[原创反恐验厂文件]识别假文件及电脑信息安全培训内容_第1页
[原创反恐验厂文件]识别假文件及电脑信息安全培训内容_第2页
[原创反恐验厂文件]识别假文件及电脑信息安全培训内容_第3页
[原创反恐验厂文件]识别假文件及电脑信息安全培训内容_第4页
[原创反恐验厂文件]识别假文件及电脑信息安全培训内容_第5页
已阅读5页,还剩9页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、识别假文件及电脑信息安全培训1 行政管理部1.1 招聘1.1.1 身份证从2005年9月15日起,全国公众可以通过手机短信、手机上网、因特网等方式进行身份信息核查,有效识别身份证真伪。 据中国移动有关负责人介绍,目前这一“全国公民身份信息系统”已经开通三种核查方式:一是短信核查,中国移动用户发送姓名、身份证号码到10695110核查;二是手机上网核查,中国移动用户在手机上网的地址栏中直接输入网址核查;三是因特网核查,因特网用户登陆或进行网站核查。核查人向“全国公民身份信息系统”提供已知被核查人的姓名和身份证号码,系统将核查

2、人提供的数据与存储的数据进行比对,再向核查人返回比对结果是否一致。 身份信息核查是利用“全国公民身份信息系统(nciis)”,通过短信、wap等移动数据平台以及因特网,为满足行业或个人用户及时确定被核查人身份信息需求而推出的便民服务。作为典型的电子政务应用,这项服务将在政府机关、金融单位、商业流通、中介服务、货运和电子商务等领域遏制和打击利用假身份证欺诈和犯罪等行为。 据了解,“全国公民身份信息核查服务”由中国移动通信有限公司、公安部全国公民身份号码查询服务中心、北京国政通公司等合作推出。公安部有关负责人说,人口信息是基础信息资源之一。今后,还将在公民身份信息核查的基础上,逐步开展报表统计、电

3、子身份标识、移动电子签名、个人诚信服务等基于人口信息的多种服务,以进一步满足社会公众的深层次需要。(小窍门)有一种土办法,拿到验钞机上验一下,一般假的身份证都会“报警”“是假币”,而真的就不会,不信你就试试,挺管用的,我公司以前在人多忙不过来的情况下就用这个办法查的很准呢!1.1.2 个人履历hr如何识别造假的简历在世人面前,这种造假行为让造假者失去了“诚信”;而在法律面前,他们为自己挖的则是陷阱:劳动合同面临无效、到手的薪金还要吐出来、还有可能被索赔损失!而在为简历“注水”时,后者他们也许并不详知。 最近,南京的晚报披露了一份南京师范大学教育学院针对南京高校研究生诚信状况进行的一次专业心理调

4、查,结果表明:至少有1/4的研究生并不抵触在求职中改变自己的履历,进行造假行为,具有造假倾向。大学生的“诚信”形象遭遇前所未有的“危机”。 在世人面前,这种造假行为让造假者失去了“诚信”;而在法律面前,他们为自己挖的则是陷阱:劳动合同面临无效、到手的薪金还要吐出来、还有可能被索赔损失!而在为简历“注水”时,后者他们也许并不详知。 记者近日约见了几个正在求职的毕业生,他们谈了几种不同情况的简历造假现象。夸大:胆儿小的也是班干部某经贸学院应届研究生毕业生小王:现在大学生的简历哪有不做假的啊?只是程度不同而已。胆儿大的说得夸张点,胆儿小的也能给自己安个班干部、优等生的。我读本科时,做过个人网页,我就

5、把这点“本事”说成了我当过网络团队领导。你要是实在没有过工作经历,可以写你在学校的社团经历啊,谁去调查?要说正常包装你实在不会,可以上网,网上就有专门的网站教你如何写简历。找“枪手”:把假的变成真的某研究生院毕业生小于:目前,毕业生学历做假的还真不多,因为一般学校的毕业证书网上都能查,是真是假,一查就查出来了。现在做假证太简单了。但我们没必要办假证,如今假证在城里不好使,最多边远的乡镇、县城还能骗骗人。城里的学生在学历上做假,也就是找枪手帮忙考个四级证书、六级证书。我就替人考过三次四级考试。造假:从里到外都是假的社科院刑法研究生小张:当然,也有大骗的,像前不久,自考本科生刘志刚冒充北大博士在郑

6、州出事就是个例子,但那例子太个别。与其说刘志刚胆子太大,不如说被他骗的人责任心太差,这个骗子把整个简历都改了,学习和工作经历都是虚假的、编造的,郑州航院却把他作为高级人才招聘到该院工作。后来还是因为他对航院给他的待遇不满足才引起郑州航院调查的,这才发现刘的众多信息均为虚假情况,才向警方报案,检察机关已经以涉嫌诈骗罪对刘志刚提起公诉。简历不实要承担怎样的责任上述求职者的行为显然是用一种欺骗方法来获取招聘单位的认同。那么,这种有所泛滥的简历注水行为,造假者又该承担什么责任呢?北京一报社人事处负责人认为:简历造假还真没有必要。用人单位在招聘的时候,一般都会与学校联系,对简历进行核实。前不久报道的江西

7、理工大学为在校的主要学生干部建立一份专门的学生干部档案。将学生干部档案加盖学校公章后在网上公示,从而有效地防止了毕业生假冒学生干部现象的发生,也使该校学生干部在求职就业时不再“空口无凭”,而且该份档案还将与其他档案一起进入人事档案袋进行保存。而用人单位一旦发现应聘者有造假行为,即不予录用。现在,用人单位都强调应聘者的实际能力。在录用前,应聘者一般都要经过二到三轮的技能笔试和面试,有的甚至还有实习期。过五关斩六将的激烈竞争后,那些在简历中夸大其词、把别人经历说成自己的、找人替考证书的等水分都将随之蒸发。百密仍有一疏,简历造假者也有可能凭借注水简历而录用。在录用后,用人单位发现其欺骗行为的,该造假

8、者应承担哪些责任呢?中国人民大学劳动法学研究所副所长黎建飞认为:根据劳动法的规定,简历造假者采取欺诈方式订立的劳动合同当然就无效。这对于造假者就没有任何好处了,劳动合同尚未履行的,不得履行,劳动合同正在履行的,也立即终止。造假者已经在用人单位取得的工资、保险、公积金等一切酬劳等都得返还给单位,户口、档案都得退回原籍,还得赔偿单位由此造成的损失。简历造假,不仅要受到道德的谴责,还要承担劳动法上的责任。更甚者还将受到刑事制裁。刘志刚因伪造虚假简历被公诉,对于泛滥的文凭、简历造假现象,更是有着一种警示意义。2 如何识别假海关报关单1:真的报关单上有水印的。2:报关单的号码是在网上有信息的。就像很多的

9、大学毕业证可在网上差到的。3:就算你做的假的,在别的单位和部门(如外管局等部门)上按你提供的报关单号根本找不到你的信息。那么就算你造了假人家也不怕。3 发票发票的真伪鉴别有以下几种方法: (1)内容识别法:注意发票(地方税务局监制的)版面上印制发票厂家的名称是否与指定厂名称相符,不符则肯定此票为假发票。 (2)目测水印法:平视发票正反两面,若发现发票单面有明显的棱形印迹的,属假发票。 (3)仪器识别法:利用紫光灯对发票监制章和发票号码照射,真发票的监制章和发票号码会有橙红色荧光反射,如果没有反射光或是其他颜色反射光,则为假发票。 (4)汲水识别法:在发票的棱形水印处用钢笔轻划,如果水印处有轻微

10、打滑且不汲水,此发票为假发票4 怎样识别假网站、带病毒和木马的网站,怎样安全上网,在电脑怎样设置安全上网和过虑电脑病毒、网站。5.1 使用特定的浏览器或相关的功能,如在浏览有挂马的网站时,google的chrome可以提示安全警告。ie有一个防钓鱼的功能,可以设置为打开。5.2 养成良好的上网习惯,上大的、口碑好的网站,不要随意点页面上的广告。5.3 使用电脑报数动网的反黑hosts文件。5.4 安装防毒、防木马的安全软件。5.5 启用ie的内容审核,只允许浏览特定的网站。5.6 将经常要上的网页收入收藏夹,防止输入错误地址。5.7 如果一定要知道网站是否正规,可以使用whois功能,和国家信

11、息中心的网站备案信息。6. 教你识别网络安全隐形杀手之三类危险txt类型文件 假如您收到的邮件附件中有一个看起来是这样的文件:qq 放送.txt,您是不是认为它肯定是纯文本文件?我要告诉您,不一定!它的实际文件名可以是qq 放送.txt3050f4d8-98b5-11cf-bb82-00aa00bdce0b.3050f4d8-98b5-11cf-bb82-00aa00bdce0b在注册表里是html文件关联的意思。但是存成文件名的时候它并不会显现出来,您看到的就是个.txt文件,这个文件实际上等同于qq 放送.txt.html.那么直接打开这个文件为什么有危险呢?请看如果这个文件的内容如下:

12、您可能以为它会调用记事本来运行,可是如果您双击它,结果它却调用了html来运行,并且自动在后台开始格式化d盘,同时显示“windows正在配置系统。plase不打断这个过程。”这样一个对话框来欺骗您。您看随意打开附件中的.txt的危险够大了吧? 欺骗实现原理:当您双击这个伪装起来的。txt时候,由于真正文件扩展名是.3050f4d8-98b5-11cf-bb82-00aa00bdce0b,也就是.html文件,于是就会以html文件的形式运行,这是它能运行起来的先决条件。 文件内容中的第2和第3行是它能够产生破坏作用的关键所在。其中第3行是破坏行动的执行者,在其中可以加载带有破坏性质的命令。那

13、么第 2行又是干什么的呢?您可能已经注意到了第 2行里的“ws cript”,对!就是它导演了全幕,它是幕后主谋! ws cript全称windows s cripting主人,它是win98中新加进的功能,是一种批次语言/自动执行工具它所对应的程序“ws cript.exe”是一个脚本语言解释器,位于c:windows下,正是它使得脚本可以被执行,就象执行批处理一样。在windowss cripting主人脚本环境里,预定义了一些对象,通过它自带的几个内置对象,可以实现获取环境变量、创建快捷方式、加载程序、读写注册表等功能。 一 识别及防范方法: 这种带有欺骗性质的.txt文件显示出来的并不

14、是文本文件的图标,它显示的是未定义文件类型的标志,这是区分它与正常txt文件的最好方法。 识别的另一个办法是在“按网页方式”查看时在“我的电脑”左面会显示出其文件名全称,此时可以看到它不是真正的txt文件。问题是很多初学者经验不够,老手也可能因为没留意而打开它,在这里再次提醒您,注意您收到的邮件中附件的文件名,不仅要看显示出来的扩展名,还要注意其实际显示的图标是什么。 对于附件中别人发来的看起来是txt的文件,可以将它下载后用鼠标右键选择“用记事本打开”,这样看会很安全。 二 恶意碎片文件 另一类可怕的txt文件是一种在windows中被称作“碎片对象”(扩展名为“嘘”)的文件,它一般被伪装成

15、文本文件通过电子邮件附件来传播,比方说,这个样子:qq号码放送。txt.shs,由于真正地后缀名“嘘”不会显示出来,如果在该文件中含有诸如“形式”之类的命令将非常可怕!不仅如此,以下四点原因也是其有一定危害性的原因: 碎片对象文件的缺省图标是一个和记事本文件图标相类似的图标,很容易会被误认为是一些文本的文档,用户对它的警惕心理准备不足。 在windows的默认状态下,“碎片对象”文件的扩展名(“.嘘”)是隐藏的,即使你在“资源管理器”“工具”“文件夹选项”“查看”中,把“隐藏已知文件类型的扩展名”前面的“”去掉,“.嘘”也还是隐藏的,这是因为windows支持双重扩展名,如“qq号码放送.tx

16、t.shs”显示出来的名称永远是“qq号码放送.txt”。 即使有疑心,你用任何杀毒软件都不会找到这个文件的一点问题,因为这个文件本身就没有病毒,也不是可执行的,而且还是系统文件。你会怀疑这样的文件吗? 这种嘘附件病毒制造起来非常容易,5分钟就可以学会,也不需要编程知识(格式化c盘的命令:“形式c:”大家都知道吧 _ )。 1、 具体实例 那么,碎片对象到底对用户的计算机会造成什么威胁呢?我们一起来作个测试就明白了。以下测试环境是在windows 2000服务器中文版上进行的。我们先在硬盘上创建一个测试用的文件test.txt(我创建的位置是d:test.txt),然后我们来制作一个能删除这个

17、测试文件的碎片对象文件。 先运行一个对象包装程序(packager.exe),我的win2000服务者安装在/winnt/system32下。 新建一个文件后,打开菜单“文件”“导入”,这时会弹出一个文件对话框,让你选择一个文件。不用考虑,随便选择一个文件就可以了。 然后打开“编辑”“命令行”,在弹出的命令行输入对话框中输入“cmd.exe /c del d:test.txt”,点“确定”。 然后,在菜单中选择“编辑”“复制数据包”。 接着,随便在硬盘上找个地方,我就直接在桌面上了。在桌面上点击鼠标右键,在弹出菜单中选择“粘贴”,这时我们可以看到在桌面创建了一个碎片对象文件。 现在我们可以双击

18、一下这个文件,cmd窗口一闪而过后,再到d盘看看,测试文件d:test.txt已经被删除了!现在你该知道了,当时在对象包装中输入地命令被执行了。好危险啊,如果这条命令是要删除系统中的一个重要文件,或者是格式化命令形式之类的危险命令,那该有多么的可怕! 下面让我们一起来看看这个“隐身杀手”的真正面目吧! 2、 技术原理 依照微软的解释,嘘文件是一类特殊的对象链接与嵌入(对象链接与嵌入,对象连接和嵌入)对象,可以由词文档或优秀电子表格创建。通过选择文档中文本或图像的一块区域,然后拖放该区域到桌面上的某处,就可以创建一个windows碎片对象,或称为嘘文件(此文件是不可读文件)。但是你可以用任何其它

19、你想要的文件名重新命名嘘文件,或者拖放嘘对象到另一个文档(同样地,你可以剪切和粘贴)。 也就是说,我们所输入的命令作为对象链接与嵌入对象嵌入到对象包装程序新建的文件中了, 而微软为了能方便的将嵌入到文件的对象进行复制,使用了一种技术壳废料宾语(简称嘘),就是说,当你在不同文件间复制对象时,windows是将对象包装成一个碎片对象来进行复制的。因此,一旦我们不是在文件间进行复制粘贴,而是直接将碎片对象粘贴到硬盘上,就会产生一个。嘘文件。这个碎片对象文件保存了原来对象的所具备的功能,原来对象包含的命令同样会被解析执行,这正是其可怕这处! 3、防范方法 (1)“野蛮”法 嘘文件既然不是可执行文件,当

20、然需要其他的程序来解析执行了,我们去掉解析执行的关联就可以简单防止这种文件中潜伏的威胁了。 运行注册表编辑器regedit.exe,在hkey_classes_root.shs主键下,将默认值shellscrap删除,现在双击。嘘文件,看,不会执行了吧?弹出了一个对话框,让我们选择打开。嘘文件需要的程序,此时你选择“记事本”程序看就非常安全了。 更彻底一点的办法是将hkey_classes_rootshellscrapshellopencommand下的打开。嘘文件的关联完全去掉,现在双击。嘘文件,连选择运行程序的对话框也不出现了,它会直接要求在控制面板重建文件关联。 (2)“文明”法 在注册

21、表编辑器hey_classes_rootshellscrap键下,有一个键值“nevershowext”,它是导致“。嘘”文件扩展名无法显示的罪魁祸首。删除这个键值,你就可以看到“。嘘”扩展名了。 更换“碎片对象”文件的默认图标。由于碎片对象文件的默认图标与文本文件图标非常相似,容易麻痹人,所以我们要更换它的图标。打开资源管理器,选中“查看”菜单下的“文件夹选框”,在弹出的对话框中选择“文件类型”标签,在“已注册的文件类型”下找到“碎片对象”。单击右上角“编辑”按钮,在打开的“编辑文件类型” 对话框中单击上边的“更改图标”按钮。打开c:windowssystempifmgr.dll,从出现的图

22、标中选一个作为“。嘘”文件的新图标即可。 (3)更多防治手段 如果是病毒文件隐藏了其真实扩展名“嘘”,而你在反病毒软件中设置成扫描指定程序文件、而不是扫描所有文件(如只扫描可执行文件),那么反病毒软件是无法发现病毒的,所以请在反病毒软件的指定程序文件中加入“。嘘”文件的扫描。各种防病毒软件的设置大同小异,比较简单,请大家自己进行设置。 禁止“碎片对象”文件及“指向文档的快捷方式”文件。 三 改头换面的视野邮件附件 除了上面所说的两类危险的“txt”文件,还存在另一种危险的“txt”文件改头换面的视野邮件附件!即一个看起来是txt的文件其实是个exe文件!下面我以outlook2000简体中文版

23、为例进行详细说明。 1. 开启outlook2000,新建一个邮件,选择菜单栏中的“格式”“带格式文本”,在邮件正文点击一下鼠标左键,选择菜单“插入”“对象”,点击“由文件创建”“浏览”,选择windows目录下的notepad.exe,点击“确定”,在新邮件的主体部分出现notepad.exe及其图标。 2. 在刚出现的notepad.exe及其图标上点击鼠标右键,选择“编辑包”,打开对象包装程序,选择“插入图标”按钮,选择“浏览”,选择windowssystemshell32.dll,在当前图标框中选择一个你想要的图标,比方说选择一个文本文件的图标,然后按“确定”。然后选择菜单“编辑”“卷标”,任

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论