2026 年国家网络安全宣传周:网络安全技能实操科普教学【课件】_第1页
2026 年国家网络安全宣传周:网络安全技能实操科普教学【课件】_第2页
2026 年国家网络安全宣传周:网络安全技能实操科普教学【课件】_第3页
2026 年国家网络安全宣传周:网络安全技能实操科普教学【课件】_第4页
2026 年国家网络安全宣传周:网络安全技能实操科普教学【课件】_第5页
已阅读5页,还剩36页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

NATIONALCYBERSECURITY2026年国家网络安全宣传周:网络安全技能实操科普教学网络安全为人民,网络安全靠人民汇报人网络安全宣传讲师日期2026年9月课程导览01威胁认知建立网络安全风险共识,认清身边潜伏的威胁02密码与认证掌握账号安全第一道防线,实操密码管理03网络钓鱼识别破解最常见攻击手法,练就火眼金睛04终端与数据防护实操设备与数据安全技能,筑牢终端防线05应急响应遭遇攻击后的正确处置流程,把损失降到最低06习惯养成将安全行为融入日常生活,做自己的安全卫士CHAPTER威胁认知看不见的威胁,就在每一次点击之间从真实案例出发,认清网络安全风险离我们并不遥远01网络安全宣传周与2026年形势宣传周背景国家网络安全宣传周自2014年起每年举办,已成为全民网络安全素养提升的重要平台2026年宣传周主题延续网络安全为人民,网络安全靠人民,突出公众参与和技能实操2026年形势与课程定位网络威胁三大趋势攻击手法日益拟人化攻击目标向个人设备下沉、AI技术被滥用放大攻击规模普通公众已成为攻击者眼中最易突破的环节,提升个人防护技能刻不容缓本课程采用实操演示+动手练习方式,让技能真正落地,而非停留在概念层面常见网络安全威胁类型认识威胁是防御的第一步,了解攻击者的套路才能见招拆招攻击者不破技术,只破人性——识别威胁套路,才能见招拆招恶恶意软件诱骗下载通过诱骗下载或漏洞植入,窃取信息加密勒索加密勒索或远程控制设备钓网络钓鱼伪装来源伪装成可信来源,诱导用户泄露账号密码诱导点击或点击恶意链接落入陷阱社社会工程学人性弱点利用好奇、恐惧、信任绕过技术防线心理操控以情感诱导让人放下戒备劫公共Wi-Fi劫持热点劫持公共场所搭建恶意热点,截获用户传输数据数据截获流量被劫持,隐私随之上钩泄数据泄露撞库盗用已泄露的个人信息被用于撞库攻击连锁风险账号安全的连锁风险被放大冒身份盗用冒名诈骗冒用他人身份注册账号、申请贷款实施诈骗或冒名实施诈骗,后果牵连原主真实案例与风险共鸣攻击目标不是系统,而是人——手段不复杂,但足够迷惑一条快递短信点击“取件码”链接后手机被植入木马,通讯录和短信被窃取一通客服电话以“退款理赔”为名索要验证码,银行卡资金被转走一个免费Wi-Fi连接商场“免费热点”后,网银账户被中间人攻击截获一封熟人邮件邮箱被入侵后向所有联系人发送“借钱”邮件,信任关系被恶意利用本课程实操路线图教学结构:场景导入→原理拆解→实操演示→动手练习模块一密码与认证为每个账号铸造可靠的钥匙账号安全从强密码与多因素认证开始模块二钓鱼识别练就识别真假信息的火眼金睛识破伪装邮件与虚假链接模块三终端与数据防护筑起设备与数据的层层防线守护终端设备与敏感数据模块四应急响应遭遇攻击时冷静处置的完整流程遇袭不慌乱,按流程有序处置模块五习惯养成把安全技能固化为日常行为让安全成为无需思考的习惯课程结束后,你将掌握一套完整可落地的个人网络安全防护技能CHAPTER密码与认证密码是钥匙,别把钥匙挂在门上掌握账号安全第一道防线,从密码管理开始02常见密码误区密码是账号安全的第一道防线,却不该成为最薄弱的一环误区一所有账号共用一个密码一个账号泄露即全部沦陷复用风险误区二密码过于简单生日、手机号、连续数字几秒钟即被破解弱口令误区三密码长期不更换已在暗网流传的密码失去防护价值陈旧凭据误区四把密码记录在明文文档或便利贴上泄露渠道从网络延伸到物理空间明文存储强密码设计与短语式密码强密码判断标准:长度优先、混合字符、避开个人信息长度优先建议至少

12位

以上混合字符大小写字母、数字与特殊符号组合避开信息不包含个人身份信息或常见词汇更实用的方向:短语式密码示例思路“我女儿2026年上小学”→组合为

`女&2026@小学Go`从一句只有自己懂的话中取字与数字组合,兼具强度与可记忆性核心原理长度带来的复杂度远超简单字符替换实操练习:为自己最重要的账号设计一个从未使用过的短语式强密码密码管理工具使用几十个账号,几十个强密码,靠人脑根本记不住。💡

选择一个密码管理器,迁移至少3个重要账号的密码。密码管理器的作用为每个账号生成唯一且高强度的随机密码加密存储所有密码,只需记住一个主密码自动填充登录表单,避免手动输入时的窃听风险实操建议选择正规、信誉良好的密码管理器产品主密码设置应尤其严谨,并开启额外的二次验证将银行、邮箱等关键账号的密码优先迁入管理多因素认证——第二道防线多因素认证:在密码之外增加一层独立验证,即使密码泄露也能有效拦截优先开启的账号优先级电子邮箱其他账号找回的枢纽支付与银行相关账号社交平台与云存储账号同样需要保护策实操建议为邮箱和支付账号第一时间打开两步验证开关两步验证额外安全屏障,保护核心资产公共设备与验证码安全检查自己常用设备的"记住密码"设置,清除不必要保存项边界意识是安全的第一道防线公共设备登录的注意事项3项避免公用电脑尽量避免在网吧、图书馆等公用电脑登录重要账号无痕模式确需登录时,选择无痕/隐私模式,退出时彻底注销不自动登录不勾选"记住我""下次自动登录"等选项验证码处理铁律3项临时密码验证码等同于临时密码,绝不向任何人透露主动索要警惕主动索要验证码的"客服""领导""亲友"异常短信收到非本人操作的验证短信,立即修改相关账号密码CHAPTER网络钓鱼识别天上不会掉馅饼,只会掉鱼钩练就火眼金睛,识破钓鱼邮件的层层伪装03钓鱼攻击运作原理钓鱼不是技术战,而是心理战1伪装仿冒正规机构、亲友或领导的头像、语气和域名2诱导制造紧迫感或利益诱惑,“账号异常”“限时优惠”“奖品待领”3执行引导点击恶意链接、下载附件或回复敏感信息4收割在伪造页面获取账号密码,或直接安装木马程序识别关键在第二步之前中止流程实操原则凡涉及账号、密码、验证码、转账的任何信息,先停下来核实识别钓鱼邮件的关键特征检查维度嫌疑特征安全特征发件地址近似域名,如""与官方域名完全一致称呼用语泛称"尊敬的用户"使用真实姓名或账号昵称内容压力限时、冻结、处罚等字眼语气平稳、无强催促链接去向悬停后显示陌生地址指向官方已知网址附件类型exe、scr、带宏文档无附件或可预期文件格式细节错别字、排版粗糙格式规范、品牌一致收到任何邮件,先逐项检查以上信号,再决定是否点击或回复高仿钓鱼网站的特征识别🔍地址栏识别核对域名仔细核对完整域名,警惕相似字母或多余后缀混淆视听加密连接确认使用

HTTPS

加密连接,浏览器显示安全锁标识警惕跳转警惕短链接、二维码跳转后的地址变化页面内容识别信息索要正规输入框不会要求输入密码+验证码+支付密码全套信息异常信号异常弹窗、强制下载、要求关闭安全软件均属可疑信号主动弹窗遇到

"安全检测""账户异常"

等主动弹窗,不点击直接关页实操练习访问一个熟悉的网站,练习逐段核对地址栏域名钓鱼手法典型拆解“识破三种高发钓鱼手法,守护资金安全”记住:凡涉及转账汇款,先核实,再操作手法一冒充客服退款话术“商品质量问题,点击链接领三倍赔偿”目的骗取银行卡号、验证码破绽正规退款原路退回,不需要任何额外操作手法二冒充公检法话术“你涉嫌洗钱,把资金转入安全账户”目的直接骗取转账破绽执法机关从不通过电话办案,更不存在安全账户手法三仿冒社交好友话术“急用钱,先转给我,回头还你”目的利用信任关系骗取转账破绽涉及金钱时直接打电话向本人核实钓鱼识别实战演练三道模拟场景,测测你的识别力3题演练题1·ETC短信收到短信“您的ETC已禁用,点击

/x

重新认证”,如何处理?不点击链接,通过官方APP或客服电话确认演练题2·中奖邮件收到邮件“您中奖了,扫码领取”,附带的二维码该扫吗?不扫。扫码同样可能跳转恶意页面演练题3·领导转账“领导”微信发来消息要求立刻转账到某账户,如何处理?不当面或电话沟通确认,一律不转账演练结论:任何涉及钱、账号、验证码的请求,慢一步、核一下,风险大幅降低个人信息最小化原则你的信息暴露越少,钓鱼者的"剧本"越难定制实操练习最小提供任何平台只填写完成服务所必需的信息最小公开社交平台避免公开身份证、住址、行程、证件照片最小授权APP索取权限时,拒绝与功能无关的授权清理社交平台的公开历史动态,去除敏感信息检查手机各APP的权限清单,关闭不必要的麦克风、定位、通讯录权限CHAPTER终端与数据防护设备在手,安全在心从系统更新到数据备份,筑牢终端安全防线04系统更新与漏洞防护每次系统更新,都是在修补攻击者最想利用的缺口漏洞是设备和软件的“暗门”,更新则是修补这些暗门的主要手段安全提醒更新设置保持操作系统自动更新开启,避免因拖延而暴露于已知漏洞。对常用软件及应用商店应用同步保持更新。警惕来源不明的“手动更新”提示,一律通过官方渠道更新。注意事项与动手练习警示老旧设备若已停止更新支持,使用时应避免承载重要账号和核心数据。练习动手练习:检查手机与电脑的系统更新状态,安装最新安全补丁。恶意软件防护病毒与木马伪装成正常程序,安装后窃取数据或远程控制勒索软件加密个人文件并索要赎金,防范核心在于备份间谍软件静默记录键盘输入、截屏与浏览行为广告插件与流氓软件捆绑安装,降低设备性能并持续推送广告公共Wi-Fi与移动网络风险实操练习:检查手机Wi-Fi设置,关闭自动连接热点选项公共Wi-Fi的常见陷阱攻击者搭建与商家同名的恶意热点,用户在不知不觉间连接中间人攻击可截获未加密传输的账号、密码与聊天内容即便有密码的商家Wi-Fi,因共享性仍不适合进行敏感操作更安全的移动用网习惯离开家庭或办公网络后,优先使用手机蜂窝数据确需连接公共Wi-Fi时,不进行网银、支付、登录邮箱等敏感操作关闭设备的"自动连接Wi-Fi"功能,避免连接上恶意热点数据加密保护实操练习:为一台电脑或存储重要文件的手机检查加密状态设备加密与通信加密,筑牢移动安全防线设备级加密系统默认数据加密:手机锁定状态下数据不可直接读取检查磁盘加密状态:电脑确认功能已启用文件级加密文档密码加密:重要文档使用办公软件自带功能加密压缩传输:敏感文件经加密压缩后再发送通信加密认知HTTPS安全连接:网银、邮箱等敏感操作务必使用端到端加密工具:敏感聊天优先选择此类通讯工具移动设备安全设置手机是使用频率最高的终端设备,从锁屏到权限,逐项筑牢移动端防线。锁屏安全高强度锁屏密码设置高强度锁屏密码,避免简单图案或“1234”式PIN。自动上锁保持自动锁定时间尽量短,离开设备即自动上锁。权限管控最小授权定期查看各应用的麦克风、定位、通讯录权限,坚持最小授权。果断卸载对长期不使用且索取高权限的应用,果断卸载。应用安装未知来源安装关闭“允许安装未知来源应用”选项。警惕恶意克隆警惕伪装成热门应用的恶意克隆版本。实操练习:逐项检查本页提到的锁屏与权限设置备份策略设计——321原则备份不是复制粘贴,而是一套可恢复系统3份数据、2种介质、1份异地,让数据真正可恢复321321备份原则3份数据1份原件+2份备份2种介质电脑硬盘与移动硬盘、U盘或家庭NAS1份异地防止本地火灾、盗窃等单点全毁风险备份重点优先级优先备份不可再生的照片、文档、工作资料加密保存各类账号的恢复信息与关键凭证备份周期重要数据至少每周备份一次;实操练习:从手机中选出不可再生的照片与文档,完成首次备份备份工具与恢复要点云存储服务适合自动、持续备份注意保护云端账号本身外部存储介质移动硬盘、U盘,适合大容量离线备份家庭私有存储(NAS)适合多设备家庭共享备份恢复验证与实操建议备份的价值只有在成功

恢复

时才成立;定期做恢复演练,确认备份文件未损坏、可用。至少保留一份

离线备份,不连接网络,防止勒索软件连带加密;备份完成后,立即对备份数据做加密保护。动手练习:对至少一份备份执行一次恢复测试CHAPTER应急响应冷静是应对攻击的第一件武器遭遇攻击不慌张,按步骤处置把损失降到最低05发现异常,初步判断威胁快一步识别,就多一分止损的把握这些信号说明你可能已经遭遇安全事件账号异常异地登录提醒账号在陌生地点或设备被访问自己未操作的行为记录如发消息、改资料等非本人操作信息异常收到大量验证码短信非本人操作的登录或注册验证朋友反映收到你发出的异常信息账号可能被用于发送诈骗或垃圾内容设备异常设备明显卡顿后台可能有恶意程序占用资源陌生应用出现未经安装却出现在应用列表中文件无法打开伴随勒索通知文件被加密并要求支付赎金解锁隔离止损——阻断扩散路径第1步改密码修改关键密码从未受感染的设备上修改邮箱、支付等关键账号密码。第2步冻结暂停资金渠道联系银行或支付平台冻结账户、暂停快捷支付。第3步撤授权取消授权撤销可疑设备的登录状态,如社交账号的会话管理。第4步下线强制下线将可疑设备断网,必要时直接关机。特别提示:换设备操作很关键,异常设备本身可能已被控制换设备操作很关键实操练习提前熟悉邮箱与社交账号的"最近登录设备"和登录设备管理入口证据固定与规范报告证据固定要点保留可疑短信、邮件原文和链接(不要点击、不要删除)保存异常登录记录提醒的截图截图尽可能包含时间、账号、来源地址等关键信息报告渠道与次序涉及资金损失,立即向公安机关报案,携带完整证据向银行或支付平台举报相关账号,争取冻结与追损被仿冒冒充的账号属于平台方的,向对应平台举报实操原则:事件越复杂,证据越要按时间线完整保留证据固定账号恢复与损失补救第一步备用通道验证备用通道验证通过预设的备用邮箱、手机号完成验证找回第二步关联信息恢复关联信息恢复依次检查并恢复绑定的手机号、密保邮箱、授权应用第三步安全加固安全加固恢复后第一时间开启两步验证,防止二次被盗连带影响善后逐一检查其他使用相同密码的账号并修改通知通讯录中可能被利用的联系人,防范名义冒用实操建议:平时在各类账号设置中预留可靠的密保邮箱与安全电话安全预留复盘学习,防止重演一次安全事件,是一次最有效的安全教育开启多因素认证迁移使用密码管理器收紧个人信息公开范围减少账号外露每月安全检查日集中处理遗留风险实操练习:按三个复盘问题,写出属于自己的事件反思和改进清单从一次事件,到一套机制三步复盘法01事件复盘通过什么途径进来?点击链接还是密码泄露?02漏洞复盘哪个环节最薄弱?密码复用还是权限过大?03改进规划下一步需要补上什么?针对性改进,防止重演CHAPTER习惯养成安全不是一次学习,而是一种生活方式让网络安全意识融入每一天的用网习惯06日常安全行为清单这份清单不过多增加负担,却能在长期坚持中显著降低风险实操建议:设置于手机备忘录/日历定期提醒每

日不点不明链接不透露验证码每

周检查账号登录记录清理可疑授权会话每

月改密或轮换·备份查完整性清理APP权限·卸载闲置应用修改密码/轮换·备份完整性·权限与闲置应用每季度安全事件回顾对家人做小提醒家庭网络安全防线家用路由器是家庭网络的总闸门路由器防护3项修改默认管理员密码登录密码独立设置启用WPA2或更高使用更高级别无线加密协议定期检查固件更新关闭无必

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论