2026 年国家网络安全宣传周:密码安全管理与账号防护知识【课件】_第1页
2026 年国家网络安全宣传周:密码安全管理与账号防护知识【课件】_第2页
2026 年国家网络安全宣传周:密码安全管理与账号防护知识【课件】_第3页
2026 年国家网络安全宣传周:密码安全管理与账号防护知识【课件】_第4页
2026 年国家网络安全宣传周:密码安全管理与账号防护知识【课件】_第5页
已阅读5页,还剩26页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络安全宣传周2026年国家网络安全宣传周:密码安全管理与账号防护知识网络安全为人民

网络安全靠人民——智能时代

网安护航2026年9月14日至20日·安全培训课件课程导览01网安周与威胁态势2026年网络安全形势与真实风险数据02密码安全管理密码创建、存储、管理的核心方法03账号防护实操防盗号、防钓鱼的具体操作指南04智能时代新威胁AI驱动的深度伪造与新型攻击手段05应急与习惯养成盗号应急流程与长期安全习惯CHAPTER网安周与威胁态势智能时代,安全是每个人的必修课从宣传周主题到真实攻击数据,认清我们身处的风险环境012026网安周主题与时间2026年国家网络安全宣传周将于9月14日至20日在全国统一举行,开幕式在山东济南山东国际会展中心举办。本届主题网络安全为人民

网络安全靠人民——智能时代

网安护航举办时间2026年9月14日至20日全国统一举行开幕式地点山东济南山东国际会展中心活动架构1场网络安全技术高峰论坛+15场

专题分论坛主题日校园日、电信日、法治日、金融日、青少年日、个人信息保护日六大主题日依次开展主办单位中央宣传部、中央网信办、教育部、工业和信息化部、公安部等十部门联合举办被盗账号的风险根源63%钓鱼攻击账号失守的第一大主因。37%密码设置不当风险原因占比71%受害者多个平台同时被盗邮箱或社交账号被盗后,攻击者利用密码找回功能攻击其他关联账号,密码设置不当与钓鱼攻击合计占比接近九成,信息泄露引发连锁反应。数据泄露的真实代价个人层面一次信息泄露意味着银行账户被清空、社交账号被劫持、身份被冒用办理贷款因个人信息泄露导致的电信诈骗案件,人均损失达4.7万元,追回率不足

3%企业层面品牌信誉崩塌、客户流失、合规罚款构成三重打击82%的数据泄露并非源于高深技术攻击,而是基础安全措施的缺失攻击者总是选择阻力最小的路径,而大多数受害者甚至没意识到自己的"门"是敞开的——一次泄露,多重代价危险的安全意识盲区技术防御体系可以购买,但安全文化无法外包在智能时代的攻击环境中,这些观念等同于主动降低防御等级盲区一:小公司不会成为攻击目标43%中小企业占攻击目标的比例盲区二:杀毒软件足够80%现代攻击通过社会工程学绕过技术防线盲区三:安全影响效率将安全视为IT部门专属职责,妥协心态埋下隐患盲区四:忽视第三方授权把“备用钥匙”长期留给恶意应用CHAPTER密码安全管理密码是数字身份的第一道锁掌握强密码的创建、存储与全生命周期管理02弱密码是最大隐患简单密码是账号失守的第一入口暴力破解暴力破解纯数字短密码可在极短时间内被试出社工猜测社工猜测生日、手机号、证件号等个人信息极易被猜中高频弱密码高频弱密码123456、姓名缩写仍是账号失守主因常见弱密码特征4项纯数字或纯字母短密码123456、abc123键盘顺序模式QWERTY、123456变种公开个人信息组合姓名缩写+出生年份多平台复用同一账号密码一套密码走天下强密码的核心标准强密码需满足:长度至少12位,同时包含大小写字母、数字和特殊符号四种字符四要素4项长度足够12位以上,越长破解难度越大字符混合大小写字母、数字、特殊符号,缺一不可避免个人信息不含生日、姓名、手机号避免键盘行走不按键盘顺序输入字符组合数对比密码类型可能组合数4位纯数字100004位36字符集1679616仅增加字符集,组合数就从1万

跃升至

167万

以上破解难度大幅提升密码重用的连锁风险专码专用是防止“一处泄露全盘失守”的根本原则1第1环小网站数据库泄露暴露用户名和密码2第2环尝试登录常用邮箱用同一组密码撞库3第3环邮箱被攻破通过“密码找回”重置其他平台4第4环网银、社交、办公账号同时失守为不同账户设置独立密码,可用

“核心词加平台特征”

的方式辅助记忆密码管理器与加密存储自动生成高强度随机密码,无需人工记忆独立密码为每个账户生成,从源头杜绝复用自动填充登录凭据,隐藏密码明文,降低暴露风险活动审计记录密码使用情况,提供报告便于核查加密存储要求4项禁止明文保存密码必须加密存储,禁止明文保存AES-256位加密算法密码数据库采用

AES-256

加密密钥分级保管密钥分级保管,禁止集中存放加密通道传输密码传输必须走加密通道,禁止明文传输定期更换与最小权限个人重要账户建议每90天更换一次密码核心系统:每年更新普通系统:每半年更新个人重要账户:90天更换周期建议核心系统密码每年至少更新一次,普通系统每半年更新一次。个人重要账户建议每90天更换一次密码。发生数据泄露或安全事件后,立即人工更新相关密码。最小权限原则仅授予必要访问权限,严禁越权使用。默认管理员账户和密码必须修改。高权限账户应额外增加身份验证保护。限制登录时间与失败尝试次数,超时自动锁定。CHAPTER账号防护实操防护不是口号,是每一步操作从双重验证到钓鱼识别,把安全落到日常动作03双重验证挡住异国登录99%异地登录拦截率双重验证双重验证为关键账号增加一层保护,守住登录入口。验证方式安全强度说明短信验证码便捷有被SIM卡劫持的风险身份验证器较高一次一密,安全性高于短信验证码指纹或人脸识别最高比短信验证码更安全,能防SIM卡劫持开启双重验证的价值即使密码泄露,攻击者缺少第二验证因素也无法直接登录。异地登录、异常设备登录会触发二次验证拦截。为微信、Apple账户、网银等关键账号开启双重验证,增加一层保护。钓鱼攻击的常见伪装电子邮件钓鱼伪装官方邮箱,以账户异常为由诱使点击虚假链接短信钓鱼以中奖、快递问题、ETC失效等虚假信息诱导访问恶意网站社交媒体钓鱼假冒熟人或知名账号,诱骗用户提供信息网页钓鱼创建与正规网站高度相似的页面,骗取输入敏感内容情常用的情绪操控手法恐惧编造"账户即将冻结""医保停用"制造恐慌贪婪以"中奖""红包"为诱饵好奇用"这是你的照片""法院传票"引诱点击同情冒充熟人借钱求助拆解攻击者的心理策略制造紧迫感催促行动利用贪念放大诱惑激发好奇心诱导点击利用同情心博取信任域名与链接的甄别方法钓鱼链接的核心破绽在于域名细节差异甄别要点检查域名后缀:政府网站统一使用

,银行、电商等平台需核实官方域名。悬停验真:鼠标悬停查看链接真实地址,不只看显示文字。警惕相似字符:如用数字

1

代替字母

l、用

0

代替字母

o。浏览器安全提示:遇到红色警告页立即关闭。官方入口:准确输入官方网址,避免通过搜索结果中的广告位进入。官方核实:对陌生客服、陌生号码发来的链接一律不点,通过官方渠道二次核实。公共设备与WiFi防护公共设备防护登录前先重启机器,警惕被预装登录记录工具输入账号密码时注意遮挡,防止旁人偷看使用后务必退出账号并清除缓存、浏览记录警示:未退出的社交账号在公共设备上

10分钟

内就会被盗警示公共WiFi防护避免在公共WiFi下进行转账、登录网银等敏感操作确需使用公共WiFi时,优先选择官方提供的加密网络敏感操作启用手机移动数据网络代替公共WiFi授权管理与信息泄露防护每5个被盗账号中就有1个因授权问题导致应用授权管理2项预留备用钥匙长期不清理第三方授权,如同给恶意应用留下有隙可乘定期清理每月清理微信、QQ等平台第三方授权,取消不再使用的应用权限设备与登录定期查看登录设备记录,删除陌生设备,开启登录异常提醒社交信息防护3项敏感信息不晒社交平台不晒身份证、住址、定位等敏感信息照片谨慎发布谨慎发布快递单、机票、工作牌等可能泄露个人画像的照片警惕索要验证码不轻信"兼职赚钱""客服退款"等索要验证码的理由清理闲置账号定期清理长期闲置账号,减少信息留存风险CHAPTER智能时代新威胁攻击者也在用AI进化深度伪造、AI钓鱼、勒索升级,威胁正在加速演变04AI深度伪造钓鱼激增基于生成式AI的深度伪造钓鱼攻击同比增长340%,成为增长最快的攻击形态2026年Q1威胁类型同比增长率勒索软件双重勒索升级勒索软件已形成完整地下产业链,进入"双重勒索"时代215比特币平均勒索金额已上涨至约合1800万美元双重勒索模式双重勒索第一步先窃取数据,再加密系统第二步受害者拒绝支付,攻击者就在暗网公开敏感数据恢复概率65%支付赎金后成功恢复数据应对要点3-2-1备份至少3份备份,2种不同介质,1份离线存储物理隔离关键业务系统与办公网络隔离,限制横向移动修补漏洞60%的勒索软件利用已知未修补漏洞入侵供应链攻击悄然扩大“过去五年,供应链和第三方重大泄露事件数量增加了4倍”“一个环节失守,殃及整条供应链”攻击路径转向供应商、开源依赖项、身份整合、CI/CD工作流和云接口用有效凭据从供应商后门直接进入,无需闯你要守的大门现代软件构建在庞大依赖关系之上,高度互联系统存在连接性漏洞2026上半年典型事件思科SD-WAN零日攻击、Stryker数据擦除攻击、LexisNexis数据泄露、Fortinet提权漏洞接连发生漏洞响应窗口已从数日压缩至小时、分钟甚至秒级攻击路径从外围突破转向供应链渗透,防线缺口正在扩大邮件仍是攻击主渠道攻击渠道分布多渠道社工攻击攻击者结合电子邮件、电话和用户交互技术,突破单一渠道防线90%的组织遭遇过风险性AI提示AI已成为端到端攻击向量40%的MCP服务器存在漏洞可导致机密信息泄露多渠道攻击意味着安全防护不能只依赖邮件过滤,还需全员具备跨渠道识别意识CHAPTER应急与习惯养成安全是一场持久战掌握盗号应急流程,把安全意识变成日常习惯05盗号应急四步流程发现盗号后,黄金处置时间往往只有几分钟,必须按流程快速行动第一步立即冻结账号立即冻结账号通过官方渠道冻结账户,如微信安全中心、游戏客服或银行客服,阻止盗号者进一步操作。第二步通知亲友防二次诈骗通知亲友防二次诈骗立即告知账号被盗情况,避免亲友收到冒充信息后上当受骗。第三步取证与报案取证与报案录屏记录异常登录提示、资产丢失界面,保留充值记录、账号估值等证据;盗号金额超过3000元可报警,涉嫌盗窃罪或非法获取计算机信息系统数据罪。第四步重置安全设置重置安全设置修改密码、清理登录设备、核验绑定信息,并启用双重认证。账号恢复与安全加固恢复账号通过官方渠道提交申诉,要求恢复账号并说明平台过错检查银行账户、社交平台是否有异常活动,发现异常立即处理重置密码找回提示问题,避免攻击者再次利用加固账号为重要账号启用双重验证,增加登录保护层清理所有登录设备记录,只保留本人常用设备核验并更新绑定的手机号、邮箱等验证信息定期检查授权应用,取消不再使用的第三方权限加固到位依法维权与平台申诉账号被盗后,可通过刑事报案、民事索赔、平台申诉三条路径依法维权维权路径一刑事报案盗号金额超过

3000元

可向公安机关报案需提供充值记录、账号交易平台成交价、盗号IP追踪数据等证据维权路径二民事索赔若平台未履行安全保障义务,可依据《民法典》第1197条索赔用户协议中"账号被盗风险自负"等霸王条款无效维权路径三平台申诉通过官方渠道提交申诉,要求

24小时

内恢复账号说明平台过错,如未及时冻结账号或未设异地登录验证长期安全习惯清单密码习惯密码防护每

90天

更换重要账户密码不同平台使用独立密码,核心词加平台特征辅助记忆验证习惯身份核验关键账号全部开启双重验证至少每月检查一次第三方授权与登录设备点击习惯链接甄别链接先悬停看域名,陌生来源一律不点索要验证码的请求一律拒绝,通过官方渠道核实设备习惯终端管理公共设备用完退出并清缓存

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论