習(xí) 慣 等 個(gè) 人 行 為 的 軟 件 。 危 害 : 危 及 用 戶(hù) 隱 私 , 可 能 被 黑 客 利 用 來(lái) 進(jìn) 行網(wǎng) 絡(luò) 詐 騙 。 例 如 : 一 些 軟 件 會(huì) 在 后 臺(tái) 記 錄 用 戶(hù) 訪(fǎng) 問(wèn) 過(guò) 的 網(wǎng)站 并 加 以 分 析 , 有 的 甚 至 會(huì) 發(fā) 送 給 專(zhuān) 門(mén) 的 商 業(yè) 公 司或 機(jī) 構(gòu) , 此 類(lèi) 機(jī) 構(gòu) 會(huì) 據(jù) 此 窺 測(cè) 用 戶(hù) 的 愛(ài) 好 , 并 進(jìn) 行相 應(yīng) 的 廣 告 推 廣 或 商 業(yè) 活 動(dòng) 。 5、 惡 意 共 享 軟 件 (malicious shareware) 定 義 : 惡 意 共 享 軟 件 是 指 某 些 共 享 軟 件
26、為 了 獲取 利 益 , 采 用 誘 騙 手 段 、 試 用 陷 阱 等 方 式 強(qiáng) 迫 用 戶(hù)注 冊(cè) , 或 在 軟 件 體 內(nèi) 捆 綁 各 類(lèi) 惡 意 插 件 , 未 經(jīng) 允 許即 將 其 安 裝 到 用 戶(hù) 機(jī) 器 里 。 危 害 : 使 用 “ 試 用 陷 阱 ” 強(qiáng) 迫 用 戶(hù) 進(jìn) 行 注 冊(cè) ,否 則 可 能 會(huì) 丟 失 個(gè) 人 資 料 等 數(shù) 據(jù) 。 軟 件 集 成 的 插 件可 能 會(huì) 造 成 用 戶(hù) 瀏 覽 器 被 劫 持 、 隱 私 被 竊 取 等 。 例 如 : 用 戶(hù) 安 裝 某 款 媒 體 播 放 軟 件 后 , 會(huì) 被 強(qiáng)迫 安 裝 與 播 放 功 能 毫 不 相
27、干 的 軟 件 ( 搜 索 插 件 、 下載 軟 件 ) 而 不 給 出 明 確 提 示 ; 并 且 用 戶(hù) 卸 載 播 放 器軟 件 時(shí) 不 會(huì) 自 動(dòng) 卸 載 這 些 附 加 安 裝 的 軟 件 。 又 比 如 某 加 密 軟 件 , 試 用 期 過(guò) 后 所 有 被 加 密 的資 料 都 會(huì) 丟 失 , 只 有 交 費(fèi) 購(gòu) 買(mǎi) 該 軟 件 才 能 找 回 丟 失的 數(shù) 據(jù) 。 6、 其 它 隨 著 網(wǎng) 絡(luò) 的 發(fā) 展 , “ 流 氓 軟 件 ” 的分 類(lèi) 也 越 來(lái) 越 細(xì) , 一 些 新 種 類(lèi) 的 流 氓 軟件 在 不 斷 出 現(xiàn) , 分 類(lèi) 標(biāo) 準(zhǔn) 必 然 會(huì) 隨 之 調(diào)整 。 策
28、略 1: 規(guī) 范 上 網(wǎng) 行 為 。 不 要 瀏 覽 與 工 作 無(wú) 關(guān) 的 網(wǎng) 站 ,不 要 安 裝 與 工 作 無(wú) 關(guān) 的 軟 件 。 因 為 許 多 網(wǎng) 頁(yè) 中 暗 含 了 木馬 、 廣 告 、 間 諜 、 病 毒 等 文 件 , 還 有 許 多 軟 件 直 接 捆 綁了 流 氓 軟 件 , 而 流 氓 軟 件 更 容 易 暗 含 著 上 述 軟 件 。 在 瀏覽 網(wǎng) 頁(yè) 時(shí) , 在 安 裝 軟 件 時(shí) , 要 注 意 不 是 自 己 需 要 的 軟 件不 要 裝 。 敬 告 : 安 工 院 的 網(wǎng) 絡(luò) 與 計(jì) 算 機(jī) 并 不 是 你 們 的 私有 財(cái) 產(chǎn) , 可 以 不 計(jì) 后 果 任
29、 意 使 用 , 請(qǐng) 自 覺(jué) 遵 守 安 工 院 的各 項(xiàng) 網(wǎng) 絡(luò) 管 理 制 度 。策 略 2: 必 須 統(tǒng) 一 安 裝 Symantec Antivirus Client防病 毒 客 戶(hù) 端 程 序 , 尤 其 現(xiàn) 版 本 號(hào) 已 升 級(jí) 至 10.1.0.394。防 病 毒 策 略 策 略 3: 盡 量 減 少 授 權(quán) 使 用 你 計(jì) 算 機(jī) 的 人 , 包 括 : 1、 設(shè) 置 管 理 員 administrator及 登 錄 用 戶(hù) 的 開(kāi) 機(jī) 密 碼 。 2、 關(guān) 閉 共 享 文 件 夾 或 為 共 享 文 件 夾 設(shè) 置 長(zhǎng) 度 超 過(guò) 8位 的 密 碼 , 并 且 字 母 與
30、數(shù) 字 相 結(jié) 合 。 ( 尤 其 適 用 于 蠕 蟲(chóng) 病 毒 。 )策 略 4: 定 期 安 裝 最 新 的 安 全 補(bǔ) 丁 。 包 括 操 作 系 統(tǒng)補(bǔ) 丁 及 數(shù) 據(jù) 庫(kù) 補(bǔ) 丁 , 甚 至 還 有 office2003的 補(bǔ) 丁 。按 我 們 的 要 求 配 置 好 你 的 組 策 略 , 可 從 院 內(nèi) 的 補(bǔ) 丁分 發(fā) 服 務(wù) 器 自 動(dòng) 獲 得 最 新 補(bǔ) 丁 。 (開(kāi) 始 運(yùn) 行 , 輸入 gpedit.msc http: /10.206.2.70)( 尤 其 適 用于 蠕 蟲(chóng) 病 毒 。 ) 另 外 還 要 定 期 ( 每 半 個(gè) 月 ) 運(yùn) 行 一 下 計(jì) 算 機(jī) 自 帶
31、的 補(bǔ) 丁 更 新程 序 : 開(kāi) 始 Windows Update策 略 5: 不 要 隨 便 打 開(kāi) 郵 件 的 附 件 。策 略 6: 從 外 部 ( U盤(pán) 、 軟 盤(pán) 、 光 盤(pán) ) 獲 取 數(shù) 據(jù) 前 先 進(jìn) 行 檢 查 。策 略 7: 綜 合 各 種 反 病 毒 技 術(shù) , 包 括 安 裝 個(gè) 人 防 火 墻 及 各 種 專(zhuān) 殺 工 具 、 惡 意 軟 件 清 除 工 具 及 手 工 清 除 注 冊(cè) 表 里 面 的 、 WINNTSystem32、 IE瀏 覽 器 臨 時(shí) 文 件 夾 里 等 等 所 包 含 的 木 馬 、 間 諜 及 病 毒 文 件 。策 略 8: 建 立 一 個(gè)
32、系 統(tǒng) 恢 復(fù) 盤(pán) ( 新 裝 機(jī) 器 均 有 , 不 要 刪 除 D:C_PAN.GHO, 大 小 約 2GB左 右 ) 策 略 9: 定 期 備 份 你 的 文 件 策 略 10: 鎮(zhèn) 定 具 體 操 作 :( 一 ) 為 管 理 員 帳 戶(hù) administrator設(shè)置 密 碼 許 多 用 戶(hù) 登 錄 計(jì) 算 機(jī) 系 統(tǒng) 時(shí) 不 是 用的 administrator, 因 此 不 知 道 或 者 忽略 了 administrator這 個(gè) 用 戶(hù) 的 密 碼 是否 設(shè) 立 。 而 病 毒 往 往 會(huì) 利 用 這 個(gè) 漏 洞 來(lái) 試 探你 的 機(jī) 器 , 發(fā) 現(xiàn) 你 沒(méi) 有 設(shè) 立 密
33、碼 , 很 容易 就 攻 入 進(jìn) 來(lái) 。 如 果 為 了 工 作 需 要 , 臨 時(shí) 共 享 一 個(gè) 文 件 夾 時(shí) , 請(qǐng)務(wù) 必 為 該 文 件 夾 設(shè) 置 訪(fǎng) 問(wèn) 用 戶(hù) 的 權(quán) 限 和 密 碼 。 方 法 如下 :( 1) WindowsXP Professional 、 為 文 件 夾 創(chuàng) 建 一 個(gè) 專(zhuān) 門(mén) 的 用 戶(hù) , 方 法 : 右 鍵 點(diǎn) 擊 “ 我 的 電 腦 ” , 管 理 , 本 地 用 戶(hù) 和 組 , 右 鍵 點(diǎn) 擊 “ 用 戶(hù) ” , 新 用 戶(hù) , 輸 入 用 戶(hù) 名 和 密 碼 。( 二 ) 嚴(yán) 禁 不 設(shè) 密 碼 就 共 享 文 件 夾 把 “ 用 戶(hù) 下 次
34、 登 錄 時(shí) 需 更 改 密 碼 ”前 面 的 勾 去 掉 , 在 “ 選 擇 密 碼 永 不 過(guò)期 ” 前 面 打 勾 , 然 后 點(diǎn) 擊 “ 創(chuàng) 建 ” 。該 用 戶(hù) 即 創(chuàng) 建 完 畢 。 2、 打 開(kāi) “ 我 的 電 腦 ” “工 具 ” “文件 夾 選 項(xiàng) ” “查 看 ” : “ 使 用 簡(jiǎn) 單 文件 夾 共 享 ( 推 薦 ) ” 前 面 的 對(duì) 勾 去 掉 、 打 開(kāi) “ 我 的 電 腦 ” , 右 鍵 點(diǎn) 擊 要 共享 的 文 件 夾 , 選 擇 “ 共 享 和 安 全 ” 。 、 點(diǎn) 擊 “ 權(quán) 限 ” 按 鈕 , 一 定 要 先 刪 除“ everyone” 用 戶(hù) ,
35、然 后 點(diǎn) 擊 “ 添 加 ” ,在 彈 出 的 窗 口 中 選 擇 “ 高 級(jí) ” , 然 后 選 擇 “ 立即 查 找 ” , 窗 口 下 方 將 出 現(xiàn) 你 的 系 統(tǒng) 中 所 有 的用 戶(hù) , 選 中 剛 剛 創(chuàng) 建 的 那 個(gè) 新 用 戶(hù) user, 點(diǎn)“ 確 定 ” , 再 “ 確 定 ” 。 在 隨 后 的 窗 口 中 為 該用 戶(hù) 分 配 讀 寫(xiě) 的 權(quán) 限 , 有 三 個(gè) 選 項(xiàng) : 完 全 控 制 、更 改 、 讀 取 , 在 允 許 或 拒 絕 的 方 框 里 根 據(jù) 需 要打 勾 , 點(diǎn) “ 確 定 ” 即 可 。 ( 2) Windows2000的 用 戶(hù) 不 需 要
36、 設(shè) 置 :“ 使 用 簡(jiǎn) 單 文 件 夾 共 享 ( 推 薦 ) ” 前 面的 對(duì) 勾 去 掉 。 這 樣 別 的 用 戶(hù) 在 網(wǎng) 絡(luò) 中 訪(fǎng) 問(wèn) 你 的共 享 文 件 夾 時(shí) , 系 統(tǒng) 會(huì) 提 示 輸 入 用 戶(hù)名 和 密 碼 。 而 不 相 干 的 人 就 不 能 輕 易打 開(kāi) 你 的 共 享 文 件 夾 隨 意 瀏 覽 、 刪 除 、破 壞 機(jī) 器 上 的 文 件 了 , 能 夠 在 一 定 程度 上 保 護(hù) 你 的 信 息 安 全 , 更 有 利 于 防范 蠕 蟲(chóng) 病 毒 在 網(wǎng) 絡(luò) 內(nèi) 大 面 積 擴(kuò) 散 。 ( 三 ) 停 用 Guest帳 戶(hù) 為 了 網(wǎng) 絡(luò) 和 信 息 的
37、安 全 , 請(qǐng) 一 定 停 用 Guest帳 戶(hù) , 因 為 該 帳 戶(hù) 是 操 作 系 統(tǒng) 自 帶 的 , 如 果 不設(shè) 密 碼 就 啟 用 , 病 毒 或 黑 客 會(huì) 利 用 其 先 進(jìn) 行 試探 性 攻 擊 , 因 此 非 常 不 安 全 。方 法 : 右 鍵 點(diǎn) 擊 “ 我 的 電 腦 ” , 管 理 , 本 地 用 戶(hù)和 組 , 打 開(kāi) “ 用 戶(hù) ” , 在 右 邊 窗 口 選 中 Guest,點(diǎn) 右 鍵 選 “ 屬 性 ” , 在 “ 帳 戶(hù) 已 停 用 ” 前 打 勾 。 ( 四 ) 在 組 策 略 里 設(shè) 置 補(bǔ) 丁 自 動(dòng) 安 裝 策 略 : 1、 開(kāi) 始 運(yùn) 行 輸 入
38、gpedit.msc, 點(diǎn) 擊 “ 確 定 ” 。 2、 打 開(kāi) “ 計(jì) 算 機(jī) 配 置 ” , “ 管 理 模 板 ” , “ windows組件 ” , “ windows update”。 3、 雙 擊 右 邊 窗 口 里 的 “ 自 動(dòng) 配 置 更 新 ” , 選 擇 “ 已 啟用 ” 。 然 后 在 “ 配 置 自 動(dòng) 更 新 ” 里 選 擇 “ 4自 動(dòng) 下 載 并 計(jì)劃 安 裝 ” 。 防 毒 軟 件 是 最 為 人 所 熟 悉 的 安 全 工 具 , 可以 檢 測(cè) 并 清 除 各 種 文 件 型 病 毒 、 宏 病 毒 和郵 件 病 毒 等 。 在 應(yīng) 對(duì) 黑 客 入 侵 方
39、面 , 它 可以 查 殺 特 洛 伊 木 馬 和 蠕 蟲(chóng) 等 病 毒 程 序 , 但對(duì) 于 基 于 網(wǎng) 絡(luò) 的 攻 擊 行 為 ( 如 掃 描 、 針 對(duì)漏 洞 的 攻 擊 ) 卻 無(wú) 能 為 力 。 Symantec Antivirus 10.1防 病 毒 客 戶(hù) 端 Symantec10.1特 點(diǎn) 說(shuō) 明 增 強(qiáng) 了 間 諜 軟 件 、 木 馬 、 釣 魚(yú) 軟 件 、 廣 告 軟 件 等威 脅 的 防 護(hù) 能 力 ; 新 增 了 “ 防 篡 改 ” 功 能 , 防 止 防 病 毒 客 戶(hù) 端 的 進(jìn)程 、 服 務(wù) 被 病 毒 結(jié) 束 ; 增 強(qiáng) 的 病 毒 處 理 能 力 , 可 以 結(jié)
40、束 病 毒 的 進(jìn) 程 , 再對(duì) 病 毒 文 件 、 受 影 響 注 冊(cè) 表 鍵 值 進(jìn) 行 處 理 ; 增 加 了 病 毒 報(bào) 告 功 能 , 可 根 據(jù) 時(shí) 間 、 病 毒 名 稱(chēng) 等 ,通 過(guò) 圖 形 化 報(bào) 表 的 形 式 進(jìn) 行 統(tǒng) 計(jì) 報(bào) 告 ; 防 病 毒 客 戶(hù) 端 、 服 務(wù) 器 之 間 的 通 信 采 用 PKI體 系進(jìn) 行 認(rèn) 證 、 加 密 。 管 理 措 施一 、 有 病 毒 的 機(jī) 器 , 一 經(jīng) 發(fā) 現(xiàn) :1、 用 戶(hù) 姓 名 、 IP地 址 公 布 在 管 理 平 臺(tái)2、 斷 開(kāi) 與 院 內(nèi) 的 網(wǎng) 絡(luò) 連 接3、 病 毒 第 一 次 被 記 錄 , 然 后 可 以 幫 助 查 殺4、 第 二 次 如 同 一 臺(tái) 機(jī) 器 , 又 發(fā) 現(xiàn) 病 毒 : ( 1) 公 布 在 管 理 平 臺(tái) ( 2) 斷 開(kāi) 與 院 內(nèi) 的 網(wǎng) 絡(luò) 連 接 二 、 平 臺(tái) 有 關(guān) 網(wǎng) 絡(luò) 安 全 管 理 方 面 :專(zhuān) 項(xiàng) 管 理 工 具 箱 : 防 毒 軟 件 : 殺 毒 軟 件 , 重 要 補(bǔ) 丁 下 載 等 。 常 用 軟 件 : 辦 公 軟 件 下 載
- 溫馨提示:
1: 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
2: 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
3.本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
5. 裝配圖網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 腦梗塞的護(hù)理課件
- 名句名著古詩(shī)文名句積累與運(yùn)用課件
- NHL和CLL臨床治療終點(diǎn)解讀課件
- 北師大版四年級(jí)上冊(cè)《確定位置》
- 初三3班家長(zhǎng)會(huì)課件
- 15中點(diǎn)四邊形
- 財(cái)務(wù)會(huì)計(jì)與期末考試管理知識(shí)復(fù)習(xí)要點(diǎn)
- 腹部的斷面解剖學(xué)
- 冠狀動(dòng)脈先天異常
- 新兵營(yíng)開(kāi)訓(xùn)典禮流程(PPT35頁(yè))
- 船舶上發(fā)生的刑事案件管轄權(quán)PPT課件
- 奇妙的對(duì)聯(lián)課件
- 2020部編人教版語(yǔ)文五年級(jí)上冊(cè):語(yǔ)文園地6六ppt課件
- 九年級(jí)語(yǔ)文上冊(cè)-第七單元第38課-看畫(huà)求解《最后的晚餐》課件-上海五四制
- 2022版《重力》課件-(特等獎(jiǎng))人教版八下物理-(15)