《计算机与网络安全》PPT课件.ppt

上传人:w****2 文档编号:16968724 上传时间:2020-11-05 格式:PPT 页数:61 大小:2.17MB
返回 下载 相关 举报
《计算机与网络安全》PPT课件.ppt_第1页
第1页 / 共61页
《计算机与网络安全》PPT课件.ppt_第2页
第2页 / 共61页
《计算机与网络安全》PPT课件.ppt_第3页
第3页 / 共61页
点击查看更多>>
资源描述
阳 西 述 教授、网络高级工程师 目 录 计算机与网络安全 杀毒软件与防火墙设置 安全使用移动存储设备 操作系统补丁与升级 多帐户安全设置 信息安全复制与下载 浏览器安全设置 常用 DOS命令 注册表与组策略应用 局域网硬件防火墙 计算机使用一段时间以后,突然变得很慢了; 从 U盘拷贝一个文件到计算机硬盘里,打开后,弹 出内容无关的对话框; 点击因特网 WWW网站上的一个链接,弹出很多个窗 口; IE浏览器的默认首页突然被改变为某个网站首页, 并且已被锁定用户不能修改; 从网上下载一个程序或其它文件,从电子邮箱下载 一个附件,双击打开后,出现非正常提示或电脑死机; QQ密码被盗,电脑文件被篡改,所有文件夹全都隐 藏 引起这些不正常现象,是什么原因呢? 1、计算机网络安全概述 计算机病毒、木马在作祟! 在计算机硬件、软件,以及网络高度 发达的今天,计算机病毒、木马、网络黑 客日益横行,不仅给计算机用户造成了经 济上的损失,也给用户心理留下很大的阴 影。 1、计算机网络安全概述 存在的安全威胁 网络 内部、外部泄密 拒绝服务攻击 特洛伊木马 黑客攻击 计算机病毒 信息丢失、 篡改、销毁 蠕虫 计算机病毒是人为设计的一种软件程序, 它旨在干扰计算机操作,记录、毁坏或删 除数据,并能自我复制与传播,通过网络 或移动存储介质自行传播到其他计算机上。 病毒通常会破坏计算机文件,消耗计算机 与网络设备的资源,减慢任务运行速度, 在运行过程中还会造成其它问题。 1、计算机网络安全概述 计算机病毒通常潜伏在某些正常文件里, 通过文件拷贝、文件传送、运行等方式进 行传播。文件执行(包括打开、运行文件) 则是病毒触发的途径( Word、 Excel等宏 病毒通过 Word、 Excel调用而执行)。因 此,病毒传播与文件传播、媒体变化有着 直接关系。 1、计算机网络安全概述 木马是一种能记录计算机各种操作(如键 盘敲击等)、篡改及传送计算机信息、并 且基于网络远程控制的隐蔽性程序。 木马通常是黑客或蠕虫攻击时的遗留物。 广义来说,木马、蠕虫也是计算机病毒。 1、计算机网络安全概述 黑客是英语 hacker的翻译 早期的黑客破解系统或在网络上进行攻击,基 本是一项业余嗜好,并非为挣钱。 目前的黑客,多以入侵为乐,不在乎技术,以 破坏或挣钱为目的。 程序化工具的演变,促进了 “ 黑客的普及 ” 我国境内计算机每年要遭受几十万次攻击,黑 客已成为了谋取暴利而散发木马的 “ 毒客 ” 。 1、计算机网络安全概述 1、计算机网络安全概述 广义地讲,计算机病毒可分为引导型病毒、文 件型病毒、宏病毒、木马、蠕虫等类型。 计算机病毒具有破坏性、隐蔽性、传染性和触 发性等特点。 计算机病毒的传播途径: 可移动存储介质 (软盘、 U盘、移动硬盘、光盘等) 网 络 计算机网络安全,主要是要保护计算 机网络系统中的各种资源,使之免受偶然 或恶意的破坏,确保计算机网络系统正常 运行 。 如何确保计算机与网络的安全,已成 为网络信息时代要解决的重要任务。 1、计算机网络安全概述 目 录 计算机与网络安全 杀毒软件与防火墙设置 安全使用移动存储设备 操作系统补丁与升级 多帐户安全设置 信息安全复制与下载 浏览器安全设置 常用 DOS命令 注册表与组策略应用 局域网硬件防火墙 在计算机病毒肆虐的时代,给计算机 (特别是联网的计算机)安装一款合适的 杀毒软件,是十分必要的。 国内外杀毒软件有许多品种国外优 秀杀软件有卡巴斯基、诺顿等;国产杀毒 软件有 nod32、瑞星、金山毒霸、江民杀毒、 KILL、 360安全卫士等。 2、杀毒软件与防火墙 名称 (优惠活动) 标志 网址 卡巴斯基 (94元 /3年 ) 诺顿 ( 40元 /年 ) NOD32( 半年免费 ) 瑞星 ( 半年免费 ) 金山毒霸 ( 永久免费 ) 江民杀毒 ( 30天免费 ) KILL( 试用 30天 ) 2、杀毒软件与防火墙 360安全卫士 ( )是一 种永久免费杀毒兼防火墙软件。按默认 安装后会自动运行,在任务栏中会出现 如下图标: 2、杀毒软件与防火墙 不同品种的杀毒软件,一般不兼容。一台计 算机里一般只能安装一种杀毒软件。 杀毒软件安装好以后,为确保病毒库为最新, 要及时更新病毒数据库、升级杀毒软件版本。更 新与升级一般都是通过互联网,可采用定时自动 升级的方式,也可手动升级的方式进行。 要按期对计算机里的文件进行查杀。尤其对 新复制进计算机的文件,要经过查杀以后,才能 打开或运行。 2、杀毒软件与防火墙 用杀毒软件扫描文件(文件夹)有两 种方式:右击文件(文件夹)在弹出菜单 中选择 “ 扫描病毒 ” 或 “ 查杀病毒 ” ;或 者先运行杀毒软件,再在杀毒软件界面中 选择目标文件夹,然后执行查杀功能。 2、杀毒软件与防火墙 防火墙软件 防火墙软件,可用于设定允许哪些安 全程序运行、阻止哪些不安全的程序。 防火墙软件也有多种,譬如:天网防 火墙、 360防火墙,有些杀毒软件也带有防 火墙。 Windows XP以上版本自带有防火墙软 件。 2、杀毒软件与防火墙 Windows XP防火墙 2、杀毒软件与防火墙 360防火墙软件 2、杀毒软件与防火墙 目 录 计算机与网络安全 杀毒软件与防火墙设置 安全使用移动存储设备 操作系统补丁与升级 多帐户安全设置 信息安全复制与下载 浏览器安全设置 常用 DOS命令 注册表与组策略应用 局域网硬件防火墙 人们使用 U盘、光盘( CD、 DVD)、可移 动硬盘等可移动存储介质来存储计算机数据信息。 也可利用 U盘将一台计算机里的数据信息复制 (拷贝)到另一台计算机上 。 使用可移动存储介质( U盘、光盘等) ,能 方便地将数据信息(电子文件,如 word文件、 ppt文件等)从一台计算机复制到另一台计算机, 同时,也成为计算机病毒传播的潜在媒介。 3、安全使用移动存储设备 U盘的安全使用 购买 U盘时,要选择带 “ 读 /写 ” 开关的 U盘。 只有确定计算机是安全可靠时,才将计算机 里的文件拷贝进 U盘,此时 U盘读写开关置于可 写(打开)状态。 要将 U盘里的电子文件拷贝到未知状态的计 算机之前, 要先将 U盘开关设置为 “ 只读 ” (锁 定)状态。 3、安全使用移动存储设备 使用移动存储设备从别的计算机上拷 贝过来的文件,一定要经过正版杀毒软件 查杀、确定无病毒以后,才能打开或运行。 不要打开或运行不安全文件 。 3、安全使用移动存储设备 目 录 计算机与网络安全 杀毒软件与防火墙设置 安全使用移动存储设备 操作系统补丁与升级 多帐户安全设置 信息安全复制与下载 浏览器安全设置 常用 DOS命令 注册表与组策略应用 局域网硬件防火墙 操作系统是计算机必须的系统软件,操 作系统发售出来以后,常常会发现其中有 漏洞,为使操作系统更加安全,厂家就不 断地开发一些补丁供用户下载、更新。以 windows为例,几乎每周都有新的补丁要下 载与更新。 4、操作系统补丁与升级 漏洞扫描 : 4、操作系统补丁与升级 windowsXP的更新的方法: 单击开始菜单中的 “ update”命令; 到 网站去下载更新; 设置自动更新。 4、操作系统补丁与升级 windows自动更新设置法: 4、操作系统补丁与升级 目 录 计算机与网络安全 杀毒软件与防火墙设置 安全使用移动存储设备 操作系统补丁与升级 多帐户安全设置 信息安全复制与下载 浏览器安全设置 常用 DOS命令 注册表与组策略应用 局域网硬件防火墙 杀毒软件、软件防火墙,对计算机的 安全有很大的作用。但是,没有哪一种杀 毒软件能够及时杀掉所有的病毒,也没有 哪一种防火墙,能够阻挡住所有的入侵攻 击。 怎么办? 最根本的办法,还要从计算机操作系 统本身权限设置上想办法。 5、多帐户安全设置 Windows根据计算机用户权限不同, 将用户分为几组: Adminstrators是超级 用户组,组内成员对计算机所有资源拥有 最高权限; Users是普通用户组,组内成员 对计算机的资源只具有一般的读取权限, 但这个用户自己的文件夹拥有写权限。 系统安装好以后,默认有个用户: Adminstrator是超级用户组里的成员, Guset是 users组内的成员,默认禁用。 5、多帐户安全设置 我们应该给 Windows建立个不同名 字的超级用户和个普通用户。 将 administrator用户名最好改为别 的名字,再建一个超级用户;平时上网或 其它操作时,使用普通用户名登录进来, 需要安装程序时,使用超级用户登录。 这样的话,计算机中病毒、木马的机 会就大大减少了。 5、多帐户安全设置 Windows系统及应用程序安装好以后, 应该给计算机建立个不同名字的超级用 户、个普通用户。平时上网或其它操作 时,使用普通用户名登录进来,需要安装 程序时,使用超级用户登录。 这样的话,计算机中病毒、木马的机 会就大大减少了。 5、多帐户安全设置 Windows的控制 ”面板里有 ”管理工具 ”, 双击打开它选择 ” 计算机管理 ”选项 .双击 打开它 .选择 ”本地用户和组 ”下的 ”用户 ” , 右击 ,选 ”新用户 ”,在弹出的对话框中输入 新用户名 ,并设置密码 . 5、多帐户安全设置 为新用户设置用户组 : 选择刚创立的新用户 ,右击 ,在弹出的 对话框中选择 ”属性 ”. 5、多帐户安全设置 这样就创立了一个名为 admin的超级用户 ,再 创立一个名为 user1(或其他名字 )的普通用户 . 不同之处 ,在于创立好的用户用户属于 users用户 组 . 这样重启 windowsXP以后 ,界面上会出现几个用 户名 :admin,user1等 ,供你选择 . 当选择某个用户名以后 ,就以这个用户进行登 录 ,设置了密码的 ,则要提示输入密码 . 要做普通操作 (如上网 ,打字等 )就以普通用 户身份登录 ,这样安全性就高 .需要安装程序 ,则 以超级用户身份登录 . 5、多帐户安全设置 目 录 计算机与网络安全 杀毒软件与防火墙设置 安全使用移动存储设备 操作系统补丁与升级 多帐户安全设置 信息安全复制与下载 浏览器安全设置 常用 DOS命令 注册表与组策略应用 局域网硬件防火墙 要将文件从移动存储设备上复制到本 计算机上 ,首先 ,启动本计算机时 ,以普通用 户身份登录 ,再对 U盘 (或其它存储设备 )中 的文件用杀毒软件扫描。 确定无病毒以后 ,再打开或运行 . 6、信息安全复制与下载 当从互联网 Web网页下载了文件 (图 片 ,PPT,WORD,PDF以及工具软件等文件 )以 后 ,不能立即打开或运行。要先找到下载文 件所在的位置 ,对它扫描并确定无害以后 , 才能打开或运行 . 6、信息安全复制与下载 当要复制互联网 Web网页中的文字内 容到 word中 .为了防止隐含的病毒 (如宏病 毒等 ),需要按以下安全步骤进行 : 选中文字内容 ,右击 ,选 ”复制 ”; 打开记事本 ,右击 ,选 ”粘贴 ”; 在记事本中选择文字内容 ,右击 ,”复制 ”; 打开 word,右击 ,选择 ”粘贴 ”. 6、信息安全复制与下载 目 录 计算机与网络安全 杀毒软件与防火墙设置 安全使用移动存储设备 操作系统补丁与升级 多帐户安全设置 信息安全复制与下载 浏览器安全设置 常用 DOS命令 注册表与组策略应用 局域网硬件防火墙 浏览器有安全设置选项 ,进行恰当设置 ,可对 上网安全有帮助。 IE浏览器 ”工具 ”下面 有 ”Internet选项 ” 7、浏览器安全设置 还可以设置浏览器默认打开的首页。 7、浏览器安全设置 目 录 计算机与网络安全 杀毒软件与防火墙设置 安全使用移动存储设备 操作系统补丁与升级 多帐户安全设置 信息安全复制与下载 浏览器安全设置 常用 DOS命令 注册表与组策略应用 局域网硬件 防火墙 有一些常 DOS命令 ,可用于检测计算机与网络 安全的状况。 Ping 命令 : ping x.x.x.x (或 ping 域名 ) 用于检测从本机经网络到 IP为 x.x.x.x的地 址是否畅通 ,当 ping后是域名时 ,还将获取 域名的 IP地址 . 8、常用 DOS命令 Ipconfig 命令 : ipconfig /all 用于检测本机的 IP地址 ,MAC地址 ,子网 掩码 ,网关等参数 . 8、常用 DOS命令 netstat 命令 : netstat -ano 用于检测本机网络连接的各个进程情况 (包括本机 IP:端口号 ,远程主机 IP:端口号 , 连接进程号等 ).与 windows任务管理器结合 , 可进一步查询进程更详细的情况 . 8、常用 DOS命令 tracert 命令 : tracert x.x.x.x|域名 用于检测本机经网络到 IP地址为 x.x.x.x或指定域名的路由 . 8、常用 DOS命令 DOS显示内容的复制 : 设置为标记 ; 按左键拖选内容 ; 右键单击一下 ; 在记事本或 word等软件中粘贴 . 8、常用 DOS命令 目 录 计算机与网络安全 杀毒软件与防火墙设置 安全使用移动存储设备 操作系统补丁与升级 多帐户安全设置 信息安全复制与下载 浏览器安全设置 常用 DOS命令 注册表与组策略应用 局域网硬件防火墙 注册表是 windows的核心内容 ,每一项应用程 序安装以后 ,都在注册表中留下记录。 病毒常常通过攻击注册表 ,来破坏 windows系 统的正常功能 . 点 ”开始 ” ,”运行 ”,regedit即可打开注 册表 . 9、注册表与组策略应用 注册表的备份与恢复 : 为保障注册表的安全 ,在安装完程序以后 ,最 好将注册表备份起来 ,以备日后恢复之用 . 9、注册表与组策略应用 组策略的应用 windows提供了一套组策略 ,供用户管理 计算机操作系统之用 .运行 gpedit.msc即可 打开组策略编辑器 . 9、注册表与组策略应用 利用组策略改变桌面设置。 9、注册表与组策略应用 利用组策略改变 IE主页设置 ,退出时不保存 最近打开文档记录等于。 9、注册表与组策略应用 等等。 9、注册表与组策略应用 目 录 计算机与网络安全 杀毒软件与防火墙设置 安全使用移动存储设备 操作系统补丁与升级 多帐户安全设置 信息安全复制与下载 浏览器安全设置 常用 DOS命令 注册表与组策略应用 局域网硬件防火墙 硬件防火墙 ,一般采用包过滤的形式 , 对经过防火墙的数据包按照一定的规则进 行过滤 (允许通过 ,还是丢弃 )。 10、局域网硬件防火墙 防火墙 企业局域网 子网 1
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 图纸专区 > 课件教案


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!