計算機安全防護技術課件_第1頁
計算機安全防護技術課件_第2頁
計算機安全防護技術課件_第3頁
計算機安全防護技術課件_第4頁
計算機安全防護技術課件_第5頁
已閱讀5頁,還剩27頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

計算機安全防護技術網(wǎng)絡中心2011年12月計算機安全防護技術網(wǎng)絡中心目錄一、計算機安全的基本知識二、計算機常用安全配置目錄一、計算機安全的基本知識一、計算機安全的基本知識計算機安全的定義國務院頒布的《中華人民共和國計算機信息系統(tǒng)安全保護條例》第一章,第三條的定義是:計算機信息系統(tǒng)的安全保護,應當保障計算機及其相關的配套的設備,設施(含網(wǎng)絡)的安全,運行環(huán)境的安全,保障信息的安全,保障計算機功能的正常發(fā)揮以維護計算機信息系統(tǒng)的安全運行。為什么要注意個人計算機的安全正常的工作、學習、娛樂需要。維護個人信息數(shù)據(jù)資料的保密性、完整性、準確性。一、計算機安全的基本知識計算機安全的定義計算機安全的屬性:保密性:信息不泄露給非授權的用戶、實體或過程,或供其利用的特性。完整性:數(shù)據(jù)未經(jīng)授權不能進行改變的特性,即信息在存儲或傳輸過程中保持不被修改、不被破壞和丟失等特性??捎眯裕嚎杀皇跈鄬嶓w訪問并按需求使用的特性,即當需要時應能存取所需的信息。可靠性:系統(tǒng)在規(guī)定條件下和規(guī)定時間內完成任務的能力。不可抵賴性:指通信雙方對其收、發(fā)過的信息均不可抵賴。一、計算機安全的基本知識計算機安全的屬性:一、計算機安全的基本知識從技術上,計算機安全主要包括:實體安全:又稱物理安全,主要指主機、計算機網(wǎng)絡的硬件設備、各種通信線路和信息存儲設備物理介質等的安全。系統(tǒng)安全:指操作系統(tǒng)本身的安全。通過系統(tǒng)帳號和密碼、文件目錄的存取權限設置、系統(tǒng)安全管理設置、服務程序使用管理設置的措施。

信息安全:保障信息不會被非法閱讀、修改和泄露。一、計算機安全的基本知識從技術上,計算機安全主要包括:一、計算機安全的基本知識信息安全的保障措施:(1)操作系統(tǒng)安全:硬件與軟件資源有效控制(2)信息庫安全:存儲各種有用信息資源保持完整(3)網(wǎng)絡安全:避免信息有網(wǎng)絡傳輸中不安全(4)存取控制:對數(shù)據(jù)讀、寫、修改、刪除、執(zhí)行等進行控制防止信息被非法獲取和破壞(5)密碼保護:文件加密,他人不能獲取(6)病毒防護:準確、實時監(jiān)控,及時清除一、計算機安全的基本知識信息安全的保障措施:一、計算機安全的基本知識二、

計算機常用安全配置設置登錄密碼啟動系統(tǒng)防火墻關閉不必要的服務關閉自動運行功能檢查\停止計算機共享計算機病毒防護定期升級\計算機安全檢查其他二、計算機常用安全配置設置登錄密碼設置登錄密碼密碼類型開機BIOS密碼(system/setup)操作系統(tǒng)登錄密碼屏幕保護密碼應用系統(tǒng)密碼(網(wǎng)站、郵件等)密碼設置規(guī)則長度、復雜度(Ch3ngY4ndr0508chEng)定期更換設置登錄密碼密碼類型什么樣的密碼是比較脆弱的?少于8個字符單一的用戶名與密碼相同最常被人使用的弱口令:自己、家人、朋友、親戚、寵物的名字生日、結婚紀念日、電話號碼等個人信息工作中用到的專業(yè)術語,職業(yè)特征字符類型,例如只用小寫字母,或只用數(shù)字字典中包含的單詞,或者只在單詞后加簡單的后綴所有系統(tǒng)都使用相同的密碼密碼一直不變什么樣的密碼是比較脆弱的?少于8個字符你的密碼安全么?測試一下密碼的破解時間/Ch3ngY4n你的密碼安全么?測試一下密碼的破解時間Ch3ngY4n密碼安全建議黑客利用計算機每秒能夠生成1萬億個密碼組合。在這種情況下,黑客需耗費180年破解一個11位密碼。但如果用戶使用12位密碼,黑客得耗費17134年才能破解。密碼應該經(jīng)常更改,比如3個月不同的系統(tǒng)或場所應使用不同的密碼一定要即刻更改系統(tǒng)的缺省或初始化密碼不要與任何人共享你的密碼不要把密碼寫在紙上不要把密碼存儲在計算機文件中輸入密碼時嚴防有人偷看如果有人在電話中向你索取密碼,拒絕后立即報告如果發(fā)覺有人獲知你的密碼,立即改變它安全提示:刪除或禁用系統(tǒng)默認或者不用的賬號!密碼安全建議黑客利用計算機每秒能夠生成1萬億個密碼組合。在這

防火墻技術防火墻是指隔離在本地網(wǎng)絡與外界網(wǎng)絡之間的一道防御系統(tǒng),是這一類防范措施的總稱。在互聯(lián)網(wǎng)上防火墻是一種非常有效的網(wǎng)絡安全模型,通過它可以隔離風險區(qū)域(即Internet或有一定風險的網(wǎng)絡)與安全區(qū)域(局域網(wǎng))的連接,同時不會妨礙人們對風險區(qū)域的訪問。啟動系統(tǒng)防火墻防火墻技術防火墻是指隔離在本地網(wǎng)絡與外界網(wǎng)絡之間的一道啟動系統(tǒng)防火墻一般的防火墻都可以達到以下目的:可以限制他人進入內部網(wǎng)絡,過濾掉不安全服務和非法用戶;防止入侵者接近你的防御設施;限定用戶訪問特殊站點;為監(jiān)視Internet安全提供方便。啟動系統(tǒng)防火墻一般的防火墻都可以達到以下目的:

防火墻并非萬能,對于以下情況它無能為力:(1)不能防范繞過防火墻的攻擊。(2)一般的防火墻不能防止受到病毒感染的軟件或文件的傳輸。(3)不能防止數(shù)據(jù)驅動式攻擊。(4)難以避免來自內部的攻擊。

啟動系統(tǒng)防火墻防火墻并非萬能,對于以下情況它無能為力:啟動系統(tǒng)防火墻啟動系統(tǒng)防火墻鼠標右鍵點擊計算機屏幕右下角網(wǎng)絡連接標志啟動系統(tǒng)防火墻鼠標右鍵點擊計算機屏幕右下角網(wǎng)絡連接標志防火墻的“例外”設置防火墻的“例外”設置計算機服務管理

MicrosoftWindows服務(即,以前的NT服務)使您能夠創(chuàng)建在它們自己的Windows會話中可長時間運行的可執(zhí)行應用程序。這些服務可以在計算機啟動時自動啟動,可以暫停和重新啟動而且不顯示任何用戶界面。這使服務非常適合在服務器上使用,或任何時候,為了不影響在同一臺計算機上工作的其他用戶,需要長時間運行功能時使用。還可以在不同于登錄用戶的特定用戶帳戶或默認計算機帳戶的安全上下文中運行服務。計算機服務管理MicrosoftWindows服務(計算機服務管理鼠標右鍵點擊桌面上我的電腦圖標計算機服務管理鼠標右鍵點擊桌面上我的電腦圖標計算機服務管理計算機服務管理容易造成安全隱患的服務WinXP需禁止的服務1.NetMeetingRemoteDesktopSharing:允許受權的用戶通過NetMeeting在網(wǎng)絡上互相訪問對方。這項服務對大多數(shù)個人用戶并沒有多大用處,況且服務的開啟還會帶來安全問題,因為上網(wǎng)時該服務會把用戶名以明文形式發(fā)送到連接它的客戶端,黑客的嗅探程序很容易就能探測到這些賬戶信息。2.UniversalPlugandPlayDeviceHost:此服務是為通用的即插即用設備提供支持。這項服務存在一個安全漏洞,運行此服務的計算機很容易受到攻擊。攻擊者只要向某個擁有多臺WinXP系統(tǒng)的網(wǎng)絡發(fā)送一個虛假的UDP包,就可能會造成這些WinXP主機對指定的主機進行攻擊(DDoS)。另外如果向該系統(tǒng)1900端口發(fā)送一個UDP包,令“Location”域的地址指向另一系統(tǒng)的chargen端口,就有可能使系統(tǒng)陷入一個死循環(huán),消耗掉系統(tǒng)的所有資源(需要安裝硬件時需手動開啟)。3.Messenger:俗稱信使服務,電腦用戶在局域網(wǎng)內可以利用它進行資料交換(傳輸客戶端和服務器之間的NetSend和Alerter服務消息,此服務與WindowsMessenger無關。如果服務停止,Alerter消息不會被傳輸)。這是一個危險而討厭的服務,Messenger服務基本上是用在企業(yè)的網(wǎng)絡管理上,但是垃圾郵件和垃圾廣告廠商,也經(jīng)常利用該服務發(fā)布彈出式廣告,標題為“信使服務”。而且這項服務有漏洞,MSBlast和Slammer病毒就是用它來進行快速傳播的。4.TerminalServices:允許多位用戶連接并控制一臺機器,并且在遠程計算機上顯示桌面和應用程序。如果你不使用WinXP的遠程控制功能,可以禁止它。5.RemoteRegistry:使遠程用戶能修改此計算機上的注冊表設置。注冊表可以說是系統(tǒng)的核心內容,一般用戶都不建議自行更改,更何況要讓別人遠程修改,所以這項服務是極其危險的。6.FastUserSwitchingCompatibility:在多用戶下為需要協(xié)助的應用程序提供管理。WindowsXP允許在一臺電腦上進行多用戶之間的快速切換,但是這項功能有個漏洞,當你點擊“開始→注銷→快速切換”,在傳統(tǒng)登錄方式下重復輸入一個用戶名進行登錄時,系統(tǒng)會認為是暴力破解,而鎖定所有非管理員賬戶。如果不經(jīng)常使用,可以禁止該服務。或者在“控制面板→用戶賬戶→更改用戶登錄或注銷方式”中取消“使用快速用戶切換”。7.Telnet:允許遠程用戶登錄到此計算機并運行程序,并支持多種TCP/IPTelnet客戶,包括基于UNIX和Windows的計算機。又一個危險的服務,如果啟動,遠程用戶就可以登錄、訪問本地的程序,甚至可以用它來修改你的ADSLModem等的網(wǎng)絡設置。除非你是網(wǎng)絡專業(yè)人員或電腦不作為服務器使用,否則一定要禁止它。8.PerformanceLogsAndAlerts:收集本地或遠程計算機基于預先配置的日程參數(shù)的性能數(shù)據(jù),然后將此數(shù)據(jù)寫入日志或觸發(fā)警報。為了防止被遠程計算機搜索數(shù)據(jù),堅決禁止它。9.RemoteDesktopHelpSessionManager:如果此服務被終止,遠程協(xié)助將不可用。容易造成安全隱患的服務WinXP需禁止的服務容易造成安全隱患的服務還有一些普通用戶可以按需求禁止或改為手工啟動的服務:1.Alerter:通知所選用戶和計算機有關系統(tǒng)管理級警報。如果你未連上局域網(wǎng)且不需要管理警報,則可將其禁止。2.IndexingService:本地和遠程計算機上文件的索引內容和屬性,提供文件快速訪問。這項服務對個人用戶沒有多大用處。3.ApplicationLayerGatewayService:為Internet連接共享和Internet連接防火墻提供第三方協(xié)議插件的支持。如果你沒有啟用Internet連接共享或WindowsXP的內置防火墻,可以禁止該服務。4.UninterruptiblePowerSupply:管理連接到計算機的不間斷電源,沒有安裝UPS的用戶可以禁用。5.PrintSpooler:將文件加載到內存中以便稍后打印。如果沒裝打印機,可以禁用。6.SmartCard:管理計算機對智能卡的讀取訪問。基本上用不上,可以禁用。7.SsdpDiscoveryService:啟動家庭網(wǎng)絡上的upnp設備自動發(fā)現(xiàn)。具有upnp的設備還不多,對于我們來說這個服務是沒有用的。8.Clipbook:啟用“剪貼板查看器”儲存信息并與遠程計算機共享。如果不想與遠程計算機進行信息共享,就可以禁止。9.ImapiCd-burningComService:用Imapi管理CD錄制,雖然WinXP中內置了此功能,但是我們大多會選擇專業(yè)刻錄軟件,另外如果沒有安裝刻錄機的話,也可以禁止該服務。10.Workstation:創(chuàng)建和維護到遠程服務的客戶端網(wǎng)絡連接。如果服務停止,這些連接都將不可用。11.ErrorReportingService:服務和應用程序在非標準環(huán)境下運行時,允許錯誤報告。如果你不是專業(yè)人員,這個錯誤報告對你來說根本沒用。12.TCP/IPNetBIOSHelper:NetBIOS在Win9X下就經(jīng)常有人用它來進行攻擊,對于不需要文件和打印共享的用戶,此項也可以禁用再就是如下幾種服務對普通用戶而言也沒有什么作用,可以自己決定取舍,如:RoutingandRemoteAccess、NetLogon、NetworkDDE和NetworkDDEDSDM。容易造成安全隱患的服務還有一些普通用戶可以按需求禁止或改為手關閉自動播放開始菜單,選擇運行,鍵入命令gpedit.msc關閉自動播放開始菜單,選擇運行,鍵入命令關閉自動播放關閉自動播放檢查\停止計算機共享檢查\停止計算機共享檢查\停止計算機共享關閉默認共享

默認共享的關閉就要復雜得多,而且如果設置不正確,重新啟動計算機后這些默認共享又會自動打開。

關閉默認共享的方法主要有兩種。

第一種方法是修改注冊表法。打開注冊表編輯器,找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters,把其中的AutoShareServer鍵值修改為0,接著找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters下的AutoShareWks,將鍵值修改為0。如果上面所說的主鍵不存在,就新建一個主健再改鍵值即可。第二種方法是停止服務法。在“服務”窗口中,找到Server服務并將它的啟動類型修改為禁用即可。檢查\停止計算機共享關閉默認共享

默認共享的關閉就要復雜得加強宣傳教育,認識計算機病毒危害嚴格管理,養(yǎng)成使用非本機介質時‘先測后用’‘本機定期檢測’,‘預防病從口入’盡量不使用來歷不明的光盤或U盤,利用寫保護固定啟動方式(硬盤啟動)專機專用慎用公用軟件、不用盜版軟件、慎用網(wǎng)上下載文件、不打開不明郵件分類管理數(shù)據(jù)。各

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論