版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、2020/7/24,网络安全概述,1,第1章网络安全概述,网络安全的实质 国内外安全立法、网络信息安全管理的简述 实现物理安全需要考虑的内容 系统平台的安全风险及安全加固方案,本章要点:,2020/7/24,网络安全概述,2,本章的教学目标,了解网络安全的基本知识 熟悉操作系统的安全加固设置 学会虚拟机软件的使用,2020/7/24,网络安全概述,3,(你试过遇到网络安全问题吗?) 网络安全案例 二战 美破译日密码,全歼日舰队 1999年通过网络传播的CIH病毒经济损失12亿 1999年河南某BBS发布虚假帖子造成社会动荡 近年 QQ号码被盗用 计算机中病毒: 计算机被监控(成为肉鸡):键盘被
2、监控,电脑被植入木马成为“肉鸡”,网络银行账号、游戏账号、等信息被盗取 。,2020/7/24,网络安全概述,4,近期的计算机安全问题,1.近期病毒 2. 安全新闻 ,2020/7/24,网络安全概述,5,2007年全国信息网络安全状况与计算机病毒 调查报告,收集有效调查问卷14979份,比2006年增加10.4%。被调查单位中,互联网和信息技术单位(23%)、政府部门(24%)、教育科研(11%)和金融证券(8%)。信息网络接入互联网的占86.98%,比去年增加2%。,2020/7/24,网络安全概述,6,2006年发生的安全事故,2006年5月至2007年5月,65.7%的被调查单位发生过
3、信息网络安全事件,比去年上升12%;其中发生过3次以上的占33%,比去年上升11%。感染计算机病毒、蠕虫和木马程序的情况最为突出,其次是垃圾邮件、端口扫描和网页篡改。互联网和信息技术行业、政府部门和教育科研单位发生网络安全事件的比例较高。,2020/7/24,网络安全概述,7,2008年全国信息网络安全状况与计算机病毒 调查报告,电信、互联网和信息技术单位占25%、政府部门占18%,教育科研单位占9%。信息网络接入互联网的占88.38%,同比增加2%,继续呈增长态势。信息网络主要用于办公应用、互联网信息和上网服务,WindowsXP是使用最广的操作系统。,2020/7/24,网络安全概述,8,
4、2007年发生的安全事故,在发生的安全事件中,攻击或病毒传播源来自内部人员的为26%,同比增加了21%;涉及外部人员同比减少了18%,说明我国联网单位对外部网络攻击防范的意识有所增强,但单位内部的网络安全管理工作还不到位。 网络(系统)管理员通过技术监测主动发现网络安全事件的占66.28%,同比增加了13%,是发现安全事件的主要手段,说明网络(系统)管理员安全技术水平有所提高;而通过安全产品发现的比例同比减少了8%,原因是目前计算机病毒、木马等恶意代码躲避安全产品的发现、查杀甚至破坏安全产品的能力有所增强。未修补网络安全漏洞仍然是导致安全事件的最主要原因(54.63%),同比上升了5%。,20
5、20/7/24,网络安全概述,9,2009年全国信息网络安全状况与计算机病毒 调查报告,2020/7/24,网络安全概述,10,如何保障网络安全?,能做,该做,怎么做,2020/7/24,网络安全概述,11,计算机网络安全的定义,计算机网络安全是指利用网络管理控制和技术措施,保证在一个网络环境里,信息数据的机密性、完整性及可使用性受到保护。,计算机安全,系统安全,网络安全,2020/7/24,网络安全概述,12,网络信息安全五大特征,1.完整性:保持信息原样 2.保密性:信息专用 3.可用性:正异常均可使用信息 4.不可否认性:无法否认参与信息交互 5.可控性:信息可有效控制,2020/7/2
6、4,网络安全概述,13,数据的完整性,改不了,拿不走,防止非法用户对正常交换数据的破坏或防止交换过程数据丢失。,2020/7/24,网络安全概述,14,保密性,保护数据不泄露给非授权用户 用数据加密 用访问控制,进不来,看不懂,?,2020/7/24,网络安全概述,15,可用性,改不了,拿不走,进不来,2020/7/24,网络安全概述,16,不可否认性,用户不能抵赖自己做出的行为 不能否认接到对方的信息 保护网络硬件资源不被非法占用 保护软件资源不受病毒侵害,跑不掉,2020/7/24,网络安全概述,17,安全工作的目的,2020/7/24,网络安全概述,18,1.1信息安全体系,七分管理 三
7、分技术,安全立法,安全管理,安全技术,2020/7/24,网络安全概述,19,有法律保障网络安全吗?,国外如何做?,我国如何做,有哪能案例,2020/7/24,网络安全概述,20,1.1.1 安全立法概述,国外的立法简介 英国的3R安全规则 德国的多媒体法 美国的儿童网上保护法 法国的菲勒修正案 新加坡 韩国,2020/7/24,网络安全概述,21,1.1.1 安全立法概述,国内的立法简介 电子签名法 中华人民共和国计算机信息网络国际联网管理暂行规定 商用密码管理条例等 中华人民共和国刑法(计算机信息方面的相关条文) 中华人民共和国计算机信息系统安全保护条例 计算机信息网络国际联网管理暂行规定
8、 计算机信息网络国际联网安全保护管理办法 公安部规定:上传或转载200或以上张色情相片已属违法. 中国网络扫黄打非行动正在进行: 江门人黄毅忠创业四年办色情网站被判13年 ,2020/7/24,网络安全概述,22,安全立法概述,2009年01月,江苏徐州立法禁止人肉搜索 最高可罚5000元 ,大学生应该自觉遵守网络秩序 维持网络的安全,2020/7/24,网络安全概述,23,系统安全管理 安全服务管理 安全机制管理,1.1.2 安全管理概述,2020/7/24,网络安全概述,24,1.1.3 安全技术概述,2020/7/24,网络安全概述,25,1.2 物理安全,防火 防水 防震 防盗 防鼠虫
9、害 防雷 防电磁 防静电 安全供电,2020/7/24,网络安全概述,26,1.3 系统平台安全,根本原因:体系结构造成的不安全性 动态链接的方法容易被黑客所利用 另一原因:可以创建进程 提供了在远端服务器上安装“间谍”软件的条件 操作系统安全防护研究,通常包括: 1)提供什么样的安全功能和安全服务 2)采取什么样的配置措施 3)如何保证服务得到安全配置,操作系统安全吗?,2020/7/24,网络安全概述,27,1.3.1 系统平台的安全风险,美国可信计算机安全评估标准(TCSEC),是计算机系统安全评估的第一个正式标准。,2020/7/24,网络安全概述,28,国内计算机信息安全保护等级划分
10、准则将计算机信息系统安全保护等级划分为五个级别: 用户自主保护级 系统审计保护级 安全标记保护级 结构化保护级 安全域级保护级,2020/7/24,网络安全概述,29,思考作业(第一次课后作业,第二次课堂上讨论),1.什么是网络信息安全? 2.请通过查找课外网络资料,收集有关网络安全面临的各种威胁。 3.针对网络安全面临的各种威胁,有哪些措施?,2020/7/24,网络安全概述,30,WINDOW系统平台的安全风险及安全加固,2020/7/24,网络安全概述,31,为保障计算机安全,可设置哪些密码?,2020/7/24,网络安全概述,32,密码安全配置,主要有4类,分别描述如下: 1.安全密码
11、 创建账号时不用公司名、计算机名、或者一些别的容易猜到的字符做用户名,密码设置要复杂。 安全期内无法破解出来的密码就是安全密码(密码策略是42天必须改密码) 。,2020/7/24,网络安全概述,33,2开启密码策略 对不同的账户进行授权,使其拥有和身份相应的权限。 控制面板-管理工具-本地安全策略-账户策略-密码策略,2020/7/24,网络安全概述,34,1.设置BIOS和系统密码,设置管理员口令 在BIOS设置主界面中,将光标移到“Set Supervisor Password”后,按Enter键,将进入设置BIOS的管理员口令界面。输入的口令最多可为8个字符,然后按Enter键。 Su
12、pervisor Password(超级用户口令)和User Password(普通用户口令)便于分级管理。超级用户可以对BIOS中所有选项进行修改(包括修改普通用户口令);普通用户只能对自己的口令进行设置,无权修改系统配置。User与Supervisor口令设置方法相同。 设置用户口令 将光标移到“Set User Password”后,按Enter键,将进入设置BIOS的用户口令界面。使用用户口令进入BIOS后,无法修改各项设置值。在提示输入口令时直接按Enter键即可消除口令。,2020/7/24,网络安全概述,35,BIOS口令遗忘的处理方法,1Setup级口令的清除:放电,2020/
13、7/24,网络安全概述,36,2.WINDOWS登录密码,控制面板-用户-加一个管理员用户-设置密码 用户密码破解:用工具盘,2020/7/24,网络安全概述,37,3设置屏幕保护密码 防止内部人员破坏服务器的一个屏障。注意不要使用OpenGL和一些复杂的屏幕保护程序浪费系统资源,黑屏就可以了 。,2020/7/24,网络安全概述,38,4加密文件或文件夹 用加密工具来保护文件和文件夹,以防同一机器的非授权用户偷看 (多用户使用同一机器时适用)。(用NTFS格式) 用EFS系统加密文件. 设置效果:运行(MMC)-添加单元-证书-能看到用户证书 注意:系统重装前先把证书导出,否则重装系统后原加
14、密文件无法打开!,2020/7/24,网络安全概述,39,系统安全配置,主要有11类,分别描述如下: 使用NTFS格式分区 所有分区都改成NTFS格式,NTFS文件系统要比FAT、FAT32的文件系统安全得多。 分区转换:FAT(16) FAT32NTFS (反之不行),2020/7/24,网络安全概述,40,2运行防毒软件 不仅可杀掉一些著名的病毒,还能查杀大量木马和后门程序。要注意经常运行程序并升级病毒库。,2020/7/24,网络安全概述,41,3下载最新的补丁经常访问微软和一些安全站点,下载最新的Service Pack和Hotfix漏洞补丁。 Hotfix是针对某一个具体的系统漏洞或
15、安全问题而发布的专门解决该漏洞或安全问题的小程序,通常称为修补程序。,2020/7/24,网络安全概述,42,4关闭默认共享 防止利用默认共享入侵。 运行( cdm)net share 控制面板-管理工具-计算机管理-共享,2020/7/24,网络安全概述,43,5锁定注册表 防止黑客从远程访问注册表。修改Hkey_current_user下的子键:SoftwareMicrosoftwindowscurrentversionpoliciessystem,把DisableRegistryTools值改为0,类型为DWORD。(加入注册表的应用例子:如隐藏桌面图标),2020/7/24,网络安全概
16、述,44,6禁止从U盘和光驱启动系统 一些第三方的工具能通过引导系统来绕过原有的安全机制 。 用户通过在“运行”框中输入“regedit”打开注册表编辑器,在如下 HKEY_LOCAL_MACHINESystemCurrentControlSetServicesCDRom,将“Autorun”键值更改为0(Hex) HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer 分支中找到“NoDriveTypeAutoRun”键值(如果没有,可以新建一个)数据类型为REG_DWORD,修改其键值为十六进制“FF”
17、退出后重新启动计算机即可 . 利用安全配置工具来配置安全策略 利用基于MMC(管理控制台)安全配置和分析工具配置服务器。 运行-gpedit.msc-组策略-计算机配置-管理模板-系统-关闭自动播放-所有驱动器.,2020/7/24,网络安全概述,45,8.关闭不用的进程和端口,2020/7/24,网络安全概述,46,2020/7/24,网络安全概述,47,关闭不用的进程,方法一、CTRL+ALT+DEL,方法二、利用工具如:优化大师、超级兔子或PCTOOLS中的PSKILL结束进程。,方法三、运行-CMD,2020/7/24,网络安全概述,48,关闭不用的端口,查看端口: MS-DOS ne
18、tstat na 关闭端口的方法,2020/7/24,网络安全概述,49,TCP端口号,7 Echo(PING) 9 丢弃 13 Daytimer 19 字符生成器 20 FTP数据 21 FTP控制 23 Telnet 25 简单邮件传输协议(Simple Mail Transfer Protocol,SMTP) 53 域名服务器 70 Gopher 80 WWW 100 邮局协议(Post Office Protocol,POP) 119 网络新传输协议(Network New Transfer Protocol,NNTP) 139 NetBIOS 会话服务(NetBIOS Session
19、s service,Nbsession) 636 轻量目录存取协议(Lightweight Directory Access Protocol ,LDAP) 1080 SOCKS,2020/7/24,网络安全概述,50,UDP端口号,7 Echo(PING) 9 丢弃 13 Daytimer 19 字符生成器 69 日常文件传输协议(Trivial file Transfer Protocol,TFTP) 137 NetBIOS名称服务(NetBIOS Name service,Nbname) 138 NetBIOS数据报服务(NetBIOS Datagram service,Nbdatagr
20、am) 161 简单网络管理协议(Simple Network Management Protocol,SNMP),2020/7/24,网络安全概述,51,在 “开始” 的 “运行” 中 输入: Services.msc 控制面板-管理工具-服务,关闭不用的服务,2020/7/24,网络安全概述,52,关闭不用的服务(信息安全),com+Event system 提示事件的自动发布到订阅COM组件 COmputer browser 维护网络上的计算机的最新列表及提供列表 IPSEC Policy Agent 管理IP安全及IP安全驱动程序 PDEngine - perfectdisk 引擎 P
21、DScheduler -perfectdisk 计划服务 remote registry 远程注册表运行修改。大漏洞,removable storage一般情况下不用,磁带备份用的。 Remote Procedure Call LOCATOR 管理数据库服务,占用兆内存。 Remote desktop help session manager远程帮助服务,占用兆内存。,2020/7/24,网络安全概述,53,禁止别的机器PING你的机器,写IP策略 修改注册表 安装防火墙设置,2020/7/24,网络安全概述,54,实训目的: 学习虚拟机的安装和使用,以便为往后的 实训提供实验环境。 实训目标
22、: 学生会安装和使用虚拟机 实训准备: 安装虚拟机软件VMWare Workstation 从教师机下载WINDOWS2000的虚拟机安装系统和ISO镜像文件。,实训一 虚拟机的应用,2020/7/24,网络安全概述,55,虚拟机:实际上就是一种应用软件,由它创建的虚拟机与真实的计算机几乎一模一样,不但虚拟有自己的CPU、内存、硬盘、光驱,甚至还有自己的BIOS。在这个虚拟机上,可以安装Windows、Linux等真实的操作系统,及各种应用程序。,1.虚拟机软件,2020/7/24,网络安全概述,56,2.配置WINDOWS2000虚拟机,按照向导的提示,可以选择默认的设置或者自定义。默认的设
23、置是Vmware为每种要安装的操作系统提供了默认的机器硬件配置,比如硬盘种类,大小,内存大小等等,,2020/7/24,网络安全概述,57,选择要安装的操作系统的类型,Vmware5支持的操作系统类型包括: windows Linux Netware solaris 的X86版本,2020/7/24,网络安全概述,58,接下来选择你的操作系统在虚拟机中显示的名字以及该操作系统涉及的所有文件在你的主机中存放的位置。 默认的时候,虚拟机中操作系统的位置存放在“我的文档”目录中,系统安装的时候默认“我的文档”放在C盘,可以修改这个文件夹在其他剩余空间比较多的磁盘上。比如E:vm2000或其他目录。,
24、2020/7/24,网络安全概述,59,选择虚拟机中这个操作系统占用的内存。 注意:该内存是直接使用的主机内存。如果这里选择了256M,则主机可以使用的内存就少了256M。 实际上,虚拟机对CPU的要求不是很高,但是对内存的要求很高,一般来说,主机要使用256M,每个虚拟机中运行的操作系统需要128-256M之间,所以运行一个虚拟操作系统一共需要内存512M或者更多,同时运行多个操作系统则需要更多内存。,2020/7/24,网络安全概述,60,按下一步,选择网络类型: 第一项是桥接,也就是说等于你安装了操作系统的虚拟机和主机连接在同一台交换机上一样,别人看到的网上邻居多了一个,就是你的虚拟机;
25、 第二项是NAT,也就是等于你的主机做了NAT,虚拟机通过你的主机做的地址转换连接到主机的网络中,虚拟机可以和你的主机通讯,但是和你的主机所在的网络不在同一网络; 第三项是虚拟机只和你的主机通讯,和主机所在的网段的机器不能通讯; 第四项是不使用网络。 在第二和第三两种情况下,等于你的主机有两个网卡,一个连接到主机所在的网络,一个连接到你的虚拟机上。,2020/7/24,网络安全概述,61,下一步选择硬盘的类型 第一项是IDE硬盘,第二项是SCSI硬盘。 由于虚拟机的硬盘实际上是主机硬盘上的一个文件,所以选择不同类型的硬盘效率差别不大。但是IDE硬盘最多只能4个,SCSI硬盘可以多达15个,在我们做动态磁盘存储的时候,SCSI硬盘方便很多。 如果安装的虚拟机操作系统是2003,可以直接选择SCSI硬盘,如果是xp,需要先去vmware的网站下载一个SCSI的驱动。 选择虚拟机中使用的硬盘大小 默认是4G,可以直接修改大小。 下一步,选择虚拟机硬盘对应在主机上的文件名字和位置,可以修改这个名字,并且存放在剩余空间多的分区上。,2020/7/24,网络安全概述,62,3.安装WINDOWS2000虚拟机,可以直接从光盘上安装 可以利用ISO镜像文件安装 可以利用已有的系统文件直接运行 本实训采用第2和3方法 注意:在虚拟机
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026安徽滁州市中小学新任教师招聘240人备考题库【轻巧夺冠】附答案详解
- 2026广东高鲲能源数据投资有限公司招聘第四批人员6人备考题库及参考答案详解(综合卷)
- 2026年优信二手车合同(1篇)
- 2025-2026山东临沂市鲁南技师学院第二学期临时代课教师招聘1人备考题库(二)附完整答案详解(易错题)
- 2026云南玉溪市人力资源社会保障信息中心城镇公益性岗位招聘1人备考题库含答案详解【培优a卷】
- 2026河北雄安交通投资有限公司校园招聘2人备考题库有完整答案详解
- 2026河南周口市公益性岗位补录招聘37人备考题库及完整答案详解(名校卷)
- 2026年环保行业创新报告及废物回收技术应用报告
- 2026四川遂宁市就业服务管理局面向社会招聘1名编外人员备考题库及完整答案详解(有一套)
- 2026贵州黔东南州黄平县生态移民公益性岗位人员招聘1人备考题库ab卷附答案详解
- 2026广东中山市港口镇下南村招聘合同制人员3人考试备考试题及答案解析
- 2025-2026学年第二学期初中语文备课组期中教学质量分析与培优计划
- 2026湖北武汉市江汉城市更新有限公司及其下属子公司招聘11人考试参考题库及答案解析
- 初中七年级英语上册 Starter Module 1 Unit 1 教学设计:以“班级迎新派对”为情境的听说综合课
- 2026年安庆职业技术学院单招职业技能考试题库含答案详解(轻巧夺冠)
- 2026年合肥职业技术学院单招职业适应性测试题库附答案详解(考试直接用)
- 安徽省江南十校2026届高三3月联考数学试卷(含解析)
- 2026年春苏少版(新教材)初中美术八年级下册(全册)教学设计(附教材目录)
- 工会财会内控制度
- T∕WSJD 93-2025 中子外照射个人剂量监测技术规范
- 山东省使用危险化学品的化工企业安全风险隐患检查表
评论
0/150
提交评论